Navrhuji zpřísnit tresty pro hackerskou pakáž. Osmnáctiletý uhrovitý ksindl který si na cizí číslo karty objedná zboží v eshopech si zaslouží osm let natvrdo, bez keců a bez milosti.
Lidé co moc nepoužívají hlavu - když jsou Windows děravý jak cedník, tak můžete myslet jak chcete a stejně vám to nepomůže.
Nebo pokud číslo vaší kartu vytáhnou z databáze mizerně napsaného internetového obchodu přes nějakou tu SQL Injection, tak vám IQ taky nepomůže.
Naopak ja sem nemluvil jen o samotnych uzivatelych tzn.
ad1) kdo pouziva windows tak si proste koleduje o prusvich - kdyby pouzival hlavu tak ho nepouziva je takova halda lepsich a bezpecnejsich systemu ze vyber zalezi cite na sympatiich uzivatelu
ad2) pokud nekdo uklada cisla karet, hesla atd. do databaze jako plain text tak to zaslouzi proste ranu
Vím že původní význam slova hacker byl zcela jiný (MIT, Stallman atd.), ale chytli se toho mainstreamoví novináři a hacker prostě dneska znamená toho, kdo se nabourává do systémů.
Všude píšou pořád dokola, co má člověk dělat za základní pravidla a přesto těch lidí co na to kašlou je stejně, nebo více? Malé dítě taky věčně nechodí kadit na nočník.
Když jsou Windows děravá jak cedník, tak si kupte pořádný antivir, pořádný firewall, používejte pořádný webový prohlížeč a data na disku šifrujte a nevymlouvejte se na Windows. Sice je nemám rád a používám je půl na půl s jiným OS, ale když se chce, tak i Windows se dají docela slušně zabezpečit. Jde to a ne že né. Anebo přejděte na jiný a bezpečnější OS.
Aby presli na bezpecnejsi OS nebo alespon udrzovali antiviry apod. - k tomu potrebuji prave tu hlavu, kterou vubec nepouzivaji.
Cely problem je v tom, ze s pomerne komplikovanym zarizenim jako je pocitac s OS, zachazeji lide, kteri jsou myslenim kdesi na urovni pasaku koz.
Stojím samozřejmě na naší straně barikády, ale... Jsem militantní programátor a unixák, což nutně neznamená linuxák, je tam jemný odstín rozdílu, ale po pár letech zásadovosti jsem přišel o iluze.
Nechal jsem svoje open source projekty a teď programuju nudné firemní systémy na zmatené platformě microshitu, protože jsou za to dobré peníze.
Když nemají hlavu na to, aby udržovali své systémy v bezpečném chodu, tak si holt musejí zaplatit někoho, kdo to udělá za ně. Podle mě je to o tom, že si myslí, že jich se to netýká, že jim se něco takového nemůže stát. Tím pádem není ani smysl, či důvod se něčím takovým zabývat. Často slýchávám od lidí slova jako "já nejsem pro nikoho zajímavý, já ve svém počítači nemám přece nic tajného".
nez si roztrhate obcanky:
klidek hosi, vase pocitace s widlema nikoho nezajimaji.
- alespon ne ve smyslu kradeze vasi identity.
to by si nevydelali ani na chleba.
navic vzdyt tu je tolik shopu, s sql a php...
proc by se tedy zabyvaly sberem tech identit, kdyz tu lezi uz sesumirovane pekne v tabulkach :-)
No, a co je na to spatneho? Prijit k bytu, kde jsou dvere dokoran a prostreno na stole, tak taky ochutnam. Kdyz rozhodite prachy po ulici tak je tam taky nenecham lezet.
Mate si svuj majetek zabezpecit tak, aby byl pod vasi kontrolou. Neni problem platbu kartou na netu autorizovat z banky. A ze to banka neumi ? Tak ji zmente. Ze banka neposkytuje zaruky ? Zajimave, staci se podivat pres hranice a tataz banka ruci za operace jiz 24h pred nahlasenim problemu. Casto stacit prohlasit ze toto neni vase utrata a banka ani o nicem nediskutuje, do hodiny mate $ zpet.
Vis problem neni ani tak ve windows jako v prohlizecich a webovych aplikacich. Zivim se jejich testovanim a zatim jsme nasli jedinou! webovou aplikaci ktera nemela vice ci mene zavaznou chybu. A to testujeme z velke casti aplikace, ve kterych jde o penize. Neni zas az takovy problem najit pod hlavickou ruznych statnich organizaci aplikace, ktere uz nekolik let poskytuji uplny (RW) pristup k datum za nimi.
Ty problemy, ktere potkas, jsou na strane vyvojaru i na strane spravcu systemu a zpravidla za ne muze nedostatecna znalost casti systemu (casto zpusobena neexistujici nebo spatnou dokumentaci) a spolehani se na to, ze jde o problem nekoho jineho (opet proto, ze neexistuje poradne zdokumentovane zadani a rozhrani aplikaci).
Nemyslim si ze by zprisneni trestu pro "hackery" neco resilo. Jedine, co by pomohlo zlepsit situaci, by bylo dusledne vyzadovani odpovednosti za skodu ze strany provozovatele, ktery by pak vyzadoval skodu po dodavatelich atd.
Ale souvisi, lidi se vzdavaji svyho soukromi, jde to po malych krocich, ale je to cim dal horsi. Kamery na kazdym rohu, otisky, neni daleko doba, kdy se lidem budou povine implantovat chipy stejne jako psum (proc ne ze, nemusim sebou nosit zadny doklad a nedelam nic spatneho).
Stejny pristup maji k pocitaci - nedelam nic spatneho, tak proc resit nejake zapezpeceni.
Spouste lidem prijde normalni dat do servisu auto, protoze tomu nerozumi a neumi si vymenit ani zakladni provozni kapaliny. Prijde jim normalni za tuto sluzbu platit. Udrzba pocitace je daleko narocnejsi cinnost nez povoleni sroubu na nadrzi s olejem a presto se lidem zda, ze to zvladnou sami, ze to neni potreba nebo ze je to strasne drahe.