דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. ישיבה על קברו, בלי סיסמא?

ישיבה על קברו, בלי סיסמא?

מתוזמן נעוץ נעול הועבר תכנות
43 פוסטים 12 כותבים 1.4k צפיות 9 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • ח חוקר

    @clickone אמר בישיבה על קברו, בלי סיסמא?:

    ממש ממש מוזר

    באמת מוזר, ולמען האמת לצערנו זה לא מוזר, שיש מישהו שזה יעזור לו לשאוב ממני את המידע.
    אני שם כעת את כל המאמצים לפתרון.
    ובכל מקרה דבר ראשון הוצרכתי להוריד את הAPI.
    זה שמנסה כעת לשאוב את המידע אשם בכך שיש נבחנים שלא יוכלו להשתתף כעת במבחן...

    dovidD מנותק
    dovidD מנותק
    dovid
    ניהול
    כתב ב נערך לאחרונה על ידי dovid
    #7

    @חוקר לא הבנתי את תגובתך.
    אתה מתכוון לומר שאם אף אחד לא היה עולה על הפרצה אז הכל היה טוב? אתה מודע לאחריות של זה?
    ולמה אין אפשרות הכי טובה שמלכתחילא לא היה את הפרצה של גישה למידע דרך תז?

    • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
    • בכל נושא אפשר ליצור קשר dovid@tchumim.com
    ח WWWW 2 תגובות תגובה אחרונה
    5
    • dovidD dovid

      @חוקר לא הבנתי את תגובתך.
      אתה מתכוון לומר שאם אף אחד לא היה עולה על הפרצה אז הכל היה טוב? אתה מודע לאחריות של זה?
      ולמה אין אפשרות הכי טובה שמלכתחילא לא היה את הפרצה של גישה למידע דרך תז?

      ח מנותק
      ח מנותק
      חוקר
      כתב ב נערך לאחרונה על ידי
      #8

      @dovid
      ראשית אתה צודק! הבנתי והפנמתי!
      שנית כשהקמתי את המערכת אני סברתי ג"כ שיש לאבטח את המידע עם סיסמא, אבל הם לא רצו להכביד על הגישה.
      אז לכל הפחות עשיתי הגבלת גישה ברמת רפרר, אך כמובן שזה עקיף.
      אבל אמרתי נעקוב, ובמידת הצורך נגביל.
      ולמען האמת למיטב ידיעתי עד היום לא שאב אף אחד מידע (כמובן שייתכן ואני רק רוצה שזה היה כך..)
      מה שכאן תמהתי הינו פשוט, שלא מדובר כאן בפורום סייבר שמנסים לשאוב מידע ולהזיק לאחרים, ס"ה פורום חרדי שעוזרים אחד לשני, והראיה שכאשר מישהו העלה פוסט כזה, הרי שהיו כאן כמה חברים יקרים שמיד הפנו את תשומת לבי לזה (חלקם במייל האישי, מה שבטוח שכך ראיתי את זה, כי באמת לא ראיתי את זה לפני זה, ואני מודה להם).
      אז מי שבא לעזור, בשמחה, אנו כאן לעזרה אחד לשני, שלח מייל לאישי (לא סוד המייל שלי, הוא מופיע כאן מספר פעמים למיטב זכרוני) ודווח על בעיית אבטחה (שהייתה ידוע לי, אבל לא הגעתי לכך עדיין שהיא ידועה לאחרים..), אבל לפתוח פוסט ציבורי, שמכח זה אין לי מושג מי, ואני מעדיף לא לחשוב מי, הריץ לולאה שתשאב את המידע, שהייתי חייב לכן לעצור ולטפל ולחסום.
      על כך אני תמה, יש לי כאן עוד תמיהות על הפוסט, אבל אכמ"ל.

      ח dovidD 2 תגובות תגובה אחרונה
      5
      • ח חוקר

        @dovid
        ראשית אתה צודק! הבנתי והפנמתי!
        שנית כשהקמתי את המערכת אני סברתי ג"כ שיש לאבטח את המידע עם סיסמא, אבל הם לא רצו להכביד על הגישה.
        אז לכל הפחות עשיתי הגבלת גישה ברמת רפרר, אך כמובן שזה עקיף.
        אבל אמרתי נעקוב, ובמידת הצורך נגביל.
        ולמען האמת למיטב ידיעתי עד היום לא שאב אף אחד מידע (כמובן שייתכן ואני רק רוצה שזה היה כך..)
        מה שכאן תמהתי הינו פשוט, שלא מדובר כאן בפורום סייבר שמנסים לשאוב מידע ולהזיק לאחרים, ס"ה פורום חרדי שעוזרים אחד לשני, והראיה שכאשר מישהו העלה פוסט כזה, הרי שהיו כאן כמה חברים יקרים שמיד הפנו את תשומת לבי לזה (חלקם במייל האישי, מה שבטוח שכך ראיתי את זה, כי באמת לא ראיתי את זה לפני זה, ואני מודה להם).
        אז מי שבא לעזור, בשמחה, אנו כאן לעזרה אחד לשני, שלח מייל לאישי (לא סוד המייל שלי, הוא מופיע כאן מספר פעמים למיטב זכרוני) ודווח על בעיית אבטחה (שהייתה ידוע לי, אבל לא הגעתי לכך עדיין שהיא ידועה לאחרים..), אבל לפתוח פוסט ציבורי, שמכח זה אין לי מושג מי, ואני מעדיף לא לחשוב מי, הריץ לולאה שתשאב את המידע, שהייתי חייב לכן לעצור ולטפל ולחסום.
        על כך אני תמה, יש לי כאן עוד תמיהות על הפוסט, אבל אכמ"ל.

        ח מנותק
        ח מנותק
        חוקר
        כתב ב נערך לאחרונה על ידי חוקר
        #9

        @חוקר אמר בישיבה על קברו, בלי סיסמא?:

        הרי שהיו כאן כמה חברים יקרים שמיד הפנו את תשומת לבי לזה

        אני ראיתי פעם 2 חברות בציבור החרדי שהאחד מהם מצא פרצת אבטחה גרועה יותר, כמו שרן בר זיק כתב, שכשאתה מכניס מספר זהות אתה מקבל הכל על מגש של כסף כולל הסיסמא (האימות היה בצד לקוח), ושם מדובר היה בפרטים רגישים של אשראי שמור ועוד.
        מפני כבודם לא אציין במה מדובר.
        אחד מהם מצא זאת אצל השני, והוא אמר לי שהוא יכול להריץ לולאה ולשאוב מידע יקר מאוד עבורו..
        אך הוא העדיף להדיע מיידית למתחרה ישירות שידע ויורה למתכנתים לטפל..
        וכן עשה.

        תגובה 1 תגובה אחרונה
        4
        • ח חוקר

          @dovid
          ראשית אתה צודק! הבנתי והפנמתי!
          שנית כשהקמתי את המערכת אני סברתי ג"כ שיש לאבטח את המידע עם סיסמא, אבל הם לא רצו להכביד על הגישה.
          אז לכל הפחות עשיתי הגבלת גישה ברמת רפרר, אך כמובן שזה עקיף.
          אבל אמרתי נעקוב, ובמידת הצורך נגביל.
          ולמען האמת למיטב ידיעתי עד היום לא שאב אף אחד מידע (כמובן שייתכן ואני רק רוצה שזה היה כך..)
          מה שכאן תמהתי הינו פשוט, שלא מדובר כאן בפורום סייבר שמנסים לשאוב מידע ולהזיק לאחרים, ס"ה פורום חרדי שעוזרים אחד לשני, והראיה שכאשר מישהו העלה פוסט כזה, הרי שהיו כאן כמה חברים יקרים שמיד הפנו את תשומת לבי לזה (חלקם במייל האישי, מה שבטוח שכך ראיתי את זה, כי באמת לא ראיתי את זה לפני זה, ואני מודה להם).
          אז מי שבא לעזור, בשמחה, אנו כאן לעזרה אחד לשני, שלח מייל לאישי (לא סוד המייל שלי, הוא מופיע כאן מספר פעמים למיטב זכרוני) ודווח על בעיית אבטחה (שהייתה ידוע לי, אבל לא הגעתי לכך עדיין שהיא ידועה לאחרים..), אבל לפתוח פוסט ציבורי, שמכח זה אין לי מושג מי, ואני מעדיף לא לחשוב מי, הריץ לולאה שתשאב את המידע, שהייתי חייב לכן לעצור ולטפל ולחסום.
          על כך אני תמה, יש לי כאן עוד תמיהות על הפוסט, אבל אכמ"ל.

          dovidD מנותק
          dovidD מנותק
          dovid
          ניהול
          כתב ב נערך לאחרונה על ידי dovid
          #10

          @חוקר
          המשפטים שלך, כל מילה, הם הכותרת של כל הפריצות וכל הבעיות אבטחה בארץ.
          פה בארץ כל הכשלים הם אנושיים: "סברתי" "לא רצו להכביד" "עד היום לא שאבו"...
          סליחה על הביטוי אבל בא לי לצעוק: גנבים!! זה לא מידע שלכם!! אנשים נותנים בכם אמון ואתם מתנהגים כמו... ישראלים...
          גם אם לא הייתה לולאה אני ממש חושב שמוסרית היית חייב להפסיק את כל הקמפיין - אנשים בוטחים במערכת שלך, ואתה שומר על הפרטים שלהם.

          אני תמה על @upsilon01 שפירסם פה (בהתחלה חשבתי שהוא פרסם באקסקלוסיבי), אבל אני לא אתפלא אם אין לו ניסיון בכהאי גוונא והוא פעל בלי לחשוב מחוסר מחשבה - אכן ראויה פה התנצלות.

          אני אבל חוזר לחדד לך, שאולי נעשתה לך טובה. מזה שנשמע מדבריך שאם לא היה פרסום ולא היית מזהה לולאה אז היית נותן לזה להמשיך, מה גם שלו היה רק שולחים לך במייל היית מודה ונזהר טיפה אבל לא ממש "נכווה", וגם כעת אחרי הכויה עדיין יש לך בלב יותר על הפרסום מאשר על הלקח ששווה הון - שבחיים לא יצליחו לעשות לך את זה שוב!

          מעניין אותי, מה יהיה פעם הבאה למען הפשטות? איך משלבים קלות לאנשים עם בטחון בשמירת הפרטים שלהם? זה הדבר שחייב להיות לך תשובה.

          • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
          • בכל נושא אפשר ליצור קשר dovid@tchumim.com
          yossizY ח 3 תגובות תגובה אחרונה
          7
          • dovidD dovid

            @חוקר
            המשפטים שלך, כל מילה, הם הכותרת של כל הפריצות וכל הבעיות אבטחה בארץ.
            פה בארץ כל הכשלים הם אנושיים: "סברתי" "לא רצו להכביד" "עד היום לא שאבו"...
            סליחה על הביטוי אבל בא לי לצעוק: גנבים!! זה לא מידע שלכם!! אנשים נותנים בכם אמון ואתם מתנהגים כמו... ישראלים...
            גם אם לא הייתה לולאה אני ממש חושב שמוסרית היית חייב להפסיק את כל הקמפיין - אנשים בוטחים במערכת שלך, ואתה שומר על הפרטים שלהם.

            אני תמה על @upsilon01 שפירסם פה (בהתחלה חשבתי שהוא פרסם באקסקלוסיבי), אבל אני לא אתפלא אם אין לו ניסיון בכהאי גוונא והוא פעל בלי לחשוב מחוסר מחשבה - אכן ראויה פה התנצלות.

            אני אבל חוזר לחדד לך, שאולי נעשתה לך טובה. מזה שנשמע מדבריך שאם לא היה פרסום ולא היית מזהה לולאה אז היית נותן לזה להמשיך, מה גם שלו היה רק שולחים לך במייל היית מודה ונזהר טיפה אבל לא ממש "נכווה", וגם כעת אחרי הכויה עדיין יש לך בלב יותר על הפרסום מאשר על הלקח ששווה הון - שבחיים לא יצליחו לעשות לך את זה שוב!

            מעניין אותי, מה יהיה פעם הבאה למען הפשטות? איך משלבים קלות לאנשים עם בטחון בשמירת הפרטים שלהם? זה הדבר שחייב להיות לך תשובה.

            yossizY מחובר
            yossizY מחובר
            yossiz
            כתב ב נערך לאחרונה על ידי
            #11

            @dovid גם אני התפלאתי שזה לא פורסם באקסקלוסיבי. שוב שמתי לב ש-@upsilon01 לא חבר פה. (לא שזה תירוץ)

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            תגובה 1 תגובה אחרונה
            3
            • clickoneC מנותק
              clickoneC מנותק
              clickone
              כתב ב נערך לאחרונה על ידי
              #12

              @חוקר באמת חבל שלא שלחתי גם אליך מייל או התקשרתי אפילו
              הייתי בטוח שאתה נמצא כאן ביותר תדירות.

              שים לב שנראה שזה עדיין פתוח. (אולי תגביל בינתיים שלא יוכלו לגשת מנדרים פלוס ותשאיר רק את הטלפוני?)

              ובאמת חבל שיש מי שמנצל כאלה דברים כדי לשאוב הכל. (לפחות שלא יעביר את החומר הלאה אם הוא כאן וקורא את מה שאני כותב)

              אין טסט כמו פרודקשן.

              המייל שלי urivpn@gmail.com

              dovidD תגובה 1 תגובה אחרונה
              3
              • clickoneC clickone

                @חוקר באמת חבל שלא שלחתי גם אליך מייל או התקשרתי אפילו
                הייתי בטוח שאתה נמצא כאן ביותר תדירות.

                שים לב שנראה שזה עדיין פתוח. (אולי תגביל בינתיים שלא יוכלו לגשת מנדרים פלוס ותשאיר רק את הטלפוני?)

                ובאמת חבל שיש מי שמנצל כאלה דברים כדי לשאוב הכל. (לפחות שלא יעביר את החומר הלאה אם הוא כאן וקורא את מה שאני כותב)

                dovidD מנותק
                dovidD מנותק
                dovid
                ניהול
                כתב ב נערך לאחרונה על ידי dovid
                #13

                @clickone אמר בישיבה על קברו, בלי סיסמא?:

                שים לב שנראה שזה עדיין פתוח. (אולי תגביל בינתיים שלא יוכלו לגשת מנדרים פלוס ותשאיר רק את הטלפוני?)

                @חוקר ???!!!!!

                • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                clickoneC תגובה 1 תגובה אחרונה
                2
                • dovidD dovid

                  @clickone אמר בישיבה על קברו, בלי סיסמא?:

                  שים לב שנראה שזה עדיין פתוח. (אולי תגביל בינתיים שלא יוכלו לגשת מנדרים פלוס ותשאיר רק את הטלפוני?)

                  @חוקר ???!!!!!

                  clickoneC מנותק
                  clickoneC מנותק
                  clickone
                  כתב ב נערך לאחרונה על ידי clickone
                  #14

                  @dovid אני מצליח לשים תז (אמנם אני בודק עם 42 וייתכן שהוא החריג את זה) ולקבל נתונים
                  (עריכה: התשובה הייתה כשחשבתי שאתה שואל אותי)

                  אין טסט כמו פרודקשן.

                  המייל שלי urivpn@gmail.com

                  ח תגובה 1 תגובה אחרונה
                  1
                  • clickoneC מנותק
                    clickoneC מנותק
                    clickone
                    כתב ב נערך לאחרונה על ידי
                    #15

                    מה שכן, אחרי כמה נסיונות יש חסימה של 5 דקות.
                    לפחות זה....

                    {
                        "status": "זוהה כניסות מרובות מכתובת זו, אנא המתן 5 דקות ללא כניסה עד לשחרור החסימה"
                    }
                    

                    אין טסט כמו פרודקשן.

                    המייל שלי urivpn@gmail.com

                    dovidD תגובה 1 תגובה אחרונה
                    1
                    • clickoneC clickone

                      מה שכן, אחרי כמה נסיונות יש חסימה של 5 דקות.
                      לפחות זה....

                      {
                          "status": "זוהה כניסות מרובות מכתובת זו, אנא המתן 5 דקות ללא כניסה עד לשחרור החסימה"
                      }
                      
                      dovidD מנותק
                      dovidD מנותק
                      dovid
                      ניהול
                      כתב ב נערך לאחרונה על ידי
                      #16

                      @clickone גרוע מאוד. @חוקר, אתה חייב לעבוד נכון לגמרי. אל תוותר על אבטחה, תמיד יש פתרונות.
                      זה בעיה אצל כמה משתמשים פה (ודוקא @חוקר פחות בקטע הזה), שהם חיים במירוץ מטורף עם פרויקטים חיים,
                      והם לא "מעיזים" להחליט שתכנות נכון דוחה בשעתיים את ההפעלה של הפרוייקט.
                      וכשהם רואים את על הדרשות שלי פה על תכנות נכון הם שואבים אמונה וביטחון מהפרוייקטים העצומים שהם מנהלים (שאפו!) והם "מתגברים" על ה"נכון" למען ה"תכלס". אני מבין את זה על יום יומיים, אבל כשזה לתמיד ככה זה מפריע לי.

                      • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                      • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                      clickoneC ח 2 תגובות תגובה אחרונה
                      5
                      • dovidD dovid

                        @clickone גרוע מאוד. @חוקר, אתה חייב לעבוד נכון לגמרי. אל תוותר על אבטחה, תמיד יש פתרונות.
                        זה בעיה אצל כמה משתמשים פה (ודוקא @חוקר פחות בקטע הזה), שהם חיים במירוץ מטורף עם פרויקטים חיים,
                        והם לא "מעיזים" להחליט שתכנות נכון דוחה בשעתיים את ההפעלה של הפרוייקט.
                        וכשהם רואים את על הדרשות שלי פה על תכנות נכון הם שואבים אמונה וביטחון מהפרוייקטים העצומים שהם מנהלים (שאפו!) והם "מתגברים" על ה"נכון" למען ה"תכלס". אני מבין את זה על יום יומיים, אבל כשזה לתמיד ככה זה מפריע לי.

                        clickoneC מנותק
                        clickoneC מנותק
                        clickone
                        כתב ב נערך לאחרונה על ידי
                        #17

                        @dovid אני מסתכל על הפיתרון שלו כפיתרון זמני עד שיעשה את מה שצריך לעשות.
                        ואם ככה זה טוב. רק שלא יהיה "אין יותר קבוע מזמני....."

                        לגבי המירוץ המטורף בפרוייקטים החיים, אני חושב שברוב המוחלט של הדברים כן נותנים לאבטחה המון משקל. רק מפספסים בדברים אחרים (כולל [ואולי בעיקר] אני), ובזה אתה צודק.

                        אין טסט כמו פרודקשן.

                        המייל שלי urivpn@gmail.com

                        dovidD 2 תגובות תגובה אחרונה
                        1
                        • clickoneC clickone

                          @dovid אני מסתכל על הפיתרון שלו כפיתרון זמני עד שיעשה את מה שצריך לעשות.
                          ואם ככה זה טוב. רק שלא יהיה "אין יותר קבוע מזמני....."

                          לגבי המירוץ המטורף בפרוייקטים החיים, אני חושב שברוב המוחלט של הדברים כן נותנים לאבטחה המון משקל. רק מפספסים בדברים אחרים (כולל [ואולי בעיקר] אני), ובזה אתה צודק.

                          dovidD מנותק
                          dovidD מנותק
                          dovid
                          ניהול
                          כתב ב נערך לאחרונה על ידי dovid
                          #18

                          @clickone אמר בישיבה על קברו, בלי סיסמא?:

                          @dovid אני מסתכל על הפיתרון שלו כפיתרון זמני עד שיעשה את מה שצריך לעשות.

                          זה אשליה זמנית.
                          הפרצה קיימת. אפשר לשאוב נתון בודד, ואפשר אפילו לשאוב הכל בלולאה איטית (ואפשר גם מהר עם פרוקסי או עם תוכנת רוגלה/וירוס).
                          רק מה? עשינו רושם של רציניים?

                          • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                          • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                          clickoneC תגובה 1 תגובה אחרונה
                          3
                          • clickoneC clickone

                            @dovid אני מסתכל על הפיתרון שלו כפיתרון זמני עד שיעשה את מה שצריך לעשות.
                            ואם ככה זה טוב. רק שלא יהיה "אין יותר קבוע מזמני....."

                            לגבי המירוץ המטורף בפרוייקטים החיים, אני חושב שברוב המוחלט של הדברים כן נותנים לאבטחה המון משקל. רק מפספסים בדברים אחרים (כולל [ואולי בעיקר] אני), ובזה אתה צודק.

                            dovidD מנותק
                            dovidD מנותק
                            dovid
                            ניהול
                            כתב ב נערך לאחרונה על ידי dovid
                            #19

                            @clickone אמר בישיבה על קברו, בלי סיסמא?:

                            לגבי המירוץ המטורף בפרוייקטים החיים, אני חושב שברוב המוחלט של הדברים כן נותנים לאבטחה המון משקל. רק מפספסים בדברים אחרים (כולל [ואולי בעיקר] אני), ובזה אתה צודק.

                            לא בעיקר ולא בכלל... אולי יש לך מרוץ ולכן אתה חושב שאני מתכוון איליך.
                            מרוץ זה דבר טוב, הבעיה היא כשיש מרוץ ולא מנסים לעבוד נכון.
                            כולם נותנים משקל לאבטחה, אבל זה כבר "דיעבד".

                            • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                            • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                            תגובה 1 תגובה אחרונה
                            3
                            • dovidD dovid

                              @clickone אמר בישיבה על קברו, בלי סיסמא?:

                              @dovid אני מסתכל על הפיתרון שלו כפיתרון זמני עד שיעשה את מה שצריך לעשות.

                              זה אשליה זמנית.
                              הפרצה קיימת. אפשר לשאוב נתון בודד, ואפשר אפילו לשאוב הכל בלולאה איטית (ואפשר גם מהר עם פרוקסי או עם תוכנת רוגלה/וירוס).
                              רק מה? עשינו רושם של רציניים?

                              clickoneC מנותק
                              clickoneC מנותק
                              clickone
                              כתב ב נערך לאחרונה על ידי
                              #20

                              @dovid לא
                              זה סגירה ממש ממש זמנית
                              אני מניח שיום יומיים הוא יסגור את הפינות ( @חוקר אל תאכזב! 😮 )

                              אין טסט כמו פרודקשן.

                              המייל שלי urivpn@gmail.com

                              תגובה 1 תגובה אחרונה
                              3
                              • dovidD dovid

                                @חוקר
                                המשפטים שלך, כל מילה, הם הכותרת של כל הפריצות וכל הבעיות אבטחה בארץ.
                                פה בארץ כל הכשלים הם אנושיים: "סברתי" "לא רצו להכביד" "עד היום לא שאבו"...
                                סליחה על הביטוי אבל בא לי לצעוק: גנבים!! זה לא מידע שלכם!! אנשים נותנים בכם אמון ואתם מתנהגים כמו... ישראלים...
                                גם אם לא הייתה לולאה אני ממש חושב שמוסרית היית חייב להפסיק את כל הקמפיין - אנשים בוטחים במערכת שלך, ואתה שומר על הפרטים שלהם.

                                אני תמה על @upsilon01 שפירסם פה (בהתחלה חשבתי שהוא פרסם באקסקלוסיבי), אבל אני לא אתפלא אם אין לו ניסיון בכהאי גוונא והוא פעל בלי לחשוב מחוסר מחשבה - אכן ראויה פה התנצלות.

                                אני אבל חוזר לחדד לך, שאולי נעשתה לך טובה. מזה שנשמע מדבריך שאם לא היה פרסום ולא היית מזהה לולאה אז היית נותן לזה להמשיך, מה גם שלו היה רק שולחים לך במייל היית מודה ונזהר טיפה אבל לא ממש "נכווה", וגם כעת אחרי הכויה עדיין יש לך בלב יותר על הפרסום מאשר על הלקח ששווה הון - שבחיים לא יצליחו לעשות לך את זה שוב!

                                מעניין אותי, מה יהיה פעם הבאה למען הפשטות? איך משלבים קלות לאנשים עם בטחון בשמירת הפרטים שלהם? זה הדבר שחייב להיות לך תשובה.

                                ח מנותק
                                ח מנותק
                                חוקר
                                כתב ב נערך לאחרונה על ידי
                                #21

                                @dovid
                                כמו תמיד אתה מדבר ומכוון למקום הנכון.
                                מכה אותו ואומר לו גדל.
                                לכאורה תמוה למה "המכה" ואומר גדל? והתשובה ניתנה כאן.

                                @dovid אמר בישיבה על קברו, בלי סיסמא?:

                                מעניין אותי, מה יהיה פעם הבאה למען הפשטות? איך משלבים קלות לאנשים עם בטחון בשמירת הפרטים שלהם? זה הדבר שחייב להיות לך תשובה.

                                יש פתרון.
                                לדרוש סיסמא המורכבת מ 4 הספרות האחרונות של מספר הטלפון איתו הוא נרשם

                                תגובה 1 תגובה אחרונה
                                3
                                • dovidD dovid

                                  @חוקר
                                  המשפטים שלך, כל מילה, הם הכותרת של כל הפריצות וכל הבעיות אבטחה בארץ.
                                  פה בארץ כל הכשלים הם אנושיים: "סברתי" "לא רצו להכביד" "עד היום לא שאבו"...
                                  סליחה על הביטוי אבל בא לי לצעוק: גנבים!! זה לא מידע שלכם!! אנשים נותנים בכם אמון ואתם מתנהגים כמו... ישראלים...
                                  גם אם לא הייתה לולאה אני ממש חושב שמוסרית היית חייב להפסיק את כל הקמפיין - אנשים בוטחים במערכת שלך, ואתה שומר על הפרטים שלהם.

                                  אני תמה על @upsilon01 שפירסם פה (בהתחלה חשבתי שהוא פרסם באקסקלוסיבי), אבל אני לא אתפלא אם אין לו ניסיון בכהאי גוונא והוא פעל בלי לחשוב מחוסר מחשבה - אכן ראויה פה התנצלות.

                                  אני אבל חוזר לחדד לך, שאולי נעשתה לך טובה. מזה שנשמע מדבריך שאם לא היה פרסום ולא היית מזהה לולאה אז היית נותן לזה להמשיך, מה גם שלו היה רק שולחים לך במייל היית מודה ונזהר טיפה אבל לא ממש "נכווה", וגם כעת אחרי הכויה עדיין יש לך בלב יותר על הפרסום מאשר על הלקח ששווה הון - שבחיים לא יצליחו לעשות לך את זה שוב!

                                  מעניין אותי, מה יהיה פעם הבאה למען הפשטות? איך משלבים קלות לאנשים עם בטחון בשמירת הפרטים שלהם? זה הדבר שחייב להיות לך תשובה.

                                  yossizY מחובר
                                  yossizY מחובר
                                  yossiz
                                  כתב ב נערך לאחרונה על ידי
                                  #22

                                  @dovid אמר בישיבה על קברו, בלי סיסמא?:

                                  בהתחלה חשבתי שהוא פרסם באקסקלוסיבי

                                  אני מבין שבקעבות זה הוספת:

                                  body.page-topic-category-תכנות-אקסקלוסיבי .container .row .topic {
                                      background: #fff3f3;
                                  }
                                  

                                  השאלה היא למה כולנו צריכים לסבול 🙂

                                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                  תגובה 1 תגובה אחרונה
                                  3
                                  • ח מנותק
                                    ח מנותק
                                    חוקר
                                    כתב ב נערך לאחרונה על ידי
                                    #23

                                    אני לא הספקתי לעבור מקודם על כל התגובות כאן, משון מה זה נתקע לי, כנראה בגלל שהעבירו את נושא לפורום אקסקלוסיבי.
                                    כעת אני רואה את כל השרשור
                                    כבר לפני כמה שעות השלמתי את הפיתוח של סיסמא הנ"ל (שהתיישבתי עליו מיד אתמול לאחר החסימה הזמנית, רק שפשוט נרדמתי על ההגה..).
                                    אני מחכה שאליהו יעבור על השינויים שעשיתי ויעדכן את הקבצים בשרת שלו..
                                    למזלי הוא בהפסקת חשמל כבר כמה שעות..
                                    מיד הבנתי שזה לטובתי, ס"ה כמה שיותר אבטחה הוא ודאי הכרחי, אין ספק

                                    ח תגובה 1 תגובה אחרונה
                                    1
                                    • clickoneC clickone

                                      @dovid אני מצליח לשים תז (אמנם אני בודק עם 42 וייתכן שהוא החריג את זה) ולקבל נתונים
                                      (עריכה: התשובה הייתה כשחשבתי שאתה שואל אותי)

                                      ח מנותק
                                      ח מנותק
                                      חוקר
                                      כתב ב נערך לאחרונה על ידי
                                      #24

                                      @clickone אמר בישיבה על קברו, בלי סיסמא?:

                                      @dovid אני מצליח לשים תז (אמנם אני בודק עם 42 וייתכן שהוא החריג את זה) ולקבל נתונים
                                      (עריכה: התשובה הייתה כשחשבתי שאתה שואל אותי)

                                      לא כ"כ הבנתי לא לפני העריכה ולא לאחר העריכה..
                                      מה התכוונת לומר על 42, ומה העריכה

                                      clickoneC תגובה 1 תגובה אחרונה
                                      0
                                      • dovidD dovid

                                        @clickone גרוע מאוד. @חוקר, אתה חייב לעבוד נכון לגמרי. אל תוותר על אבטחה, תמיד יש פתרונות.
                                        זה בעיה אצל כמה משתמשים פה (ודוקא @חוקר פחות בקטע הזה), שהם חיים במירוץ מטורף עם פרויקטים חיים,
                                        והם לא "מעיזים" להחליט שתכנות נכון דוחה בשעתיים את ההפעלה של הפרוייקט.
                                        וכשהם רואים את על הדרשות שלי פה על תכנות נכון הם שואבים אמונה וביטחון מהפרוייקטים העצומים שהם מנהלים (שאפו!) והם "מתגברים" על ה"נכון" למען ה"תכלס". אני מבין את זה על יום יומיים, אבל כשזה לתמיד ככה זה מפריע לי.

                                        ח מנותק
                                        ח מנותק
                                        חוקר
                                        כתב ב נערך לאחרונה על ידי
                                        #25

                                        @dovid אמר בישיבה על קברו, בלי סיסמא?:

                                        זה בעיה אצל כמה משתמשים פה (ודוקא @חוקר פחות בקטע הזה), שהם חיים במירוץ מטורף עם פרויקטים חיים,

                                        אם אני לא פחות במירוץ, אז מה יכול להיות יותר?
                                        יש כאן מישהו שיש לו 48 שעות ביום?

                                        תגובה 1 תגובה אחרונה
                                        1
                                        • ח חוקר

                                          @clickone אמר בישיבה על קברו, בלי סיסמא?:

                                          @dovid אני מצליח לשים תז (אמנם אני בודק עם 42 וייתכן שהוא החריג את זה) ולקבל נתונים
                                          (עריכה: התשובה הייתה כשחשבתי שאתה שואל אותי)

                                          לא כ"כ הבנתי לא לפני העריכה ולא לאחר העריכה..
                                          מה התכוונת לומר על 42, ומה העריכה

                                          clickoneC מנותק
                                          clickoneC מנותק
                                          clickone
                                          כתב ב נערך לאחרונה על ידי clickone
                                          #26

                                          @חוקר
                                          התז שבדקתי איתה הייתה 42, שהיא חוקית.
                                          והגבתי ל @dovid לפני שהוא ערך את ההודעה שלו (הייתי בטוח שהוא התכוון אלי)

                                          לגבי הפיתרון של ה4 ספרות אחרונות, כעת אני חושב, שאם המאגר כבר דלף החוצה, והוא ירצה נתונים מעודכנים, אז אולי זה לא רעיון חכם.
                                          מצד שני אתה צריך לקוות שהוא לא הולך לשחרר את המאגר החוצה ואז אולי זה יותר קל.

                                          הסיפור של אבטחה של כזה דבר אכן מורכב, לאפשר פשטות ומצד שני ביטחון....

                                          אין טסט כמו פרודקשן.

                                          המייל שלי urivpn@gmail.com

                                          ח תגובה 1 תגובה אחרונה
                                          1
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          • 3
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום