உள்ளடக்கத்திற்குச் செல்க
←படைப்புத் தொகுப்பிற்குத் திரும்பு

தளக் கொள்கைகள் · Goh Kun Ming

பாதுகாப்பும் பாதிப்பு அறிக்கையிடலும்

தெளிவான வரம்புகளுடனும் ஆதாரமற்ற உறுதிகளின்றியும் சந்தேகிக்கப்படும் சிக்கலைப் பாதுகாப்பாகத் தெரிவிப்பது எப்படி.

புதுப்பிக்கப்பட்டது: 2026-10-08

இந்த அறிவிப்புகள் தற்போதைய எடுத்துச் செல்லக்கூடிய வெளியீட்டை விவரிக்கின்றன. பொது வெளியீட்டிற்கு முன் தள வழங்கல் விவரங்கள் சேர்க்கப்பட வேண்டும்.

இந்தப் பக்கத்தில்

  1. சிக்கலைத் தனிப்பட்ட முறையில் தெரிவிக்கவும்
  2. வரம்பும் பாதுகாப்பான நடத்தையும்
  3. அறிக்கைகளைக் கையாளுதல்
  4. தற்போதைய பாதுகாப்பு வரம்புகள்

சிக்கலைத் தனிப்பட்ட முறையில் தெரிவிக்கவும்

இந்தப் படைப்புத் தொகுப்பில் பாதுகாப்புப் பலவீனத்தைக் கண்டுபிடித்ததாக நம்பினால், Portfolio security report என்ற தலைப்புடன் kunmingaden@gmail.com-க்கு மின்னஞ்சல் அனுப்புங்கள். பாதிக்கப்பட்ட பக்கம் அல்லது அம்சம், நீங்கள் எதிர்பார்த்தது, நடந்தது மற்றும் மீண்டும் உருவாக்கத் தேவையான குறைந்தபட்சப் படிகளை விளக்குங்கள். தொடர்புடையதாக இருந்தால் உலாவியையும் தோராயமான நேரத்தையும் சேர்க்கவும்.

சிக்கலைப் புரிந்துகொள்ளத் தேவையான ஆதாரத்தை மட்டும் பகிருங்கள். திரைப்பிடிப்புகள் அல்லது பதிவுகளிலிருந்து கடவுச்சொற்கள், டோக்கன்கள், தனிப்பட்ட தகவல்கள் மற்றும் தொடர்பற்ற தரவை நீக்குங்கள். விவரங்கள் உணர்வுப்பூர்வமானவை என்றால் சுருக்கமான விளக்கத்துடன் தொடங்குங்கள்; வழக்கமான மின்னஞ்சலில் ரகசியங்களையோ செயலில் உள்ள தீங்கிழைக்கும் இணைப்புகளையோ அனுப்ப வேண்டாம். இந்தக் கொள்கையில் தற்போது பொது மறையாக்க விசை குறிப்பிடப்படவில்லை.

வரம்பும் பாதுகாப்பான நடத்தையும்

இந்த அறிக்கை வழி படைப்புத் தொகுப்பின் சொந்தப் பக்கங்களையும் செயலி நிரலையும் உள்ளடக்குகிறது. தள வழங்குநர், மின்னஞ்சல் சேவை, இணைக்கப்பட்ட களஞ்சியங்கள், நிறுவனங்கள், கல்வி நிறுவனங்கள் அல்லது பிற மூன்றாம் தரப்பு அமைப்புகளைச் சோதிக்க இது அனுமதி அளிக்காது. அவற்றின் இயக்குநர்களுக்குத் தனிப்பட்ட அறிக்கை வழிகளும் விதிகளும் உள்ளன.

சிக்கலை உறுதிப்படுத்தக்கூடிய மிகக் குறைந்த இடையூறு முறையைப் பயன்படுத்துங்கள். சோதனை மற்றொருவரின் தகவலை வெளிப்படுத்துமெனில், உங்களுடையதல்லாத தரவை மாற்றுமெனில் அல்லது சேவைக் கிடைப்பைப் பாதிக்குமெனில் நிறுத்துங்கள். சேவை மறுப்புச் சோதனை, மொத்தத் தேடல், சமூகப் பொறியியல், உள்நுழைவு விவரத் தாக்குதல் அல்லது நீடித்த அணுகலை மேற்கொள்ள வேண்டாம். பொதுப் பக்கங்களின் வழக்கமான பயன்பாட்டிற்கு அப்பாற்பட்ட செயலில் உள்ள சோதனைக்கு முன் குறிப்பிட்ட அனுமதியைப் பெறுங்கள்.

இந்தக் கொள்கை கவனிப்புகளைத் தெரிவிப்பதற்கான அழைப்பு மட்டுமே; அமைப்புகளை அணுகுவதற்கான பொது அனுமதியோ சட்டப் பாதுகாப்பு ஒப்பந்தமோ அல்ல. இது பிழைக் கண்டுபிடிப்பு வெகுமதியை உருவாக்குவதில்லை; பணம், பொது அங்கீகாரம் அல்லது மூன்றாம் தரப்பு நடவடிக்கைகளிலிருந்து விலக்கை உறுதியளிப்பதில்லை.

அறிக்கைகளைக் கையாளுதல்

ஒரு பலவீனத்தை மீண்டும் உருவாக்கவும் மதிப்பிடவும் பொருத்தமான திருத்தத்தை அறியவும் அறிக்கைகள் உதவும். தீர்வில் ஈடுபடும் சேவை வழங்குநர் அல்லது கூறுப் பராமரிப்பாளருடன் தொடர்புடைய விவரங்களைப் பகிர வேண்டியிருக்கலாம். பகிர விரும்பாத தகவலைக் குறிப்பிடுங்கள்; தேவையற்ற தனிப்பட்ட விவரங்களைச் சேர்ப்பதைத் தவிருங்கள்.

தாக்குதல் விவரங்களை வெளியிடுவதற்கு முன் ஆய்வு செய்ய நியாயமான வாய்ப்பளியுங்கள்; வெளியிடும் நேரத்தை அதே தொடர்பு வழியில் விவாதியுங்கள். இந்தத் தனிப்பட்ட படைப்புத் தொகுப்பு நாள் முழுவதுமான சம்பவப் பதிலளிப்பையோ உறுதியான பெறுகை, திருத்தம் அல்லது வெளியீட்டுக் காலக்கெடுவையோ வழங்குவதில்லை. சம்பவத்திற்குப் பொருந்தும் சட்டக் கடமைகள் மாற்றமின்றி நீடிக்கும்.

தற்போதைய பாதுகாப்பு வரம்புகள்

இயல்பான நிலையான தளத்தில் உள்நுழைவு, கட்டண அமைப்பு, பதிவேற்றச் சேவை அல்லது தரவுத்தளப் படிவம் இல்லை. தயாரிக்கப்பட்ட AWS நேரடி வழிகாட்டி சேவையகச் செயலாக்க அனுமதிகளைப் பயன்படுத்துகிறது; பார்வையாளர்களுக்கு வழங்குநர் சான்றுகள் வழங்கப்படாது. கோரிக்கை அளவு, உரையாடல் சூழல், மாதிரி அழைப்புகள் மற்றும் பகிரப்பட்ட பயன்பாட்டுக்கு வரம்புகள் உள்ளன. தேடல் கருவி ஆய்வு செய்யப்பட்ட பொதுப் பணித்தொகுப்பு தகவலை மட்டுமே படிக்கிறது; விருப்பமான தனிப்பட்ட கோப்புகள் அல்லது தளங்களை அல்ல. உள்ளீடு, வெளியீடு மற்றும் ஆதாரச் சோதனைகள் ஆபத்தைக் குறைக்கும்; உண்மைத் துல்லியத்தையோ எல்லாத் தவறான பயன்பாட்டையும் தடுப்பதையோ உறுதிப்படுத்தாது. உள்ளக வரலாறும் அமைப்புகளும் உலாவியில் இருக்கும். விருப்ப ஒலி மைக்ரோஃபோனையோ தொலைநிலை ஒலிச் சேவையையோ பயன்படுத்தாது.

மூல ஆய்வுகளும் உள்ளகத் தானியங்கிச் சோதனைகளும் சோதிக்கப்பட்ட பதிப்பை மட்டுமே விவரிக்கின்றன; பாதுகாப்புச் சான்றிதழாகவோ எல்லாப் பாதிப்புகளும் கண்டறியப்பட்டதற்கான ஆதாரமாகவோ அவை இல்லை. தயாரிக்கப்பட்ட AWS கட்டுப்பாடுகளில் வரையறுக்கப்பட்ட மூல அணுகல், பாதுகாப்புத் தலைப்புகள், பகிரப்பட்ட தவறான பயன்பாட்டு மற்றும் செலவுக் கணக்கீடுகள் உள்ளன. வழங்குநர், பதிவுகள் மற்றும் வெளியிடப்பட்ட அமைப்பின் சோதனைகள் முடியும் வரை நேரடி AI அணைக்கப்பட்டிருக்கும். பொது HTTPS, DNS, தலைப்புகள், அனுமதிகள் மற்றும் கட்டுப்பாடுகளின் செயல்பாடு செயல்படுத்துவதற்கு முன் தனியாகச் சரிபார்க்கப்பட வேண்டும். உலாவியைப் புதுப்பித்து இரு வழிகாட்டி முறைகளிலும் ரகசியத் தகவலைத் தவிர்க்கவும்.

கொள்கைக் கையேட்டைப் பதிவிறக்கு (PDF)

வாசிப்பிற்கும் உதவித் தொழில்நுட்பங்களுக்கும் இணையப் பதிப்பு பரிந்துரைக்கப்படுகிறது.

தனியுரிமைவிதிமுறைகள்பாதுகாப்புஅணுகல்தன்மை மூன்றாம் தரப்பு அறிவிப்புகள்

சுயாதீனப் பணித்தொகுப்பு. இது Minecraft-இன் அதிகாரப்பூர்வ வலைத்தளம் அல்ல. Mojang அல்லது Microsoft இதற்கு ஒப்புதல் அளிக்கவில்லை; அவற்றுடன் இதற்குத் தொடர்பும் இல்லை.

இந்த உலகை விட்டு வெளியேறவா?

நீங்கள் மற்றொரு வலைத்தளத்தைத் திறக்கவுள்ளீர்கள்.

செல்லும் இடம்
முழு இணைப்பு