Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    3

    Curiosità giuridiche sulla sicurezza web/server

    Salve, mi chiedevo se è possibile effettuare scan di vulnerabilità su siti web e/o su servers di cui non sono proprietaro ne admin per poi nell'eventualità segnalare se vi sono bugs, è un operazione considerata come reato informatico?
    Come sarebbe possibile agire in modo lecito non essendo autorizzato?

  2. #2
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    E perche' lo chiedi qui? Vorrai mica insinuare che il php sia piu' bacato rispetto agli altri linguaggi?

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    3
    Perchè spero che i programmatori di php e webmaster in generale conoscano la questione giuridica in merito meglio di me

  4. #4
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    Intanto potresti dare un occhiata alla pagina "legal issues" del progetto nmap, e' una lettura interessante sull'argomento

  5. #5
    Utente di HTML.it L'avatar di strae
    Registrato dal
    Apr 2008
    Messaggi
    407
    A me capitò una volta, mi arrivo una mail del tipo "Salve, vorrei segnalare che il vostro sito è vulnerabile a certi tipi ti attacchi e bla bla bla, per dimostrarlo ho creato sul vostro server queste pagine: [segue lista]"

    Dopo l'infarto, ho controllato, individuata la falla e ringraziato colui che volendo avrebbe potuto fare danni ben peggiori.

    Però legalmente non saprei, se ti becchi quello stronzo ti denuncia


    Poi dipende anche da cosa fai: se punti uno spider o un programma che bombarda il server di richieste rallentandone il funzionamento (e in certi casi impallandolo proprio, fino a dare Forbidden) magari è anche lecito che al proprietario girino un pò gli zebedei eh
    You HAVE to assume your visitor is a maniac serial killer, out to destroy your application. And you have to prevent it.
    I can accept failure, everyone fails at something - But I can't accept not trying.

  6. #6
    Credo che a prescindere, sotto il profilo legale, è cmq una violazione.

    Poi ovvio, se lo fai a fin di bene, ben venga...ma se poi gli dici..C'è sta falla dammi 50.000 € per dirti dov'è...lì diventa "Estorsione"

  7. #7
    quoto

    anch'io in passato ho segnalato svariate falle, anche se senza mai arrivare a creare file sul disco o compromettere database ... se trovavo qualche falla la segnalavo senza approfondire troppo onde evitare rischi
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  8. #8
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    3
    Quindi sta alla discrezione dell'admin e al suo buon senso, giusto?
    Anche se si agisce tramite scanner e analizzatori di vulnerabilità senza sfruttare alcuna falla?

  9. #9
    Utente di HTML.it L'avatar di dottwatson
    Registrato dal
    Feb 2007
    Messaggi
    3,012
    beh, io vado per logica...

    se riesco a smontare il bancomat sotto casa mia e poi li chiamo dicendogli che è possibile portarlo via, non sò quante volte mi dicono grazie, anche se il bancomat lo lascio lì...
    Non sempre essere l'ultimo è un male... almeno non devi guardarti le spalle

    il mio profilo su PHPClasses e il mio blog laboweb

  10. #10
    Utente di HTML.it L'avatar di strae
    Registrato dal
    Apr 2008
    Messaggi
    407
    Originariamente inviato da ak13
    Quindi sta alla discrezione dell'admin e al suo buon senso, giusto?
    Anche se si agisce tramite scanner e analizzatori di vulnerabilità senza sfruttare alcuna falla?
    No, il buon senso dell'admin può evitare la denuncia, ma in caso di denuncia non sò bene cosa chi ha ragione.

    Poi il buon senso deve essere anche dalla tua parte: se il tuo scanner mi impalla il server, un pò mi girano i maroni
    You HAVE to assume your visitor is a maniac serial killer, out to destroy your application. And you have to prevent it.
    I can accept failure, everyone fails at something - But I can't accept not trying.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.