- Azonnali mobilos kérdések órája
- Milyen okostelefont vegyek?
- Samsung Galaxy Watch7 - kötelező kör
- A Galaxy Z Fold7, minden színben és oldalról
- Mobil flották
- iPhone topik
- Megjelent a Poco F7, eurós ára is van már
- Google Pixel topik
- A Samsung gyártja az első 2 nm-es Qualcomm lapkát?
- Szerkesztett és makrofotók mobillal
Új hozzászólás Aktív témák
-
tildy
nagyúr
válasz
pirosmadar #101 üzenetére
Pannon egyetem = Nyugat -magyarországi egyetem?
-
Dr.Momo
tag
Én csak azt nem értem, hogy ilyen információ kritikus rendszereknél mint pl.: a neptun miért nem használnak címtár szolgáltatást (pl.: Active Directory, LDAP), miért kell az adatbázisban tárolni a jelszavakat akár hash-elve vagy titkosítva...
-
ArchElf
addikt
WTF... vége a napközinek?
AE
-
pirosmadar
csendes tag
Tetszik a cikk, a hackernek tisztelet.
Sok ilyen hackerre lenne szükségünk, minden tisztelet a mesternek.
Gondolom nem tanár volt, azokból nem sok jót nézek ki.
Kíváncsian várom, hogy a Nyugat-Magyarországi Egyetem mikor kapja meg újra a magáét. -
Konflikt
addikt
johet az update5, mert levlistan (amirol meg mindig nem iratkoztam le, pedig mar nyaron diplomaztam) szetkuldtek a hivatalos kozlemenyt az esetrol.
mod: @Pali: megy fwd mail.
-
azbest
félisten
4-edik fejezet.Elég részletesen le van írva egy fiktív történetben, hogyan lehet egy egyetemen megszerezni az azonosítókat/jelszavakat. Amennyire rálátok a dolgokra, ez jó eséllyel kivitelezhető még manapság is. Elsősorban a nem hiteles tanusítvány a gyenge pont.
Ahol a default beállítás az, hogy minden új felhasználó home könyvtárára olvasási joga van mindenkinek, nem lepődnék meg semmin. (ez a megjegyzés nem ehhez a témához/egyetemhez kapcsolódik) -
VladimirR
nagyúr
epp ez a problemam, hogy az elobb kategorikusan kijelentetted, hogy a hash visszafejtheto, s annak ellenere, hogy ez igaz, pontatlansag csak igy magaban kijelenteni, mert ha nem is mindenkinek van 48 karakteres, minden joval ellatott jelszava, ugyanugy nem mondhatod, hogy midnenkinek szuletesi datum, 123456, vagy "szivem" a jelszava
abban egyetertunk, hogy vannak jelszavak, melyeket hipp-hopp meg lehet fejteni (fentebb irtam erre is peldat), viszont szerintem ez nem elegseges, foleg, ha a maradekkal utana eljatszol hosszu evekig
-
Nite
őstag
válasz
VladimirR #96 üzenetére
ugy latom elbeszelunk egymas mellett... eppen az elobb irtam, hogy nagyon sokan annyira felelotlenek, hogy nem toltik meg a jelszavakat minden joval ^^
kivancsi lennek, hany neptun felhasznalonak van 48 karakteres jelszava
egyebkent ezt is fel lehet torni, csak ido kerdese
ha ilyesmire izgulnek, biztos hogy nem tesco gazdasagos gepen allnek neki, es nem is egy db gepen
-
ArchElf
addikt
válasz
VladimirR #92 üzenetére
Nem ez a lényeg. Amennyiben egy hiba/törés következtében sikeresen hozzájutnak egy adatbázis dump-hoz (jelszó hash) és a jelszó nincs salt-olva (vagy csak a felhasználónév van elé berakva), akkor egy születési dátum hash-ét igen könnyű lesz feltörni...
Főleg, hogy egy dátum nem túl nagy számossággal bír, jelszó lehetőséget illetően.Regex-el (kis hibával) - és még a nagymama neptun jelszavát is kiadja
(19[0-9][0-9])(0[1-9]|1[12])(0[1-9]|[12][0-9]|3[01])AE
-
Nite
őstag
ki mondta, hogy a hash-t nem lehet visszafejteni?
ha tudod az eljarast, egy 5 betus jelszo tisztesseges gepen bruteforce-al 2 ora alatt megvan, es sajnos az emberek tobbsege igen egyszeru jelszot valaszt, a szamok / nagybetu kisbetu kombok hasznalata fel sem merul
-
egy logint igazán megpróbálhattatok volna, hogy kiderüljön, hogy tényleg eredeti volt-e a lista
-
#06658560
törölt tag
"A vizsgálat folyamán rövid időn belül megállapítottuk, hogy az adatok nem a NEPTUN tanulmányi rendszerből kerültek ki. Az eddig elvégzett vizsgálatok alapján valószínűsíthető, hogy a kikerült adatok az egyik karunk által üzemeltetett technikai jellegű rendszer felhasználói adatai, többek között az adott rendszerhez hozzáférést biztosító jelszó. A hivatkozott szerver hálózati elérését megszüntettük, az érintett hallgatók és oktatók értesítése folyamatban van, miszerint a NEPTUN rendszer továbbra is biztonságosan működik, abba a felhasználók nevében illetéktelen személyek nem tudnak belépni."
Ekkora kaosz van Vp-ben? Nyugtasson meg valaki, hogy ott infosokat meg veletlenul sem kepeznek, pl biztonsagtechnikai szakteruletre sem.
-
Antibazsi
aktív tag
-
ujoimro
tag
mivel a rendszer fizikailag nem tárolja a felhasználók jelszavait.
- kivéve ....... haaaa ........
- feltörték!
- ó Istenem, igazad van! És ez megmagyarázza azt is hogy miért nem az összes jelszó került ki, csak azok, akik az elmúlt ... vizsgaidőszakban jelentkeztek be! -
tildy
nagyúr
Az egyetem hozzáállása azért kicsit vicces , főleg azok után, hogy múltkori balhékor MINDEN neptun jelszót szülév.dátumra cseréltek le
Biztos van egy kettő, aki azt sem cserélte le...
-
Antibazsi
aktív tag
"Nagyon sajnáljuk, hogy időről időre – feltehetően üzleti okokból – ismeretlenek hamisan azt állítják, hogy hozzájutottak a Neptun rendszerből származó jelszavakhoz, de ez a fenti okok miatt fizikailag sem lehetséges."
Az emberünk nem állította,h a neptunt törte volna fel.Mi van ha pl az egyetem belső hálójának gyengeségeit használta ki vmi spy progival. (nem értek hozzá csak feltételezek.) Én egy tök egyszerű megoldásra gondolok. Pl azon az egyetemen ahova én járok NOD-ot használnak és van pár keylogger progi amit a nod nem észelel fenyegetésnek.Reghét alatt pár gépről simán le lehetne szedni ennyi adatot. -
ArchElf
addikt
Nem sima szövegként ment a L2 jelszó (én is kódoltam L2 klienst, null padded RSA kódolást használnak a titkosításra - ami azért nem annyira biztonságos, de legalább nem freetext). Legalább is a v4-ben már kódolták (mondjuk v5 óta nem is játszottam).
Nem olvastam el - rendesen - a hozzászólásod, így már kétszeresen OFF
AE
-
tildy
nagyúr
Én csak azt szeretném tudni , hugi adatai benne vannak-e. A múltkoriban ott voltak
A régi hallgatókról annyit, hogy simán lehetnek, akik kb. 4 éve kezdték az egyetemet.... (hugi is akkor kezdte, igaz cserélt jelszót): -
Male
nagyúr
Na igen ilyen szokott lenni... ez akkor a legjobb, ha a kivágás valami fontos közben történt... aztán nem tudni, hogy most megcsinálta vagy sem...
Viszont eleve miért nem támogatott pár böngésző... de ok, mindig is csak bizonyosakkal ment (kezdetben tehettem fel a Netscape-et, mert IE-vel nem lehetett használni, utána Netscape-pel nem ment, csak IE-vel, végüli IE7 vagy Firefox 2 lett a minimum, korábbiakkal nem megy...), viszont ha már így van, akkor miért nem a legelején ellenőrzi??? Hagyja hogy végigmenjek egy rakás menüponton, és amikor már majdnem célt érek, akkor vág ki, hogy nem ok a böngészőm neki.
-
Sanyix
őstag
juuj ez degáz... ha nemtudják visszafejteni a kódot szöveg formájúra akkor mivan?
én egy lineage2 privát szerveren botoztam, ott egy olyan védelem volt, hogy a klienst átírták, hogy kódolja a jelszavadat (vicc, hogy ez egy fizetős játék lenne hivatalos, és amúgy SIMA szövegként megy a jelszó!), és mivel a botprogram ezt nemtudja nem kéne tudni vele fellépni a szerverre... de szépen egy kis program proxyval rajta keresztül vezetve szépen lementi az egész auth (hitelesítő csomagot), így simán a byteokat. Tehát egyszer belépsz rajta keresztül normál klienssel, mindegyik accounttal amit használni akarsz, és kész. Mikor be akarsz lépni bottal, akkor a botkliens felhasználóneve szerint megkeresi a kis program a hozzá tartozó bytekódos auth csomagot, és a bot hitelesítő csomagját lecseréli vele, és hopp már bent is vagy, úgy hogy akár azt se tudod mi volt az eredeti jelszó, és azt se tudod hogy lehet visszafejteni.
Ennél is lehetne ilyesmit használni... -
ArchElf
addikt
Nem akarom nagyon elvinni a beszélgetést, de:
1) a multkor sem a Neptunt törték fel, hanem egy kollégiumi rendszert, amibe a kollégisták (ki tudja miért) a neptun felhasználónevüket és jelszavukat használták.
2) Igen valószínű, hogy most sem a Neptunt törték meg legfeljebb a kliensgépeket - pl az egyetemi számítógépeken valami trójai -, vagy valami az előzőhöz hasonló "alkalmazást".A hash-re reagálva - lehet, hogy már mondta valaki elöttem is, csak elkerülte a figyelmem:
Ha a jelszót nem úgy kódolják, hogy hash(jelszo), hanem pl. hash(username+":"+jelszo), akkor máris dobhatók ki a szivárványtáblák (pedig ez csak a legegyszerűbb salt megoldás).AE
-
Male
nagyúr
válasz
VladimirR #55 üzenetére
Ok, köszi, így már értem!
Ha már Neptun szidásba ment át a topic, akkor leírnám az egyik utolsó élményemet vele: Vizsgajelentkezés kezdete, ilyenkor ált. fél napig alig lehet bejelentkezni. Indítom a Firefox 1.x-emet, mert épp az volt fent. Elsőre siekrül belépni... némi csodálkozás
. Elmegyek a vizsgajelentkezésig, majd kiválasztom a tárgyat, kilistáztatom az alkalmakat, és a nekem tetszőre megnyomom a felvesz-t. Némi várakozás, majd: "Nem támogatott böngésző!", és kivágott a kezdőlapra. Kultúrált megoldás, nem?
Utána Firefox 2 fel, és röpke másfél óra után ismét sikerült belépni... -
Konflikt
addikt
szegyen...
-
-
veszpremi
csendes tag
-
VladimirR
nagyúr
-
VladimirR
nagyúr
válasz
veszpremi #61 üzenetére
ennyitol meg mehet js nelkul is, lehet, csak egy kliens oldali ellenorzes, hogy ne a szervert farasszak azert, mert t. user nem adott meg adatot
p.s.: na, csak megneztem, megy js nelkul is, csak nem szol, ha a t. user hulye volt es nem adott meg usernevet (a jelszot mar js-sel sem ellenorzi, hogy van-e megadva)
-
zooly
aktív tag
Szerintem a hibákkal nem is érdemes foglakozni addig amíg a komplett rendszer azon alapszik, hogy fogtak egy sulinetes rendszergazdát, felül beletöltöttek 8db 4 karakteres kifejezést, középen ebből 4-re elküldték gyorstalpaló tanfolyamra, alul pedig kijött a neptun. De lehet jobb lenne franchiset csinálni belőle, akkor legalább az egész világ rajtunk röhöghetne.
-
veszpremi
csendes tag
válasz
veszpremi #47 üzenetére
csinaltam egy sajat egyszeru lister php kodot, es a Debreceni Egyetem neptunjanak bejelentkezojet firebuggal atiranyitottam oda. A kimenet:
__VIEWSTATE -> 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
__EVENTVALIDATION -> /wEWBwL2sITVAgLcgpeMBwLGmdGVDALOsJ+FDgLOsLOQDgLOsMvJDwK8w4S2BAaDculyGnwhGkol7c22ksMKWNX3
user -> abrakadabra
pwd -> hokuszpokusz
cmbLanguage -> 1038
Submit -> Bejelentkezésszoval a neptun nem kliens oldalon hash-sel...
-
harry
veterán
Egy ssl szerver tanúsítvány egy évre azt hiszem 30e.
xuldar - egyáltalán semmi köze az MS-hez.
Egy tanúsítványt bárki kiadhat, de az attól nem lesz hiteles, megbízható - alá kell írnia (hitelesítenie) egy olyan szervezetnek, akikben "megbízunk" - Magyarországon ilyen pl. a Netlock. Ha megnézed a böngésződben a tanúsítvány kiszolgálókat, akkor ott láthatod a nevüket, ami azt eredményezi, hogy az összes általuk kiadott tanúsítványt elfogad a böngésződ.
Ez az egész meg azért kell, mert pl. ha én beállok közéd és a szerver közé (nyilván nem fizikailag), akkor én is tudok készíteni egy ugyanolyan tan.-t, mint amilyen a szervernek van - ugyan az a név, szervezet, stb., vagyis te azt hiszed, a szerverrel kommunikálsz, holott én nyúlom le az adataidat. Vagyis a tanúsítvány önmagában csak titkosít, de ha nincs hitelesítve, akkor nem tudod, kinek küldözgeted a titkos infót... -
#06658560
törölt tag
A Neptunt szerintem a legautentikusabb helyen használom már tíz éve: BME. alapvetően masszív, nekem még ogndom nem volt a rendszerrel, talán csak kétszer, egyik most, amikor egy utasítást-beíratkozást- nem hajtott végre, de később emberek ezt helyrehozták szerencsére. Mondjuk szar lett volna tizedik év végén diplomafélévet elbukni így.
Amit felhasználóoldalról taapsztaltam, a régi rendszer a Ctirix klienssel sokkal kultúráltabb, lgoikusabb, gyorsabb volt júrezként, mitn a mostani böngészős, flashes-javás-rettenet. És átláthatóbb. Az utóbbi időben midnenféle baormságot fjelesztettek, összekuszátlták, semmit nem lehet normálisan megtalálni benne. Pl a midnen tárgyban nem szerepel az alapozóképzés egy csomó tárgya, stb. Ideje lesz megszabadulnom tőle, mire még trágyább lesz. Bár egyelőre nem túl vészes, évi kétszer túlélem. -
zooly
aktív tag
Mondanám, hogy attól függ mennyi pénzzel járul hozzá a kötelező a nemes kötelezvényéhez, de mivel vannak _szigorúan_ _elvileg_ IT szaktudást adományozó intézmények is a kötelezettek közt, így azok például nyugodtan jutalmazhatták volna egy csillagos ötössel azt aki megoldja a felmerült problémát.
-
zooly
aktív tag
Szerintem aki ezt a neptun cuccot írta 40 botütést érdemelne. Aki meg átvette ebben a formában napi 70-et.
-
veszpremi
csendes tag
válasz
VladimirR #48 üzenetére
Nem is arra gondoltam, hogy primfaktorizalni egyszerubb, mint egyezo hash-t keresni, hanem arra, hogy ha a server oldalon van res, akkor ott plain text-ben el tudja erni a jelszot a hash helyett. Igy mar van ra elvi lehetoseg, hogy valaki jelszavakat szerezzen meg. Ha a kliens mar eleve csak a hash-t kuldene el, akkor erre tenyleg fake oldalakkal es hasonlokkal volna csak lehetoseg.
-
VladimirR
nagyúr
verisign-nal pl.: 450-1500 euro az eves tanusitvany
FTeR: szivarvanytablakkal az a baj, hogy nem igen talalni beloluk 8 karakteres jelszavaknal hosszabbra mukodot
es ahol egy jelszohoz 32-40karakteres hash keszul (md5, sha1), ott eleg csekely a valoszinuesege ket megegyezo hash-nek 8, vagy kevesebb karakteres jelszo esetenveszpremi: ha titkositott csatornan (SSL) kuldi, akkor nem igazan szerezheto meg a jelszo, legfeljebb atverheto a user, hogy ne azon kuldje (mitm)
-
veszpremi
csendes tag
-
FTeR
addikt
válasz
veszpremi #27 üzenetére
nemtom neptum mit használ, de egy meze hash kódból szívárványtábla segítségével simán megtalálható a jelszó (egész pontosan egy olyan karaktersor, ami ugyanazt a hasht generálja). ha esetleg a rendszer használ is vmi pre-/postfix stringet, akkor már nehezebb a dolog, de nem kizárt, h azt is megszerezzék.
szerk: közben látom már folyik erről a vita
-
VladimirR
nagyúr
kb ket hete megy nalam 7/24 egy virtualis gep (a windoze-os john-nal nem voltam kibekulve), amin jelszot torok (pontosabban azonos hash-t eredmenyezo jelszot keresek)
amik szotari szavon, vagy a felhasznloneven alapultak meglettek par (masod)perc alatt, viszont a maradek azota sincs meg (pontosabban csak 3, vagy 4 lett meg bruteforce-szal a 18-bol) -
cadmester
tag
válasz
rootkiller #9 üzenetére
Van neki tanusítványa, de a magyar kiboscsátók támogatását nem szokták beletenni a böngészőkbe, de magadtól hozzáadhatod.
-
VladimirR
nagyúr
nem az ms hitelesitesi proceduraja, es igen, penzbe kerul
viszont nem csak a DE es SZTE csinal maganak, hanem meglehetosen sokan (hoho, nekem is van), akik szeretnek ugyan, ha titkositott csatornan beszelnenek a felhasznaloik a webszerverrel, de nem kivannak erre kemeny penzeket aldozni -
veszpremi
csendes tag
válasz
VladimirR #28 üzenetére
2: Koszonom, igen, erre en is gondoltam, sajnos jogi oldalrol annyira nem vagyok tisztaban a dolgokkal. Valoszinuleg engem a "hír írásának idejéig nem tudtuk ellenőrizni" dolog vezetett felre, de a hir vegen irva is vagyon, hogy az adatok torlodtek, tehat kesobb sem lesz ellenorizve. Hacsak az illetekeseknek nem lett elkuldve a tablazat. Viszont ebben az esetben az nem ugyanugy buncselekmeny?
3: Elnezest ha felreertheto voltam, nem egy howto-ra gondoltam, de a medianak szanva is erdekes es ertelmes informacio volna, hogy pl magaban a neptun rendszerben van a hiba valahol a feluletben, vagy a karbantartok vetettek hibat, stb. Ilyesmikre gondoltam.
cracker dolog: Gyakran linkelem eme oldalt, pl most is, amikor az oldalon mindenfele karokozasi lehetoseg es a hacker kifejezesek tomkelegevel szerepelnek. Valakinek aki nem tudja pontosan mi a kulondseg a cracker es hacker kozott, annak konnyen teves elkepzelesei alakulhatnak ki. (Nem a cikk irojanak szantam, ott minden rendben volt.)
Illetve elnezest, visszaolvasva azt hiszem felreertheto voltam, nem a cikk buzlik valojaban, hanem a level, amit kuldtek. Nem szandekoztam a cikk irojat megserteni, bar ha egy pozitiv kritikat szabad tennem: azert az sejtheto volt rogton, hogy a jelszo az csak kamu, es akkor lehetett volna kevesbe vilagvege jelleggel talalni a dolgot, persze ugy kisebb port kavart volna.
-
VladimirR
nagyúr
"Az cikk update-hez annyit, hogy a szerveren nyilván ott vannak a jelszavak, mert valahogy azonosítani kell a belépő személyt, de a klienseken ezek nincsenek letárolva."
ez nem feltetlen igaz, a tenyleges jelszo letarolasa nelkul is lehet azonositani a felhasznalot (mint ahogy jobb helyeken nem is tarolnak jelszot, csak egy hash-t)
-
xuldar
addikt
válasz
rootkiller #9 üzenetére
Biztosan marha nehéz lehet megnyomni a "Továbblépés a weboldalra" opciót, bent meg a sárga csíkra kattintani pdf-gyártáskor. Egyébként van tanúsítványa, csak nem nagyon akar működni
-
xuldar
addikt
Én admin voltam az etr-ben és most a neptunban, és azt kell mondjam, a neptun sokkal használhatóbb, minden hibája ellenére, mert azért vannak azok is szép számmal.
Az cikk update-hez annyit, hogy a szerveren nyilván ott vannak a jelszavak, mert valahogy azonosítani kell a belépő személyt, de a klienseken ezek nincsenek letárolva. -
azbest
félisten
válasz
VladimirR #28 üzenetére
p.s.: a cracker hogy jon ide?
címben hackert írnak...
Mellesleg az ETR is vicces jelenség... főleg, hogy általában akkor fejlesztenek rajta, amikor vizsgaidőszak vagy tárgyfelvételi időszak van. Bár tudtommal az új verziókat is először itt vetik be... mi vagyunk a kísérleti nyulak... aztán hónapokig lehet szívni a bugok miatt...
(#29) Foxi : áh... túl sok értelmet keresel a dolog mögött... valószínűleg üzleti érdekek a meghatározók, mint mindenütt.
-
Foxi
senior tag
Aktív hallgatók főként biztonsági okokból nem fejleszthetnek ilyesmit szerintem. Arról nem is beszélve, hogy mondjuk x ember fejleszti, végez belőle valamennyi az egyetemen, a helyükre mondjuk jönnek újak, de nem biztos, hogy elegen vannak, másrészt elég hosszú idő alatt szétforgácsolódik az eredeti kód, mindenki toldozgat rajta, így a support sem 100%-os.
Egyébként szerintem a Neptun amikor működik akkor elviselhető, azt személy szerint nem látom, hogy mennyivel igényel több erőforrást vagy törődést valamilyen más hasonló rendszerhez képest.
-
VladimirR
nagyúr
válasz
veszpremi #27 üzenetére
2: ha a levelhez mellekelt jelszoval valaki a szerkesztosegbol megprobalt volna belepni, s sikerul neki, legjobb tudomasom szerint ugyanugy buncselekmenyt kovet el, mint az, aki megszerezte a jelszavakat - gondolom ezert nem lehetett kiprobalni
3: ha nem kamu a dolog, akkor valoszinuleg nem elso lepeskent kereste meg az illeto a mediat, hanem tobbszor szolt mar az illetekeseknek, akar azt illetoen is, hogy hol a res
annak pedig, hogy a medianak nem arulja el, hol a res, inkabb orulni kellene, meg a vegen valaki lekozli, szabad utat adva ezzel a tamadasok tomkelegenekp.s.: a cracker hogy jon ide?
-
veszpremi
csendes tag
Udv!
Azert ez a hir sok iranybol buzlik:
1) A neptun tenyleg tragikusan rossz rendszer, oktatokent, hallgatokent is volt szerencsem hasznalni, es higgye el mindenki, hogy a hallgatoknak meg arany eletuk van. DE: Azert annyira talan a neptun se rossz, hogy ne valami hash-t taroljon jelszo helyett, es ebben az elso frissites is megerosit.
2) Ha valahogy az illeto megis jelszavakat szerzett, akkor mi az, hogy nem lehetett kiprobalni? A neptun nincs egyetemi domain-re korlatozva, en is upc-s halozatrol jelentkezek be nap mint nap.
3) Tegyuk fel, hogy nem kamu a dolog, es tenyleg sikerult adatokat lopni. Ha az illeto tenyleg szeretne segiteni, es javitani, akkor igazan megirhatna, hogy megis hol volt a res. (User interface, adatbazis szerver,...)
Zaradekul annyit, hogy ne keverje senki a hackereket a crackerekkel, nemi info: [link]
Minden jot!
|_|0|_|
|_|_|0|
|0|0|0| -
Dree
csendes tag
Szeretnlm megvédeni az infósokat... nemcsak WoWozunk és CSzünk...
-
ngabor2
nagyúr
válasz
localhost #17 üzenetére
elég nehezen tudom elképzelni, hogy a fejlesztők egyetlen hibabejelentést nem kaptak a dolgokról. ha meg kaptak, akkor miért nem léptek időben?
a neptunt eddig egy embertől hallottam "dícsérni", azt mondta, hogy a neptun ezerszer jobb, mint az etr... valszeg itt se igazán a dícséret volt a lényeg
-
Napfénysüti
nagyúr
Ez durva. Mik vannak mostanában
Bár ha már ez van akkor kérek a maradék három tárgyamra görbülő jegyet. -
ngabor2
nagyúr
valszeg olyannak is elküldte, aki le tudja ellenőrizni. tehát az le is ellenőrzi... remélhetőleg.
hogy bűncselekmény, az nem vita tárgya. viszont amit élesben használható programként kiadnak ekkora hibával, az nem "bűncselekmény"? vagy tényleg csak ennyire gyenge minőségű és rosszul használható progikat lehet kiadni?
annak idején emlékszem, hogy a neptun előtt volt másik rendszer, amit belsősök csináltak. egyszerű, gyors, magától értetődő, jól működő volt. mindenki megtalált mindent benne, a felmerülő hibákat gyorsan javították. aztán 2 év múlva lecserélték a neptunra, amit mindenki szidott... ha van egy bevált, jól működő rendszer, azt miért kell eldobni egy használhatatlan(abb)ért?
-
localhost
Közösségépítő
válasz
rootkiller #9 üzenetére
És? erről szól a cikk? És akkor ha rossz program, akkor még azt is megérdemli, hogy fetörjék? Nem kijavítani kellene, hanem ELLENE drukkolni? Ez olyan gyermeteg!
-
lorcsi
veterán
Mitől lenne egy hecker kétségbeesett ?
-
WN31RD
addikt
Az illetékesek helyében én komolyan venném a dolgot (már ha az adatok valódiak). Mert ez még messze nem "végső fegyver"
, ahogyan a hírben írták.
Egyébként pedig szerintem, amennyiben tényleg az van, hogy egyéb módszerekkel nem ért célt az illető, akkor nemhogy nem kétséges a módszere, hanem kifejezetten etikus, hiszen mindenkit véd azzal, ha egy ilyen súlyos biztonsági problémát nem enged eltussolni.
-
cigam
titán
Ilyen levelet én is tudok. Elöveszem a multkor kiszivárgott(?) adatokat, abból bemásolok pár adatot, aztán elküldöm mind1kinek. Közben verem a mellem, hogy én loptam el az adatokat, de már letöröltem.
Ráadásul ha valóban igaz, bűncselekmény. -
rootkiller
őstag
A neptun úgy szar, ahogy van, még érvényes tanúsítványa sincsen. Anyám egyetemi docens, és ha párszor nem magyarázom el neki, hogy mit kell csinálni, akkor be se tudna lépni, és egyébiránt még nem is felhasználóbarát a cucc szerintem.
-
Geree
senior tag
Egyelőre a Power Off a legjobb megoldás ahogy látom
-
VladimirR
nagyúr
a level mely resze nehezen ertelmezheto, enigmatikus?
-
Narxis
nagyúr
Tyűűűű bakker
Akkor most végre lesz valami előrelépés az ügyben? Hibák kijavítása, felelősök megbüntetése stb.?
Új hozzászólás Aktív témák
Hirdetés
- Gaming notebook topik
- Azonnali mobilos kérdések órája
- Kertészet, mezőgazdaság topik
- Proxmox VE
- Milyen okostelefont vegyek?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Kevesebb dolgozó kell az Amazonnak, AI veszi át a rutinfeladatokat
- Milyen notebookot vegyek?
- Óra topik
- Kerékpárosok, bringások ide!
- További aktív témák...
- Garanciális MSI Katana GAMER 15,6"240Hz!i5 12500H(16X4,5Ghz)RTX 3060 6 GB VGA,32-64GB RAM/1TB SSD
- Bivaly MAGYAR Lenovo P1 gen2 (Core I7 32 Gb 1Tb 15" 4K 4Gb Nvidia) Laptopom eladó!!!
- HP ProBook 640 G8, 14" FHD IPS Touch, I5-1145G7 CPU, 16GB DDR4, 256GB SSD, WIN 11
- HP ProBook 640 G8, 14" FHD IPS Touch, I5-1145G7 CPU, 16GB DDR4, 256GB SSD, WIN 11
- HP ProBook 450 G7, 15,6" FHD IPS, I5-10210U CPU, 16GB DDR4, 256GB SSD, WIN 11
- Csere-beszámítás! Számítógép PC Játékra! I3 14100F / RTX 3060 12GB / 32GB DDR4 / 500GB SSD
- Xiaomi Redmi Note 12 Pro 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Csere-Beszámítás! Asus Számítógép PC Játékra! R5 1600X / GTX 1080 8GB / 32GB DDR4 / 256SSD + 2TB HDD
- Samsung Galaxy Xcover 6 Pro, 6/128 GB, Kártyafüggetlen
- PS3 Játékok 1500Ft/db - RÉSZLETEK A LEÍRÁSBAN
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged