<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Нова уразливість на www.uaportal.com</title>
	<link>http://websecurity.com.ua/445/</link>
	<description></description>
	<pubDate>Tue, 21 Apr 2026 13:16:23 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/445/#comment-257942</link>
		<pubDate>Thu, 22 Jan 2009 21:59:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/445/#comment-257942</guid>
					<description>&lt;strong&gt;Ирина&lt;/strong&gt;

Естественно, работа над сайтом должна быть основной деятельностью, а не постоянное латание дыр в ПО сайта. Но чтобы этого достичь, нужно приложить усилия.

&lt;blockquote&gt;Но так не хочется тратить время на защиту от вредителей&lt;/blockquote&gt;
Для обеспечения безопасности своего сайта нужно потратить или своё время (и самому найти и исправить все уязвимости), или потратить деньги и нанять профессионалов для этой работы. А в 99%, на данный момент, владельцы сайтов на безопасности экономят - не вкладывая ни времени, ни средств в неё.

Потому и ситуация такая в Сети сложилась (и очень медленно изменяется). Т.к. по прежнему все экономят на безопасности и не уделяют ей внимания. А если этого не делать, то сами собою веб приложения безопасными не станут. Как известно, без труда не выловишь и рыбки из пруда ;-). Так что должен измениться подход владельцев сайтов и веб разработчиков к вопросам безопасности, чтобы уменьшить ежедневный поток атак на &lt;a href="/2792/" rel="nofollow"&gt;веб сайты&lt;/a&gt; и пользователей.

&lt;blockquote&gt;Поэтому и хочется надеятся, что программная защита окажется “на высоте”.&lt;/blockquote&gt;
Нужно, чтобы и веб девелоперы и дизайн студии следили за безопасностью своих разработок. Чего они делать пока не спешат. А не думали только о том как урвать денег побольше, как это имеет место сейчас. Как видно из моих новостей, я регулярно нахожу дыры в различных веб приложениях, а также на сайтах веб девелоперов и дизайн студий. И пока не видно, что они начали задумываться об уделении внимания безопасности.

&lt;blockquote&gt;Как и в любой защите - чем больше защищаешься, тем более изощренными становятся атаки.&lt;/blockquote&gt;
Это извечное противостояние брони и снаряда. В данном случае нужно лишь в защиту вкладывать больше, чем вкладывают в атаку, и тем самым быть на шаг впереди. А выход здесь в изменении человеческих подходов - нужно чтобы люди перестали заниматься плохими делами. А т.к. это является сутью природы человека и за всё время своего существования люди не смогли этого сделать, то остаётся лишь надеятся на защиту.</description>
		<content:encoded><![CDATA[<p><strong>Ирина</strong></p>
<p>Естественно, работа над сайтом должна быть основной деятельностью, а не постоянное латание дыр в ПО сайта. Но чтобы этого достичь, нужно приложить усилия.</p>
<blockquote><p>Но так не хочется тратить время на защиту от вредителей</p></blockquote>
<p>Для обеспечения безопасности своего сайта нужно потратить или своё время (и самому найти и исправить все уязвимости), или потратить деньги и нанять профессионалов для этой работы. А в 99%, на данный момент, владельцы сайтов на безопасности экономят - не вкладывая ни времени, ни средств в неё.</p>
<p>Потому и ситуация такая в Сети сложилась (и очень медленно изменяется). Т.к. по прежнему все экономят на безопасности и не уделяют ей внимания. А если этого не делать, то сами собою веб приложения безопасными не станут. Как известно, без труда не выловишь и рыбки из пруда <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Так что должен измениться подход владельцев сайтов и веб разработчиков к вопросам безопасности, чтобы уменьшить ежедневный поток атак на <a href="/2792/" rel="nofollow">веб сайты</a> и пользователей.</p>
<blockquote><p>Поэтому и хочется надеятся, что программная защита окажется “на высоте”.</p></blockquote>
<p>Нужно, чтобы и веб девелоперы и дизайн студии следили за безопасностью своих разработок. Чего они делать пока не спешат. А не думали только о том как урвать денег побольше, как это имеет место сейчас. Как видно из моих новостей, я регулярно нахожу дыры в различных веб приложениях, а также на сайтах веб девелоперов и дизайн студий. И пока не видно, что они начали задумываться об уделении внимания безопасности.</p>
<blockquote><p>Как и в любой защите - чем больше защищаешься, тем более изощренными становятся атаки.</p></blockquote>
<p>Это извечное противостояние брони и снаряда. В данном случае нужно лишь в защиту вкладывать больше, чем вкладывают в атаку, и тем самым быть на шаг впереди. А выход здесь в изменении человеческих подходов - нужно чтобы люди перестали заниматься плохими делами. А т.к. это является сутью природы человека и за всё время своего существования люди не смогли этого сделать, то остаётся лишь надеятся на защиту.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: IrinaStasuk</title>
		<link>http://websecurity.com.ua/445/#comment-257022</link>
		<pubDate>Tue, 20 Jan 2009 08:23:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/445/#comment-257022</guid>
					<description>Я согласна с вами. Но так не хочется тратить время на защиту от вредителей, а делать что-нибудь полезное. Поэтому и хочется надеятся, что программная защита окажется "на высоте".
И большое спасибо вам за ваш нелегкий труд, если вы уж взяли на себя такую миссию. 
Только вот что неприятно. Как и в любой защите - чем больше защищаешься, тем более изощренными становятся атаки. И тем профессиональнее (а значит дороже) становится защита. А это опять звучит как вызов для взломщиков... И так по кругу. Где же выход, по-вашему?
С уважением,
Ирина</description>
		<content:encoded><![CDATA[<p>Я согласна с вами. Но так не хочется тратить время на защиту от вредителей, а делать что-нибудь полезное. Поэтому и хочется надеятся, что программная защита окажется &#8220;на высоте&#8221;.<br />
И большое спасибо вам за ваш нелегкий труд, если вы уж взяли на себя такую миссию.<br />
Только вот что неприятно. Как и в любой защите - чем больше защищаешься, тем более изощренными становятся атаки. И тем профессиональнее (а значит дороже) становится защита. А это опять звучит как вызов для взломщиков&#8230; И так по кругу. Где же выход, по-вашему?<br />
С уважением,<br />
Ирина
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/445/#comment-256914</link>
		<pubDate>Mon, 19 Jan 2009 21:55:42 +0000</pubDate>
		<guid>http://websecurity.com.ua/445/#comment-256914</guid>
					<description>Ира. Уязвимости встречаются практически на всех сайтах. Но есть владельцы сайтов которые следят за безопасностью, а есть те которые этого не делают. Как это имеет место в случае UAportal, о котором я многократно писал у себя в новостях, и многократно сообщал его админам об уязвимостях, и они всегда игнорировали мои сообщения и &lt;a href="/2491/" rel="nofollow"&gt;не исправляли уязвимости&lt;/a&gt;.

В данном случае имеет место хроническое игнорирование проблем с безопасностью. И если некоторые другие порталы, уязвимости на которых я находил и сообщал их админам, исправляли дыры и старались в дальнейшем больше следить за безопасностью, то упомянутый в новости UAportal настойчиво этого не делал и не собирается. И хотеть что-то дать другим людям недостаточно, нужно ещё и не подвергать угрозам ни свой сайт, ни его пользователей и посетителей. А при наличии дыр на сайте и нежелании их исправлять, как в случае UAportal, все они подвержены угрозам.

&lt;blockquote&gt;Ум не в том, чтобы навредить&lt;/blockquote&gt;
Справедливое утверждение. Но вы, Ира, увлеклись философствованием. Одними призывами ненавредить ничего не добьёшся, нужно делать практические вещи. Например, находить уязвимости на сайтах и сообщать их владельцам - чем я активно занимаюсь уже третий год.

Те кто занимаются криминалом, они не отреагируют на призывы, и будут дальше заниматься деструктивом в Интернете. И только в случае серьёзного подхода админов сайтов по устранению уязвимостей на них (а не преступной халатности, как в случае ЮАпортала), можно изменить ситуацию к лучшему. Стараясь дать людям большее, нужно при этом не давать им вирусов и не подвергать другим угрозам при посещении веб сайтов.</description>
		<content:encoded><![CDATA[<p>Ира. Уязвимости встречаются практически на всех сайтах. Но есть владельцы сайтов которые следят за безопасностью, а есть те которые этого не делают. Как это имеет место в случае UAportal, о котором я многократно писал у себя в новостях, и многократно сообщал его админам об уязвимостях, и они всегда игнорировали мои сообщения и <a href="/2491/" rel="nofollow">не исправляли уязвимости</a>.</p>
<p>В данном случае имеет место хроническое игнорирование проблем с безопасностью. И если некоторые другие порталы, уязвимости на которых я находил и сообщал их админам, исправляли дыры и старались в дальнейшем больше следить за безопасностью, то упомянутый в новости UAportal настойчиво этого не делал и не собирается. И хотеть что-то дать другим людям недостаточно, нужно ещё и не подвергать угрозам ни свой сайт, ни его пользователей и посетителей. А при наличии дыр на сайте и нежелании их исправлять, как в случае UAportal, все они подвержены угрозам.</p>
<blockquote><p>Ум не в том, чтобы навредить</p></blockquote>
<p>Справедливое утверждение. Но вы, Ира, увлеклись философствованием. Одними призывами ненавредить ничего не добьёшся, нужно делать практические вещи. Например, находить уязвимости на сайтах и сообщать их владельцам - чем я активно занимаюсь уже третий год.</p>
<p>Те кто занимаются криминалом, они не отреагируют на призывы, и будут дальше заниматься деструктивом в Интернете. И только в случае серьёзного подхода админов сайтов по устранению уязвимостей на них (а не преступной халатности, как в случае ЮАпортала), можно изменить ситуацию к лучшему. Стараясь дать людям большее, нужно при этом не давать им вирусов и не подвергать другим угрозам при посещении веб сайтов.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: IrinaStasuk</title>
		<link>http://websecurity.com.ua/445/#comment-256432</link>
		<pubDate>Fri, 16 Jan 2009 20:51:48 +0000</pubDate>
		<guid>http://websecurity.com.ua/445/#comment-256432</guid>
					<description>Все сайты более или менее уязвимы. Одни люди хотят дать что-нибудь полезное для других людей (я имею ввиду такие порталы, о которых идет речь выше), а другие, не умея что-либо дать - отбирают все "что плохо лежит" у человечества. И при этом, ктати. думают, что они слишком умные. Ум не в том, чтобы навредить - это. по моему мнению признак недоразвитости. Ум в том, чтобы дать другим людям больше, чем считаешь возможным.
С уважением,
Ирина
www.personal-trening.com</description>
		<content:encoded><![CDATA[<p>Все сайты более или менее уязвимы. Одни люди хотят дать что-нибудь полезное для других людей (я имею ввиду такие порталы, о которых идет речь выше), а другие, не умея что-либо дать - отбирают все &#8220;что плохо лежит&#8221; у человечества. И при этом, ктати. думают, что они слишком умные. Ум не в том, чтобы навредить - это. по моему мнению признак недоразвитости. Ум в том, чтобы дать другим людям больше, чем считаешь возможным.<br />
С уважением,<br />
Ирина<br />
<a href="http://www.personal-trening.com" rel="nofollow">www.personal-trening.com</a>
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
