Keresés

Új hozzászólás Aktív témák

  • #54625216

    törölt tag

    Linusnak igaza van abban, hogy az egész IT szakértői gárda, beleértve a szaksajtót mára nagyon keményen elk**rvult.

    Kedvencem pl. az "előrejelzések" műfaj, amikor egy sikergyanús termék megjelenése előtt irreális eladási számokat prognosztizálnak, majd amikor azok nem teljesülnek, akkor nem a jós volt a hülye, hanem a valóság, azaz a termék sikere elmaradt az "elvárásoktól".
    Azaz felfuttatják a hype-ot, majd saját maguk le is hűtik, ezzel befolyásolva a cég árfolyamát.

    Ebben a műsorban pedig a clickvadász szaksajtónak igen komoly felelőssége van, akik továbbközlik a magukat már többszörösen lejáratódott "szakértők" jóslatait.
    A szakértők hitelessége mára lényegtelenné vált, mert hiába derül valakiről, hogy fingja sincs a valódi iparági folyamatokról, - de legalább hazudik mint a vízfolyás, mindezt nyilvánvaló anyagi haszonszerzésből - mert a szaksajtó ugyanúgy futtatja, mintha hiteles szakértő lenne. Elég csak olyanokat benyögnie, amire az IT bulvár oldalak kattintásszáma megnő és máris megkapja a szükséges médiafelületet.

  • #54625216

    törölt tag

    válasz Frawly #69 üzenetére

    A haladék azért érdekes, mert ez a gesztus különbözteti meg a rosszindulatú támadót a jóindulatutól, azaz hogy a rendszer biztonságosabbá tétele érdekében keresett-e biztonsági réseket vagy ártó szándékkal.
    Az, hogy nem adják meg az iparágban szokásosnak számító 90 napot a reagálásra, arra enged következtetni, hogy nem a jó szándék vezérli őket.
    Ez teljesen független attól, hogy egyébként melyik cég mit kezd a 90 nap haladékjával.

    Ami magát a hibát illeti:
    Természetesen minden biztonsági rés felfedezése hasznos, csak az nem mindegy, hogy ezt a súlyának megfelelően tálalják-e a szaksajtóban. Márpedig esetünkben pont arról van szó, hogy ez a cég úgy adta elő a felfedezését, mintha az év botránya lenne, miközben az általuk prezentált biztonsági rés kb. annyira komoly, mint hogy "ha adsz kulcsot a lakásodhoz, akkor bent már ki tudom nyitni a zoknis fiókod zárját kulcs nélkül".

  • #54625216

    törölt tag

    válasz Frawly #73 üzenetére

    A türelmi idő lényege, hogy előbb jelenhessen meg a biztonsági frissítés, mint az azt kihasználó vírus, trójai, stb.
    Azaz nehogy a támadásokat véletlenül maga a javító szándékú felfedezés váltsa ki.
    És pont azért limitált a türelmi idő, hogy a cégek ne ignorálják a hibát, illetve ha már a cég nem tesz ellene semmit, legalább mások meg tudják tenni a magukét.
    A 90 nap amolyan iparági szokás, azért annyi, mert valaki anno így kezdte és az esetek többségében elegendőnek bizonyult, ezért mások is átvették.
    Ha tehát egy noname biztonsági cég hirtelen hatalmas felfedezést tesz, akkor semmi racionális oka nincs, hogy ne tartsa magát az iparági szokásokhoz, illetve mindenképpen gyanús, ha nem teszi.

  • #54625216

    törölt tag

    válasz nuke7 #109 üzenetére

    Ez arra az anekdotára emlékeztet, amiben a néni kihívja a rendőröket, hogy a szomszédok nyilvánosan paráználkodnak.
    A rendőrök néznek ki az ablakon:
    - Néni, hát innen nem látni semmi paráználkodást.
    - Innen nem is, de ha a wc-ben feláll a kislétrára és egy tükröt tart a szellőzőbe, akkor bizony látni!
    :DD

Új hozzászólás Aktív témák