• Dj Faustus #24
    "Tevedes, lasd pl. OTP."
    Olvass el egy kriptográfia történelmével foglalkozó művet. Feltörhetetlennek számító titkosításokat előbb-utóbb feltörtek. Ha nem ment egyik módon, ment a másikon.
    Az már más kérdés, hogy a feltört információ a feltörés időpillanatában érvényét vesztette-e.

    "Ja, es a torvenyek nem vedenek meg senkit semmi ellen, az a tuzfalak, es mas egyeb technikai vedelmi eszkozok feladata."
    1. Van preventív hatása: ha van jóravaló esze egy kis tizenéves "hekker akarok lenni és feltörni az iskola hálózatát"-jellegű kölöknek akkor a törvények megértethetik (figyelem! jóravaló észt feltételeztem az előbb említett fiatal emberben!) vele hogy amit el akar követni, az nem éppen jó dolog.
    2. Ha nincsenek megfelelő védelmi eszközök (pénz/hozzáértés hiánya), akkor is legyen valami eszköz a megtámadott delikvens keze ügyében (lásd például: ha egy magyar cég spamekkel bomáz, akkor jogosan jelentem fel őket az NHH-nál - mert megtehetem, annak ellenére, hogy a spamszűröm a többit megfogja).

    "Noigen, de ha en fejlesztem, es fogalmam sincs, hogy mire fogjak hasznalni?"
    Ha te valóban fejleszted, akkor te neked tudni kell, mire használhatják. ;) Egy vírust általában szándékos károkozásra használnak. ;))

    "Vagy ha tartok egy eloadast mondjuk a heap overflow exploitok lelkivilagarol?"
    Előadást tarthatnál a vírusokról is (szoktak is, sőt könyveket is adnak ki róla). Csak egy szakmai közönség nem feltétlenül fogja ezt kihasználni (sőt lehet, hogy pont ezt a tudást használja fel védelemként).
    De ha ezt kihasználod (például vírust írsz, ÉS terjesztesz azzal a célzattal, hogy másik gépekben kárt tegyél) akkor már bajban vagy.

    "Hogy a jog hol mit mond, azt nem tudom, viszont azt igen, hogy meg egy teljes csendben elkuldott, technikailag tokeletes vulnerability reportra is eleg gyakran perrel fenyegetoznek a cegek"
    Már megbocsáss, de egy lópikulát. Ha egy A cég által gyengén megírt program biztonsági hibájából egy B cég kárt szenved, akkor a B cégnek nincs joga/módja arra, hogy a kárt megtérítsék?
    Ha egy cég hibásan ír meg egy szoftvert, akkor nekik áll feljebb (inkább javítanák ki a hibát minél előbb)? Hol élnek ezek?