1. Oldalunk természetéből adódóan nagyon érzékeny témákat érinthet, nyilván súlyosan sértheti azok érdekeit, akik a saját disznóságukat vagy hülyeségüket olvashatják vissza itt. A ZHB egyes esetekben felszólítja az elkövetőket, hogy hagyjanak fel jogsértő, vagy morálisan elfogadhatatlan tevékenységükkel, ennek a címzettek általában nagyon nem örülnek. Hasonlóan azok a rendszergazdák sem fogják imába foglalni a nevünket, akik hülyeségének eredményét vagy nyomát mi tettük közzé, természetesen csak azt követően, hogy az érintett rendszerben a hibát korrigálták mi vagy más figyelmeztetésére.
2. A szerzők biztonsága érdekében az anonimitásuk megőrzése kiemelt fontosságú. A blog íróinak biztonsága érdekében a szerzőknek közös felelőssége, saját biztonságuk szempontjából pedig érdeke az anonimitás minél magasabb szinten tartása.
3. A ZHB, mint stáb elzárkózik minden olyan nyilatkozattól, ami a nevében, de nem ezen az oldalon jelenik meg, e-mail esetén nem a zughekker (kukac) gmail (pont) com címről érkezett, sértetlen elektronikus levél, nem a ZHB iWiW-fiókjáról vagy nem a zughekker (kukac) gmail (pont) com MSN-fiókról érkező üzenet.
4. Az Olvasók cikkíróinkat e-mailen úgy érhetik el, ha a ZHB e-mail címére küldik a levelüket úgy, hogy a levél tárgyába beleírják a szerző nevét, így a levél az ő e-mail postafiókjában fog landolni, míg egy másolat a ZHB gyűjtő postafiókjában marad. A nekünk küldött levél ne tartalmazzon semmilyen csatolt állományt (mert úgysem nézzük meg) és varázslatokat (mert a leveleket úgyis egyszerű szöveg formátumban olvassuk). Ha valaki a nevünkben vagy egy szerzőnk nevében írna Neked, jelezd felénk!!
5. A leveleket alapvetően tényleg olvasói levélnek tekintjük, azaz cikkeinkhez felhasználhatjuk kivéve akkor, ha egy segítséget kérő Olvasó határozottan kéri, hogy levelét tartsuk titokban. Ebben az esetben is segítünk, de a blog fő profilja nem ez.
6. A ZHB levelezőlistája
A levelezőlista célja, hogy megoszthasd tapasztalataidat vagy segítséget kérj másoktól, akik esetleg hasonlóan szívták meg, mint Te.
A ZHB levelezőlistájra való íráshoz a http://groups.google.com/group/zughekker címen szükséges regisztrálni, ezt követően a zughekker@googlegroups.com címre lehet küldeni a levelezőlistának szánt üzeneteket. Mivel fórumszerű felületről van szó, ezekből a levelekből a ZHB akármit felhasználhat, értelemszerűen sajnos más is, hiszen akárki feliratkozhat, ezt vedd figyelembe, ha a levelezőlistára írsz. Mindenképp ajánlott a levelezőlistára olyan e-mail címmel feliratkoznod, ami nem publikus. Ha az a téma, hogy ki melyik anti-vírus szoftvert tartja a legjobbnak, különösebb mérlegelést nem igényel, hogy milyen konkrétumot írj meg tapasztalatként. Ha viszont segítséget kérsz, mérlegeld, hogy mit írsz meg, nem kell feltétlenül minden részletet megírnod ahhoz, hogy mások vagy a ZHB segíteni tudjon. Ugyanúgy legyél elővigyázatos azzal is, ha a levelezőlistán valakivel megismerkedsz és később magánba leveleztek. Jó eseten a másik tényleg csak haverkodik, segíteni akar, de sosem lehet kizárni, hogy hátsó szándékai vannak, hiszen bárki feliratkozhat a levelezőlistára.
7. Szerzőknek: a felkerülő írásokat szakmai, etikai és adatvédelmi szempontból alaposan ellenőrzünk, mielőtt a webre kerülnének. Azaz
a. szakmai ellenőrzés – PÉLDÁUL csak akkor írj arról, hogy egyik-másik blogszolgáltató vagy társkereső rendszer mekkora szar, ha kielégítő terjedelemben kifejted azt is, hogy a kockázat például CGI-befecskendezésben, a nem megfelelő session-kezelésben vagy az üzemeltető hülyeségében rejlik
b. etikai ellenőrzés – a lehetséges kockázatokat, függetlenül attól, hogy technikai vagy emberi tényezőből eredői, hagyományosan alacsony kockázatú-közepes kockázatú-kritikus kategóriák valamelyikébe soroljuk. PÉLDÁUL egy internetes szolgáltatás kritikus biztonsági hibái csak akkor tehetők közzé, ha azt az üzemeltető már kijavította (vagy legalábbis korábban felhívtuk a figyelmét a hibára), azért, hogy ne lehessen egyetlen írást sem receptként használni visszaélésekhez.
c. adatvédelmi ellenőrzés – PÉLDÁUL esettanulmányként ha megírod, hogy mekkora korrupt geci a munkahelyed rendszergazdája, a tartalom csak akkor kerülhet a webre, ha az ítéleteid egyértelműen bizonyíthatóak. Ekkor jogos lehet az illető ellátása a "vezérgeci" taggel, amire kattintva azokról a személyekről vagy csoportokról íródott gyűjtemény jelenik meg, akik bizonyítottan komoly kockázatot jelentenek vagy visszaélést követtek el. Az eset súlyosságától és bizonyíthatóságától függően mi döntjük el, hogy egy-egy visszaélés elkövetőjét a blogban megnevezzük vagy sem.
Záró kiegészítés
A paranoia relatív fogalom :- )
Biztonságpolitika és szerkesztési elvek
2008.04.24. 18:31 | Zughekker Zoli | Szólj hozzá!
A bejegyzés trackback címe:
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

UTOLSÓ OKOSSÁGOK