konzultace pro ČT ohledně bezpečnosti webu Sčítání

Technický odbor působí v oblasti správy, údržby a vývoje technických systémů strany a jejích technických zařízení a poskytuje servis ostatním orgánům strany.

Moderátor: Odbor - technicky

Pravidla fóra
  • Sem vkládejte připomínky k činnosti technického odboru. Ke každému podnětu založte nové téma.
  • Na dotazy a podněty odpovídají dobrovolníci, buďte prosím ohleduplní. Svá podání pište slušně a požadavky formulujte dostatečně určitě.
  • Místo odkazů do jiných fór citujte celé texty, protože lidé mají zobrazování některých fór vypnuté.
  • V podatelně se nediskutuje a jakmile bylo podání vyřešeno, téma se zamyká.
Další informace můžete nalézt na následujících místech:
Zamčeno
Uživatelský avatar
Marcel.Kolaja
Poslanec/poslankyně Evropského parlamentu
Příspěvky: 4825
Registrován: 14 čer 2010, 15:27
Profese: místopředseda Evropského parlamentu
Bydliště: Český Brod
Dal poděkování: 7257 poděkování
Dostal poděkování: 6950 poděkování
Kontaktovat uživatele:

konzultace pro ČT ohledně bezpečnosti webu Sčítání

Příspěvek od Marcel.Kolaja »

IMHO by bylo vhodné, aby se mu (viz příloha) nějaký odborník z ČPS ozval.

http://pooh.cz/pooh/a.asp?a=2017001


Díky!
Přílohy
Richard_Samko.png
Richard_Samko.png (16.09 KiB) Zobrazeno 781 x
Marcel Kolaja
místopředseda Evropského parlamentu
Uživatelský avatar
Ondrej.Profant
Poslanec/poslankyně Parlamentu ČR
Příspěvky: 7897
Registrován: 22 dub 2009, 23:55
Profese: Poslanec
Bydliště: Praha 8
Dal poděkování: 14559 poděkování
Dostal poděkování: 8177 poděkování
Kontaktovat uživatele:

Re: konzultace pro ČT ohledně bezpečnosti webu Sčítání

Příspěvek od Ondrej.Profant »

Problém je, že nic nezvěřejňují - "kvůli bezpečnosti". Čili můžeme jen vařit z vody.

Navíc se blbě popisuje lidská chyba, která zde bude přitomna v hodně instancích. (viz Francie, kde při nasazování cenzury pro jendoho z velkých operátorů nechal na serveru v nějaké klíčové aplikaci default heslo)

Co mě zaujalo je, že mají nějaké "supertajné místo", kde mají "superzabezpečení" a nechají si tam pobíhat štáb TV Nova, který si to vše natočí (po tom, co zdůrazní jak je to vše tajné). Reportáž TV Nova byla někdy v minulých dnech ve zprávách. To je docela viditelná nekonzistence.

profant.eu
vedoucí resortních týmů Informatika a Místní rozvoj

Uživatelský avatar
Marcel.Kolaja
Poslanec/poslankyně Evropského parlamentu
Příspěvky: 4825
Registrován: 14 čer 2010, 15:27
Profese: místopředseda Evropského parlamentu
Bydliště: Český Brod
Dal poděkování: 7257 poděkování
Dostal poděkování: 6950 poděkování
Kontaktovat uživatele:

Re: konzultace pro ČT ohledně bezpečnosti webu Sčítání

Příspěvek od Marcel.Kolaja »

No ale vždyť toto všechno je také relevantní odpověď/konzultace. Jde o to, že s novináři musíme pracovat. Musíme systematicky vytvořit model, že když budou něco potřebovat z oblasti, kterou se zabýváme, tak se pro expertízu obrátí na nás.


Zdraví
Tito uživatelé poděkovali autorovi Marcel.Kolaja za příspěvky (celkem 5):
Lukas.Findeis, Martin.Svadlenka, Petr.Vileta, Karel.Fuzik, Roman.Kucera
Marcel Kolaja
místopředseda Evropského parlamentu
Uživatelský avatar
Roman.Kucera
Příspěvky: 15165
Registrován: 14 zář 2010, 10:04
Profese: IT
Bydliště: Praha, Letná
Dal poděkování: 9751 poděkování
Dostal poděkování: 17929 poděkování
Kontaktovat uživatele:

Re: konzultace pro ČT ohledně bezpečnosti webu Sčítání

Příspěvek od Roman.Kucera »

V poctatě jde jen o to, vysvětlit, co popsal DD.
Pirátem se člověk nestává, pirátem se rodí!
jzvc
Uživatel fóra – není člen Pirátů
Příspěvky: 2682
Registrován: 20 kvě 2009, 08:06
Profese: Admin
Dal poděkování: 2 poděkování
Dostal poděkování: 1013 poděkování

Re: konzultace pro ČT ohledně bezpečnosti webu Sčítání

Příspěvek od jzvc »

jj, jde o vysvetleni jako funguje xss, jaky to sebou nese rizika, pripadne jak se to da/neda zneuzit.

Ovsem pozor, vyhnete se laskave propagande, specielne na PN se v posledni dobe neobevuji absolutne zadna fakta, ale je placy.

V kazdym pripade bych kladne ohodnotil to, ze to obratem zacali resit a ze nemlzili ze se "nic nedeje", na druhou stranu bych se nebal sepsnout realizatore webu - za takovy prachy by ten web mel byt 100% a predevsim by se mel uz nekolik mesicu testovat.

BTW: Main webu csu je az na jeden alt validni.

Edit: https://secure.wikimedia.org/wikipedia/ ... _scripting myslim ze to neni zas tak slozity, aby odkaz nestacil, samo osobni pokec neni od veci.
Edit2: K moznostem zneuziti asi tolik, nekdo by mohl ziskat cislo "vaseho" formulare, a vyplnit ho za vas (tedy nejspis nic, co by vam nejak vadilo ;D ). To je primarni riziko. Sekundarni by mohlo byt (a tohle je spekulace) ze se to nekde nekam ulozi (ten podvrzeny vstup), pak si to nekdo s prislusnymi pravy zobrazi a pokud jako utocnik budu znat strukturu dat, tak bych se k nim ciste teoreticky moh dostat. Tohle by ovsem vyzadovalo znalosti na urovni vyvojare/administratora te aplikace.

Jinak klasika, neosetreny vstupy jsou v dnesni dobe standardem ... :/
Tito uživatelé poděkovali autorovi jzvc za příspěvek:
Marcel.Kolaja
Zamčeno

Zpět na „Podatelna technického odboru“