Responsabilitate
Cand participi la dezvoltarea unei aplicatii ce implica utilizatori externi, mai ales una de succes, intervine o imensa responsabilitate pentru protejarea datelor acestora.
Sunt developer si inteleg bug-urile, orice schimbare la proiect poate genera bug-uri, un bug poate genera alte buguri, ORICE poate genera bug-uri. Insa nu pot intelege lipsa de minima protectie cand vine vorba de datele utilizatorilor.
Pentru numele lui dumnezeu, cat de greu sa fie sa protejezi niste variabile de sql injection? Nu e un lucru greu si nici nu are prea multe workarround-uri ca sa ajunga atacatorul la datele tale, sensibile.
Un sincer “luati la muie” pentru programatorii de la ejobs care au scos pe piata ditamai baza de date cu 1.5 – 2 mil de adrese de spam pe care o vand acum toti cocalarii pe okazii. “Email marketing”. Nu e optional ma sa protejati datele, e OBLIGATORIU. Amatorilor. Asa ajung sa primesc zeci de spam-uri romanesti pe zi.
Cu ocazia asta tin sa felicit echipa de la http://www.hackersblog.org care mai trezeste macar jucatorii “mari” de pe piata romaneasca.
Tags: .ro, net, programare, vulnerabilitati
February 26th, 2009 at 1:55 pm
hackersblog.org printre singurele initiative bune din .ro care au efect clar.
Bine, sint si idioti care se cred “sparti” de acesti oameni si urla ca o mana de derbedei sparg site-uri in .ro
Poate evoluam…poate.
February 26th, 2009 at 5:24 pm
HAckersblog ar trebuie sustinuti de o autoritate in domeniu, pentru ca fac mai multa treaba decat toate autoritatile la un loc.
February 27th, 2009 at 1:49 pm
dar e veche stirea
February 27th, 2009 at 1:55 pm
n-ai inteles nimic. ala era un exemplu.
February 28th, 2009 at 2:10 am
meh. pentru mine ce zici tu in articol e subinteles. ma gandeam ca ai alege un exemplu mai recent totusi, daca tot urmaresti HB
March 4th, 2009 at 7:29 pm
Add ejobs sau firma de sta in spate nu a fost pusa sa plateasca pentru probleme cauzate utilizatorilor?
Sau nu se prea poate demonstra ca a fost spart site-ul si ca email-urile au fost vandute?
March 5th, 2009 at 11:32 am
nu prea ai cum sa demonstrezi, aia-i faza, si daca ai avea cum, nu te poate amenda cineva ca esti prost, cel mult te amendeaza ca n-ai grija de date dar si acolo amenda e o gluma