fazlamesai.net'e soralım: Büyük Firmalar, Websitesi Kıranlar ve Müşteriye Saygı

0
Ragnor
Büyük masaüstü frp oyun geliştiricilerinden WhiteWolf'un sitesi cracker'lar (Hayır hacker demeyeceğim işte :)) tarafından kırılmış. Ama bu haberi yazma nedenim bunu söylemek değil. Nedenim WhiteWolf'un örnek ve de beklenmedik davranışı.
Firmanın yaptığı açıklamaya göre siteyi kıranlar firmanın müşterilerinin kullanıcı adı, email adresleri ve şifrelenmiş (encrypted) parolalarına ulaşmışlar ama bildikleri kadarı ile kredi kartı bilgilerine ulaşamamışlar. Ve siteyi kıranlar bu bilgiler için firmadan para istemişler ama WhiteWolf para ödemeyeceğini ve olayla FBI'ın ilgilendiğini duyurmuş. Dahası aynı parolaları başka yerlerde kullanan müşterilerini şifrelerini değiştirmeleri yolunda uyarmayıda ihmal etmemiş.

Açıkcası bir firmanın ki sektörünün en büyük firmalarından biri olan bir firmanın bu şekilde firma imajına zarar verme ihtimali bulunmasına rağmen müşterilerini uyarması beni şaşırttı ve mutlu etti. Sonunda artık dürüst olmanın daha iyi olacağını anlamışlar mıydı? Yoksa firmalar uzun zamandır bu şekilde hareket ediyor da ben farkında değil miydim?

Sizin görüşleriniz nedir?

Görüşler

0
sefalet
Siteyi kıranlar edindikleri bilgi karşılığında para istemese yine aynı "cracker" sıfatını mı alırlardı acaba diye eski tartışmaları düşünmeden edemedim.

Aslında artık verilen örnekteki davranış biçimi kıriz anlarında yapılması gereken olağan bir davranış olmaya başladı.Bugüne kadar ki örneklere bakınca bunun aksinin yapıldığını ve kullanıcı menfaati yerine firma ünü ön pilanda kaldığı zaman, aslında firma için hiç de iyi olmadığı bol bol tecrübe edildi.

Kısacası geçmişten ders alma her eve lazım.
0
sundance
Bildiğim kadarıyla -California eyaletinde mesela- müşterinin kişisel bilgilerinin kaybı bir başkasının eline geçmiş olma ihtimali olması durumunda bunu gizlemeniz yasadışı (son birkaç yıldır yanlış hatırlamıyorsam).

Geçtiğimiz altı ay içinde mesela, Citibank benzer şekilde kargo firmasına taşıttığı backup tapelerini ve 4 küsur milyon müşterisinin kredi bilgilerini kaptırdı ve bunu birkaç gün içinde açıkladı. Aynı banka 90'larda Vlademir Levin'in yaptığı milyon dolarlık büyük kırışı açıklamamıştı.

Yavaş yavaş kanunlar da Internet'e yetişiyor. En azından birkaç yıl geriden de olsa.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Nostalji: 2000 yılı problemi

sundance

Fazlamesai 2000 yılında kurulduğundan, hiç bahsi geçmedi -sözde- 2000 yılı probleminin. Halbuki, kıyamet geliyor diye bekleniyordu 1999'da.

İşte 2000 yılı ile ilgili ilk Usenet postası.

Panic Attack!

sundance

Dün gece Fazlamesai.net, servis sağlayıcısı, PhpNuke yazarları ve MySQL firmasının DDOS saldırısı sonucu yaklaşık iki saat kadar offline kaldı :)))

1) Servis sağlayıcımız, öyle çat diye hiç haber vermeden gece yarısı bir gibi MySQL sunucularını update etti.
2) PhpNuke `FULLTEXT` gibi gayet genel bir ismi tablolarından birine alan ismi olarak kullanmış.
3) MySQL`de yeni versionunda FULLTEXT`i reserved word yapıp, buna bir fonksiyon yüklemiş.

Sonuç olarak dün gece Fazlamesai sayfaları okunmaz oldu, yaklaşık bir buçuk saat boyunca ne backuplardan geri dönebildik, ne de php scriptlerinde bir hata bulabildik. Fakat Butch`un ısrarlı takibi sonunda, iki saatin bitiminde `ulan bu da değildir herhalde` yaklaşımı ile field ismini değiştirmesi ile sorun çözüldü.

Bu sinsi komployu şiddetle kınıyoruz :))

`Bilgisayar Bilimleri'nin Başarısı´ ya da `Kaplanın Çizgilerinin Oluşumu´

butch

Bilgisayar Bilimleri'nin aslında masamızdaki (ya da cebimizdeki) küçük makineyle sadece dolaylı bir bağı var. Temel ve geniş bir bilim alanı. 60 dakika içinde felsefeden cinsiyete, cinsellikten siyasete, sosyolojiden tarihe ve nihayet kaplanın çizgilerine varan bir yolculuk yapacağız. Sizi şaşırtacak en az bir şey öğreneceğinizin garantisini veriyoruz.

Çocuklara Bilgisayar Projesi Günlüğü

butch

Çocuklara Bilgisayar Projesi'nin haberler, duyurular ve çağrıları içeren web günlüğü açıldı. Önümüzdeki günlerde proje hakkında duyurulacak önemli gelişmeler ve destek çağrılarından haberdar olmak için sık sık ziyaret etmenizi öneririz.

Kâtibim: ASCII dosyanızı MP3 yapın (abc ve mp3 ilişkisi)

misafir

Kâtibim türküsünün piyano ile 'çalınmış' kısa bir versiyonunu mp3 çalarınızda dinlemek ister misiniz? Hayır, size mp3 indirebileceğiniz bir link vermeyeceğim. Bu yazıdan kopyalayıp yapıştırarak oluşturacağınız kısa bir metin dosyasını ve bazı programları kullanarak söz konusu mp3'ü nasıl oluşturabileceğiniz anlatacağım.