|
|
|
![]() |
|
Strumenti |
![]() |
#21 | |
Senior Member
Iscritto dal: Feb 2010
Messaggi: 1149
|
Quote:
di ottenere elogi e/o quant'altro, è meglio farsi gli affari propri. Dalle mie parti si dice che se trovi un paio di corna per strada non devi raccoglierle ed indossarle per farti bello. Certe volte, l'ingenuità porta a fare delle "operazioni" sbagliate anche se fatte in buona fede; a me a volte è capitato, ma poi ci si rialza e si continua a camminare nel sentiero della vita: https://www.youtube.com/watch?v=FrRaPtbc-ac ![]() ![]() ![]() Ultima modifica di Peppe1970 : 15-12-2023 alle 09:05. |
|
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1340
|
Non c'è alcun contratto non rispettato da parte della compagnia. La compagnia si impegna a retribuire il ricercatore SE la vulnerabilità è accettata e considerata non duplicata. Nessun programma di bug bounty paga a prescindere il lavoro del ricercatore: solo se ha un valore ed è unico.
__________________
CPU Intel Core i5-13600K GPU NVIDIA RTX 4080 FE 16GB MOBO MSI MAG Z690 Tomahawk COOLER Noctua NH-D15 chromax.black RAM Corsair Vengeance LPX 32GB DDR4-3200 CL16 NVMe Samsung 970 Evo Plus 1TB PSU Corsair RM1000x CASE Fractal North Charcoal NOTE gYwLW3ZvOkk |
![]() |
![]() |
![]() |
#23 | |
Senior Member
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27666
|
Quote:
Però a mio avviso si guarda troppo agli aspetti "legali/normativi'', tralasciando il "concreto" e il motivo per cui esiste tale programma. E cioè individuare vulnerabilità e risolverle. In questa vicenda, per quanto il tizio in questione abbia a termini di contratto sbagliato, è in realtà l'unico che ha cercato di risolvere tale problema. Giustamente tu dici che X non ha alcun obbligo a seguito della segnalazione, ma nel momento in cui non fai quello per cui tale servizio esiste, diventa solo un modo per pararsi il culo. @rabbit_2333 non può fare nulla contro il ban, ha violato i termini dell'accordo e giustamente viene fatto fuori, ma tra tutti coloro correlati a questa vicenda mi pare l'unico che abbia agito in ottemperanza al significato stesso dell'esistenza di tale apparato. Non è neanche un discorso di difficoltà di risoluzione, dato che ci han messo poche ore a risolverlo.
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficiali ● Profilo Steam ● Fate/Stay Night ● Foto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE |
|
![]() |
![]() |
![]() |
#24 | |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5349
|
Quote:
Considerato che: 1- non è stato pagato 2- non hanno risolto il bug Ha fatto bene a segnalarlo pubblicamente, così da costringere Twitter a risolverlo. Alla fine l'hacker si è sacrificato per noi (giusto o sbagliato che sia, legalmente parlando). By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
|
![]() |
![]() |
![]() |
#25 | |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5349
|
Quote:
Poi oh, alla stupidità non c'è limite, eh... By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:28.