הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   המצאתי שיטה חדשה לאבטחה, כמה אתם אומרים שהיא שווה? (https://hosts.co.il/forums/showthread.php?t=79042)

HagaiA 18-10-09 23:11

ציטוט:

נכתב במקור על ידי TelecarT (פרסם 742859)
לא קצת יהיר מצדך?

לא מכיוון שאני מציג דו"ח שמראה את התהליך.

דניאל 18-10-09 23:16

ציטוט:

נכתב במקור על ידי Keyboard_C (פרסם 742861)
לא מכיוון שאני מציג דו"ח שמראה את התהליך.

הכיוון שלי היה קצת אחר בשאלה שלי,

האם לדעתך אתה יכול להוציא את המוצר "לקהל" לאחר בדיקה שלך בלבד?

או במילים אחרות,
האם היית קונה פלאפון (משכולל ככול שיהיה) במידה וידע שרק אדם אחד ביצע עליו בקרת איכות?
אני חושב שלא.

HagaiA 18-10-09 23:27

ציטוט:

נכתב במקור על ידי TelecarT (פרסם 742862)
הכיוון שלי היה קצת אחר בשאלה שלי,

האם לדעתך אתה יכול להוציא את המוצר "לקהל" לאחר בדיקה שלך בלבד?

או במילים אחרות,
האם היית קונה פלאפון (משכולל ככול שיהיה) במידה וידע שרק אדם אחד ביצע עליו בקרת איכות?
אני חושב שלא.

סליחה אם אני זה שלא הסברתי נכון דבר ראשון בזה שאני אומר שאני מציג את הדוח לא אומר שאני מכין את הדו"ח אלא אני ושאר הצוות שלי (PHPSEC) מכינים את הדוח,
יוצא שהבדיקה נערכת כ3-4 פעמים ונכתבת בדו"ח מפורט.

AlmogBaku 19-10-09 00:00

ציטוט:

נכתב במקור על ידי Keyboard_C (פרסם 742864)
סליחה אם אני זה שלא הסברתי נכון דבר ראשון בזה שאני אומר שאני מציג את הדוח לא אומר שאני מכין את הדו"ח אלא אני ושאר הצוות שלי (PHPSEC) מכינים את הדוח,
יוצא שהבדיקה נערכת כ3-4 פעמים ונכתבת בדו"ח מפורט.

טוב חבל על הוויכוח, אני לא מצליח להבין למה אתה חושב שאבטחה היא עניין של מסדי נתונים ופונקציות- אבל מדינה חופשית- לא?
רק חבל שתיתבע על מיליונים כיגידו לך שלא המצאת כלום, ושאתה ספקולטור.

אני מאוד מצטער, אבל אתה לא באמת עוסק באבטחת מידע אמיתית - אתה סתם יודע כמה פונקציות נחמדות. ואולי אתה מתכנת טוב, אבל זה לא קשור בכלל.
ובאמת ובתמים, אני יודע שזה מרגיז ואתה ברגע זה ממש לא סובל אותי- אבל אי אפשר ככה, חייבים לשמור על מקצועיות. אין דבר כזה קידוד ואין דבר כזה מאבטח קוד. תשמרו על מקצועיות ואת תבלבלו את השכל. והעניין הוא שאתה פשוט הקש ששבר את גב הגמל.


דניאל- אני לא מבין בכלל על מה הוויכוח פה, אני ואתה יודעים שעל מה שהוא מדבר לא מספיק להגיד "יש לי וזה עובד" אלא שבמקרים האלו צריך להציג הסבר כללי על האלגוריתם ולהשאיר הרבה פערי מידע, אבל כמו שהבנת במקרה שלו הסבר כללי הוא כל הרעיון ואין מאחורי זה שום מחקר אמיתי.

Skfir 19-10-09 00:28

חביבי הרי קוד אבטחה אי אפשר לגנוב מהצג מקור
אז למה שלא תיתן לנו דמו קצר?

HagaiA 19-10-09 07:14

ציטוט:

נכתב במקור על ידי Skfir (פרסם 742877)
חביבי הרי קוד אבטחה אי אפשר לגנוב מהצג מקור
אז למה שלא תיתן לנו דמו קצר?

כדי לתת דמו אני צריך לתת לכם מערכת ולהוסיף עליה את האבטחה וכרגע אני לא יעשה את זה מכמה סיבות,
ומה שאני רוצה להגיד בעצם זה שאני לא חייב לספק לכם הוכחות בכלל כי את ההוכחותץ אני יצטרך לספק למי שיקנה אני רק באתי לשאול מה שווי הרעיון עצמו.


בקשר אליך BAKU,
באמת לא קיים מקצוע בשם קידוד אבל אבטחת מידע קיים
ואני לא סתם יודע כמה פונקציות נחמדות,
הידע שלי הוא לאבטח את כלל המערכות בסביבת WEB, בניתי פאנל שאליו נשלחים דיווחים על פירצות ועוד המון מערכות, תוספות וכלים וזה רק בתחום האבטחת מידע.

ולך ללימודי הייטק ותראה מקצוע "אבטחת מידע".
כפי מה שנראה עצם זה שאמרת שאין כזה מקצוע אתה חד משמעית הבהרת שאין לך ידע בנושא בכלל חוץ מהבסיס,
אז כמו שאמרתי אני לא חייב להציג לכם את ההסבר המפורט של המערכת כי אני לא חייב לכם כלום ומה שרציתי לשמוע ממכם זה דעה על המערכת ולא דעה על איך בנויה על המערכת או אם אני באמת בניתי אותה.

WCMS 19-10-09 07:26

ציטוט:

נכתב במקור על ידי Keyboard_C (פרסם 742912)
כדי לתת דמו אני צריך לתת לכם מערכת ולהוסיף עליה את האבטחה וכרגע אני לא יעשה את זה מכמה סיבות,
ומה שאני רוצה להגיד בעצם זה שאני לא חייב לספק לכם הוכחות בכלל כי את ההוכחותץ אני יצטרך לספק למי שיקנה אני רק באתי לשאול מה שווי הרעיון עצמו.


בקשר אליך BAKU,
באמת לא קיים מקצוע בשם קידוד אבל אבטחת מידע קיים
ואני לא סתם יודע כמה פונקציות נחמדות,
הידע שלי הוא לאבטח את כלל המערכות בסביבת WEB, בניתי פאנל שאליו נשלחים דיווחים על פירצות ועוד המון מערכות, תוספות וכלים וזה רק בתחום האבטחת מידע.

ולך ללימודי הייטק ותראה מקצוע "אבטחת מידע".
כפי מה שנראה עצם זה שאמרת שאין כזה מקצוע אתה חד משמעית הבהרת שאין לך ידע בנושא בכלל חוץ מהבסיס,
אז כמו שאמרתי אני לא חייב להציג לכם את ההסבר המפורט של המערכת כי אני לא חייב לכם כלום ומה שרציתי לשמוע ממכם זה דעה על המערכת ולא דעה על איך בנויה על המערכת או אם אני באמת בניתי אותה.

חגי,
אם הרעיון עובד ובאמת טוב אז יכול להימכר להרבה אנשים,
למרות ש...
לא יותר קל להצפין את העוגיה באיזה 4 הצפנות שונות, ופשוט להכניס לתוך זה את הדפדפן שלו?
וגם להוסיף למסד ולבדוק מתי פעם אחרונה הוא נכנס?
כן זה יקח מקום במסד
אבל בשביל אבטחה עושים הכל לא?
חוץ מזה אם אתה מתכוון למכור את זה תציג את האבטחה ונראה עד כמה היא לא פריצה,
כי אף בן אדם לא יקנה כמו שאמרו כאן
חתול בשק.

בהצלחה עם השיווק והמכירה,
יורי.

אדיר 19-10-09 18:31

ציטוט:

נכתב במקור על ידי Keyboard_C (פרסם 742846)
השיטה מתבססת על שמירת 2 נתונים חשובים במסד שאחד מהם הוא האייפי ובדיקתם בעת כל פעולה,

נו אז זה בדיוק כמו שאמרתי..

שימוש ב- IP לצורך הנ"ל זה משהו ידוע ונפוץ,
אך זה גם משהו שמגביל את המשתמשים ולכן לא הרבה משתמשים בזה,
אלא אם כן באמת צריך (או לפחות הם חושבים ככה).

HagaiA 19-10-09 19:21

אוקי תודה באמת על הביקורות יום טוב אפשר לנעול :)

intercooler3819 19-10-09 19:34

KEYBOARD_C

מה שכתצבתי לא מדבר על המסד
הוא מדבר על כל מי שנכנס לאתר גם אם הוא מחובר וגם אם לא

אתה סתם נכנס ראש בראש תקרא טוב ותבין שהמציאו את מה שהמצאת כבר מזמן (לא שאני בא לקטוןל אבל זה כבר הומצא)


כל הזמנים הם GMT +2. הזמן כעת הוא 12:11.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ