d2jsp
Log InRegister
d2jsp Forums > Off-Topic > International > Magyar > Mekprogramozzuk Topic
Prev1179180181182183249Next
Add Reply New Topic New Poll
Member
Posts: 20,826
Joined: Feb 8 2012
Gold: 1,630.69
Oct 4 2016 12:08pm
Quote (Cpt_Ghost @ Oct 4 2016 06:59pm)
hlep
ha valaminek nyílt a forráskódja, azt mennyivel könnyebb meghekkelni, mintha nem lenne az?
gondolom sokkal, csak kene confirmation


Hülye kerdes, oss es oss között eg es föld különbseg lehet. Ha többszazezres dev community van akkor olyan biztonsagosra meg tudjak irni hogy nem csak akkor fogsz rest talalni ha binary kodban gondolkozol. Emellett ha egy szarul megirt hobbiprojektet kezdesz el probalgatni lehet gyorsabban talalsz valami hasznalhato nyomot.

Ha ugyan az a kod, akkor nyilvan egyszerübb ha latod a forraskodot, de oss-nek pont az az egyik lenyege hogy masok is tudnak segiteni javitani a kododat. Ezert is veszelyesebb nem free softwareket hasznalni.

This post was edited by Karan2_Returned on Oct 4 2016 12:08pm
Member
Posts: 19,410
Joined: Sep 26 2007
Gold: 2,496.00
Oct 4 2016 12:11pm
Quote (Cpt_Ghost @ Oct 4 2016 07:04pm)
csinalok egy appot
nyilt a forraskodja
meg akarod hekkelni
mennyivel van konnyebb dolgod, mintha nem lenne nyilt


egyaltalan mi az hogy meghekkelni? mit csinalni a milyen appal a milyen platformon?
Member
Posts: 59,371
Joined: Feb 15 2009
Gold: 80.00
Oct 4 2016 12:13pm
Quote (Karan2_Returned @ 4 Oct 2016 20:08)
Hülye kerdes, oss es oss között eg es föld különbseg lehet. Ha többszazezres dev community van akkor olyan biztonsagosra meg tudjak irni hogy nem csak akkor fogsz rest talalni ha binary kodban gondolkozol. Emellett ha egy szarul megirt hobbiprojektet kezdesz el probalgatni lehet gyorsabban talalsz valami hasznalhato nyomot.

Ha ugyan az a kod, akkor nyilvan egyszerübb ha latod a forraskodot, de oss-nek pont az az egyik lenyege hogy masok is tudnak segiteni javitani a kododat. Ezert is veszelyesebb nem free softwareket hasznalni.


vegre egy erdemi valasz
hulye kerdes, de azert a masodik sorban leirod, hogy van biztonsagi osszefugges akozott, hogy nyilt-e a forraskod vagy nem

egyebkent konkretan az eszt online szavazos rendszer miatt merul fel a kerdes, mivel a kormanyzati applikacio nyilvanos forraskodu az alkotmanyos kovetelmenyek miatt, ebbol merult fel bennem a kerdes a kibaszott sekely informatikai tudasombol, hogyha nyilvanos a kod amin mukodik akkor mennyire lenne nehez egy csapat orosz hekkernek szetbaszni a kovetkezo valasztasokat esztorszagban
Member
Posts: 53,925
Joined: Apr 15 2007
Gold: 11,500.00
Trader: Trusted
Oct 4 2016 12:21pm
ha opensource, akkor úgy tervezed / implementálod, így valószínűleg nem csinálsz akkor faszságokat

Quote (Karan2_Returned @ 4 Oct 2016 19:08)
Hülye kerdes, oss es oss között eg es föld különbseg lehet. Ha többszazezres dev community van akkor olyan biztonsagosra meg tudjak irni hogy nem csak akkor fogsz rest talalni ha binary kodban gondolkozol. Emellett ha egy szarul megirt hobbiprojektet kezdesz el probalgatni lehet gyorsabban talalsz valami hasznalhato nyomot.

Ha ugyan az a kod, akkor nyilvan egyszerübb ha latod a forraskodot, de oss-nek pont az az egyik lenyege hogy masok is tudnak segiteni javitani a kododat. Ezert is veszelyesebb nem free softwareket hasznalni.


most miért kevered a free-t az opensourceal kedves fanatikus barátunk
Member
Posts: 35,964
Joined: Dec 27 2007
Gold: 0.00
Oct 4 2016 12:21pm
Quote (Cpt_Ghost @ Oct 4 2016 06:13pm)
vegre egy erdemi valasz
hulye kerdes, de azert a masodik sorban leirod, hogy van biztonsagi osszefugges akozott, hogy nyilt-e a forraskod vagy nem

egyebkent konkretan az eszt online szavazos rendszer miatt merul fel a kerdes, mivel a kormanyzati applikacio nyilvanos forraskodu az alkotmanyos kovetelmenyek miatt, ebbol merult fel bennem a kerdes a kibaszott sekely informatikai tudasombol, hogyha nyilvanos a kod amin mukodik akkor mennyire lenne nehez egy csapat orosz hekkernek szetbaszni a kovetkezo valasztasokat esztorszagban


semennyire
Member
Posts: 59,371
Joined: Feb 15 2009
Gold: 80.00
Oct 4 2016 12:21pm
Quote (llllllllllll @ 4 Oct 2016 20:21)
semennyire


ty
wait what
most semennyire nem lenne nehez, vagy semennyire nem jelent problemat biztonsagi szempontbol?
menjunk biztosra.

This post was edited by Cpt_Ghost on Oct 4 2016 12:23pm
Member
Posts: 35,964
Joined: Dec 27 2007
Gold: 0.00
Oct 4 2016 12:27pm
Quote (Cpt_Ghost @ Oct 4 2016 06:21pm)
ty
wait what
most semennyire nem lenne nehez, vagy semennyire nem jelent problemat biztonsagi szempontbol?
menjunk biztosra.


te miben találnál könnyebben hibát, ha átküldenék egy dll-t vagy ha a forrásfájlt küldeném át?
jó, mondjuk ez nem mérvadó

vegyük azt, hogy írok egy kódot, tudom, hogy ezt soha senki nem fogja látni, csak úgy fogják használni, ahogy én szeretném -> sebezhetőség
valaki visszafejti a kódot, látja, hogy mi mindenre nincs felkészítve az algó és tudja hogyan kell buherálnia
ha írok egy kódot, amit közzé fogok tenni és nem vagyok benne biztos, hogy úgy fogják használni, ahogy én szeretném, akkor minden szarra fel kell készíteni -> "kevésbé sebezhető"

de ilyen security témákhoz annyira értek, mint a lovakhoz, úgyhogy átadom karannak a lehetőséget!

bevettem 6 altatót
egy szavamat se higgyétek el

This post was edited by llllllllllll on Oct 4 2016 12:32pm
Member
Posts: 38,217
Joined: Jul 24 2005
Gold: 22,413.07
Oct 4 2016 12:30pm
Quote (llllllllllll @ Oct 4 2016 07:27pm)
te miben találnál könnyebben hibát, ha átküldenék egy dll-t vagy ha a forrásfájlt küldeném át?


az életedben LUL
Member
Posts: 59,371
Joined: Feb 15 2009
Gold: 80.00
Oct 4 2016 12:35pm
Quote (llllllllllll @ 4 Oct 2016 20:27)
te miben találnál könnyebben hibát, ha átküldenék egy dll-t vagy ha a forrásfájlt küldeném át?
jó, mondjuk ez nem mérvadó

vegyük azt, hogy írok egy kódot, tudom, hogy ezt soha senki nem fogja látni, csak úgy fogják használni, ahogy én szeretném -> sebezhetőség
valaki visszafejti a kódot, látja, hogy mi mindenre nincs felkészítve az algó és tudja hogyan kell buherálnia
ha írok egy kódot, amit közzé fogok tenni és nem vagyok benne biztos, hogy úgy fogják használni, ahogy én szeretném, akkor minden szarra fel kell készíteni -> "kevésbé sebezhető"

de ilyen security témákhoz annyira értek, mint a lovakhoz, úgyhogy átadom karannak a lehetőséget!


programozasi ismereteim addig terjednek, hogy talan letudom futtatni, ha eleg egyertelmu a gomb amivel el kell inditani
de ha jol ertem akkor az, hogy nyilvanossa fogom tenni a megirt kodot osztonoz a jobb biztonsagi megoldasokra, viszont nem teszi konnyebbe a tamado dolgat azzal, hogy nem kell visszafejtenie, hanem mar alapbol a latja a kodot?
itt most nem arrol van szo nyilt forraskod alatt, hogy boldog boldogtalan fejlesztgeti, az csak es kizarolag kormanyzati forrasokbol tortenik, csupan az atlathatosag es ellenorizhetoseg alkotmanyos kovetelmenyeinek valo megfeleles celjabol nyilt a forraskod
de akkor ezek szerint nem konnyebb megtamadni a rendszert ugy, hogy nyilt forraskodu, mintha nem lenne az.

This post was edited by Cpt_Ghost on Oct 4 2016 12:37pm
Member
Posts: 31,291
Joined: Jun 18 2007
Gold: 280.00
Oct 4 2016 12:44pm
Quote (Cpt_Ghost @ Oct 4 2016 07:35pm)
programozasi ismereteim addig terjednek, hogy talan letudom futtatni, ha eleg egyertelmu a gomb amivel el kell inditani
de ha jol ertem akkor az, hogy nyilvanossa fogom tenni a megirt kodot osztonoz a jobb biztonsagi megoldasokra, viszont nem teszi konnyebbe a tamado dolgat azzal, hogy nem kell visszafejtenie, hanem mar alapbol a latja a kodot?
itt most nem arrol van szo nyilt forraskod alatt, hogy boldog boldogtalan fejlesztgeti, az csak es kizarolag kormanyzati forrasokbol tortenik, csupan az atlathatosag es ellenorizhetoseg alkotmanyos kovetelmenyeinek valo megfeleles celjabol nyilt a forraskod
de akkor ezek szerint nem konnyebb megtamadni a rendszert ugy, hogy nyilt forraskodu, mintha nem lenne az.



Kb annyira teszi sebezhetővé mint hogy nyilvános hogy egy széf hogy épül fel
Go Back To Magyar Topic List
Prev1179180181182183249Next
Add Reply New Topic New Poll