Re: CERT a 8lgm (Re: LAP - STAN AKTUALNY)

Autor: Szymon Sokol (szymon_at_uci.agh.edu.pl)
Data: Tue 20 Dec 1994 - 13:10:50 MET


Andrzej K. Brandt (andy_at_eleet.mimuw.edu.pl) wrote:
: Rafal Maszkowski (rzm_at_dain.oso.chalmers.se) wrote:

: : Polemika nie na temat. Nikt nie mowi, ze nie nalezy ujawnia co nie dziala,
: : przewazajaca wiekszosc zgadza sie co do tego, ze nalezy ujawnic rowniez
: : co konkretnie nie dziala i jak to sprawdzic. Wiekszosc nie zgadza sie
: : zeby ujawniac dziury w piatek wieczorem oraz zeby wysylac opis sprawdzenia/
: : /ekspolatacji dziury razem z informacja o jej istnieniu. 8lgm dostowal
: : sie do tych opinii (chociaz nie musial) i bardzo to mile z ich strony.

: A dlaczego nie?

A tego sie dowiesz, jak kiedys wyjdziesz z pracy w piatek o 15, i az do
poniedzialku nie zajrzysz do pracy (zakladam, ze Ci sie to zdarza?), a
w poniedzialek Twoje dyski beda juz poformatowane elegancko przez kogos,
kto w niedziele czytal newsy i trafil na '8LGM Advisory' o nowym bugu...

: A ze sie dostosowali - mam nadzieje, ze zawroca z tej drogi, ktora prowadzi
: do tego, ze znowu o bugach beda wiedzieli ci hackerzy, co je sami wynajda,
: ci z CERTu oraz autorzy systemow - a nie ci wszyscy admini, ktorzy
: odpowiadaja za bezpieczenstwo "w polu". Wspaniala ideologia. Rozumiem, ze
: ja popierasz - jako czlonek-zalozyciel polskiego CERTu bedziesz w jednej z
: uprzywilejowanych grup.
1) Chyba wyciagasz zbyt pochopne wnioski co do motywacji Rafala (a moze
jestes telepata?). Klasyczny przypadek rzutowania osobistych uprzedzen
na merytoryczna dyskusje...
2) Czy uwazasz ze obecna polityka 8lgm jest gorsza od poprzedniej? Pozwole
sobie nie zgodzic sie.
3) Nawet zakladajac ze 'polski CERT' bedzie grupa w jakis sposob
uprzywilejowana, ktoz broni Ci aktywnie sie wlaczyc w jego prace i dolaczyc
w ten sposob do uprzywilejowanych? ;-)
4) A w ogole, o jako rodzaj uprzywilejowania chodzi? Ze niby jak juz Rafal
dostanie (np. z CERT USA) informacje o bugu, to na niej usiadzie i nie
przekaze dalej? Nie daj Boze, wykorzysta i wlamie sie do Twojej maszyny?
Sprzeda drogo na gieldzie? ;-)

A przy okazji: wnosze do Michala J. o utworzenie grupy pl.comp.security.
Mam juz 9 glosow za, licze na to, ze sam Michal bedzie tym 10-tym :-)

--
                        Szymon Sokol -- Network Manager
U     U M     M M     M University of Mining and Metallurgy, Computer Center
U     U MM   MM MM   MM ave. Mickiewicza 30, 30-059 Krakow, POLAND
U     U M M M M M M M M TEL. +48 12 338100 EXT. 2885  FAX +48 12 338907
 UUUUU  M  M  M M  M  M finger szymon_at_galaxy.uci.agh.edu.pl for PGP key
                        WWW page: http://www.uci.agh.edu.pl/~szymon/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:47:27 MET DST