|
|
|
|

« Too sexy to reply | Main | Tempo permettendo »

Metti un tappo da una parte e...

Se da un lato si è chiarita l'annosa questione dei blog di Splinder su >skip pop penso stia per aprirsi un nuovo capitolo nella saga del sistemone. Un commento anonimo al mio precedente post svela quanto sia facile ottenere molte sugose informazioni sui server di Splinder semplicemente richiamando un URL peraltro molto comune.

Sarebbe buona norma in questi casi scrivere ai gestori del sistema e segnalare il problema. Vista la sorte dei miei precedente messaggi ho come l'impressione che non scriverò a Splinder per segnalargli la cosa.

Comments

in effetti c'è anche un baco che consente anche a chi è "un minimo curioso" (diciamo così) di poter usare a proprio piacere la funzione "blogroll" dei blog di splinder. Io in teoria potrei inserire o cambiare i links di chi usa questa funzione a mio piacimento, e l'ho già fatto (con blogs amici e/o consenzienti) senza avere le loro passwords...
ma i problemi di splinder sono ben altri purtroppo. e vabbè, se li tengano ;)

Boh, secondo me la sicurezza è un fatto culturale più che tecnico. Cioè faccio un parallelo: se io lascio la bicicletta per strada senza catenaccio in qualsiasi città nordeuropea, la mattina dopo sono sicuro di ritrovarla lì dove l'avevo lasciata; nelle grandi città italiane, invece, sta diventando un'utopia.
Intendo: il fatto di avere le chiavi della porta di casa, non autorizza in alcun caso ad entrare e fare razzia... ma putroppo in giro ci sono tanti teppistelli travestiti da wannabie hackers che sfruttano risapute tecniche (che si studiano addirittura all'università oramai...) per violare sistemi.
Ma che cazzo di sfida c'è nell'entrare in una porta aperta per favore spiegatemelo. Gelosia? Incapacità mentale nell'elaborare pensieri costruttivi? Vorrei che tutti fossero come SAPO, e prendessero in giro gli amici senza fare guai.
MORALE: Povero il mio blog!

Quando splinder era ancora agli inizi accedendo all'url per cambiare il proprio template, cambiando il numero nella stringa GET si potevano modificare tutti i templates. Segnalai la cosa, e ne segnalai anche altre due simili. Poi smisi, e cambiai blog, ora uso Nucleus. (un programma PHP) Certo, non è intuitivo come Splinder, ma almeno lo ritengo più affidabile..

Secondo me in fondo gli vogliamo tutti bene a quelli di splinder... e anche se ai messaggi privati non rispondono i bug provano a correggerli. Infatti quello dell' index.php non funziona piu'...

Post a comment

(If you haven't left a comment here before, you may need to be approved by the site owner before your comment will appear. Until then, it won't appear on the entry. Thanks for waiting.)


Creative Commons License
This weblog is licensed under a Creative Commons License.