Tema: Re: Q: ka darytumet, jei rastumet svetimoje sistemoje saugumo spraga
Autorius: Liofka
Data: 2010-01-15 23:02:05
Ką sulygintum ? Sniegą?

"sbalen" <sbalen@xop.xn> wrote in message 
news:Xns9D01E70FA885Bsbalenxopxn@194.176.32.141...
> as sulyginciau su zeme
>
> "VyvIT" <labas@viso.iki> rase news:hipkrh$1q6$1@trimpas.omnitel.net:
>
>> Labas visiems,
>>     benarsant po google search rezultatus uzkliuvo nuoroda i tam tikra
>> paslauga atliekancios tarptautines kompanijos (turi daugiau nei 10
>> uzsienio atstovu) puslapi;
>>     na, o, bet, taciau, kadangi ta tema man buvo aktuali, nusprendziau
>> 'pasizvalgyti':
>>     o - radau nuoroda i prisijungima prie sistemos
>>     o - beveik standartine prisijungimo forma su user, password ir
>>     t.t. o - pasibandziau suvesti kelis dazniausiai naudojamus demo
>>     prisijungimus
>> (demo,demo; user,demo.. :] ir t.t)
>>     o - vienas ju mane ileido ("User" teisemis)
>>     o - toliau pazaidziau su Firebug'u, Fiddler'iu ir issiaiskinau,
>>     kad
>> galiu sistemoje matyti DAUG DAUGIAU, nei iprastinis useris:
>>     o -     o - kurti vartotojus, trinti vartotojus (jei jau buvau
>>     sukures,
>> tai ir istrint reikejo :]),
>>     o -     o - pakeisti savo ir kitu vartotoju teises
>>     o -     o - MATYTI kitu vartotoju tam tikrus duomenis ir t.t., ir
>>     t.t.
>>
>> Jeigu ta informacija butu paskelbta viesojoje erdveje, yra labai
>> nemazai sansu, kad ta kompanija galetu prarasti ne viena ir ne du
>> simtus klientu.
>>
>> KLAUSIMAI:
>>     Ar man pranesti atitinkamiems tos kompanijos asmenims apie sia
>>     sparaga? Ar prasyti atlygio? :] (Neatrodys tai kaip pinigu
>>     ismusinejimas,
>> santazas ar pan.?)
>>     Ar pasisiulyti pakonsultuoti ta kompanija?
>>     Kokie butu jusu veiksmai?
>>
>> P.S. Apie kompanija neklauskit, nieko detaliau nepasakysiu ;]
>>
>>
>