-
1. Data: 2003-09-08 20:06:50
Temat: platnik - ochrona danych
Od: "Atomek" <l...@p...onet.pl>
witam
W zwiazku z tymi wszystkimi haslami, ochrona danych osobowych, ustawami,
zaawansowana baza danych sql. chcialem tylko zauwazyc ze majac program word
i uzywajac korespondencji seryjnej i zrodla danych query oraz domyslnych
kont dla programu platnika mozna wyciagnac z bazy WSZYSTKO - bez specjalnego
wysilku
Atomek
-
2. Data: 2003-09-08 23:11:37
Temat: Re: platnik - ochrona danych
Od: "RobertW" <i...@S...pl>
>> W zwiazku z tymi wszystkimi haslami, ochrona danych osobowych,
>> ustawami, zaawansowana baza danych sql. chcialem tylko zauwazyc ze
>> majac program word i uzywajac korespondencji seryjnej i zrodla
>> danych query oraz domyslnych kont dla programu platnika mozna
>> wyciagnac z bazy WSZYSTKO - bez specjalnego wysilku
już to sygnalizowałem, że ochronę danych osobowych nie zapewnia program
tylko administrator tychże. To że można wyciągnąć z bazy danych dane to
jest akurat normalne - po to bazy istnieją:) Korzystając z Enterprise
Menagera wejdziesz do każdej bazy umieszczonej na serwerze i to całkiem
normalne (wchodząc na prawach administratora). A że robią wodę z mózgu
ludziom swoimi hasełkami to insza inszość. Zastanawiam się czy nie
podchodzi to pod jakiś paragraf, takie celowe wprowadzanie w błąd
użytkownika;)
To jakbym powiedział: moje programy przechowują dane super je szyfrując.
A potem by się okazało, że owszem, szyfrują, ale jak sobie user spakuje
zipem z hasłem;) kuriozum, prawda? Ale w prokomie to przechodzi - chwalą
się ochroną danych, którą trzeba samemu zimplementować.
ciao
RW
-
3. Data: 2003-09-09 13:47:02
Temat: Re: platnik - ochrona danych
Od: "Atomek" <l...@p...onet.pl>
> już to sygnalizowałem, że ochronę danych osobowych nie zapewnia program
> tylko administrator tychże. To że można wyciągnąć z bazy danych dane to
> jest akurat normalne - po to bazy istnieją:) Korzystając z Enterprise
> Menagera wejdziesz do każdej bazy umieszczonej na serwerze i to całkiem
> normalne (wchodząc na prawach administratora). A że robią wodę z mózgu
> ludziom swoimi hasełkami to insza inszość.
===================
kurde piszesz jak ci z infolinii. A problem jest naprawde powazny.
1. W starym platniku dane mogly lezec na wydzielonym zasobie do ktorego
moglem ustalic prawa dostepu. Jak dane wyciekly na zewnatrz - wiedzialem kto
mogl to zrobic
2. W nowym platniku z baza acces dane chronione sa podwojnie.Raz ze moge to
zrobic tak jak dotychczas a dwa sama baza broni dostepu przez haslo
3. Przy bazie sql nie mam takich mozliwosci. Poniewaz procom stworzyl w
bazie standardowe konta. Każdy kto ma odbc, a wiec kazdy z zainstalowanym
widowsem czy tego sobie zycze czy nie moze wyciagac z bazy wszystko co mu
sie podoba. Wobec tego nie moge ustalic kregu osob odpowiedzialnych za dane.
Oczywiscie moge zakupic serwera sql z microsoftu ( 15tys PLN na 10 user),
tylko ze platnik mial byc aplikacja darmowa.
Atomek