Bi tane şirketin sitesini kurcalıyordum, bi güvenlik açığı buldum sanırım. Test etmek istiyorum ama başım belaya girmesin de istiyorum. Bunu deneyip, açığı bir yere yazmadan şirkete bildirirsem suç işlemiş olmuyorum değil mi?




 

Denemeden haberdar etsen olmaz mı?

Erva

@Erva olabilir tabi. Ama açığın varlığından emin olamıyorum o durumda.

plutongezegendegilmi

bu kadar korkma.

müptezel dostoyevski

O zaman onların nezninde durumu gösterip açıklaman ya da email ile haber vemen daha iyi olur. Misal olarak şimdi komşunun kapısı açık kalmış ve ta içeri odalarına kadar girip diyorsun ki: ya komşu kapın açık kalmış haber vermeye geldim.
Oysa daha kapının ağzından seslenmen gerekirdi.

Kısacası riske girme.

Erva

vpn kullanmayı düşündün mü?

ozdek

@ozdek tr dışından erişim kapalı. En azından onu akıl etmişler.

Ben düz mail atayım artık kontrol edip etmemeleri onların sorunu napim.

plutongezegendegilmi

Aylar olmuş ama yazıyım. Denedim, açık varmış, şirkete mail attım, "ya biliyoz da kapatamadık, vaktimiz olmadı" dediler. Dava filan açılmadı. Bounty de vermediler ama :(

İşin garibi de baya büyük bi şirketin uygulaması. TR altyapısı kimlerin elinde allahım sabır ver.

plutongezegendegilmi

Ben zamanında bir hizmet sağlayıcında açık ile çok uyguna bir hizmet almıştım sonra da mail atmıştım böyle böyle diye, teşekkür etmişlerdi, hizmeti süre bitimine kadar kullanabileceğimi iletmişlerdi, kendilerine yarattığım bir maliyet olmadığı için ve direkt sızma gibi olmayıp bugdan yararlandığım için korkmadım.

atom karincanin torunu
1

mobil görünümden çık