Mozna tu dochazi k nedorozumeni - pravda - moc konkretna tu neni -
psalo se tu, ze hesla byla pravdepodobne v citelnem formatu (ulozena na disku/ v pameti?).
Informace zevnitr muze byt uzitecna. ALE pokud je to plain text, tak to najde kdokoliv, kdo umi spustit svuj kod. Takze cely system je chranen pouze tim, ze na nem nejde spustit kod?
Zrusili mi heslo na sourceforge: protoze nekdo jim sahl na zakryptovany hesla v shadow. Vyreseno. Muze to ted mit jako studijni material. A pritom kazdy (nejen insider) vi, jak se na hesla dostat. O tom je ten clanek - lepsi open source a aktivni obrana, nez cekat az se neco provali.
Vubec nejde preci o to jak k tomu doslo, ze ze k tomu doslo.
Ukladat takove informace v otevrene podobe muze opravdu jenom magor. Vubec nevidim problem mit i udaje o kreditce ulozene sifrovane a desifrovat je jen v okamziku platby.
Pokud je system dobre navrzen, tak se k datum nedostane ani zamestnanec - respektive rozhodne se nedostane k nejakemu vetsimu objemu takovych informaci. Takovych systemu je ovsem velice malo. Ono to totiz neni zadarmo a samozrejme to ponekud komplikuje praci.
Hesla nebyly uložené v otevřené podobě.
„One other point to clarify is from this weekend’s press conference. While the passwords that were stored were not “encrypted,” they were transformed using a cryptographic hash function. There is a difference between these two types of security measures which is why we said the passwords had not been encrypted. But I want to be very clear that the passwords were not stored in our database in cleartext form.“
http://blog.us.playstation.com/2011/05/02/playstation-network-security-update/
furt tadyctu nesmysl ...jak se ma chranit atd... Sony ano ... je autokracie... nikdo pokud neplati nema pristup .... k cd/flash pamet atd
ale co jsem chtel jakoby se optat ///
Vi vubec nekdo kde SONY mela chybu ve svym systemu a jak to lidi provedli ? bych rekl ze nekdo jenom se tu melou dokola nejaka pofiderni debata a pritom ten kamen urazu nikdo nevi kde byl .... takze diskuze vylozene o NICEM...
pokud si vzpominam pred 4-9mesici byla prolemena ochranu PS3 pri bootvani ale JENOM diky inside information ze nekdo vynesl na flashce sourcecode a ten se pak dal jednoduse upravit.... takze by me vubec neprekvapilo ze za utokem na PS network .... bude stat nejaky admin jez chtel dostat vice cashu ale mu rekli heleklid... tak se nasral rekl par kamosum jak to funguje a nakonec slovo dalo vetu a oni to udelali ...
takze z podstaty veci PS network je super vec ale kdyz mate krysy ve svych radach se s tim nic neda delat....