Hirdetés

2024. április 19., péntek

Gyorskeresés

Hozzászólások

(#1) Syl


Syl
nagyúr

Hol van gabor7th, amikor szükség lenne rá? ;] :DDD

Never let your sense of morals prevent you from doing what's right.

(#2) aprokaroka87


aprokaroka87
nagyúr

Legyen nyugodt mindenki...nem véletlen került az ki.

Eleve hogy kerülnek bele személyes adatok?

(#3) -Skylake- válasza Syl (#1) üzenetére


-Skylake-
addikt

:D

"Those who would shave the beard for pussy deserve neither the beard or the pussy." - Ben Franklin, probably

(#4) Bluesummers válasza Syl (#1) üzenetére


Bluesummers
őstag

Nézd, itt most tényleg jogosan írhatna. Ez pofátlanság basszameg.... Ki s felelős ezekért? Arra célzok, hogy valaki felhőbe feltöltött tilos tartalmat. Idióták...

Ha válaszolok / írok az üzenetedre, elvárom a választ. Egy minimális kommunikációs etikettet tartsunk be, még akkor is, ha nem érdekel az ajánlat.

(#5) opr


opr
veterán

Az a vicces, hogy ez meg reklamnak se rossz.
Ugy ertem, par honap mulva szinte senki nem fog emlekezni erre a blamara, kapnak egy kis da-dat (jobb esetben, lehet meg annyit sem), ami viszont megmarad, hogy van egy ilyen ceg, akinek van egy hatalmas adatbazisa es meglepoen pontos elemzesei. :U

"Programozó vagyok. Ez azt jelenti, hogy amit leírok, megtörténik." :D “The only valid measurement of code quality is What-The-F**ks/Minute.” - Robert Martin

(#6) rudi válasza Bluesummers (#4) üzenetére


rudi
nagyúr

Egy dolg rendes privát beállításokkal és alapos titkosítással feltölteni érzékeny adatokat a felhőbe és egy másik szabadon elérhetőben, nyilvánosban csinálni ezt. Ha minden igaz, pár éven belül nagyon-nagyon keményen, törvényi szinten fogják büntetni az ilyen nyilvános kiosztást.

Resistance Is Futile. You will be assimilated!

(#7) SunyaMacs


SunyaMacs
aktív tag

Elfelejtették kikapcsolni a fájllistázást egy .htacess-el ;]

(#8) -=MrLF=-


-=MrLF=-
senior tag

Remélem jól meg****ák őket az adatbázis építésért, biztos mindenkitől van aláírt hozzájáruló nyilatkozatuk. :((( Ott úgyis divat a pereskedés.

[ Szerkesztve ]

protonmail.com Secure Email Based in Switzerland . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . startpage.com The world's most private search engine from Netherland

(#9) dajkopali válasza rudi (#6) üzenetére


dajkopali
addikt

teljesen igazad van
ez a fickó, aki megtalálta, már jó ideje rászállt erre a témára, mi is írtunk korábban róla, hogy az elmúlt két évben két hasonló nagy szavazói adatbázis került felhőbe védtelenül, ezeket is ő találta meg
a történet tipikus, átmeneti állapotban vagyunk: az adatok védelmével így-úgy tisztában lévő szervezet, párt, akárki felhasználásra kiad adatbázisokat harmadik félnek, ám ott mindig van egy-két sügér, aki a felhőből csak a tárhelyet, a közös munka lehetőségét és a könnyű hozzáférhetőséget látja
na, ez meg fog változni: ahogy a papírra nyomtatott szavazói adatokat nem adod oda senki illetéktelennek, úgy a felhő biztonságos használatát is meg kell tanulni - ha nem tanulod meg, akkor majd rákényszerítenek

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#10) hemaka válasza SunyaMacs (#7) üzenetére


hemaka
nagyúr

LeL, azt még én is kikapcsolom, pedig nálam nincsenek érzékeny anyagok.

(#11) 0xmilan válasza SunyaMacs (#7) üzenetére


0xmilan
addikt

Amazon S3 bucketek esetében nem ilyen egyszerű az access management.

(#12) Feketelaszlo válasza -=MrLF=- (#8) üzenetére


Feketelaszlo
senior tag

Ha mindenki kipipálta a "felhasználói feltételeket elfogadom" dobozt random nyereményjátékoknál, bloatwareknél meg egyéb témákban, akkor valószínűleg van nekik.

(#13) Realradical


Realradical
őstag

"már meg is bíztak egy biztonsági céget, hogy vizsgálják ki az eset körülményeit"
Épp időben

Things that try to look like things often do look more like things than things

(#14) Realradical válasza 0xmilan (#11) üzenetére


Realradical
őstag

Még egyszerűbb? Fullos GUI-n keresztül lehet kezelni és mellette ott van az AWS saját tesztelő eszköze amivel auditálhatod magad.

Things that try to look like things often do look more like things than things

(#15) 0xmilan válasza Realradical (#14) üzenetére


0xmilan
addikt

Default beállításban csak a bucket és az egyes objectek tulajdonosai férnek hozzá az fájlokhoz. Ennek ellenére a gyakorlat azt mutatja, hogy több Alexa top 10000 sitenak nem sikerült a helyes konfiguráció a beállítások módosításakor és list, download, upload jogokat adtak a publikumnak olyan erőforrásokhoz, amihez nem kellett volna. Valószínűleg nem azért, mert olyan rendkívül egyszerű kiigazodni a nem kevés beállításban.

[ Szerkesztve ]

(#16) t72killer


t72killer
titán
LOGOUT blog

Na akkor most a szerzői jogvédelmi perek mintájára sértett személyenként 5000$ kártérítés a szervezettől, aki ezt a baromságot egyáltalán megrendelte, az IT-st aki elpi@csázta az adatokat meg vasraverni.

Ez a vége, ha adatbázisokat készítünk: előbb-utóbb olyanok kezébe kerül, akinek nagyon nem akartuk, h a kezébe kerüljön. Amúgy az amcsik nem jöttek még rá, hogy amilyen kétbalkezes banda, az összegyűjtött adataikból hamarabb profitál az orosz+kínai szolgálat, mint ők maguk?

[ Szerkesztve ]

Mindig meglep milyen sokan hiszik el, hogy van ingyen ebéd.

(#17) Tertius


Tertius
tag

"Közel 200 millió szavazó adatai kerültek ki a netre"

- Frissen töltött szavazó-adatok nem érdeklik?
- Nem az én ízlésem . . . de kóstolónak adjon 20 milliót, aztán meglátjukl!
- Még valamit parancsol?
- Egy olyan zsarolós vírust is kérnék, van még?
- Persze, már csomagolom is. Még valamit?
- A CIA backdooroknak hogy kilója?
- Most csak 40 millió, abból is parancsol?
- Adjon egy fél kilót . . .

szerk: tekintettel a korábbi, licitálós hírekre, ez sajnos komolyabb, mint kellene . . .

[ Szerkesztve ]

(#18) Egon válasza dajkopali (#9) üzenetére


Egon
nagyúr

Ezzel a történettel két probléma is van: egyrészt maga az adatkezelés sem jogszerű (legalábbis a hazai és az EU-s jogszabályok alapján nem lenne az), másrészt a felhőben történő (titkosítás nélküli) tárolás nyilván IT biztonsági kérdéseket vet fel.
Adatvédelmi szempontból az az alapvető probléma, hogy nem teljesül az arányosság elve. Ugyanis ha tényleg csak az az adatkezelés célja, hogy adott helyi televíziókban megfelelő reklámokat lökjenek le, ahhoz nem kell személyesadat-kezelést végezni: elégséges a lakcím kezelése, amit nem kell személyhez kötötten elvégezni (sőt: akár összesített adatokat is elégséges kezelni).

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#19) Boond válasza -=MrLF=- (#8) üzenetére


Boond
addikt

Most nem azért de pl egy népszavazás (olimpia) meg egyéb kezdeményezés, Mo-n, milyen célt szolgált?
2. Miért nem bocsátották az ellenzéki pártok, a rendelkezésükre a saját listáikat?

Minden cég szervezet épít adatbázist.

Sőt nem egy ember úgy tartja, hogy a telefonod pl jobban ismert téged, mint te magad vagy épp a barátnőd, feleséged stb.

Ezen nem tudom mi a meglepő, annyira...

Az mondjuk érdekes, hogy egy ilyen adatbázis pont a republikánusoktól kerül ki, nem a demokratáktól...
Bár lehet korábban tülök is volt hasonló.

Szerintem sem véletlen, vkinek célja lehetett ezzel.

⭐K&H bank Ajánlással ⭐50.000 ft forint számlanyitási akció. ⭐Revolut meghívó linkemen keresztüli regisztráció esetén, ⭐6000 ft-ot ajánlok fel, a meghívott félnek - vagyis Neked. (ha érdekel, írj pm-et) Kérd PM-ben.

(#20) #06658560 válasza Egon (#18) üzenetére


#06658560
törölt tag

"Adatvédelmi szempontból az az alapvető probléma, hogy nem teljesül az arányosság elve. Ugyanis ha tényleg csak az az adatkezelés célja, hogy adott helyi televíziókban megfelelő reklámokat lökjenek le, ahhoz nem kell személyesadat-kezelést végezni: elégséges a lakcím kezelése, amit nem kell személyhez kötötten elvégezni (sőt: akár összesített adatokat is elégséges kezelni)."

1) A lakcím is személyes adat.
2) A lakcímekkel még nem mennek sokra, ugyanis meg is kell célozni a potenciális szavazót az adott környéken, olyan hirdetéssel, amelyik célba is találhat eséllyel, nem pedig lepattan reakció nélkül, ehhez pedig nem árt ismerni egy halom preferenciát, ami alapján ki lehet dolgozni az adott körzetre vonatkozóan a marketingstratégiát is. Ahhoz meg kicsit több adat kell, mint a lakcím.

(#21) Egon válasza #06658560 (#20) üzenetére


Egon
nagyúr

:U
1. Egy adat csak addig személyes adat, amíg az érintetthez köthető. Ergo ha te letárolod, hogy 1135 Budapest, Lehel út 35. (random cím a munkahelyem környékén), és csak ezt, akkor nem végzel személyesadat-kezelést, hiszen nem tudod a személyes adatot (lakcím) az érintetthez (természetes személy) kötni. De egyébként elég a lakcím egy részét (város, esetleg kerület) tárolni jelen esetben a célzott reklámhoz, hiszen az adott TV-csatorna sugárzási helyszínével párosításhoz elég ennyi is, ez meg már végképp nem személyesadat-kezelés.
2. Nyilván kezelni kell egyéb adatokat is (azt hittem ez triviális... :U ), de ha tényleg csak ennyi az adatkezelés célja, ami a cikkben szerepelt, akkor kb. annyi adat kell (nyilván némileg leegyszerűsítve), hogy "New York, X. kerület, 30% bigott republikánus, 40% meggyőződéses demokrata, 30% bizonytalan (ebből 20% inkább a demokratákhoz húz stb.)"

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#22) gyurkikrisz


gyurkikrisz
őstag

A felhővel semmi baj nincs. Azzal van baj, aki nem képes normálisan konfigurálni. A papír alapú adattárolás is "sebezhető", ellopható. Csak mondjuk 2000 év után már elég triviális, hogy nem az utca közepén tároljuk a papírkötegeket.

A tuning a kisfiúk alap órajele. | i5 6500

(#23) sztanozs válasza Egon (#21) üzenetére


sztanozs
veterán

... vagy Budapest XIII ker - 100% panelproli :DDD

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#24) zsolti1debre válasza sztanozs (#23) üzenetére


zsolti1debre
tag

:C

(#25) Kékes525 válasza Syl (#1) üzenetére


Kékes525
félisten

Nem igaz, nekem is ez volt az első gondolatom. :DD

Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.

(#26) big-J válasza Egon (#21) üzenetére


big-J
őstag

En pont ott lakok es jo lenne ha levenned a cimet.

(#27) atike


atike
nagyúr

Maga az adatok kikerülése is durva, de ez a rész:

"kíváncsiságból rákeresett a saját nevére, majd megnézte, hogy a Deep Root Analytics által készített elemzések, modellezések mennyire felelnek meg a valóságnak – pl. hogy egy adott politikai vonatkozású kérdésről az elemzőcég szerint neki mi lehet a véleménye –, és azt tapasztalta, hogy az adatokból leszűrt következtetések meglepően pontosak, tükrözik a véleményét."

nem semmi..... :U

(#28) Kékes525 válasza atike (#27) üzenetére


Kékes525
félisten

Ez az, már nem lehetnek titkaink. Ezért sem lehet bagatellizálni az ilyen típusú kiszivárgást.

Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.

(#29) Egon válasza big-J (#26) üzenetére


Egon
nagyúr

Haha... :U
Lukra futottál: ezen a címen senki nem lakik... :U

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#30) haxiboy válasza big-J (#26) üzenetére


haxiboy
veterán

Ha ott is laksz, eddíg ezt senki nem tudta. Most önként elárultad :C

Premium Mining Rigek és Gamer/Workstation gépek: tőlem, nektek :)

(#31) Egon válasza haxiboy (#30) üzenetére


Egon
nagyúr

Nem hasraütésszerűen írtam a címet, pont a véletlen esetek elkerülése végett.
Ezen a címen egy állami ingatlan van, ahol garantáltan nem lakik senki.

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#32) haxiboy válasza Egon (#31) üzenetére


haxiboy
veterán

:K Tudom olvastam, de arra akartam reagálni hogy amennyire fel tud háborodni 1-1 ember közben meg képesek minden adatukat önként és dalolva elárulni. Aztán ha kikerül valahova csak pislog.

Premium Mining Rigek és Gamer/Workstation gépek: tőlem, nektek :)

(#33) sztanozs válasza haxiboy (#32) üzenetére


sztanozs
veterán

Jaja, mint a "tudtad, hogy ha beírod a facebook messengerbe a jelszavad, akkor automatikusan kicsillagozza?"

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#34) haxiboy válasza sztanozs (#33) üzenetére


haxiboy
veterán

Ez is egy jó példa. :K

Premium Mining Rigek és Gamer/Workstation gépek: tőlem, nektek :)

(#35) Boond válasza sztanozs (#33) üzenetére


Boond
addikt

És sokan kipróbálják tényleg :D

Mentségükre legyen mondva, útőrök mindig kellenek :D
Ők a történelem névtelen hősei... vagy nem :D

⭐K&H bank Ajánlással ⭐50.000 ft forint számlanyitási akció. ⭐Revolut meghívó linkemen keresztüli regisztráció esetén, ⭐6000 ft-ot ajánlok fel, a meghívott félnek - vagyis Neked. (ha érdekel, írj pm-et) Kérd PM-ben.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.