- Samsung Galaxy Watch7 - kötelező kör
- Google Pixel topik
- Milyen okostelefont vegyek?
- Poco X6 Pro - ötös alá
- Samsung Galaxy S22 Ultra - na, kinél van toll?
- Akciófigyelő: Ha kéne vezeték nélkül CarPlay és Android Auto...
- Xiaomi 13 - felnőni nehéz
- Garmin Forerunner 970 - fogd a pénzt, és fuss!
- Amazfit Active 2 NFC - jó kör
- Sony Xperia 1 V - kizárólag igényeseknek
Új hozzászólás Aktív témák
-
AMDFan
addikt
válasz
#19482368 #121 üzenetére
"Pontosan erről szól részemről az egyik sztori. Hogy Marika néni virágboltja, fodrász web oldala stb ... teljesen felesleges etikus hacket csinálni, mert nem fog tudni mit kezdeni vele. Max vissza állíttatja valami régi backup-ból. Tehát teljesen felesleges az erődemonstráció, mert célját nem éri el. Innentől kezdve meg minek... hacsak nem visszaélni akar vele, viszont ebben az esetben nem beszélünk etikus hackröl. És teljesen más a story."
Pedig pontosan ez az amit fontos lenne megérteni, hogy ezekből a szerverekből lesznek a legkönnyebben botnetek. Az az általános, hogy az első pár ethical hacking youtube kurzus után, az ember elég sok olyan siteot talál amit könnyedén feltör. Ez azt jelenti, hogy rajta kívül még jó sokan törték már meg, vagy fogják megtörni azt a siteot. A feltörés nem minden esetben jelent észrevehető károkozást, vagy "defaceelést". Nincs itt szó erődemonstrációról. A feltörések nagyrésze észrevétlen marad, mert nem fog semmit megváltoztatni a behatoló, csak elkönyveli, hogy van még egy shellje a botnetjében. És ez egy fontos dolog, sőt, talán a legfontosabb dolog: a motiváció. Mi az ami motivál valakit a hackelésre? Mi motiválja a black hat, és mi motiválja a white hat hackereket? Nagyrészben ugyanaz. Érdekesség, személyes fejlődés, technológia iránti érdeklődés, a rejtvény megoldása. A technológia, a tudás, a tudásba fektetett energia, ezek mind azonosak mindkét oldalon. És nekem van egy olyan erős sejtésem, hogy nagyon nagyon kevés olyan etikus hacker van a szakmában aki sosem követett el olyat, hogy "csak megnéz 1-2 dolgot egy távoli gépen"
Ez tényleg nem fekete és fehér. A "100%-os DDOS meg a deface-elt website" és a "még egy nmapot sem futtatok le engedély nélkül" között azért elég széles skála van még.UI: még hozzátenném, hogy anno a mi cégünket is megkereste egy etikus hacker, hogy sebezhetőségeket talált a szerverünkön, leírta, hogy miket, és ha szeretnék bővebb infót akkor keressük meg. Megköszöntük neki, hogy szólt, a hibákat kijavítottuk mi magunk. Ezzel ő egy forintot sem keresett, viszont mi ki tudja mit előztünk meg a jövőre nézve. Én ezt etikusnak tartottam akkor is, és most is.
-
AMDFan
addikt
válasz
#19482368 #117 üzenetére
Ideologizált világot képzelsz el. Mit jelent az, hogy szigorítanád a black hat hackelést? Hogyan? Ez egy elméleti lehetőség amire gondolsz, de a gyakorlatban működésképtelen. 10 év börtönt adnál egy SQLi-ért? Hogyan találod meg az elkövetőt aki TOR-on keresztül megtört egy szervert, majd azon keresztül X másikat, amiket szépen egymásra felfűzött, és úgy támadja a cégedet? Sehogy.
A kis cégek mindig védtelenek maradnak majd, akiket könnyen betámadnak, mert 10 éve a szomszéd főiskolás srác írt nekik egy PHP siteot... Nem folytatom.
-
AMDFan
addikt
-
AMDFan
addikt
válasz
#19482368 #109 üzenetére
Szia!
Végigolvastam a topikot, és úgy általánosságban szeretnék reagálni a hozzászólásaidra.
Szerintem nem korrekt ahogy párhuzamot vonsz a digitális világ (pl. port scannelés) és a fizikai világ között (odamegyek a lakáshoz a zárat próbálgatni). A digitális világot nagyon nehéz párhuzamba állítani a fizikai világgal és analógiákat hozni. Ez 10-15 éve is nagyon demagóg volt amikor a multimédia letöltéseket megfeleltették a lopással. A mai fiatalok számára pl. már nem kérdés, hogy a zenék ingyen elérhetőek online (mármint számukra ingyen, a mögöttes licenszek stb... az már más kérdés), és ez így normális. Az analógiád a lakásba való betörés és a szerverre való betörés között akkor lenne korrekt, ha azt látnád az utcán hogy minden egyes zárat naponta 50-60an próbálnak feltörni, mert a digitális világban ugye ez a megszokott, elég megnézni egy iptables logot. Lehet valaki 100%-ban etikus és próbálhatod ezt a nézetet terjeszteni, de a valóság az, hogy a neten nagyon könnyű anonim módon scannelni, és ezt meg is teszik, és akik megteszik, azok próbálkoznak, tanulnak, fejlődnek, és be fognak törni.Egy más aspektus pedig az, hogy milyen mértékben növeli a botnetek méretét az, hogy az IT infrastruktúrával rendelkező cégek ~98%-ka nem fizet meg semmilyen biztonsági céget hogy feltárja a hibákat, így viszont szabad prédává válhat a blackhat hackerek előtt. Ez megelőzhető lenne azzal, hogy azok a szürke zónában mozgó, de mégis etikusan eljáró hackerek, akik mondjuk csak hobbiból, vagy gyakorlásból űzik ezt az ipar, büntetlenül szólhatnának a mikrovállalkozásoknak, hogy "heló, amúgy sebezhető a rendszeretek, és csak idő kérdése, hogy ezt más is észrevegye".
Ezt egyébként a komoly cégek mint pl a google észrevették, és támogatják a bejelentéseket.
Amúgy mi a véleményed azzal, amikor nem hálózaton keresztül próbálsz meg betörni valahová, hanem egy adott szoftver sérülékenységét teszteled localhoston? (gondolok itt mondjuk egy böngészőre).
Új hozzászólás Aktív témák
Hirdetés
-
Frissítve! Hackersiralmak
- Trollok komolyan
- Gumi és felni topik
- Samsung Galaxy Watch7 - kötelező kör
- ASZTALI GÉP / ALKATRÉSZ beárazás
- AliExpress tapasztalatok
- Google Pixel topik
- NVIDIA GeForce RTX 3080 / 3090 / Ti (GA102)
- Beszántaná a marketingért felelős részlegét az Intel
- Milyen videókártyát?
- Hobby elektronika
- További aktív témák...
- Lenovo ThinkPad T14 3 Gen 16/256GB SSD, Újszerű, 1 Év Garanciával
- Xiaomi 15 Ultra 512GB, Kártyafüggetlen, 1 Év Garanciával
- Samsung Odyssey OLED G8! 32"/4k/240hz/0,03ms/10BIT/Freesync-G-sync/HDMI 2.1/Smart Monitor
- Új 512GB WD SN5000S Gen4 x4/ Steam Deck ready/ garancia/ ingyen fox
- i7 8700/ RX6500/ 32GB DDR4/ 512GB m.2/ garancia/ ingyen foxpost
- Bomba ár! Dell Precision M4800 i7-4800MQ I 16GB I 256SSD I 15,6" FHD I K1100M I Cam I W10 I Gari!
- IKEA Format lámpák eladóak (Egyben kedvezménnyel vihető!)
- Game Pass Ultimate előfizetés azonnal, élettartam garanciával, problémamentesen! Immáron 8 éve!
- AKCIÓ! GIGABYTE B360 i5 9600K 16GB DDR4 512GB SSD RX 7600 8GB Rampage SHIVA Zalman 600W
- BANKMENTES részletfizetés Acer Nitro 5 AN515-54-77VS
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest