To teda nevim kde jste to vzal? Vzdyt to je cela republika. Bud nevite kolik obyvatel CR ma, nebo Vam uniklo, ze za bolsevika byla clenska zakladna KSC cca milion lidi (+/-) Dale mi nejde narozum, proc povazujte provozovatele erotickych a porno stranek za zlocince? Mate k tomu nejaky padny duvod?
Stroj je zcela jiste serverhosting, provozovany firmou Generace s.r.o v prostorach fy Nextra - a Langruv WWW tam neni jedinym hostovanym WWW - a je tedy pomerne hloupe, ze pomoci vadneho "Langrova" scriptu se nedostanete jen k jeho pristupovym heslum (pro aktualizace), ale i k pristupovym heslum uzivatelu jinych WWW.
Kazdopadne, na ucet puvodniho prispevatele, tusim "lm", musim rict, ze postup, kdy najdu cizi bezpecnostni chybu a zverejnim ji v mediich driv, nez dam pachateli primerene dlouhou dobu na jeji odstraneni mi pripada jako velice sprosty. Nechapu tak uplne dokonce uz ani to, ze chce udelat verejnou ostudu panu Hlivkovi (plne jmeno najdete v RIPE, adresu a vek pak v obchodnim rejstriku) - ale budiz, treba je to konkurent nebo je "lm" mladik, ktery se chyby jeste nedopustil a v tomto kontextu hledi na chyby jinych; co ale nechapu naprosto je to, ze je pri tom ochoten zvysit riziko skod i pro nic netusici laicke zakazniky Generace s.r.o. Mozna jsem anachronismus, ale myslim, ze urcite veci se proste nedelaji - a upozornovani verejne na cizi chyby bez toho, ze mu nejprve da moznost chybu odstranit - prinejmensim proto, aby v souvislosti se zverejnenim jiz chyba nemohlas byt vyuzita podle me patri mezi ne.
Po lopatě: není jedno, jak se budou jmenovat? Když se přejmenují na Českou stranu lidumilnou, přestanou vám snad vadit? Není důležitější, jaký budou mít program a co konkrétně budou dělat?
Nektere veci se proste delaji a nektere nedelaji - a u techto veci by nemelo byt pro nikoho rozhodujici komu se deji pripadne nedeji. Svinstvo neni mensim svinstvem jen proto, ze se deje nekomu me neprilis sympatickemu, ackoliv se tak snad nekteri domnivaji ...
Predstavte si, ze by neslo o reklamni server a politickou reklamu, ale treba o Internetbanking nejakeho bankovniho domu a chybu (spravcovu pochopitelne), ktera umoznuje ziskavat citlive udaje o klientech tohoto domu (nebo dokonce podavat prikazy). Opravdu mi pripada krajne nevhodne zverejnit "diru" a umoznit tak vsem tahat citlive informace buhvi kolika klientu jen proto, abych pro vlastni poteseni mohl lepe zesmesnit (nepochybne neschopneho) spravce. Predstavte si sebe na miste takoveho poskozeneho klienta (samozrejme, ze si za problem muzete sam, protoze jste si onen bankovni dum vybral).
Na rozdil od teoretiku mluvim z prakticke zkusenosti, protoze presne takovou chybu jsem jednomu velmi velkemu bankovnimu domu odhalil a i mezi zde diskutujicimi je jiste nemalo takovych jejichz vypisy z uctu, respektive jejich verejna dostupnost nebo nedostupnost byla zavisla prave na postoji k teto otazce ...
A co se tyce druhe vety - zadny predmet na MFF UK nevycuje "umeni spravcovani cehokoliv v praxi". UK je Univerzita, tedy skola jejiz vzdelani je spise smerovano k ziskani dostatecnych teoretickych zakladu, ktere vam daji dostatecny zaklad pro to, abyste si praktickych zkusenosti ziskal sam, jiz mimo studium. Tim se lisi od skol technickeho smeru, kde se klade vetsi duraz na "jak" a mensi na "proc". A snad bych mel poznamenat, ze ja studium na MFF nikdy nedokoncil, takze i kdyby se to tam nahodou vyucovalo, nebyl by vas argument relevantni.
Takze kdyz uvidite, ze nekomu vypadly treba doklady nebo kreditka (je to prece jeho chyba - spatne si je vlozil do tasky), vychutnate si ten pocit, ze vy to vite a on ne, a ani vas nenapadne mu to rict. Diky, ze jste se tim docela jasne projevil ...
Nevycitam vam, ze jste vec zverejnil - vycitam vam, ze jste na jeji zverejneni vy osobne a zcela adresne spravce s dostatecnym predstihem neupozornil a tim neudelal vse proto, aby bylo lze skody vznikle "civilnimu obyvatelstvu" minimalizovat (to, ze takov eupozorneni mohl udelat nekdo jiny, nebo ze kdyby byl spravce pozornejsi tak by to musel vedet povazuji za vymluvu - nijak to neomlouva, ze jste se o upozorneni nepokusil primo vy).
Pravda, vy jste vlastne rikal, ze na oboji cas nemate (tedy, ze mate cas na napsani verejneho prispevku, ale nemate cas totez poslat nekolik dni predem spravci onoho WWW) - pak se ja domnivam, ze jste mel udelat jen to prvni nebo si cas najit.
Uznavam, ze lze poskodit jednotlivce nebo malou skupinu pro dobro celku, tak jak spravne argumentujete - ale to plati jen pokud to nejde jinak. Pokud lze stejne prospet celku bez ohrozeni jednotlivcu, pak je to IMHO spravnejsi cesta - a to v tomto pripade slo, jen se vam nechtelo (vlastne, nemel jste cas, zato ale spoustu argumentu proc mel neco udelat nekdo jiny)
Mimochodem, v pripade te banky jsem skutecne neoslovoval konkretniho programatora - tam jsem se obratil na vedeni banky, i kdyz to nebylo spise proto, ze bych se domnival, ze jde o zamernou diru (na to byla opravdu prilis amaterska) jako spise proto, ze programatorska prace (a v onom pripade slo spise o hrubou chybu programatora aplikace nez o chybu spravce serveru) byla outsourcovana jine firme - i kdyz pripoustim, ze tohle obvykle nemate moznost vedet (ja to vedel, protoze jsem byl zamestnanec konkurence). Kazdopadne kdybych tehdy zvolil zverejneni, patrne bych zpusobil nejmene statisicove a spise milionove skody primo one bance, o skodach zpusobenych primo jejim klientum vzniklym v souvislosti s volnou dostupnosti jejich vypisu z uctu nemluve.