Яндекс не спешит закрывать критические уязвимости

Kait
На сайте с 28.02.2012
Offline
37
#11
ValD:
А нафиг топик-то создан?

Так ТС же написал в стартпосте:

отметиться в зале славы

П.С. Представители Яндекса. Нельзя так на письма отвечать. Человек старался, нашел уязвимость, не применил по назначению, а сообщил вам.

[Удален]
#12
ValD:
Теперь отзвонитесь, пожалуйста, всем "пользователям Яндекса" и уведомите каждого персонально.

это как раз задача яндекса ;)

ValD
На сайте с 14.06.2007
Offline
146
#13
burunduk:
это как раз задача яндекса ;)

Ага. После фикса.

На добровольной основе. В формате "у нас были проблемы, но мы их доблестно решили".

Solmyr
На сайте с 10.09.2007
Offline
501
#14
ValD:
А нафиг топик-то создан?

Для того чтобы неповоротливая контора быстрее исправила уязвимость.

Вообще реакция яндекса действительно удивляет. Такие вещи надо исправлять в день когда узнали, но никак не назавтра.

ValD
На сайте с 14.06.2007
Offline
146
#15
Solmyr:
Для того чтобы неповоротливая контора быстрее исправила уязвимость.

Вообще реакция яндекса действительно удивляет. Такие вещи надо исправлять в день когда узнали, но никак не назавтра.

И вы таки уверены, что это ускорит решение? :)

Это только добавит работы пиарщикам.

Solmyr
На сайте с 10.09.2007
Offline
501
#16
ValD:
И вы таки уверены, что это ускорит решение?

Думаю да. Ведь причина того что они задерживают исправление не в том, что они не понимают как это важно, а в том, что внутренние бюрократические процедуры мешают. Привлечение внимания общественности позволяет сломать бюрократические процедуры.

ValD
На сайте с 14.06.2007
Offline
146
#17
Solmyr:
Думаю да. Ведь причина того что они задерживают исправление не в том, что они не понимают как это важно, а в том, что внутренние бюрократические процедуры мешают. Привлечение внимания общественности позволяет сломать бюрократические процедуры.

С одновременным падением качества проведённых работ.

Всё бы вам "ломать процедуры". Которые годами строились и отлаживались для наибольшей эффективности.

Возможно, конечно, что в данном случае это раздолбайство отдельного сотрудника, но метод "щас я вылью ушат говна - пусть побегают" - это желание левой пятки одного человека без понимания последствий.

SocFishing
На сайте с 26.09.2013
Offline
118
#18
ValD:
щас я вылью ушат говна - пусть побегают

В любом случае, обратная связь по части мнений никому еще не повредила. Косячит сотрудник - выговор.

Пример:

Сотрудники в защите от парсинга самые умные и быстрые люди ☝

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
ValD
На сайте с 14.06.2007
Offline
146
#19
SocFishing:
В любом случае, обратная связь по части мнений никому еще не повредила. Косячит сотрудник - выговор.

А так обратной связи не получить.

Любая нормальная организация при попытке такого публичного давления моментально ставит глухую оборону, и вы так и не узнаете, что же это было.

Отписки пиарщиков в расчёт можно не принимать.

Меж тем в нормальном диалоге специалистов как раз узнать можно всякое.

[Удален]
#20
ValD:
Меж тем в нормальном диалоге специалистов как раз узнать можно всякое.

например такое:

Мы стараемся, чтобы сайты, которые отображаются в выдаче, были максимально полезны пользователям, именно для этого мы постоянно и улучшаем наши алгоритмы. Спасибо за репорт, дальше будем стараться еще лучше!

мы стали лучше одеваться и сеять больше овощей (с) :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий