Re: Розробники бази ДАІ «розмитнювали» «Ламборджіні».
[Re: Tws] 14 мая 2010 в 13:01
В ответ на: cпалились прогеры ) оставление для себя бекдоров - обычная практика, особенно при разработке гаишного софта надо быть мегастойким человеком(как я, да) чтобы воздержаться. программные комплексы обычно принимают такие дубы, что не то что замаскированных бекдоров - документированных функций, бл%, осознать не могут.
так что думаю не все так однозначно, как бывший прогер )
Какие бы бекдоры ты ни оставлял себе - нормальный заказчик просто отрежет тебе доступ к системе, запущенной в эксплуатацию, и ты до своих бекдоров не доберешься никаким образом. Вот если заказчик с тобой в доле - тогда да, можно и воспользоваться этими бекдорами. Либо, конечно же, если заказчик - тупой буратина и выставил продакшн систему в открытый доступ.
Re: Розробники бази ДАІ «розмитнювали» «Ламборджіні».
[Re: Sanya] 14 мая 2010 в 14:25
В ответ на:
В ответ на: cпалились прогеры ) оставление для себя бекдоров - обычная практика, особенно при разработке гаишного софта надо быть мегастойким человеком(как я, да) чтобы воздержаться. программные комплексы обычно принимают такие дубы, что не то что замаскированных бекдоров - документированных функций, бл%, осознать не могут.
так что думаю не все так однозначно, как бывший прогер )
Какие бы бекдоры ты ни оставлял себе - нормальный заказчик просто отрежет тебе доступ к системе, запущенной в эксплуатацию, и ты до своих бекдоров не доберешься никаким образом. Вот если заказчик с тобой в доле - тогда да, можно и воспользоваться этими бекдорами. Либо, конечно же, если заказчик - тупой буратина и выставил продакшн систему в открытый доступ.
вполне допускаю, что те кто должен отрезать доступ - дубы такиеже. Ибо на те смешные бабки что ГАИ может заплатить админу там сидят только ржавые старикашки или безмозглые студенты которых больше никуда не взяли.
Re: Розробники бази ДАІ «розмитнювали» «Ламборджіні».
[Re: Sanya] 14 мая 2010 в 14:28
В ответ на:
В ответ на: cпалились прогеры ) оставление для себя бекдоров - обычная практика, особенно при разработке гаишного софта надо быть мегастойким человеком(как я, да) чтобы воздержаться. программные комплексы обычно принимают такие дубы, что не то что замаскированных бекдоров - документированных функций, бл%, осознать не могут.
так что думаю не все так однозначно, как бывший прогер )
Какие бы бекдоры ты ни оставлял себе - нормальный заказчик просто отрежет тебе доступ к системе, запущенной в эксплуатацию, и ты до своих бекдоров не доберешься никаким образом. Вот если заказчик с тобой в доле - тогда да, можно и воспользоваться этими бекдорами. Либо, конечно же, если заказчик - тупой буратина и выставил продакшн систему в открытый доступ.
Эге, это если система не нуждается в суппорте. Каковых систем в природе тупо не бывает
Редагувати
Відповісти
Цитувати
deleted
| Анонім
Re: Розробники бази ДАІ «розмитнювали» «Ламборджіні».
[Re: Pro100User] 14 мая 2010 в 14:31
В ответ на: вполне допускаю, что те кто должен отрезать доступ - дубы такиеже. Ибо на те смешные бабки что ГАИ может заплатить админу там сидят только ржавые старикашки или безмозглые студенты которых больше никуда не взяли.
точно, вони і хабарі на дорогах беруть, бідні даішники навіть не в курсі
Re: Розробники бази ДАІ «розмитнювали» «Ламборджіні».
[Re: lh2] 14 мая 2010 в 14:52
В ответ на:
В ответ на:
В ответ на: cпалились прогеры ) оставление для себя бекдоров - обычная практика, особенно при разработке гаишного софта надо быть мегастойким человеком(как я, да) чтобы воздержаться. программные комплексы обычно принимают такие дубы, что не то что замаскированных бекдоров - документированных функций, бл%, осознать не могут.
так что думаю не все так однозначно, как бывший прогер )
Какие бы бекдоры ты ни оставлял себе - нормальный заказчик просто отрежет тебе доступ к системе, запущенной в эксплуатацию, и ты до своих бекдоров не доберешься никаким образом. Вот если заказчик с тобой в доле - тогда да, можно и воспользоваться этими бекдорами. Либо, конечно же, если заказчик - тупой буратина и выставил продакшн систему в открытый доступ.
Эге, это если система не нуждается в суппорте. Каковых систем в природе тупо не бывает
В нормальной ситуации доступ к продуктивной системе открывается строго на определенный интервал времени для выполнения согласованных работ по саппорту. Ход работ мониторится/аудитится. Так что, как говорится, милости просим
Re: Розробники бази ДАІ «розмитнювали» «Ламборджіні».
[Re: Pro100User] 14 мая 2010 в 14:56
В ответ на:
В ответ на:
В ответ на: cпалились прогеры ) оставление для себя бекдоров - обычная практика, особенно при разработке гаишного софта надо быть мегастойким человеком(как я, да) чтобы воздержаться. программные комплексы обычно принимают такие дубы, что не то что замаскированных бекдоров - документированных функций, бл%, осознать не могут.
так что думаю не все так однозначно, как бывший прогер )
Какие бы бекдоры ты ни оставлял себе - нормальный заказчик просто отрежет тебе доступ к системе, запущенной в эксплуатацию, и ты до своих бекдоров не доберешься никаким образом. Вот если заказчик с тобой в доле - тогда да, можно и воспользоваться этими бекдорами. Либо, конечно же, если заказчик - тупой буратина и выставил продакшн систему в открытый доступ.
вполне допускаю, что те кто должен отрезать доступ - дубы такиеже. Ибо на те смешные бабки что ГАИ может заплатить админу там сидят только ржавые старикашки или безмозглые студенты которых больше никуда не взяли.
Чисто теоретически, системы, содержащие подоного уровня конфиденциальные данные в госструктуре, в процессе приемки должна проходить сертификацию ДСТСЗИ СБУ. Уровень компетентности этих сотрудников достоин отдельного обсуждения , но официально там работают очень компетентные сотрудники (как минимум - основами безопасности сетей они владеют). И пусть ГАИшники теперь рассказывают, как они проходили сертификацию в СБУ
Re: Розробники бази ДАІ «розмитнювали» «Ламборджіні».
[Re: lh2] 14 мая 2010 в 22:29
Ой, можно подумать, неизвестно, как у нас всё делается в МРЭО А вот насчёт ничтожности базы - это не совсем так. На самом деле с машинами старше 5, по-моему, лет, - столько хранятся бумажные основания регистрации, - при доступе в базу теоретически можно было бы сделать так, что комар носа не подточит. Но поскольку мы не знаем, как было в данном случае...