Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Dziury w Architekturze sieci Polandcraft.eu


TwaT

Rekomendowane odpowiedzi

Opublikowano

Witam,

 

Jako przedstawiciel Serwisu, pragnę odnieść się do postu w kolejności chronologicznej:

 

1. Przez administrację/przedstawicieli Serwisu nie zostały dostrzeżone żadne próby kontaktu w powyższej sprawie. Z samego faktu zaniechania prób takiego kontaktu, po czasie krótszym niż kilka godzin (data latest.log), można implikować fakt braku dobrych intencji ("liczne prośby"). Jest to wywód niezależny od kwestii prawdziwości przełamania zabezpieczeń.

 

2. Odnośnie punktu 1 powyższego postu:

 

Oficjalnie zaprzeczam twierdzeniu, jakoby w architekturze serwisu istniało wspomniane rozwiązanie. Byłoby ono bezcelowe, i nie przynosiło żadnej korzyści dla funkcjonowania Serwisu.

 

Przedstawiony typ informacji - zapis zdarzeń na serwerze, nie jest dostępny publicznie, a dane jakie w nich przechowujemy, gromadzimy zgodnie z przepisami ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t. jedn.: Dz. U. 2015 nr 0 poz. 2135).

 

W związku z tym, należy uznać za wątpliwe dalsze twierdzenia na temat drogi uzyskania dostępu do danych.

 

3. Nie rozumiem celowości krytyki umiejscowienia danych dostępowych do baz danych w miejscu ich wykorzystania. Jest to rozwiązanie powszechne i aprobowane, jako że bezpieczeństwo serwera jest gwarantowane przez inne formy zabezpieczeń.

 

Pro forma, należy także wspomnieć, dla wiedzy autora, że przełamanie zabezpieczeń elektronicznych jest czynem zabronionym, kryminalizowanym w art. 267 § 2 k.k (Dz. U. 1997 nr 88 poz. 553 z późn. zm.)

 

Na dzień dzisiejszy, do czasu otrzymania większej ilości dowodów, Zarząd Serwisu twierdzi, że jest to dobrze przygotowana próba kompromitacji.

Wskazują na to:

- charakter opublikowanych informacji

- jednakowy sposób działania wykorzystanego, publicznie dostępnego oprogramowania

- możliwość wygenerowania i edycji danych prezentowanych powyżej

 

Rodzaj zaprezentowanych informacji nie jest w stanie wykluczyć możliwości sfabrykowania dowodów, przy dostępności informacji przykładowo listy pluginów dla każdego użytkownika.

 

R.

Opublikowano

Skoro nie wierzycie w wiarygodność moich dowodów, to znaczy, że nie ma żadnego problemu.

 

Życzę powodzenia w poszukiwaniu błędów.

 

Pozdrawiam TwaT

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...