Asta e un post de ma tineam de mult sa-l scriu ca aveam boala pe o aplicatie.
Youtube Music
Am primit acu ceva vreme un cont din ala de bogati la Youtube si nu mai trebuie sa dau bani la Apple Music sa ascult in masina lucruri.
E, YT Music asta e OK, chiar parca nimereste melodiile mai bine ca Apple.
Dar, are o problema: uita ce facea si cand vrei sa asculti a doua zi muzica nu pleaca de unde a ramas, iti arata ecranul ala de start si te descurci tu mai departe. Problema in schimb e ca nu face asta consecvent. Gen 2-3 zile stie unde a ramas, a treia zi seara e “uite aci o lista, vezi si tu daca-ti place ceva”. Si este mega enervant cand gasesc ceva frumos si pula, dispare din lista.
Cel mai enervant? O luna jumate asa nu l-am deschis ca n-am condus si era muzica din alta parte. Intre timp au aparut update-uri, si-a facut update-uri etc. Dupa o luna jumate l-am deschis si era fix de unde ramasese.
A doua zi a uitat si iar mi-a aratat ecranul ala de inceput.
As vrea sa bat pe cineva, ca sigur unui inginer sau product owner i s-a parut o idee buna asta cu “lasa ca o sa caute muzica fraierul pana gaseste altceva, da aleator, sa-si piarda mintile”.
Am asa un hate pe diverse aplicatii din astea de securitate, mai ales alea de scaneaza dupa vulnerabilitati ceva maxim.
Parte din viata asta de securist e sa vad ce vulnerabilitati sunt, sa vad daca’s reale si sa fixez sau sa dau la fixat daca nu e de mine (a se citi “cineva trebuie sa programeze ceva”).
Mai nou, primesc rapoarte de vulnerabilitati, pe care trebuie sa le validez. Si cumva sunt dezamagit ca nu sunt dezamagit de calitatea jalnica a diversilor producatori de scannere de vulnerabiliti.
Azi citeam un Excel foarte lung cu vulnerabilitati gasite si ce vad “Discovered SMTP Service”. Pana mea, d’aia e server de email, sa asculte pe 25 si sa primeasca mailuri, nu? E, in mintea cuiva s-a creat o basina care si-a facut drum pana intr-un software.
Descriere “vulnerabilitate”: “SMTP stands for Simple Mail Transfer Protocol. SMTP is a set of communication guidelines that allow the software to transmit an electronic mail over the internet is called Simple Mail Transfer Protocol. It is a program used for sending messages to other computer users based on e-mail addresses. Vulnerabilities in SMTP server listening on a non-default port is a Medium risk vulnerability that is one of the most frequently found on networks around the world that can lead to spamming and backdoor attacks.”
Remediere “vulnerabilitate”:
“Exposing the specified service to the public internet is not recommended as it can provide a pathway for attackers to the application listening on that port, therefore as a best practice
- Disable the service identified on the port if it is not in use
- If the service is in use, it is suggested to avoid using the default ports. The port may be changed to a random port in compliance with the organization’s policies
- Additionally, consider preventing public access by making the service accessible via a secure VPN
- If making the service private is not viable, restrict the service by whitelisting the IP addresses that require access”
Cum? Cum? Cum? Asta e din categoria ca atunci cand mi se pare ca sunt prost trebuie sa-mi aduc aminte ca’s oameni ca astia de mai sus care respira.