Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Pozor na pokusy s hackováním, můžete porušit zákon

Dr. Eddy
Dr. Eddy (neregistrovaný) ---.kolej.mff.cuni.cz
24. 6. 2010 0:25 Nový

wokna?

celé vlákno

navod na instalaci na wokna? Proc?

Petr Závodský
Petr Závodský (neregistrovaný) ---.ecommerce.cz
24. 6. 2010 9:56 Nový

Re: wokna?

celé vlákno

Ano, měl jsem uvést ještě min. instalaci pro Linux. Uvedu to na pravou míru v některém z dalších dílů.
Instalační příručka: http://www.owasp.org/index.php/WebGoat_Installation
Děkuji za upozornění. Polepším se.

<meta>
<meta> (neregistrovaný) ---.blutmagie.de
24. 6. 2010 2:47 Nový

KOULE

celé vlákno

Prostě buď na tom mám koule, vím co dělám a umím zvážit riziko, anebo si najdu „pohodovější“ hobby, jako je cvrnkání kuliček v parku nebo sbírání známek.

Petr Závodský
Petr Závodský (neregistrovaný) ---.ecommerce.cz
24. 6. 2010 10:04 Nový

Re: KOULE

celé vlákno

Vesměs „souhlasím“.
Avšak pakliže je zapotřebí provádět penetrační testování (anebo nějakou formu hackingu) profesně, není dobré příliš riskovat. V takovém případě opravdu se stávajícím trestním zákoníkem jsme „na hraně“. Proto je třeba mít právní jištění (např. smluvní) o tom, že mohu na dané aplikaci provádět např. penetrační tastování.
Jiným případem je vzdělávání firemních týmům apod. Chcete-li vývojářům, testerům aj. ukázat, jak se bezpečnostní nedostatek projevuje, je riskantní provádět demonstraci na zcela cizí aplikaci.

norwi
norwi (neregistrovaný) ---.cms-praha.cz
24. 6. 2010 7:57 Nový

obsah clanku

celé vlákno

Pridam trochu kritika na autora.
Jako informace je to super, ale chtelo by to take ukázku jak se to pouziva.
Priklad treba zakladni lekce, nebo napsat, jeste jeden clanek.

Petr Závodský
Petr Závodský (neregistrovaný) ---.ecommerce.cz
24. 6. 2010 10:11 Nový

Re: obsah clanku

celé vlákno

Jak jsem v článku uvedl – ano ukázky přijdou v dalších dílech.
Články jsou koncipovány jako součásti seriálu.
Na příště jsem si pro Vás připravil díl o jednom z nástrojů. Poté se pustíme do jednotlivých bezpečnostních chyb.
O nic nepřijdeme :)
Nicméně pro nedočkavce jsem uvedl odkaz na videoukázky: http://yehg.net/lab/pr0js/training/webgoat.php

Mepho
Mepho (neregistrovaný) ---.95-103-243.t-com.sk
24. 6. 2010 11:22 Nový

Re: obsah clanku

celé vlákno

A nechcel by si moc? Za toto by si dostal na normalnych weboch vsade UTFG resp RTFM…
nainstalujes wireshark a potom pekne napises man wireshark.
To je take tazke, ze sa to neviete ludia naucit?
Aj keby napisal ku kazdemu softu clanok, zdaleka neobsiahne vsetko a nenauci deti nicomu inemu ako script-kiddiesmu…

jc
jc (neregistrovaný) 88.146.126.---
24. 6. 2010 23:29 Nový

Re: obsah clanku

celé vlákno

+65535. Kdyz se clovek uci zakladni principy jak to vsechno funguje, takovy ‚navody‘ vetsinou imo nepotrebuje.

vks aura:32
vks
10. 8. 2010 19:47 Nový

ad RTFM

celé vlákno

na normálních webech? a které to jsou?
kdekoliv je web pro BFU tak se tyto otázky často objevují.
Když jim nějaký inteligent odpoví linkem na hledání v gůglu, tak většinou moc nepomůžou. Takovéto odpovědi by vyžadovali jako předpoklad, že lidi umí číst, a že umí i občas nějaký cizí jazyk (např. simple-english)
A když jdu přestupem v metru a vidím, jak chodí špatně, protože nerozeznávají ani piktogramy „zelená šipka“ nebo „červené kolečko s bílým proužkem“ jako zákaz vjezdu… a furt se tam plantají v protisměru.
Když jdu do kina, a paní mi říká, že to není s místenkou, a já jí odpovím, že umím číst a vidím, že to tady má napsané na ceduli písmem 10 cm vysokým… a ona mi na to odpoví, že ví, ale že to lidi nečtou, tak to radši říká…

David Strejc
David Strejc (neregistrovaný) ---.easysoftware.cz
24. 6. 2010 8:51 Nový

Scannery a pravo && dokazovani

celé vlákno

Kdyz na nekoho pustim Nikto, ktere jen oscanuje pristupne foldery a rekne mi verze a tak dale (vsechno je to stejne pristupne, jako kdyz to crawli Google – mozna s ignoraci robots.txt – ale to v zakone neni).
Neposkodim mu tim stroj. Nevezmu si nic, co by nebylo verejne pristupne a tak dale.
Kde je hranice?
Co se povazuje za „cracking“?
Jak vykladate pane autore tento zakon?
Muzu scanovat nmapem, niktem a tak dale?
Kdyz se nekdo prihlasi do administrace jakekoli aplikace pres heslo, ktere slysel v tramvaji porusuje tim uz zakon?
A navic jedna perlicka – byl za to nekdo v CR souzen, odsouzen – kolik toho dostal. Za co to bylo?
A jak se toto dokazuje?
Jak rikal jeden and Only – CO JE TO LOG? – takovych LOGu si muzu vygenerovat takovou peknou spoustu …
Kdy to soud bude brat jako dukaz?
Az bude mit podepsane disky?
Co kdyz to delam pres TOR?
Navic, pokud nekdo chce utocit, tak to rozhodne bude delat treba minimalne pres Amazon cloud, ktery zaplati pres ukradnuty PayPal. A to bude hodne velky luzr. Ten, kdo to chce delat poradne utoci z cracknutych boxu nekde ve svete – Cina, Rusko …

zdenek
zdenek (neregistrovaný) ---.army.cz
24. 6. 2010 9:23 Nový

Re: Scannery a pravo && dokazovani

celé vlákno

U trestných činů, jež lze spáchat pouze úmyslně (tedy nelze je spáchat nedbalostí), se především zkoumá úmysl – do hlavy vám nikdo nevidí, ale soud se bude zabývat vaším chováním jako celkem (nástroje, příprava, …). To znamená, že když dopředu vykopete hrob v lese, tak potom těžko uspějete s tvrzením, že jste manželku zabil v afektu. A podobné to bude u počítačových zločinů…

Petr Závodský
Petr Závodský (neregistrovaný) ---.ecommerce.cz
24. 6. 2010 10:47 Nový

Re: Scannery a pravo && dokazovani

celé vlákno

Můj „výklad“ nového trestního zákoníku je dán charakterem mé profese (něco kolem bezpečnosti webových aplikací), který mi říká „Měj se právně na pozoru při výkonu své práce.“ Jsem si vědom toho, že bych se bez právního jištění mohl dostat min. do právních rozporů.
Jinak si osobně myslím, že zákoník je nedozrálý a stále o několik kroků zpět oproti technologiím, stávajícím či novým formám možných útoků atp.

Titus The Fox
Titus The Fox (neregistrovaný) 95.85.213.---
24. 6. 2010 11:27 Nový

Re: Scannery a pravo && dokazovani

celé vlákno

„Jinak si osobně myslím, že zákoník je nedozrálý a stále o několik kroků zpět oproti technologiím, stávajícím či novým formám možných útoků atp.“
A vy se domníváte, že někdy ten zákoník dozrálý bude? Že bude o několik kroků vpřed před technologiemi a možnými druhy útoků?
Vy asi hodně koukáte na sci-fi, že? :-D

Petr Závodský
Petr Závodský (neregistrovaný) ---.ecommerce.cz
24. 6. 2010 11:35 Nový

Re: Scannery a pravo && dokazovani

celé vlákno

Kdepak – to si nemyslím. :)

alfi . aura:87
24. 6. 2010 16:35 Nový

Re: Scannery a pravo && dokazovani

celé vlákno

> § 230 Neoprávněný přístup k počítačovému systému a nosiči informací
když google zaindexuje nezaheslovanou složku s (neveřejnýma) informacema, já výsledek najdu a kliknu na něj.. už je to neoprávněný přístup k informacím? :-) (obvykle hledám výsledky s úmyslem poté na ně kliknout a přečíst, příp. stáhnout..).
a nebo naopak, na děravý web napřed umístím info „tenhle web je děravý, dělejte si tady,co chcete..“. a když to tam dá někdo jiný přede mnou, je to pak ještě můj neoprávněný přístup k informacím? (já to oprávnění viděl.. a těžko ho budu shánět písemně někde z austrálie) :-)

Karel
Karel (neregistrovaný) 93.90.162.---
25. 6. 2010 11:02 Nový

Re: Scannery a pravo && dokazovani

celé vlákno

A to je ten důvod, proč jsme tam kde jsme. Lidé chtějí zákon na kdejakou ptákovinu a bez lejstra se ani nepohnou. Zákony by měly být vytvářeny tak, aby byly platné obecně a chránily klíčové společenské normy. To, že je zákon daleko za technologií, není chyba v pomalosti, ale známka uměle vytvářené právní normy, která nekoresponduje s realitou.
Představte si chlapíka, co obchází parkoviště a zkouší u každého autoa vzít za kliku, zda není odemčené. Pokud nějaké najde, tak si dovnitř sedne, prohlídne si přihrádku spolujezdce, zkontroluje zda nejsou klíčky za stínítkem a případně nalepí zevnitř na okno papírek „zamykej si to“. Policie má naprosto jasno v tom, zda to je přestupek, trestný čin nebo bohulibé chování. Ovšem když někdo to samé udělá „virtuálně na internetu“, rázem je kolem toho obrovská diskuse a kde kdo se domáhá nové právní normy, která bude držet krok s nejmodernější technologií. Proč?

NN
NN (neregistrovaný) ---.uiv.cz
24. 6. 2010 11:31 Nový

????

celé vlákno

bu bu bu :D
NN

honza
honza (neregistrovaný) ---.direct.cz
24. 6. 2010 12:59 Nový

dik za serial

celé vlákno

Vypada to na zajimavy serial, za me dik.
ps: pisu to proto, abych trochu vyrovnal ty negativni reakce rozumbradu v diskuzi.

jc
jc (neregistrovaný) 88.146.126.---
24. 6. 2010 16:21 Nový

hacker vs cracker

celé vlákno

A uz je to tu zase. sem si rikal ze aspon root na tom bude o neco lip s tema znalostma.

honza
honza (neregistrovaný) ---.direct.cz
24. 6. 2010 16:48 Nový

Re: hacker vs cracker

celé vlákno

jasne, kazdy prece vi, ze hacker sefoval ministerstvu pro administrativni zalezitosti, kdezto cracker je susenka.

Petr Závodský
Petr Závodský (neregistrovaný) ---.net.upc.cz
24. 6. 2010 17:46 Nový

Re: hacker vs cracker

celé vlákno

:-) Ve článku se přece nikdo nesnaží definovat pojem „hacker“.
Když by někdo napsal např. „Pozor na pokusy s prodejem, můžete porušit zákon“, není tím jednoznačně definován pojem „prodejce“ a také to neznamená, že je „prodejce“ něco zlého.
Používání pojmu „hacker“ tím či oním názorovým proudem, komunitou, osobností, masmédiem … se značně liší.
Myslím, že v kontextu seriálu i charakteru „média“ použití slova „hackování“ je namístě.

D.A. Tiger aura:65
24. 6. 2010 23:14 Nový

Re: hacker vs cracker

celé vlákno

Nevím, ale já měl celou dobu za to, že hacker je v prapůvodním významu (a v tom jej též používám) velmi vzdělaný a schopný nadšenec v oblasti IT.
Zatímco člověk, který napadá cizí systémy s úmyslem je poškodit, či něco z nich odcizit se pokud je mi známo nazývá cracker…

jc
jc (neregistrovaný) 88.146.126.---
24. 6. 2010 23:25 Nový

Re: hacker vs cracker

celé vlákno

Me se libi treba nazor ESR (doufam ze nespustim flame, uznavam ze je to nekdy dost o nicem). Popisuje ho treba tady: http://www.jargondb.org/appendix_b_a_portrait_of_j_random_hacker
Jasne, nektery veci jsou tam celkem zastaraly ale souhlasim s tim smerem mysleni.

Petr Mejzlík aura:58
25. 6. 2010 23:32 Nový

Re: hacker vs cracker

celé vlákno

Význam slov se časem mění. A pokud „hackování“ se bere jako útok na cizí systém, tak je logické, že „hacker“ je ten, kdo takový útok provádí.

jc
jc (neregistrovaný) 88.146.126.---
26. 6. 2010 11:48 Nový

Re: hacker vs cracker

celé vlákno

Jenze hacker furt znamena to co znamenal driv. Existuje obrovska komunita ktera to slovo pouziva v puvodnim smyslu. To slovo zacaly kazit ‚ne-hackersky‘ mainstreamovy media uz v dobe phreakingu. Porad pocitaj s tim, ze J. Random Joe nepochopi, proc hackeri delaj to co delaj a mysli si ze je to kvuli tomu, aby ziskali ‚kriminalni schopnosti‘. Je to nepochopeni stylu zivota a ne rozdilnej vyznam slova imo. Je to asi jako kdyby se myslelo, ze vyznam spojeni „katolicky knez“ = pedofil. Maj nastroj, v historii ho casto zneuzivali ale asi to nebude prapuvodni popis povolani :) Nic lepsiho me nenapadlo :D

jc
jc (neregistrovaný) 88.146.126.---
24. 6. 2010 23:19 Nový

Re: hacker vs cracker

celé vlákno

To je pravda. Ale clovek si v tom clanku podvedome spoji hackera s nekym, kdo kompromituje bezpecnost systemu. Jiste – urcita uzka skupina hackeru to dela pro ‚zabavu‘ u sebe, ale vzhledem k tomu jak uz je to slovo poskozeny mediama bych s tim byl mnohem opatrnejsi. Zvlast na rootu. Libi se mi treba zacatek clanku (kde se naznacuje, ze hackeri se snazi zlepsit bezpecnost webovych aplikaci). Ale ten obrazek ke clanku je pravej duvod proc sem napsal svuj prispevek.

Patrik
Patrik (neregistrovaný) ---.net.upc.cz
15. 7. 2010 15:02 Nový

Jak kdy

celé vlákno
Petr Závodský aura:44
15. 7. 2010 16:17 Nový

Re: Jak kdy

celé vlákno

Souhlasím – je to jak kdy. Vesměs mám také dobré zkušenosti s tím, když upozorním na bezpečnostní chybu. Málokdy se setkám s výhradně negativní reakcí.
Seznam – nu mají tam povícero bezpečnostních nedostatků. Ale myslím, že s tím také pomalu hýbou dopředu.

Zasílat nově přidané příspěvky e-mailem