<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Hozzászólás: Károkozókat terjesztett a Panda magyar honlapja</title>
	<atom:link href="http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/feed/" rel="self" type="application/rss+xml" />
	<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/</link>
	<description>Spamszűrésről, vírusokról és a kémprogramokról: hírek, módszerek és megoldások</description>
	<lastBuildDate>Thu, 05 Jan 2012 18:36:07 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Expert</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/comment-page-1/#comment-18357</link>
		<dc:creator>Expert</dc:creator>
		<pubDate>Tue, 05 May 2009 14:42:20 +0000</pubDate>
		<guid isPermaLink="false">http://spamblog.hu/?p=387#comment-18357</guid>
		<description>Figyelem!

Ha spam-et kaptatok, akkor jelentsétek a Nemzeti Hírközlési Hatóságnak!

—-&gt; http://www.nhh.hu/index.php?id=hir&amp;cid=1279&amp;mid=969&amp;lang=hu

Csak így lehet ellenük hatásosan fellépni!</description>
		<content:encoded><![CDATA[<p>Figyelem!</p>
<p>Ha spam-et kaptatok, akkor jelentsétek a Nemzeti Hírközlési Hatóságnak!</p>
<p>—-&gt; <a href="http://www.nhh.hu/index.php?id=hir&#038;cid=1279&#038;mid=969&#038;lang=hu" rel="nofollow">http://www.nhh.hu/index.php?id=hir&#038;cid=1279&#038;mid=969&#038;lang=hu</a></p>
<p>Csak így lehet ellenük hatásosan fellépni!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Bódis Ákos</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/comment-page-1/#comment-18356</link>
		<dc:creator>Bódis Ákos</dc:creator>
		<pubDate>Tue, 05 May 2009 13:21:18 +0000</pubDate>
		<guid isPermaLink="false">http://spamblog.hu/?p=387#comment-18356</guid>
		<description>GyK, ahogy a cikk tetején láthatod, a probléma megszűnt. A &quot;bíztatás&quot; is a fertőzött oldal ellen szólt, ha elolvasod az említett mondat következő pár szavát is.</description>
		<content:encoded><![CDATA[<p>GyK, ahogy a cikk tetején láthatod, a probléma megszűnt. A &#8220;bíztatás&#8221; is a fertőzött oldal ellen szólt, ha elolvasod az említett mondat következő pár szavát is.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Bódis Ákos</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/comment-page-1/#comment-18355</link>
		<dc:creator>Bódis Ákos</dc:creator>
		<pubDate>Tue, 05 May 2009 13:18:04 +0000</pubDate>
		<guid isPermaLink="false">http://spamblog.hu/?p=387#comment-18355</guid>
		<description>Kedves Gyk,

Valamit nagyon félreérthetsz, mert mi semmilyen sérülékenységet nem közöltünk etikátlan módon. Azt mindössze feltételezzük, hogy hackerek módosították a honlapot a tulajdonos beleegyezése nélkül, ezt szintén nem értem miért okoz neked problémát, miért baj, hogy így gondoljuk? Úgy gondolod, hogy a Panda szándékosan helyezte el a károkozókat?

A blogunk már a kezdetek óta az aktuális veszélyekkel foglalkozik, és legtöbbször aktív veszélyekről beszélünk, hiszen azokra kell felhívni a figyelmet.</description>
		<content:encoded><![CDATA[<p>Kedves Gyk,</p>
<p>Valamit nagyon félreérthetsz, mert mi semmilyen sérülékenységet nem közöltünk etikátlan módon. Azt mindössze feltételezzük, hogy hackerek módosították a honlapot a tulajdonos beleegyezése nélkül, ezt szintén nem értem miért okoz neked problémát, miért baj, hogy így gondoljuk? Úgy gondolod, hogy a Panda szándékosan helyezte el a károkozókat?</p>
<p>A blogunk már a kezdetek óta az aktuális veszélyekkel foglalkozik, és legtöbbször aktív veszélyekről beszélünk, hiszen azokra kell felhívni a figyelmet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>gyalogkakukk</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/comment-page-1/#comment-18354</link>
		<dc:creator>gyalogkakukk</dc:creator>
		<pubDate>Tue, 05 May 2009 13:13:55 +0000</pubDate>
		<guid isPermaLink="false">http://spamblog.hu/?p=387#comment-18354</guid>
		<description>Mellesleg &quot;dicséretes&quot;, hogy a címben eredetileg szereplő TERJESZT szó múlt időbe került. Viszont ennek megfelelően felesleges arra biztatni a felhasználókat, hogy kerüljék el a weboldalt.</description>
		<content:encoded><![CDATA[<p>Mellesleg &#8220;dicséretes&#8221;, hogy a címben eredetileg szereplő TERJESZT szó múlt időbe került. Viszont ennek megfelelően felesleges arra biztatni a felhasználókat, hogy kerüljék el a weboldalt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>gyalogkakukk</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/comment-page-1/#comment-18353</link>
		<dc:creator>gyalogkakukk</dc:creator>
		<pubDate>Tue, 05 May 2009 13:01:19 +0000</pubDate>
		<guid isPermaLink="false">http://spamblog.hu/?p=387#comment-18353</guid>
		<description>Kedves Ákos,

Szeretném figyelmedbe ajánlani ezt a kb. 1 évvel ezelötti cikket a sérülékenységek felderitéséről, publikálásáról és egyebek etikai kérdéseiről, mely az Information Security Magazine-ban jelent meg:

The Ethics of Vulnerability Research
http://www.schneier.com/essay-211.html

Ez ugyan elsősorben szoftverek sérülékenységéről szól, ugyanakkor tökéletesen igaz weboldalakra is (amelyek szintén tekinthetők szoftvereknek). E szerint:
New vulnerabilities are hot commodities. A hacker who discovers one can sell it on the black market, blackmail the vendor with disclosure, or simply publish it without regard to the consequences.

Ez esetben, úgy gondolom, hogy ez utóbbi valósult meg, ami a cikk szerint egyértelműen hacker-tevékenységnek van titulálva.  A cikkedből az derül ki ugyanis, hogy az oldal a cikk publikálásának a pillanatában még hordozta a problémát, hiszen azt javaslod, hogy senki ne használja. Azaz a publikálás mindenképpen a megoldás elött történt.

Javaslom, legközelebb légy körültekintőbb és semmiképpen ne tegyél olyat, aminek még csak az árnyéka is a hackerkedésre utal.

Üdv,

GyK</description>
		<content:encoded><![CDATA[<p>Kedves Ákos,</p>
<p>Szeretném figyelmedbe ajánlani ezt a kb. 1 évvel ezelötti cikket a sérülékenységek felderitéséről, publikálásáról és egyebek etikai kérdéseiről, mely az Information Security Magazine-ban jelent meg:</p>
<p>The Ethics of Vulnerability Research<br />
<a href="http://www.schneier.com/essay-211.html" rel="nofollow">http://www.schneier.com/essay-211.html</a></p>
<p>Ez ugyan elsősorben szoftverek sérülékenységéről szól, ugyanakkor tökéletesen igaz weboldalakra is (amelyek szintén tekinthetők szoftvereknek). E szerint:<br />
New vulnerabilities are hot commodities. A hacker who discovers one can sell it on the black market, blackmail the vendor with disclosure, or simply publish it without regard to the consequences.</p>
<p>Ez esetben, úgy gondolom, hogy ez utóbbi valósult meg, ami a cikk szerint egyértelműen hacker-tevékenységnek van titulálva.  A cikkedből az derül ki ugyanis, hogy az oldal a cikk publikálásának a pillanatában még hordozta a problémát, hiszen azt javaslod, hogy senki ne használja. Azaz a publikálás mindenképpen a megoldás elött történt.</p>
<p>Javaslom, legközelebb légy körültekintőbb és semmiképpen ne tegyél olyat, aminek még csak az árnyéka is a hackerkedésre utal.</p>
<p>Üdv,</p>
<p>GyK</p>
]]></content:encoded>
	</item>
	<item>
		<title>Bódis Ákos</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/comment-page-1/#comment-18351</link>
		<dc:creator>Bódis Ákos</dc:creator>
		<pubDate>Tue, 05 May 2009 11:18:21 +0000</pubDate>
		<guid isPermaLink="false">http://spamblog.hu/?p=387#comment-18351</guid>
		<description>Kedves Gyalogkakukk! Értelemszerűen előbb értesítettük az oldal karbantartóját, mint hogy megjelent a cikk, amit követően nagyon gyorsan, pár órán belül el is távolították. Mint kiderült, már április 29 óta fennállt a probléma, amikor mások is szóltak nekik, de végül csak a mi jelzésünkre távolították el, majdnem 1 héttel később. Ezek fényében úgy gondolom, hogy sokat és hatékonyan segíthettünk, ha a jelzésünk után pár óra alatt sikerült megoldani. A cikk természetesen azért született, hogy felhívja a figyelmet a veszélyre, és szándékosan nem helyeztünk el linket a szövegben, hogy ne kattinthasson át senki az oldalra (nem tudom, miért lenne érdekünk, hogy minél több számítógépet megfertőzzenek így a bűnözők). Örülünk, hogy gyorsan elhárult a probléma, amit azért személy szerint komoly felelőtlenségnek tartok a hazai forgalmazó cég részéről, főleg annak fényében, hogy már majdnem 1 hete tudomást szerezhettek a helyzetről.</description>
		<content:encoded><![CDATA[<p>Kedves Gyalogkakukk! Értelemszerűen előbb értesítettük az oldal karbantartóját, mint hogy megjelent a cikk, amit követően nagyon gyorsan, pár órán belül el is távolították. Mint kiderült, már április 29 óta fennállt a probléma, amikor mások is szóltak nekik, de végül csak a mi jelzésünkre távolították el, majdnem 1 héttel később. Ezek fényében úgy gondolom, hogy sokat és hatékonyan segíthettünk, ha a jelzésünk után pár óra alatt sikerült megoldani. A cikk természetesen azért született, hogy felhívja a figyelmet a veszélyre, és szándékosan nem helyeztünk el linket a szövegben, hogy ne kattinthasson át senki az oldalra (nem tudom, miért lenne érdekünk, hogy minél több számítógépet megfertőzzenek így a bűnözők). Örülünk, hogy gyorsan elhárult a probléma, amit azért személy szerint komoly felelőtlenségnek tartok a hazai forgalmazó cég részéről, főleg annak fényében, hogy már majdnem 1 hete tudomást szerezhettek a helyzetről.</p>
]]></content:encoded>
	</item>
	<item>
		<title>gyalogkakukk</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/comment-page-1/#comment-18350</link>
		<dc:creator>gyalogkakukk</dc:creator>
		<pubDate>Tue, 05 May 2009 10:09:17 +0000</pubDate>
		<guid isPermaLink="false">http://spamblog.hu/?p=387#comment-18350</guid>
		<description>Hát elég tisztességtelen magatartás, hogy valaki előbb kürtöli szét egy biztonsági probléma tényét, mintsem értesítené az adott oldal gondozóját. Ennek két oka lehet: szándékosan terjeszteni a kártevőt, hiszen a hír hatására többen fogják letölteni, vagy pedig a konkurens céggel szembeni mocskos haszonszerzés. Normális esetben ha valaki a probléma kijavítását követően ír valami hasonlót, az persze teljesen más helyzet, de elképzelhető, hogy az első eset miatt még a szándékos kártevőterjesztés is megállna egy bíróság elött ...</description>
		<content:encoded><![CDATA[<p>Hát elég tisztességtelen magatartás, hogy valaki előbb kürtöli szét egy biztonsági probléma tényét, mintsem értesítené az adott oldal gondozóját. Ennek két oka lehet: szándékosan terjeszteni a kártevőt, hiszen a hír hatására többen fogják letölteni, vagy pedig a konkurens céggel szembeni mocskos haszonszerzés. Normális esetben ha valaki a probléma kijavítását követően ír valami hasonlót, az persze teljesen más helyzet, de elképzelhető, hogy az első eset miatt még a szándékos kártevőterjesztés is megállna egy bíróság elött &#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

