wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514635

Пользователей сегодня:

26

Пользователей online:

174

Выплачено ($): 7`610`128,74
Выплат: 8`119`006
Писем прочитано: 1`024`982`038
Новые вопросы

Задать свой вопрос


 
 
Online 7
Все ответы
 
 

Тема #291649

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+2   [06.02.2016 19:21] sw3n Рейтинг 0.00     Стена пользователя sw3n +45

Закрытая тема от пользователя sw3n Кто несёт ответственность?

Есть сайт.

На сайте есть сторонний модуль в виде флешплеера...

Дак вот этот сторонний модуль уязвим к атаке XSS.

Используя дырку в этом модуле , злоумышленник может заставить браузер жертвы выполнить произвольный Javascript код например похитить Cookie любого
пользователя сайта или же переадресовать его на фейковую страницу
авторизации ну и т.д.

Ответственность за багу несут производители модуля.
17
Ответственность за багу несёт сайт который использует модуль.
19
[открытый опрос]
Раздел: Программное обеспечение, проголосовало: 36, последний комментарий: 06.02.2016 21:16
Тема закрыта пользователем Ass238
Проголосовали: #2627767, #2821533
Ответы
Ответов всего: 23  тема закрыта 
Выделите текст и нажмите для цитирования  #  
-1   [06.02.2016 19:21] Avtomeh Рейтинг 254.89     Стена пользователя Avtomeh +110  Все ответы пользователя Avtomeh

:wink2::bye::smile:
Проголосовали: #2626617
Выделите текст и нажмите для цитирования  #  
-1   [06.02.2016 19:21] #2626617   Все ответы пользователя

Первое, конечно же.
Проголосовали: Avtomeh
Выделите текст и нажмите для цитирования  #  
+5   [06.02.2016 19:25] #2756390   Все ответы пользователя

#2626617 пишет Первое, конечно же.

Не конечно же. Особенно в свете того что ты не знаешь на каком условии используется модуль. Там может быть такая интересная приписочка "производитель не несет ответственности за...."
Проголосовали: sw3n, Alexandr163, #2627767, #2626617, #2821533, DarkWorld, val-shtepa
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 19:33] Alexandr163 Рейтинг 1244.07     Стена пользователя Alexandr163 +83  Все ответы пользователя Alexandr163

#2756390 пишет
#2626617 пишет Первое, конечно же.

Не конечно же. Особенно в свете того что ты не знаешь на каком условии используется модуль. Там может быть такая интересная приписочка "производитель не несет ответственности за...."

:yes:
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 19:34] #2626617   Все ответы пользователя

#2756390 пишет
#2626617 пишет Первое, конечно же.

Не конечно же. Особенно в свете того что ты не знаешь на каком условии используется модуль. Там может быть такая интересная приписочка "производитель не несет ответственности за...."

Ну вот если она есть, то, конечно же, он не несёт ответственность.
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 19:36] #1987751   Все ответы пользователя

Оба.:yes:
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 19:40] #2358017   Все ответы пользователя

мамка админа
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 19:44] #2821533   Все ответы пользователя

2е?!
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:03] DarkWorld Рейтинг 5552.89     Стена пользователя DarkWorld +184  Все ответы пользователя DarkWorld

sw3n пишет На сайте есть сторонний модуль в виде флешплеера...

Ну и в каком виде он представлен на сайте?
В виде чего?

Добавлено спустя 01 минуту 38 секунд
#1987751 пишет Оба.

Хренова!
:yes:
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:06] #1299500   Все ответы пользователя

За свою голову ответственность несут те, кто лезут на такие сайты
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:11] sw3n Рейтинг 0.00     Стена пользователя sw3n +45  Все ответы пользователя sw3n

DarkWorld пишет
sw3n пишет На сайте есть сторонний модуль в виде флешплеера...

Ну и в каком виде он представлен на сайте?
В виде чего?

Добавлено спустя 01 минуту 38 секунд
#1987751 пишет Оба.

Хренова!
:yes:

это плеер через который пользователи смотрят видео.
Выделите текст и нажмите для цитирования  #  
+2   [06.02.2016 20:12] DarkWorld Рейтинг 5552.89     Стена пользователя DarkWorld +184  Все ответы пользователя DarkWorld

#2756390 пишет
#2626617 пишет Первое, конечно же.

Не конечно же. Особенно в свете того что ты не знаешь на каком условии используется модуль. Там может быть такая интересная приписочка "производитель не несет ответственности за...."

Совсем не так!
Не приписочка а конкретные условия! С которыми, точно пользователь согласился - Не читая!!!!!!!
От сюда вывод:
Рас располагаешь у себя на сайте подобного рода модули - несешь обоюдо-возмездные права, как факт и обязанности. И ответственность!

Поэтому не размещайте у себя на ресурсах - Часы, Глобусы, Карты, и т.п., это чревато!!!!

И Читайте, а лучше копируйте - УСЛОВИЯ и ПОЛОЖЕНИЯ!
:yes:
Проголосовали: sw3n, #2626617
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:14] sw3n Рейтинг 0.00     Стена пользователя sw3n +45  Все ответы пользователя sw3n

DarkWorld пишет
#2756390 пишет
#2626617 пишет Первое, конечно же.

Не конечно же. Особенно в свете того что ты не знаешь на каком условии используется модуль. Там может быть такая интересная приписочка "производитель не несет ответственности за...."

Совсем не так!
Не приписочка а конкретные условия! С которыми, точно пользователь согласился - Не читая!!!!!!!
От сюда вывод:
Рас располагаешь у себя на сайте подобного рода модули - несешь обоюдо-возмездные права, как факт и обязанности. И ответственность!

Поэтому не размещайте у себя на ресурсах - Часы, Глобусы, Карты, и т.п., это чревато!!!!

И Читайте, а лучше копируйте - УСЛОВИЯ и ПОЛОЖЕНИЯ!
:yes:

Дак вот это давольно известная фирма производитель беспроводного оборудования, теперь отбрыкивается и хочет мне платить за эту багу.
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:14] DarkWorld Рейтинг 5552.89     Стена пользователя DarkWorld +184  Все ответы пользователя DarkWorld

#1299500 пишет За свою голову ответственность несут те, кто лезут на такие сайты

Дать статью? За распространение вирусов в инете?
Хакерство! - от 8 лет строгоча!
:lol:

Добавлено спустя 01 минуту 20 секунд
sw3n пишет теперь отбрыкивается и хочет мне платить за эту багу.

Просто заплатить?
Или Не Заплатить?
Выделите текст и нажмите для цитирования  #  
+1   [06.02.2016 20:16] #876791   Все ответы пользователя

sw3n пишет Есть сайт.

На сайте есть сторонний модуль в виде флешплеера...

Дак вот этот сторонний модуль уязвим к атаке XSS.



Самое простое - предъявить претензию к владельцу сайта, его же никто под дулом не заставлять ставить именно этот модуль. Но хороший юрист может выиграть, будучи, как на стороне разработчика, так и владельца сайта. А если нанять адвоката пользователю сайта - пострадавшей стороне, чьи данные украли, то выигрышное дело по-любому.
Проголосовали: val-shtepa
Выделите текст и нажмите для цитирования  #  
+1   [06.02.2016 20:19] sw3n Рейтинг 0.00     Стена пользователя sw3n +45  Все ответы пользователя sw3n

DarkWorld пишет
#1299500 пишет За свою голову ответственность несут те, кто лезут на такие сайты

Дать статью? За распространение вирусов в инете?
Хакерство! - от 8 лет строгоча!
:lol:

Добавлено спустя 01 минуту 20 секунд
sw3n пишет теперь отбрыкивается и хочет мне платить за эту багу.

Просто заплатить?
Или Не Заплатить?

Не хочет платить , потому что эта бага стороннего разработчика типа.
Проголосовали: DarkWorld
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:19] DarkWorld Рейтинг 5552.89     Стена пользователя DarkWorld +184  Все ответы пользователя DarkWorld

#876791 пишет Самое простое - предъявить претензию к владельцу сайта, его же никто под дулом не заставлять ставить именно этот модуль. Но хороший юрист может выиграть, будучи, как на стороне разработчика, так и владельца сайта. А если нанять адвоката пользователю сайта - пострадавшей стороне, чьи данные украли, то выигрышное дело по-любому.

Понимаешь обсурдность сетуации???
Выиграть, допустим у Корп. Адоб?????
Кто будт судиться?
Хотя ВЕСЬ МИР знает, что они поставщеки Флеш-фнкций!
:lol:

Добавлено спустя 02 минуты 47 секунд
sw3n пишет Не хочет платить , потому что эта бага стороннего разработчика типа.

Так.
Чтоб разобраться.
А за что они должны заплатить, по твоему?
Только ремарка: С условиями и правилами соглашался?
Да/Нет ???
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:25] sw3n Рейтинг 0.00     Стена пользователя sw3n +45  Все ответы пользователя sw3n


Так.
Чтоб разобраться.
А за что они должны заплатить, по твоему?
Только ремарка: С условиями и правилами соглашался?
Да/Нет ???


Я прочитал условия программы по поиску уязвимостей на их сервисе.
Там сказано чёрным по белому.

*.(address).com

Что означает на любом из поддоменов принадлежащих (address).com

И ничего не сказано про сторонние модули.
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:26] DarkWorld Рейтинг 5552.89     Стена пользователя DarkWorld +184  Все ответы пользователя DarkWorld

#876791 пишет Самое простое - предъявить претензию к владельцу сайта, его же никто под дулом не заставлять ставить именно этот модуль

:lol:
Удивляюсь!
А если сайт - на хостинге, допустим - Бесплатном, а домен куплен!
По твоему - кому притензия то??? САйту с доменом may.may.ru (хостовский) , или все же к домену may.ru ????

Добавлено спустя 03 минуты 27 секунд
sw3n пишет И ничего не сказано про сторонние модули.

Точно???
И не было....МЕЛЕНЬКО-МЕЛЕНЬКО написано, что условия настоящего договора могут меняться, без предварительного уведомления!

Точно?!
Да лан! Такая сноска еть всегда!
Показать пример? Яшку? Вчера и 5 лет назад?
:yes:
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:31] #876791   Все ответы пользователя

[quote=2111759]
#876791 пишет Самое простое - предъявить претензию к владельцу сайта, его же никто под дулом не заставлять ставить именно этот модуль. Но хороший юрист может выиграть, будучи, как на стороне разработчика, так и владельца сайта. А если нанять адвоката пользователю сайта - пострадавшей стороне, чьи данные украли, то выигрышное дело по-любому.

Понимаешь обсурдность сетуации???
Выиграть, допустим у Корп. Адоб?????
Кто будт судиться?
Хотя ВЕСЬ МИР знает, что они поставщеки Флеш-фнкций!
:lol:

да, как разница? они что? неприкасаемые? даже у "монстров" можно выиграть суд, если конечно с умом и судья будет независим, что редкость
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 20:38] DarkWorld Рейтинг 5552.89     Стена пользователя DarkWorld +184  Все ответы пользователя DarkWorld

#876791 пишет неприкасаемые? даже у "монстров" можно выиграть суд, если конечно с умом и судья будет независим, что редкость

Ключи: Неприкосаемые, суд и Независимый Судья!
:lol:
Ответ дан!
Что можно ожидать, когда суд и судьи заряжены?
Не понятно? Страшно судьям идти против Корпораций! Т.к есть жены и дети! Да и местечко сладкое!
:yes:
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 21:13] #876791   Все ответы пользователя

DarkWorld пишет
#876791 пишет неприкасаемые? даже у "монстров" можно выиграть суд, если конечно с умом и судья будет независим, что редкость

Ключи: Неприкосаемые, суд и Независимый Судья!
:lol:
Ответ дан!
Что можно ожидать, когда суд и судьи заряжены?
Не понятно? Страшно судьям идти против Корпораций! Т.к есть жены и дети! Да и местечко сладкое!
:yes:


всё дело в том, в какой стране будет суд
:puck:
если почитать суд.практику забугорную, корпорации тоже проигрывают суды
Выделите текст и нажмите для цитирования  #  
0   [06.02.2016 21:16] #2626617   Все ответы пользователя

DarkWorld пишет
Совсем не так!
Не приписочка а конкретные условия! С которыми, точно пользователь согласился - Не читая!!!!!!!
От сюда вывод:
Рас располагаешь у себя на сайте подобного рода модули - несешь обоюдо-возмездные права, как факт и обязанности. И ответственность!

Поэтому не размещайте у себя на ресурсах - Часы, Глобусы, Карты, и т.п., это чревато!!!!

И Читайте, а лучше копируйте - УСЛОВИЯ и ПОЛОЖЕНИЯ!
:yes:

Ну да, всегда есть правила пользования модулем, за которыми стоит последнее слово.

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение