Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Погрузись в мир куриных перестрелок! Хватай пушку и пусть только перья останутся на месте твоих врагов!

Чикен Страйк

Шутер, Экшены, Для мальчиков

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • AlexKud AlexKud 26 постов
  • StariiZoldatt StariiZoldatt 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Mongodb

18 постов сначала свежее
BOMBERuss
BOMBERuss
9 лет назад

Разработчики MongoDB "немного расстроены" из-за множества утечек данных⁠⁠

СУБД MongoDB пользуется большой популярностью во всем мире, и ее охотно применяют такие гиганты как eBay, Foursquare и The New York Times. Но в последнее время все чаще можно услышать о том, что неправильно настроенная MongoDB стала причиной крупной утечки данных. От таких утечек пострадали сотни миллионов избирателей из США и Мексики, пользователи крупного сайта знакомств, а также же компании Microsoft, MacKeeper, Hello Kitty, OkHello, Slingo, iFit, Vixlet и Hzone. Хотя случившееся не является виной разработчиков MongoDB, они все же высказали свое мнение о проблеме.
Разработчики MongoDB "немного расстроены" из-за множества утечек данных Длиннопост, Субд, Mongodb, Утечка, Уязвимость, База данных, Сайт

За обнаружение большинства перечисленных утечек ответственен эксперт по информационной безопасности Крис Викери (Chris Vickery). Свой досуг он часто посвящает поиску уязвимых БД, не используя для этого практически ничего, кроме поисковика Shodan и смекалки. Стоит отметить, что сам создатель Shodan — Джон Мазерли (John Matherly) говорил о том, что из-за неправильной настройки MongoDB, в интернет «смотрят» множество баз данных, а суммарный объем уязвимой информации равняется 595,2 Тб.


Журналисты издания The Register решили поинтересоваться у разработчиков MongoDB, что они думают о происходящем. На их вопросы согласился ответить Келли Стирман (Kelly Stirman), вице президент MongoDB по стратегии. Стирман признал, что количество уязвимых БД «немного расстраивает» разработчиков, но подчеркнул, что сам Крис Викери пишет в своем блоге о том, что никаких проблем с безопасностью у MongoDB нет. Все проблемы пользователи создают себе сами, хотя MongoDB предоставляет им все средства для организации безопасности.


Келли Стирман

Разработчики MongoDB "немного расстроены" из-за множества утечек данных Длиннопост, Субд, Mongodb, Утечка, Уязвимость, База данных, Сайт
«Нужно лишь создать логин и пароль, все в буквальном смысле настолько просто», — говорит Стирман. — «Честно говоря, даже если вернуться на два года назад к MongoDB 2.6, с тех самых пор наш самый популярный установщик (RPM) не позволяет подключиться к MongoDB удаленно. Зачем люди отказываются от безопасности? Полагаю, это делается просто ради удобства».

Так что все эти серверы в интернете, которые широко открыты, либо работают на устаревшем софте, которому более двух лет, либо кто-то намеренно отключил механизмы защиты.


Также Стирман признает, что разработчики не фокусируются конкретно на безопасности MongoDB, но все-таки они стараются просвещать пользователей и клиентов компании относительно азов информационной безопасности.


«Мы не можем принудить их измениться, но можем научить их», — говорит Стирман.

В компании не считают, что постоянные новости об утечках данных могут повредить репутации MongoDB.


«СМИ хорошо справляются со своей работой и пишут, что никаких проблем в самом продукте нет, его функциональность в порядке, а людям просто нужно с большей ответственностью относиться к информации в своих системах», — заключил Стирман.

Материалы:

Джон Мазерли о СУБД MongoDB https://blog.shodan.io/its-the-data-stupid/

Журналисты издания The Register http://www.theregister.co.uk/2016/05/03/mongodb_security_bre...

Фото: Perspecsys Photos https://www.flickr.com/photos/111692634@N04/

Пост https://xakep.ru/2016/05/05/mongodb-leaks/

Показать полностью 2
Длиннопост Субд Mongodb Утечка Уязвимость База данных Сайт
1
velikanov
10 лет назад

разработчики (не) шутят⁠⁠

разработчики (не) шутят
Разработка Github Mongodb
0
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии