-
Data: 2007-08-05 12:29:59
Temat: Re: Bezpieczenstwo serwerow WWW - szantaż ?
Od: "ML" <o...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]ML <o...@g...pl> napisał(a):
> Kiedyś słyszałem interpretację, że przełamywanie zabezpieczeń (w przypadku
> systemu informatycznego) ma miejsce w przypadku, gdy wyraźnie widać, że
> właściciel życzy sobie aby nikt niepowołany nie uzyskał do niego dostępu, a
> mimo to, ktoś próbuje to zrobić.
> A więc np. jeśli masz formularz logowania (który nie przepuszcza dalej bez
> podania właściwych danych), to od razu widać, że właściciel strony nie chce
> wpuszczać tam nikogo obcego. W takim przypadku próby zgadnięcia loginu / hasła
> (nawet jeśli są bardzo proste do odgadnięcia), czy wykonania sztuczek typu
> 'SQL injection' są już przełamywaniem zabezbieczeń.
>
> Zaznaczę jeszcze, że nie wiem czy to wiarygodna interpretacja, ale moim
> zdaniem brzmi to rozsądnie.
>
Zapomniałem jeszcze napisać, że aby to miało zastosowanie, to musi w ogóle
istnieć jakieś zabezpieczenie tego systemu.
Np. gdy na stronie jest umieszczony bezpośredni link do poufnych danych, a nad
nim jest napis "Jeśli nie jesteś pracownikiem firmy, to nie klikaj w ten
link", to wyżej wymieniony artykuł nie ma tu zastosowania, bo nie ma żadnego
zabezpieczenia.
Formularz logowania jest już jakimś zabezpieczeniem (w omawianym przykładzie
był wykonany wadliwie, ale jednak był).
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
Następne wpisy z tego wątku
- 05.08.07 12:49 Marcin Debowski
- 05.08.07 13:44 stern
- 05.08.07 13:47 mvoicem
- 05.08.07 18:13 Piotr Kubiak
- 06.08.07 09:40 Henry (k)
- 07.08.07 06:38 stern
- 07.08.07 08:04 Henry (k)
- 07.08.07 08:56 mvoicem
Najnowsze wątki z tej grupy
- [Geniusz biznesu - przyp. JMJ] "Premier Litwy Gintautas Paluckas, podjął decyzję o podaniu się do dymisji w związku ze śledztwem dotyczącym korupcji"
- "porozumienie handlowe UE ze SZAP/USONA zawiera ,,tajną klauzulę promującą interesy Ukrainy""
- "W 2024 r. polskie służby uzyskały przeszło dwa miliony (dokładnie 2 143 377) danych telekomunikacyjnych, pocztowych i internetowych."
- Radiostop
- Jaworek
- Wybory
- Czy negowanie usańskiego lądowania na księżycu jest karalne?
- Zabójcze zwycięstwo policji nad maczetownikiem [Sosnowiec]
- Danina dla artystów, tworców i producentów od zakupu sprzętu elektronicznego.
- Kolejni bezrobotni inżynierowie na zasiłkach...
- MILLER ZAORAŁ PRO-UKRAIŃSKIEGO REDAKTORA
- Żurek i maszyna
- Dziwne... :)
- Mołdawia. Demokratura zastępuje demokrację.
- Prawicowa influencerka Candace Owens zapowiada walkę do końca ,,dla całego świata" [z parą prezydencką Macron]
Najnowsze wątki
- 2025-08-02 [Geniusz biznesu - przyp. JMJ] "Premier Litwy Gintautas Paluckas, podjął decyzję o podaniu się do dymisji w związku ze śledztwem dotyczącym korupcji"
- 2025-08-02 "porozumienie handlowe UE ze SZAP/USONA zawiera ,,tajną klauzulę promującą interesy Ukrainy""
- 2025-08-02 "W 2024 r. polskie służby uzyskały przeszło dwa miliony (dokładnie 2 143 377) danych telekomunikacyjnych, pocztowych i internetowych."
- 2025-08-01 Radiostop
- 2025-07-31 Jaworek
- 2025-07-31 Wybory
- 2025-07-31 Czy negowanie usańskiego lądowania na księżycu jest karalne?
- 2025-07-31 Zabójcze zwycięstwo policji nad maczetownikiem [Sosnowiec]
- 2025-07-30 Danina dla artystów, tworców i producentów od zakupu sprzętu elektronicznego.
- 2025-07-30 Kolejni bezrobotni inżynierowie na zasiłkach...
- 2025-07-30 MILLER ZAORAŁ PRO-UKRAIŃSKIEGO REDAKTORA
- 2025-07-28 Żurek i maszyna
- 2025-07-27 Dziwne... :)
- 2025-07-26 Mołdawia. Demokratura zastępuje demokrację.
- 2025-07-26 Prawicowa influencerka Candace Owens zapowiada walkę do końca ,,dla całego świata" [z parą prezydencką Macron]