|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от opennews (ok) on 03-Мрт-15, 11:48 | ||
Популярный сервис заказа такси Uber (https://ru.wikipedia.org/wiki/Uber) инициировал (http://arstechnica.com/security/2015/03/in-major-goof-uber-s.../) судебное разбирательство, связанное с утечкой (http://blog.uber.com/2-27-15) базы данных, содержащей сведения о персональных данных и номерах водительских удостоверений около 50 тысяч водителей. Примечательно, что в рамках судебного разбирательства, в котором фигурирует неизвестный злоумышленник, Uber потребовал у GitHub предоставить сведения об IP-адресах, с которых был зафиксирован доступ к определённым репозиториям. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +20 +/– | |
Сообщение от bav (ok) on 03-Мрт-15, 11:48 | ||
То есть рубанок виноват в тупости и злобности буратины? Это прекрасно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | –3 +/– | |
Сообщение от клоун on 03-Мрт-15, 12:09 | ||
Цена ошибки такова, что выгоднее не пользоваться GitHub, чем пользоваться с риском огрести. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от torvn77 (ok) on 03-Мрт-15, 12:15 | ||
Зачем отказываться от Гитхаба если можно оперативно поменять ключ? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от клоун on 03-Мрт-15, 12:20 | ||
Затем, что прочитав статью ты узнаешь, как сотрудник по ошибке опубликовал данные, которые были использованы для взлома. И узнали об этой ошибке только по факту разбирательства причин взлома. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 13:05 | ||
Не вижу никаких дополнительных рисков? относительно тех что они уже несут, имея фирменный сайт. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
62. "Утечка базы данных Uber вызвана случайной публикацией..." | +/– | |
Сообщение от arisu (ok) on 10-Мрт-15, 15:15 | ||
> - забыли закрыть доступ к svn репозиториям на сайтах yandex opera mail.ru | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
9. "публикацией ключей" | +/– | |
Сообщение от Andrey Mitrofanov on 03-Мрт-15, 13:06 | ||
> Затем, что прочитав статью ты узнаешь, | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "публикацией ключей" | +/– | |
Сообщение от Andrey Mitrofanov on 03-Мрт-15, 13:11 | ||
> 2/ Не было _влома, была утечка данных аут-ции. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "публикацией ключей" | –1 +/– | |
Сообщение от fl on 03-Мрт-15, 13:26 | ||
Кражи не было, просто ключи попали кому-то не тому. А что вещей недосчитались, так это уже совсем другая история. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
52. "публикацией ключей" | +/– | |
Сообщение от count0krsk (ok) on 04-Мрт-15, 03:48 | ||
+++ | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
22. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от XoRe (ok) on 03-Мрт-15, 14:32 | ||
> Повторяю: цена ошибок слишком высока. С такими рисками ресурс могут использовать только | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
25. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +2 +/– | |
Сообщение от клоун on 03-Мрт-15, 15:35 | ||
"Каждый мнит себя стратегом видя бой со стороны." (древне-римская пословица) | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
30. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 16:15 | ||
> "Каждый мнит себя стратегом видя бой со стороны." (древне-римская пословица) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
39. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +4 +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 16:56 | ||
> Не открывайте код - не будет утечек. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
44. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от клоун on 03-Мрт-15, 17:12 | ||
Онанизма бояться - *** не др**ить. Первый раз - случайность, второй - совпадение, третий - закономерность. В статье приведены три примера с одной причиной - невнимательность. Вариантов немного: | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
46. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от ZiNk (ok) on 03-Мрт-15, 17:33 | ||
Выше уже приводили примеры с незакрытыми SVN репами, которые должны были быть "внутренними". Суть проблемы - не в открытых репах, а в тех клоунах, которые в них вываливают всё подряд не подумав, включая ключи. С тем же успехом можно было запостить ключи на пастебин или забыть закрыть доступ извне к своей VCS. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
47. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 17:35 | ||
> Онанизма бояться - *** не др**ить. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
50. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от vlikhachev (ok) on 03-Мрт-15, 21:36 | ||
> Онанизма бояться - *** не др**ить. Первый раз - случайность, второй - | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
53. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от count0krsk (ok) on 04-Мрт-15, 03:56 | ||
> Невнимательный администратор - это оксюморон. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
13. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от анон on 03-Мрт-15, 13:19 | ||
Может быть поздно, как в данном случае. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 13:10 | ||
Доступ к внутренней базе Uber возможен с любого устройства подключенного к интернет, ключи аутентификации доступны широкому кругу лиц, в том числе низкоквалифицированным сотрудникам подрядчиков. И причём тут github? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
18. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 13:55 | ||
> Цена ошибки такова, что выгоднее не пользоваться GitHub, чем пользоваться с риском огрести. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
26. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | –1 +/– | |
Сообщение от клоун on 03-Мрт-15, 15:39 | ||
Давно пора понять: опасен не нож в руках маньяка, а маньяк, взявший в руки нож. Нож - инструмент, ему всё равно будут им резать хлеб или соседей. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
28. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | –1 +/– | |
Сообщение от Andrey Mitrofanov on 03-Мрт-15, 15:51 | ||
> Давно пора понять: опасен не нож в руках маньяка, а маньяк, взявший в руки нож. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
63. "Утечка базы данных Uber вызвана случайной публикацией..." | –1 +/– | |
Сообщение от arisu (ok) on 10-Мрт-15, 15:17 | ||
>> Давно пора понять: опасен не нож в руках маньяка, а маньяк, взявший в руки нож. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
37. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 16:45 | ||
> Открытый код несёт риски. Если бы компания не открыла код - данные не утекли бы в сеть - взлома бы не произошло. Я предлагаю не открывать больше ни строчки кода. Это предотвратит утечки и позволит недопустить взломов в будущем. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
40. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 16:59 | ||
Поэтому надо бить по рукам тем кто не умеет пользоваться инструментами или пользуется не по назначению, а не "ломать хлеб руками, вместо того чтобы пользоваться ножом". | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
41. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 16:59 | ||
> Открытый код несёт риски. Если бы компания не открыла код - данные | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
60. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Куяврег on 05-Мрт-15, 02:18 | ||
Цена ошибки такова, что выгоднее нихрена не делать. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
17. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от бедный буратино (ok) on 03-Мрт-15, 13:43 | ||
стереотипы, стереотипы... | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
19. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 13:56 | ||
> стереотипы, стереотипы... | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
23. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 14:53 | ||
не смущает, что про рубанок не он написал? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
33. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 16:16 | ||
> не смущает, что про рубанок не он написал? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
49. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Буратино on 03-Мрт-15, 19:00 | ||
Какие дрова? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
42. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 17:01 | ||
> не смущает, что про рубанок не он написал? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
54. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от count0krsk (ok) on 04-Мрт-15, 04:21 | ||
> Зато про стереотипы он очень шаблонно пишет, в каждом втором случае наверное. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
21. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 14:04 | ||
> То есть рубанок виноват в тупости и злобности буратины? Это прекрасно. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +4 +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 12:37 | ||
Ответ лежит на поверхности - жлобы не хотели влпатить копейки за приватные репозитарии. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 12:57 | ||
Ответ лежит на поверхности - никто не делает review коммитов. Кто помешает, в таком случае, увольняющемуся сотруднику закомиттить видео с записью сексуального акта своего начальника с бобром? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Мрт-15, 13:09 | ||
>никто не делает review коммитов. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
64. "Утечка базы данных Uber вызвана случайной публикацией..." | –1 +/– | |
Сообщение от arisu (ok) on 10-Мрт-15, 15:19 | ||
>>никто не делает review коммитов. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Анончик on 03-Мрт-15, 13:26 | ||
pre-commit review? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
55. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от count0krsk (ok) on 04-Мрт-15, 04:23 | ||
> pre-commit review? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
7. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 13:02 | ||
вот, тоже так подумал | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
16. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Crazy Alex (ok) on 03-Мрт-15, 13:33 | ||
На опеннете эта фраза звучит как-то странно. Как бы хорошо, что код открыто публикуется, вопрос - как риски безопасности снизить | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
65. "Утечка базы данных Uber вызвана случайной публикацией..." | +/– | |
Сообщение от arisu (ok) on 10-Мрт-15, 15:22 | ||
> На опеннете эта фраза звучит как-то странно. Как бы хорошо, что код | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
51. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +1 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 04-Мрт-15, 02:29 | ||
> Ответ лежит на поверхности - жлобы не хотели влпатить копейки за приватные репозитарии. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
36. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от edwin3d (ok) on 03-Мрт-15, 16:29 | ||
| ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
57. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | –1 +/– | |
Сообщение от count0krsk (ok) on 04-Мрт-15, 05:40 | ||
> Но по мне - лучше иметь свой, изолированный GitLab для таких вещей. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
38. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-15, 16:46 | ||
- За выходные запросто можно зарефакторить тута. Дурацкая сикурность, почему я не могу получить доступ к репе из дома? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
58. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от count0krsk (ok) on 04-Мрт-15, 05:44 | ||
> - За выходные запросто можно зарефакторить тута. Дурацкая сикурность, почему я не | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
61. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от Аноним (??) on 05-Мрт-15, 23:06 | ||
На моей прошлой работе так и было, VPN нет, SSH тоже, все рабочие станции с Windows, почта только через Outlook, никаких IMAP и POP3. И никакого RDP как и внешних IP, работа на удаленных рабочих станциях через Citrix Receiver, с отвратительный проприетарным клиентом под Linux. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
66. "Утечка базы данных Uber вызвана случайной публикацией ключей..." | +/– | |
Сообщение от anonymous (??) on 11-Мрт-15, 15:35 | ||
> Uber потребовал у GitHub предоставить сведения об IP-адресах, с которых был зафиксирован доступ к определённым репозиториям. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |