Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > חשוב לקרוא- חוק חדש נוסף.

04/01/2006 20:48:04 cp77fk4r
לאחרונה, ראיתי שמספר משתמשים בפורום התחילו לפרסם פה כל מני חדשות על באגים חדשים בכל מני מערכות, הדבר הזה טוב מאוד ותמשיכו ככה!

אבל בכדי שהדבר לא יצור ספאם, ועדיין, בכדי שלא נהפוך לפורום חדשות, הוספתי חוק שקובע שכל מי שמפרסם כאן באג חדש, או איזה ידיעה על כשל אבטחה שנמצאה/שהוא מצא באיזה מערכת מסויימת חייב לתת קצת יותר פרטים ממה שמופיע בידיעה שהוא הוא ציטט.

תחביר החוק החדש כפי שהוא מופיע באשכול החוקים:

"12)כל מי שמפרסם פה איזה חור אבטחה חדש שיצא, שלא יעתיק רק את הכתבה שממנה הוא הביא את המידע אלה שגם יפרט ויכתוב ויסביר על החור, אחרת- הנושא ימחק."

לדוגמא, אם נמא איזה כשל אבטחה באחד הדפדפנים, על הכותב לפרסם כמה שיותר מידע, חוץ מהמידע מה בדיוק הפריצה מנצלת, איך ולמה זה קורה, צריך לתת מידע לדוגמא כמו האם הבאג מבוסס על חורים ישנים שכבר היו, מה תיקנו פעם והתחדש עכשיו, מי כתב את זה והאם הוא הוסיף הסברים פרטיים, האם יש כבר טלאי שיצא, ואם לא- לנסות לתת עיצות או פתרונות אישיים לבאג (לא אמרתי לשכתב קבצי DLL, אבל לנסות לחשוב על איזה פתרון זמני..), להוסיף כמה שיותר לינקים על הידיעה וכו’ וכו’ וכו’.

כמובן שאם יש למישהו התנגדות לחוק החדש אני אשמח לשמוע- אבל בבקשה, אם יש לכם התנגדות תכתבו את הסיבה, ואם הסיבה תהיה מספיק הגיונית הגיוני שנשנה אותו.

המשך גלישה מהנה.[ההודעה נערכה על-ידי cp77fk4r ב-04/01/2006 20:51:16]
04/01/2006 23:56:07 antivirus
לא לא החוק מעולה...אחלה
05/01/2006 14:03:33 Zibi
גם לפי דעתי החוק מעולה.
05/01/2006 16:12:08 Sin
חוק בסדר... רק "יותר פרטים ממה שמופיע בידיעה"?? אם הוא לא גילה את הבאג די קשה לבקש ממנו לכתוב יותר פרטים ממה שמסופר שם לא חושב כך?? (Tלה אם כן הוא ממש טוב באותה מערכת שהתגלה בה בהאג וכשהוא ראה את הבאג הוא אמר יואוו איך לא חשבתי על זה או יוו בדיוק את זה רציתי לבדוק ^^)
בוא ניקח דוגמא HMM נגיד מערכת X.
ואתה לא יודע בו כל כך הרבה אז פרסמת את הבאג לפי הכתבה ואתה לא יודע יותר ממה שפורסם מה תעשה?? תתחיל לחפש בגוגל לרשום מה שאתה מוצא על המערכת בשביל להרגיש לייט?? -.-
דעה שלי... לא לקפוץ עלי במיוחד לא אנטיוירוס הערס ^^. יום טוב
05/01/2006 16:20:33 cp77fk4r
לא בשביל להרגיש ליט, ממש לא.

אני אסביר, עשיתי את זה בכדי שלא נתחיל להפוך לפורום חדשות על כל מני באגים במערכות שאף אחד לא באמת משתמש בהן.

הרגשתי צורך לתת קריטריון מסויים לזה שמביא את הידיעה, בכדי שלא כל באג שיצא ויהיה עליו איזה חדשה באתר מסויים יביאו אותו לפה, אם זה איזה באג בדפדפן נפוץ, או באג באיזה שירות של איזו מערכת הפעלה פופולארית וכאלה- למביא הידיעה לא תהיה שום בעיה להוסיף ידע ע"פ ידיעות קודמות, שימי לב למידע שהוספתי למשל בבאגים האחרונים שפירסמו פה, למשל בבאג שהתגלה במוזילה שInj3ction_Boy.. הוספתי מהידע שלי, לא ידע על סוג הבאג, אלה על הסביבה שלו, על זה שהוא היה מבוסס על באג אחר, ושהכותב הוסיף כל מני דברים שרק יעזרו לנצל אותו, לקיחת צעד קדימה וכו’.

זה לא בכדי להרגיש ליט, זה בכדי לתת לקוראים קצת יותר ממה שפורסם בידיעה באתרי החדשות.

קאפיש?
05/01/2006 16:23:21 Sin
YUP
איך שהוא אתה תמיד אומר את המילה האחרונה ... אני ממש לא מאושרת מיזה.
וכן הבנתי ... ^^.
נראה לי שמה שאמרתי זה מה שיהיה אבל נראה הא?! ^^.
05/01/2006 16:24:55 cp77fk4r
חח אוקיי, אם נראה שהחוק לא עזר והוא סתם לא מועיל, אני הוריד אותו.

{שימי לב ששוב פעם אמרתי את המילה האחרונה- אבל בבקשה שזה לא יגרר לספאם}
05/01/2006 16:39:40 antivirus
אנטיוירוס הערס???????????
חחחחח חכי חכיייי
05/01/2006 22:09:32 porto_jwl
ואם הוא לא יודע על מה בדיוק הבאג,וקשה לו להסביר.אז שיתנו לפחות קצת הסבר וקרדיט מקיסמום...
05/01/2006 23:20:45 antivirus
מי שלא מבין בבאגים או במערכות...
עם כל הכבוד חברה שלא יביא תציטוט...
אין טעם להתיימר להיות מבין..סתם...
מי שלא מבין יכול להביא את הציטוט
ולשאול עליו אבל לא להעתיק לפה סתם סתם
06/01/2006 18:52:17 Sin
-.- אתה משהו מניסוחים הא??
בדיוק מה שאמרתי במילים אחרות.
דרך אגב אני לא נגד החוק!! ממש לא פשוט רציתי להראות זווית אחרת של הסתכלות לדעתי זה דווקא יעלה את הרמה ויעזור להבין יותר את הבאג ^^ פשוט אף אחד לא אמר חיסרון ובדיוק זה עלה לי לראש >< (איך שהסתרקתי)
(נ.ב אני אמרתי את המילה האחרונה)
07/01/2006 18:11:11 cp77fk4r
אף אחד לא אמר שאת נגד החוק, זה בסדר, זה אפילו מעולה שהעלת את העניין :)

{לא, את לא..}
07/01/2006 22:48:38 ziv
לפי דעתי הכי כדאי לרכז את כל הכתבות ב THREAD אחד כך שהוא יהיה "דביק"
ככה מי שירצה יראה וכל השאר לא יסבלו מספאם/הודעות מאוד לא נחוצות[ההודעה נערכה על-ידי ziv ב-07/01/2006 22:56:21]
08/01/2006 02:02:21 cp77fk4r
את כל הכתבות? אבל יש לנו ת’ארד טקסטים במיוחד בשביל טקסטים שאנשים כתבו..
08/01/2006 02:05:46 antivirus
חחחח על מה הוא מדבר באמת?
מה לקחת לאן אני לא הבנתי גם...
08/01/2006 15:31:41 ziv
את כל הכתבות שאנשים מביאים שהכל יכנס לTHREAD דביק עם איזה כותרת של "חדשות" או משהו בסגנון
08/01/2006 17:01:08 cp77fk4r
נה.. יש את הת’ארד המתאים לטקסטים שראיתי לנכון לצרף, לינקים כאלה אפשר להוסיף ל"סיפריה", אבל אני צריך זמן בשיבל לחדש אותה, אל תדאג, גם זה יבוא :)
08/01/2006 17:42:43 -Hawk-
סיפי לפי דעתי אחלה חוק..
עמודים: 1