isotopp, German
@isotopp@chaos.social avatar

https://www.heise.de/news/Mercedes-hat-offenbar-nicht-aufgepasst-und-leakt-Interna-inklusive-Sourcecode-9611515.html

"nicht aufgepaßt" ist ja auch ein schnieker Euphemismus für Prozeßversagen.

"In diesem Fall soll der Token uneingeschränkten und unüberwachten Zugriff auf die Github-Website der Autoherstellers erlaubt haben."

Thematisiert wird vor allen Dingen Datenabfluß. Viel interessanter wäre, ob es unauthorisierte Commits oder Rechteausweitungen in die Priduktionsinfrastruktur gegeben hat.

pylon,
@pylon@chaos.social avatar

@isotopp Bei Gesprächen mit meinen Kunden merke ich immer wieder, dass es eher eine Angst vor dem Abfluss oder Verlust von Daten gibt statt der Veränderung. Erst mit ein paar Beispielen wird klar, dass Veränderung einen gleich hohen oder höheren Schaden in Zukunft bewirken kann.

Keine Ahnung, woher dieses Denkmuster kommt. Ich tippe mal auf alte Datenschutzgesetze, in denen Integrität noch nicht vorkam oder die Konzentration auf Backups, um im Zweifel den Datenstand zurückzudrehen.

  • All
  • Subscribed
  • Moderated
  • Favorites
  • random
  • ethstaker
  • DreamBathrooms
  • cubers
  • mdbf
  • everett
  • magazineikmin
  • Durango
  • Youngstown
  • rosin
  • slotface
  • modclub
  • kavyap
  • GTA5RPClips
  • ngwrru68w68
  • JUstTest
  • thenastyranch
  • cisconetworking
  • khanakhh
  • osvaldo12
  • InstantRegret
  • normalnudes
  • Leos
  • tacticalgear
  • tester
  • megavids
  • anitta
  • provamag3
  • lostlight
  • All magazines