Biztonságos a választási informatikai rendszer
Jelentkezz be a hozzászóláshoz.
Tudnék mesélni, hogy milyen komolyan ellenõrizték a nyereménysorsoló rendszeremet a közjegyzõk😄
Amíg emberi tényezõ van, márpedig van,addig lesznek kiskapuk.
A rendszer sebezhetõsége kifelé lehet, hogy kellõen jó, de a "haveroknak" könnyen el tudnak rejteni néhány kerülõmegoldást.
A bolti lopások felét is a belsõ dolgozók követik el.
Amíg emberi tényezõ van, márpedig van,addig lesznek kiskapuk.
A rendszer sebezhetõsége kifelé lehet, hogy kellõen jó, de a "haveroknak" könnyen el tudnak rejteni néhány kerülõmegoldást.
A bolti lopások felét is a belsõ dolgozók követik el.
Soyo 4saw2 | AMD 486DX5-133 | 64MB EDO | Tseng ET6100 2.25MB | Crystal ESS 1696 | 14" Samsung CRT
Maradjunk annyiban, hogy a f.szi érti amirõl beszél, és próbálta közérthetõ nyelven elmagyarázni. A választási rendszer kiszolgálói tûzfal mögött vannak, amin gondolom minden tiltott, kivéve:
- 80-as http port, amin csak elõre generált static htmlek vannak. Mivel nem tudsz ? karaktert beleírni az urlbe, vagyis beleírhatsz, csak a webszerver figyelmen kívül hagyja, így ezen keresztül nem nyomod fel.
- Az adatrögzítésnek meg nyitva van egy másik port, de ip cím korlátozással, amibe 1640 db fix ip címet vittek fel, amelyek az adatokat rögzítõ szavazóhelységek gépeinek ip címei. Persze ez valami sshn keresztül megy.
Na, akkor hogy is nyomod fel? Azon keresztül ami nem fogad hacker által megadott paramétert, vagy azon keresztül ami nem fogadja a hacker ip címét? A tûzfalnak nem kell saját fejlesztésûnek lennie - attól hogy a routerem bolti, még egy bitet se tudsz nekem küldeni, ha én nem akarom.
- 80-as http port, amin csak elõre generált static htmlek vannak. Mivel nem tudsz ? karaktert beleírni az urlbe, vagyis beleírhatsz, csak a webszerver figyelmen kívül hagyja, így ezen keresztül nem nyomod fel.
- Az adatrögzítésnek meg nyitva van egy másik port, de ip cím korlátozással, amibe 1640 db fix ip címet vittek fel, amelyek az adatokat rögzítõ szavazóhelységek gépeinek ip címei. Persze ez valami sshn keresztül megy.
Na, akkor hogy is nyomod fel? Azon keresztül ami nem fogad hacker által megadott paramétert, vagy azon keresztül ami nem fogadja a hacker ip címét? A tûzfalnak nem kell saját fejlesztésûnek lennie - attól hogy a routerem bolti, még egy bitet se tudsz nekem küldeni, ha én nem akarom.
#4
még szerencse hogy te sem tudod mirõl beszélsz;]
Maradjunk annyiban, hogy egy olyan ember publikalt a kozosseg fele informaciokat, aki inkompetens, es nem is erti az egesz rendszert, es meg csak azt sem tudja mi az adatvedelem, es milyen technikak vannak, etc.
Kovetkezeskeppen: Ez egy tok egyszeru, sajat fejlesztes nelkuli, kulso cegek altal fejlesztett vedelmet alkalmazo szamitogepes es szerver rendszerrol beszelhetunk, es ez az ertelmi gyoker illeto, aki itt probalkozott magyarazni, annyira agyatlan a temaban, hogy meg csak azt sem tudja, hogy a kulso cegektol vasarolt es alkalmazott termekek hol es mikor alkalmaznak csalasi eljarasokat, etc.
Arrol nem beszelve, hogy teljessen termeszetes, hogy egy ilyen tarsasagban az idiotak csak halmozodnak, es csak egy kivanalmuk van az adott ceg fele: "biztositsatok lehetoseget nekunk a hozzafereshez es a modifikaciohoz, mert ugye elofordulhat barmi baki, es akkor nem hivatkozunk ratok, ha ti ezt a lehetoseget megtanitjatok nekunk ...." - uzleti cegeknel is a felso vezetok igy toljak, sot, az adatbazist keszito ceg fejevel szoktak lovekon osztozkodni.
Azt lehet viszont rohogni, mikor az ilyen hulye, mint pl aki itt nyilatkozott, probalja modositani az adatokat, es latszolag meg is tudja tenni, es tokre orul neki, de mikor latja mind hiaba modosit, szval olyankor elkeseredik, es ennek a gyokernek tuttko nem jut eszebe ekkor, hogy a csalasi technikat hasznalo szoftver reven masvalaki modositja valamivel hatekonyabban, mint ez a lottyedt golyocska. 😊
Kovetkezeskeppen: Ez egy tok egyszeru, sajat fejlesztes nelkuli, kulso cegek altal fejlesztett vedelmet alkalmazo szamitogepes es szerver rendszerrol beszelhetunk, es ez az ertelmi gyoker illeto, aki itt probalkozott magyarazni, annyira agyatlan a temaban, hogy meg csak azt sem tudja, hogy a kulso cegektol vasarolt es alkalmazott termekek hol es mikor alkalmaznak csalasi eljarasokat, etc.
Arrol nem beszelve, hogy teljessen termeszetes, hogy egy ilyen tarsasagban az idiotak csak halmozodnak, es csak egy kivanalmuk van az adott ceg fele: "biztositsatok lehetoseget nekunk a hozzafereshez es a modifikaciohoz, mert ugye elofordulhat barmi baki, es akkor nem hivatkozunk ratok, ha ti ezt a lehetoseget megtanitjatok nekunk ...." - uzleti cegeknel is a felso vezetok igy toljak, sot, az adatbazist keszito ceg fejevel szoktak lovekon osztozkodni.
Azt lehet viszont rohogni, mikor az ilyen hulye, mint pl aki itt nyilatkozott, probalja modositani az adatokat, es latszolag meg is tudja tenni, es tokre orul neki, de mikor latja mind hiaba modosit, szval olyankor elkeseredik, es ennek a gyokernek tuttko nem jut eszebe ekkor, hogy a csalasi technikat hasznalo szoftver reven masvalaki modositja valamivel hatekonyabban, mint ez a lottyedt golyocska. 😊
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
#2
Egy biztonságos informatikai rendszer? Világpremier lenne...