hozarares Posted March 22, 2010 Report Posted March 22, 2010 Ce este Web Security Platform?Web Security Platform este o platforma web ce incearca imbunatatirea si reducerea riscurilor ca o persoana rau-intentionatasa compromita informatii private.Platforma vine in ajutorul administratorului prin panoul de comanda ce pune la dispozitie o serie de statistici, functii si extensii ce incearca reducerea riscurilor de penetrare a securitatii. Platforma are un stramos, WSS, o versiune de anul trecut ce a fost total rescrisa si reorganizata pentru a putea duce noua platforma la un alt nivelContinuarea o puteti citi pe Web Security PlatformSursa : Algoritmica | Programare | Securitate | Stiri IT | Worldit.info Quote
Birkoff Posted March 22, 2010 Report Posted March 22, 2010 mda...kko detaliaza, de ce zici ca e kko? Quote
inkubus Posted March 22, 2010 Report Posted March 22, 2010 detaliaza, de ce zici ca e kko?Pai cam genul de programe "Blah Blah Ultimate Super Duper Security" aduce doar un fals sentiment de securitate, il ia omul (adminul aici) sta linisit dupa el pe cand e gaurit de copii cu tot cu programashul lui cu tot Ce vreau sa zic e ca daca are ceva in capul lui adminul n-are nevoie de asa ceva, daca totusi are nevoie...sfatul meu e sa se lase Quote
hozarares Posted March 22, 2010 Author Report Posted March 22, 2010 Pai cam genul de programe "Blah Blah Ultimate Super Duper Security" aduce doar un fals sentiment de securitate, il ia omul (adminul aici) sta linisit dupa el pe cand e gaurit de copii cu tot cu programashul lui cu tot Ce vreau sa zic e ca daca are ceva in capul lui adminul n-are nevoie de asa ceva, daca totusi are nevoie...sfatul meu e sa se laseIn cazul asta ar trebui sa generalizam si nu mai cream nimic din cauza unui anumit discomfort......bla bla bla si na na na .... Quote
Birkoff Posted March 23, 2010 Report Posted March 23, 2010 da se vede ca nu ai habar ce face si ce contine acel cod prezentat acolo si cum se poate implementa intr-un proiect... ms pentru detalii, eram nemalurit de ce il consideri prost dar m-ai lamurit, nici macar nu stii despre ce vorbesti... Quote
Nytro Posted March 23, 2010 Report Posted March 23, 2010 Stiu despre ce e vorba si recomand aceasta platforma, insa nu veti fi garantat in siguranta, deoarece o astfel de platforma nu poate face acest lucru. Daca codul e scris prost nu ai ce face... Quote
Andrei Posted March 23, 2010 Report Posted March 23, 2010 @inkubus Vorba "Daca taceai filozof ramaneai" se aplica in cazul tau. Daca e asa de proasta platforma de ce a fost premiata la vreo 4 concursuri nationale pana acum? @Nytro @Birkoff Aveti dreptate. Nimic nu poate fi 100% bun, insa cred ca ce am facut eu acolo nu e abureala de 15 randuri care are 10 pagini si e numai vorbarie, cum spune bine-argumentatul de mai sus.@hozarares Multumesc, insa nu e publica momentan. In cateva saptamani va aparea primul private beta. Quote
Fitty Posted March 23, 2010 Report Posted March 23, 2010 Mai, eu am mai auzit de WSP-ul asta al vostru... Ce imi place la el este functia de stergere a portiunilor de cod malitios si functia care verifica daca fisierele s-au schimbat cu ceva. Restul cred ca le poate face si mod_security de la Apache.Bravo! Quote
Vlachs Posted March 23, 2010 Report Posted March 23, 2010 @fitty - mod_security nu filtreaza chiar tot, felicitari andrew Quote
hozarares Posted March 23, 2010 Author Report Posted March 23, 2010 Mai jos aveti un material video de pe pagina autorului Prezentarea materialului este in limba engleza deoarece, dupa cum spune autorul la intrebarea unui interlocutor, ar fi :"Q : Nu crezi ca ar trebui sa ne spui si pe romaneste despre platforma?A : NU.Q : De ce?A : Simplu, raporteaza Romania la planeta (ma refer prin tinta acestui proiect) "Deci autorul se gandeste la o platforma la nivel global.Gasesc ca este prea visator sa te "arunci" cu capul inainte pe plan mondial cand tu ca si creator roman nu iti lansezi "capodopera" pe piata informatica IT din Romania.Personal consider de prost gust sa nu faci ceva pentru piata info din Romania si sa consideri tara un rahat micut in comparatie celelalte tari care au dus munca de ani de zile pana au reusit sa isi faca o piata de utilizatori la ei acasa.Oricum autorul intra in singur in contradictie in privinta proiectului ( ma refer la traducerea materialului video cat si la atitudinea romanilor vis`a`vis de proiect din pct de vedere al autorului) : "Problema e alta : romanii nu incearca sa promoveze romani decat foarte slab, totul in Romania e bazat pe pile, relatii si cam atat.Daca vrei sa ai succes trebuie sa incepi de mic sa faci relatii care sa te sustina si sa te recomande atunci cand ai nevoie"Daca el spune aceste cuvinte de ce naiba nu incearca sa promoveze platforma in Romania.....probabil asteapta ajutor planetar si recunostiinta stelara !!! Quote
hozarares Posted March 23, 2010 Author Report Posted March 23, 2010 @hozarares Multumesc, insa nu e publica momentan. In cateva saptamani va aparea primul private beta. Daca va fi de la bun inceput "private" nu cred ca va fi in viitorul apropiat un open-source al aceste platforme.Omu vezi ca vrea la nivel mondial lansarea si pe el nu`l lanseaza nimeni.Deci asteapta dinero....dar pentru ce sa`i dai bani daca el nu a lansat open-source....poate crede ca face concurenta, dar..... cui ? Quote
Andrei Posted March 23, 2010 Report Posted March 23, 2010 Interesante argumente aduse hozarares.E simplu de raspuns, eu nu am lansat nicaieri platforma dupa cum vezi, acela e blogul unde "ma laud" eu. Nu am intrat in contradictie ci doar am confirmat ca este foarte foarte greu sa fii promovat de romani(evident in afara sa prezinta acelasi proces).Depinde ce intelegi prin nivel global, crearea unui website english based inseamna ca reprofilezi targetul tau nu pentru 20 de milioane de oameni, ci pentru 1 miliard. NU am precizat nicaieri faptul ca doresc sa devin un sparge-stele, ci am explicat motivul pentru care totul este in engleza.Prin private beta ma refer la o versiune ce se va avea accesul doar prin inscrierea intr-o lista de asteptare(inregistrarea prin e-mail) care va fi curatata pe principiul FIFO (first in first out).Ce nu mi-a placut a fost ca ti-ai permis sa te bagi in aceasta discutie pe teren oarecum neutru, a fost necesara crearea unui articol pentru a face aceste afirmatii? S-a inventat e-mail pe langa multe alte mijloace de contact. LE : Cred ca ai cateva obiecte ce nu iti sunt clar definite in minte. Defapt, prin lansarea Open Source clarific tinta proiectului : dezvoltare si nu bani. Quote
hozarares Posted March 23, 2010 Author Report Posted March 23, 2010 []AnDrEwBoY[] inainte de a mai scrie, FII MAI ELOCVENT IN EXPRIMARE ( vezi: "E simplu de raspuns, eu nu am lansat nicaieri platforma dupa cum vezi, acela e blogul unde "ma laud" eu." si " Cred ca ai cateva obiecte ce nu iti sunt clar definite in minte. Defapt, prin lansarea Open Source clarific tinta proiectului : dezvoltare si nu bani." ),ne-exprimandu`te "pe limba de lemn" clar ca am dedus in alt fel (nu`s telepat ca sa citesc minti), caci altfel intram intr`o polemica care probabil nu`si are rostu`....sau poate ca da !Acest FORUM este unul de discutii si imi permit sa fac orice tip de comentarii doresc sau sa intru pe orice fel de teren ( al oricarui Forum sau Blog de discutii ) atat timp cat nu jicnesc pe nimeni cu nimic si sunt destul de obiectiv in ceea ce priveste articolul respectiv.In fine....iti doresc bafta cu Algoritmica | Programare | Securitate | Stiri IT | Worldit.infoP.S: Imi recunosc auto-critica !!! Quote
Andrei Posted March 23, 2010 Report Posted March 23, 2010 Deviem si oricum nu ajungem nicaieri. Stii bine ca am fost foarte clar :1. Ce ai subliniat prima data cu Q/A a fost mai clar decat o bataie la un meci de fotbal.2. Open Source e mai clar ca lumina zilei asa ca nu vad ambiguitatea explicatiilor mele.Oricum, cred ca am sarit peste tinta subiectului, din nou ... Quote