SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
edogs software #:
Вы можете успокаивать себя что Ваша почта никому не нужна, но это лишь отчасти так. Она не нужна никому что бы работать точечно, а в масштабах 100-500 - вполне нужна. Ибо 100 старушек по копейке уже рубль.
Вы своим коллективным разумом можете верить во что угодно, но пока не научитесь отделять понятия "зарабатывать"  и "воровать" - ваша вера ничего не стоит.
Semiure #:
Как думаете, после удаления писем в корзину и очистки корзины Яндекс продолжает хранить у себя эти письма, и просто не показывает пользователю?

И толку от эти предположений? Точно знают только несколько [десятков] сотрудников яши, но они же не признаются :)

Semiure #:
Если админы все эти письма продолжают видеть то это серьезный удар по безопасности.

Нет никакого удара. Куда более подвержена "удару" инфа у хостеров и пр. конторок, но это же [почти] никого не волнует. А то что вы делаете в браузерах/соцсетях...

Поясню почему нет.  Копаться в 100500 писем домохозяек может быть интересно только нубам и слабоумным.  Это точно не про админов IT-компаний. Но даже если и найдут твои письма с паролями (откуда вообще пароли в почте, да ещё и работающие(!) отдельный вопрос) - твои мелочи просто неинтересны админам. (Им, при хорошей з/п, куда интереснее поиграть в танки и пр контрстрайк ;) ). Не говоря уже что админ не будет рисковать сменить весьма жирное место на нары с баландой. А по крупняку работают точечно. Вот это как раз тот случай.

forumovod #:
Разрабы движков - это программеры, а не маркетологи. Они свои движки форумов не могут грамотно продвигать, что уж с них спрашивать про все остальное))

А кто говорил о продвижении? (Хотя у ком. движков есть и маркетологи).

И причём тут это к озвученному мной факта?
(ру-punBB, кстати, (ты же интересовался причиной его смерти) умер именно по этой причине. ру SMF идет той же дорогой)

Semiure #:
Кто тут хорошо разбирается в этих моментах, поясните пожалуйста.

Смотря на каком уровне этот "главный администратор службы технической поддержки сервиса" имел "полный доступ к инфраструктуре".

Узнать пароль можно банальной соц. инженирией - просто в тикетах спросить или подсунуть ссылку с закладкой.  А базе конечно вряд ли, хотя такие случаи в природе встречаются.

Но никто не утверждал, что он узнал пароли. Получить доступ Скомпрометировать п/я можно и не зная паролей к ним, если имеется определённый доступ к инфраструктуре.

богоносец #:
утечка выглядела, как изменение настроек аккаунта, разрешался доступ чтобы через другую почту например mail можно было выгружать письма. и IP который в логах уже сервиса mail, а не vpn или чей-то еще. сотрудник просто включал доступ к протоколам которые изначально были отключены, и конечно же никаких уведомлений безопасности не было
Пруфы будут?
alaev #:
Не соглашусь. Погода - в шикарная, наконец-то настоящая русская зима, не то что в прошлом году.

Зима была целых 4 дня перед НГ. А сейчас слякоть, грязюка, морось и суточная блотанка через ноль. Ну может кому-то это и шикарно.

alaev #:
А вот Яндекс - сомнительная контора.

Амин Я.Еды или  Я.Такси имели доступ к Я.Почте? Или всерьёз ты думаешь, что всё что Яндекс - одна контора? Кури что такое холдинг и молись на гугл - там конечно же всё отлично. :)

А твои обиды на ПС интересны разве что таким же обиженным. И я это понимаю (это не значит что разделяю), но они не имеет никакого отношения к данному случаю точно также так же как не имеет обсуждение погоды.

alaev #:
на фоне
А ещё и погода паршивая..
YmersY #:
Красивый развод с его стороны

Не факт что развод. Пока что насчёт прав - наши догадки. А может там шелл:

admin888 #:
Я забыла утонить, что сайт был взломан.

До того как "мастер" туда попал?

И мы всё-таки узнаем значение слов "открыт для редактирования всем" или нет?

keepersheet #:
Данные авторизации априори были изменены, грамотей. 

Забыл перелогинится, мамкин какер-археулох? Или откуда тебе стало известно про "априори"?

keepersheet #:
Даже если кто-то каким-то образом выкачал полный бэкап сайта, файло + база, не существует способа узнать старые данные.
Чо, правда? Даже логин админа?
И зайти никак низзя, ага :)

-= Serafim =- #:
Это смешная прибыль для любой компании.

А о каких-то огромных прибылях никто не заикался. Я лишь указал что ты в своих "аргументах" указал на очень малую и совсем незначительную часть (и то уменьшил её до минимума), а про основные источники дохода благополучно "забыл".

И даже если не брать во внимание твою забывчивость(с), то отсутствие понимания что  сёрч был куплен для рекламы финтезы - это уже хуже. Куплен как сателлит, если ты ещё помнишь что это такое. Но этот мощный сателлит и сам прекрасно монетизируется. (там вверху уже обновленный пост с одной ссылочкой, если что)

Всего: 28519