HWSW Informatikai Kerekasztal: Re: Egyszerű script törhette ez iCloudot - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Egyszerű script törhette ez iCloudot

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 09. 02. 07:48

Javította az Apple az iCloud súlyos hibáját, amely korlátlan számú bejelentkezési próbálkozást tett lehetővé. A hibás felület a Find My iPhone szolgáltatáshoz tartozott, mára már ott is korlátozott a kísérletek száma.
https://www.hwsw.hu/hirek/52788/apple-icloud-hackapp-brute-force-find-my-iphone-biztonsag.html

#2 Felhasználó inaktív   attila9988 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.251
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 07:48

Mindig megy a marketing a törhetetlen felhőről, aztán szinte napi szinten jönnek az ehhez hasonló hírek.....

#3 Felhasználó inaktív   ST200 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 35
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 07:48

Helyesírás!

#4 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 08:29

Üzenet megtekintéseIdézet: attila9988 - Dátum: 2014. 09. 02. 08:48

Mindig megy a marketing a törhetetlen felhőről, aztán szinte napi szinten jönnek az ehhez hasonló hírek.....


Jaja. És ez még csak egy 1.0-ás hiba, ha ilyen volt benne, bőven lehet komolyabb is.
Az nevet utoljára, aki először üt.

#5 Felhasználó inaktív   fietspump 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 527
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 08:38

a támadás méregfogát kihúzta a cég

jah csak kicsit összesprickolta már az a méregfog előtte a fél univerzumot. hogy otthon mi megy arról meg nem is merek értekezni.

#6 Felhasználó inaktív   nhw 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.321
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 08:40

"Apró kis semmilyen hiba volt", "kijavítottuk", "mindenki megnyugodhat" Aug. 29 óta mégsem kereskednek APPL részvényekkel. Vajon véletlen?
"A journey of a thousand miles began with a single step." // Lao Tzu

#7 Felhasználó inaktív   nhw 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.321
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 08:41

Egyébként meg mindenki a sztárfotókkal jön, hisz valóban ennek van a legnagyobb média visszhangja. De kérem szépen, arról senki nem beszél, hogy közben hány CEO levelezése, kontakt listája jutott rossz kezekbe. Na ez az igazán ciki rész!
"A journey of a thousand miles began with a single step." // Lao Tzu

#8 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 08:46

@ST200: Elgépelted. Helyes_a_sírás! Hehe.

#9 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 02. 08:49

@nhw: Hétvége volt, hétfőn meg ünnepnap az USA-ban, amikor a tőzsde sincs nyitva értelemszerűen.

#10 Felhasználó inaktív   nobela 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 578
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 08:50

@nhw: "Aug. 29 óta mégsem kereskednek APPL részvényekkel. Vajon véletlen?"

Mi bajod van? :))))))

Szombat-vasárnap az többnyire hétvége, hétfő meg banki szünnap volt Amerikában...

#11 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 02. 09:00

@nhw: Ja és AAPL, ha már arcoskodunk a tickerekkel.

#12 Felhasználó inaktív   sz.attila 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.752
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 09:05

Még jó hogy 2-3 éve arról szólt az egész hogy a felhő milyen biztonságos, már akkor kétkedve fogadtam a dolgot és nem voltam egyedül most meg hetente botrány van, ez előrelátható volt.
1.GA-MA790X-UD4 Phenom II X3 720, 4 GB A-Data,Sapphire HD 4670 512Mb/GDDR4, Samsung HD 501LJ, Recom RC-450.
2.P55-GD80 I3 530, Kingmax 2GB/1600,Sapphire HD 4670 512MB

#13 Felhasználó inaktív   patikaatika 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 647
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 09:31

Nekem a cloud szolgáltatásokkal egy nagy bajom van, nincs defaut kliensoldali titkosítás!
Amik vannak megoldások azok sem tökéletesek, így a userek 99%-a titkosítás nélkül tolja fel a cuccot és a centralizáció miatt ha egy pont gyenge a rendszerben akkor visznek mindent :)


#14 Felhasználó inaktív   Mighty 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 591
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 09:35

@nhw: Európai tőzsdéken éppenséggel kereskedtek vele és felfele ment az árfolyam, ahogy ma is :)

#15 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2014. 09. 02. 09:38

@patikaatika: "Nekem a cloud szolgáltatásokkal egy nagy bajom van, nincs defaut kliensoldali titkosítás!"

Van ahol van, pl. Tresorit.

#16 Felhasználó inaktív   LInux-power 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 369
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 09:57

Ez bizony eleg ciki...... jo kis Cloud..... hasznalja csak az aki akarja..... :)

#17 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 09. 02. 10:03

Üzenet megtekintéseIdézet: leslie - Dátum: 2014. 09. 02. 09:29

Jaja. És ez még csak egy 1.0-ás hiba, ha ilyen volt benne, bőven lehet komolyabb is.


Ezt szoktam mondani átlag kamerás júzerre is, aki nyilván minden szarról látni akarja, hogy jajj mi van odahaza. Elég kicsit kinyitni netre, onnantól a robotnak végtelen ideje van kitalálni a jelszót, mert sokadik prbálkozás után nem basz ki. Most komolyan, távelérésemnél is beállítható, hogy mennyi időre blokkoljon, meg ilyenek, csomó más helyen kritikusként van kezelve a dolog, itt meg ezt beszopják? Nem gondoltam volna... Kurva ciki, egy átlag gyakornoktól vagy kis inastól több odafigyelést várnánk el, ha beléptetésről van szó.
Make love not Wor.

#18 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 09. 02. 10:04

Üzenet megtekintéseIdézet: patikaatika - Dátum: 2014. 09. 02. 10:31

Nekem a cloud szolgáltatásokkal egy nagy bajom van, nincs defaut kliensoldali titkosítás!
Amik vannak megoldások azok sem tökéletesek, így a userek 99%-a titkosítás nélkül tolja fel a cuccot és a centralizáció miatt ha egy pont gyenge a rendszerben akkor visznek mindent :)


Szíved joga egy titkosított partíción tárolni a motyóid, amit felhőbe szinkronizálsz.
Make love not Wor.

#19 Felhasználó inaktív   patikaatika 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 647
  • Csatlakozott: --

Elküldve: 2014. 09. 02. 10:38

@Jahno:
Persze megteheted, bár azért nagyméretű titkosított konténernél lehetnek érdekes dolgok.
Az egyszeri user nem fog ezzel szórakozni és nem is ért hozzá, persze most lehet mindenféle összeesküvéselméleteket felhozni hogy ez tudatos lépés hogy nincs default kliens oldali titkosítás, a lényeg hogy ez baj, szerintem, amíg ez nem változik addig senki ne érezze biztonságban magát felhő szolgáltatónál és itt az átlag nem it userekre gondolok.

#20 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 09. 02. 11:12

Üzenet megtekintéseIdézet: patikaatika - Dátum: 2014. 09. 02. 11:38

@Jahno:
Persze megteheted, bár azért nagyméretű titkosított konténernél lehetnek érdekes dolgok.
Az egyszeri user nem fog ezzel szórakozni és nem is ért hozzá, persze most lehet mindenféle összeesküvéselméleteket felhozni hogy ez tudatos lépés hogy nincs default kliens oldali titkosítás, a lényeg hogy ez baj, szerintem, amíg ez nem változik addig senki ne érezze biztonságban magát felhő szolgáltatónál és itt az átlag nem it userekre gondolok.


Kliens oldali titkosítás? Winbe ott a beépített bitlocker, vagy bármi. Amúgy mi az a "nagy méret"? Vagy mire gondolsz? Átlag júzernek nem hinném, hogy terái lennének felhőben, pedig annyit még helyben is lehet titkosítani.

Ha meg nem az átlag userre, akkor szintén mással oldjuk meg helyben, még HWSW is hírezett itt pld. a Decruról.
Make love not Wor.

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó