<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Новини: Panda Security і хакер Iserdo, БД сертифікатів якості та взлом hackzona.ru</title>
	<link>http://websecurity.com.ua/4492/</link>
	<description></description>
	<pubDate>Thu, 23 Apr 2026 19:08:12 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4492/#comment-335517</link>
		<pubDate>Sun, 12 Sep 2010 19:56:19 +0000</pubDate>
		<guid>http://websecurity.com.ua/4492/#comment-335517</guid>
					<description>Зрозуміло :-). Я просто вирішив, що ти в продовження коментаря Lithium написав стосовно БД УкрСЕПРО. Як я зазначив вище, з цією базою не варто зв'язуватися ;-).</description>
		<content:encoded><![CDATA[<p>Зрозуміло <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Я просто вирішив, що ти в продовження коментаря Lithium написав стосовно БД УкрСЕПРО. Як я зазначив вище, з цією базою не варто зв&#8217;язуватися <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: 525</title>
		<link>http://websecurity.com.ua/4492/#comment-335504</link>
		<pubDate>Sun, 12 Sep 2010 16:26:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/4492/#comment-335504</guid>
					<description>:mrgreen:  Як я розумію мене неправильно зрозуміли, я немаю бази сертифікатів  ) я написав щодо так заваного привату хакерського сайту http://hackzona.ru/ який був взломаний , і то можливо я в чомусь помиляюсь  ... і я немаю ніякого відношення ні до сертифікатів, ні до http://hackzona.ru/  .</description>
		<content:encoded><![CDATA[<p> <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' />   Як я розумію мене неправильно зрозуміли, я немаю бази сертифікатів  ) я написав щодо так заваного привату хакерського сайту <a href="http://hackzona.ru/" rel="nofollow">http://hackzona.ru/</a> який був взломаний , і то можливо я в чомусь помиляюсь  &#8230; і я немаю ніякого відношення ні до сертифікатів, ні до <a href="http://hackzona.ru/" rel="nofollow">http://hackzona.ru/</a>  .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4492/#comment-335348</link>
		<pubDate>Fri, 10 Sep 2010 21:18:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/4492/#comment-335348</guid>
					<description>&lt;blockquote&gt;Дісно десь навіть бачив приват їх&lt;/blockquote&gt;
Цікаво, що ти виявив витік інформації цілої БД сертифікатів (що повинна надійно охоронятися - як мінімув від витоків). Але ні тобі, ні кому іншому не варто братися допомагати УкрСЕПРО з відновленням їх бази - шляхом знаходження в Інтернеті такої бази і повідомленням їм, що ти викачав її й можеш їм надати (або можна вислити їм лінку).

Представте хлопці таку ситуацію. 525 викачає собі цю базу і повідомить про це публічно. А потім до нього додому прийдуть "невідомі особи" для фізічного знищення цієї БД. При цьому заодно і всю іншу інфу знищать (увесь HDD), а заодно всі носії з бекапами (про всяк випадок).

Якщо в держустанові вони зробили такий офлайновий взлом та ще й спокійно і під прикриттям офіційних осіб (а СБУ лише "руками розводить" з цього приводу і констатує факт), то вдома у людини вони це зроблять ще спокійніше. Тому ні 525, ні іншим людям не варто мати справи з цією базою і публічно про це повідомляти. Як видно там серйозно налаштовані люди попрацювали і відновити з бекапів вони не дадуть (навіть якщо такі бекапи є).</description>
		<content:encoded><![CDATA[<blockquote><p>Дісно десь навіть бачив приват їх</p></blockquote>
<p>Цікаво, що ти виявив витік інформації цілої БД сертифікатів (що повинна надійно охоронятися - як мінімув від витоків). Але ні тобі, ні кому іншому не варто братися допомагати УкрСЕПРО з відновленням їх бази - шляхом знаходження в Інтернеті такої бази і повідомленням їм, що ти викачав її й можеш їм надати (або можна вислити їм лінку).</p>
<p>Представте хлопці таку ситуацію. 525 викачає собі цю базу і повідомить про це публічно. А потім до нього додому прийдуть &#8220;невідомі особи&#8221; для фізічного знищення цієї БД. При цьому заодно і всю іншу інфу знищать (увесь HDD), а заодно всі носії з бекапами (про всяк випадок).</p>
<p>Якщо в держустанові вони зробили такий офлайновий взлом та ще й спокійно і під прикриттям офіційних осіб (а СБУ лише &#8220;руками розводить&#8221; з цього приводу і констатує факт), то вдома у людини вони це зроблять ще спокійніше. Тому ні 525, ні іншим людям не варто мати справи з цією базою і публічно про це повідомляти. Як видно там серйозно налаштовані люди попрацювали і відновити з бекапів вони не дадуть (навіть якщо такі бекапи є).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4492/#comment-335346</link>
		<pubDate>Fri, 10 Sep 2010 20:51:35 +0000</pubDate>
		<guid>http://websecurity.com.ua/4492/#comment-335346</guid>
					<description>&lt;blockquote&gt;Можливо, це такий “новий спосiб отримання грошей”&lt;/blockquote&gt;
Можливо. Це цілком може бути одним з нових методів наповнення бюджету.

&lt;blockquote&gt;А бекапи скорiш за все також знищенi були.&lt;/blockquote&gt;
Про бекапи не сказано ні слова. І автор сайту ua-hack.com, при публікації цієї новини, висловив скепсіс з приводу бекапів. Враховуючи, що в заявах дерслужбовців (всіх, що наводилися в новині) не згадується про бекапи, то цілком може так статистися, що і бекапів немає. Або вони є не самі свіжі, тому деяким людям все ж таки доведеться по новому отримувати сертифікати.</description>
		<content:encoded><![CDATA[<blockquote><p>Можливо, це такий “новий спосiб отримання грошей”</p></blockquote>
<p>Можливо. Це цілком може бути одним з нових методів наповнення бюджету.</p>
<blockquote><p>А бекапи скорiш за все також знищенi були.</p></blockquote>
<p>Про бекапи не сказано ні слова. І автор сайту ua-hack.com, при публікації цієї новини, висловив скепсіс з приводу бекапів. Враховуючи, що в заявах дерслужбовців (всіх, що наводилися в новині) не згадується про бекапи, то цілком може так статистися, що і бекапів немає. Або вони є не самі свіжі, тому деяким людям все ж таки доведеться по новому отримувати сертифікати.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: 525</title>
		<link>http://websecurity.com.ua/4492/#comment-334094</link>
		<pubDate>Fri, 03 Sep 2010 18:45:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/4492/#comment-334094</guid>
					<description>Дісно десь навіть бачив приват їх, але качати не став, нецікаво так ))</description>
		<content:encoded><![CDATA[<p>Дісно десь навіть бачив приват їх, але качати не став, нецікаво так ))
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Lithium</title>
		<link>http://websecurity.com.ua/4492/#comment-333909</link>
		<pubDate>Thu, 02 Sep 2010 19:23:33 +0000</pubDate>
		<guid>http://websecurity.com.ua/4492/#comment-333909</guid>
					<description>"Електронна база даних сертифікації УкрСЕПРО знищена"

Т.е. доведеться знову отримувати сертифiкати? (за грошi, що не дивно. Можливо, це такий "новий спосiб отримання грошей").

А бекапи скорiш за все також знищенi були. Чи про це немае iнформацii?</description>
		<content:encoded><![CDATA[<p>&#8220;Електронна база даних сертифікації УкрСЕПРО знищена&#8221;</p>
<p>Т.е. доведеться знову отримувати сертифiкати? (за грошi, що не дивно. Можливо, це такий &#8220;новий спосiб отримання грошей&#8221;).</p>
<p>А бекапи скорiш за все також знищенi були. Чи про це немае iнформацii?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
