Posts Tagged ‘Haker’

- Exemplul “xXxxx” - Cine-i responsabil ?

Tuesday, February 3rd, 2009

- Exemplul “xXxxx” - Cine-i responsabil ?

a) Responsabil este programatorul.
Cum fiecare vine si pleaca mai devreme sau mai tarziu,
face treaba asa cum stie, clar este ca nu poate fi el responsabil.

b) Responsabil este arhitectul de sistem.
Pai parole in clar ?
Oricine are access la baza de date poate sa faca login/logout la
fiecare cont.
Nu tu hash, la parola, nu tu salvare intr-o baza de date separata.
Nu tu salvare externa fata de baza de date in fisiere in format hash,
ce face imposbil accesul din sql la copierea lor.
Singura intrebare la care trebuie sa raspunda parola este:
Pentru un user (cont) este buna parola ?
ATENTIE! DOAR UNUL LA UN MOMENT DAT!
Sa faca imposibila copirea bulk al lor.

Deci clar nu am avut un arhitect de sistem deci nu poate fi facut
responsabil.
Arhitectul a fost programatorul care nu poate fi responsabil.

c) Responsabil este tester-ul
Nu nu a ajut in job sa testeze asa ceva!
Nu poate fi tester-ul vinovat!

d) Responsabil a fost Project Managerul
Pai nu, ca el nu este o persoana tehnica,
Nu a fost informata, nu stia de existenta unei asa probleme.
Nu! Project Managerul nu poate fi vinovat !

e) Responsabil este Marketing-ul.
Imposibil.

f) Responsabila este conducerea.
Pai ea plateste la imagine si profitabilitate.
Nu poate fi responsabila.

g) Responsabili sunt actionarii
Pai ei vor profit, ce legatura au ei cu chestiile tehnice.

h) Vinovati sunt Utilizatorii si firmele care au folosit site-ul
Pai ei respecta conditiile si termenii de utilizare a sitului
Au fost asigurati de conditii de siguranta si ca datele lor personale
nu sunt facute publice.
Nu a fost asa, asta e … ce pot sa faca ? Sa-i dea in judecata ?
Nu! ei nu pot fi vinovati.
Nu pot fi utilizatorii vinovati! oare pot ei sa puna parola la fel ca la contul
de yahoo/google etc.
Nu pot fi utilizatorii atat de naivi incat sa foloseasca o singura parola
pe mai multe site-uri !
Prin definitie utilizatorii nu pot fi vinovati.

i) Vinovati sunt hakerii ca au incercat!
Pai ce sa faca si ei ?
Nu ?
Daca nu-i angajeaza nimeni, ce sa faca si ei. Nu! Nu! Nu! pot fi vinovati.

j) Vinovati sunt cei ce au facut publica informatia !
Nu pot fi vinovati !
Pai mai bine sa luam masuri acum, cu durere, decat sa
se profite de aceasta situatie fara ca lumea sa stie.
FELICITARI!

Cine-i vinovat ? CONCLUZIE
La un momentdat un “programator” a luat o cecizie si nimeni
nu a stiut de asta, totul a fost luat de bun si
“din motive istorice” a fost pastrata buna lui decizie care a
adus bani.

Concluzia mea este:
Vinovat este “din motive istorice” !

Orice asociere cu ce se intampla in piata, cu cazurile reale, este exclusa.
Este doar o lectie pe care trebuie s-o invatam.

Tica2TM