hanschrome
Alfa
Programador
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
- Desde
- 12 Ene 2014
- Mensajes
- 25
¿Está mal coger una cartera del suelo?
¿Está mal entrar a un wifi abierto?
De esto va este tema, hace unas semanas un profesor nuestro nos presentó un sitio web para publicar apuntes y que nos ayudásemos entre nosotros, a los cinco minutos yo había detectado una vulnerabilidad XSS y la usé para que cada vez que entrara a la pizarra(virtual del sitio web), le sacara de la sesión, a parte de amenazarme el profesor con que si lo volvía a hacer no terminaba mis estudios superiores, se abrió un tema bastante interesante en el recreo.
La cosa iba así, si el programador es tan despistado(por no faltar al respeto porque yo también soy programador y me fastidiaría) como para dejar vulnerabilidades tan cantosas ¿Hago mal en explotarlas? Al fin y al cabo una web está escuchando en un puerto, y yo le envío información para que me devuelva una salida, por lo que yo no he hecho nada malo que se salga de ese esquema, simplemente envío información y me devuelve una salida.
Mis compañeros siguen diciendo que es como entrar a una casa abierta, entrar a una red wifi que alguien se ha dejado abierto sin querer, o coger una cartera del suelo y quedarte el dinero porque no lleva dni. Defendiendo la postura de que no hay que hacerlo (Aunque bien que se rieron hasta no poder cuando vieron lo que había hecho).
¿Vosotros qué opináis? ¿Tenemos nosotros la culpa de que no se programe con calidad? ¿Qué ética aplicaríais?
Un saludo a todos y espero más puntos de vista.
Ese Hans sacando su parte malévola ajajajj :devilish::devilish::devilish:
A pss yo si lo haria no veo nada de malo, eso les demuestra lo mediocres que son y asi ver si aunquesea hacen las cosas bien, yo he tenido profesores que simplemente les molesta que un alumno sepa mas que ellos
[MENTION=26198]housedir[/MENTION] [MENTION=79168]hanschrome[/MENTION] mhucos profesores solo intentan que los alumnos aprendan, ellos no tienen la culpa de la plataforma.
Mi hermana es profesora de Gallego y tienen un aula virtual con moodle, una versión vieja y vulnerable... porque tiene que pagar ella por que el colegio sea centralizado y tengan en todo españa la misma mierda...
Como he dicho antes mis intenciones no eran del todo malas.
Dicho de una manera vulgar y algo vejatoria comparto tu opinión, exceptuando lo de los profesores, he tenido suerte con los míos excepto con uno... pero bueno, es muy mayor el hombre. La web no está hecha por mis profesores, es un negocio privado que fue publicitado en un instituto público. Julio Rodríguez, Ha sido el profesor quién nos ha presentado la plataforma privada, no es ningún moodle, está programada desde 0 parece ser, el moodle que tienen oficial del instituto no creo que tenga vulnerabilidades tan cantosas.
Si ese fuera mi caso no me llamaria programador. Puede estar con el patron MVC o sin él, pero no puedo permitir fallos en el sistema que puedan comprometer la aplicación que he vendido a un tercero.Ademas piensa como te sentirias si fuera tu sistema y viene alguien y te lo baja, no solo eso sino que hace negocio con vulnerabilidades del sistema, piensa en eso.
Me vais a perdonar, todos, pero no creo que este permitido "amenazar" a un alumno, por encontrar una vulnerabilidad que cualquier otra persona, podría haber descubierto. Y máxime no habiéndolo explotado y habiendo sido comunidado. Lo normal hubiera sido, un gracias, lo solucionaremos lo antes posible...
Si en algunos de mis script tuviera un fallo de ese tipo, se me caería la cara de vergüenza, porque se supone que un programador debería proteger tanto sus códigos como a sus clientes. Y imaginaros el caso de Snapchat, que tenia un agujero en su api y permitia robar millones de teléfonos con nombre e email (creo recordar) el descubridor se lo notifico a la suso dicha empresa y esta no lo cerro hasta que publicaron el método de obtención. Os imaginais que vuestros datos fueran publicados, a quien se le caería el pelo, al que descubrió el fallo o al que no lo soluciono cuando se lo dijeron....
Esto es un arma de doble filo
Si ese fuera mi caso no me llamaria programador. Puede estar con el patron MVC o sin él, pero no puedo permitir fallos en el sistema que puedan comprometer la aplicación que he vendido a un tercero.
Es ético encontrar una vulnerabilidad y obtener un beneficio de ella. Porque por ejemplo, el corregirla y eliminarla supone una mejora y por lo tanto un beneficio.
No tienes parece en mente una frase muy usada entre los programadores que es "no hay sistema perfecto", acuerdate o sino aprende, y no es hacerse el sabio sino saber algo tan obvio como eso
Se que no hay nada perfecto, pero si vendes un producto, que por lo menos el agujero no sea visible facilmente, o que los fallos mas explotados sean corregidos...No tienes parece en mente una frase muy usada entre los programadores que es "no hay sistema perfecto", acuerdate o sino aprende, y no es hacerse el sabio sino saber algo tan obvio como eso
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?