Metti un tappo da una parte e...
Se da un lato si è chiarita l'annosa questione dei blog di Splinder su >skip pop penso stia per aprirsi un nuovo capitolo nella saga del sistemone. Un commento anonimo al mio precedente post svela quanto sia facile ottenere molte sugose informazioni sui server di Splinder semplicemente richiamando un URL peraltro molto comune.
Sarebbe buona norma in questi casi scrivere ai gestori del sistema e segnalare il problema. Vista la sorte dei miei precedente messaggi ho come l'impressione che non scriverò a Splinder per segnalargli la cosa.
Comments
in effetti c'è anche un baco che consente anche a chi è "un minimo curioso" (diciamo così) di poter usare a proprio piacere la funzione "blogroll" dei blog di splinder. Io in teoria potrei inserire o cambiare i links di chi usa questa funzione a mio piacimento, e l'ho già fatto (con blogs amici e/o consenzienti) senza avere le loro passwords...
ma i problemi di splinder sono ben altri purtroppo. e vabbè, se li tengano ;)
Posted by: SAPO!! | 09.12.03 11:16
Boh, secondo me la sicurezza è un fatto culturale più che tecnico. Cioè faccio un parallelo: se io lascio la bicicletta per strada senza catenaccio in qualsiasi città nordeuropea, la mattina dopo sono sicuro di ritrovarla lì dove l'avevo lasciata; nelle grandi città italiane, invece, sta diventando un'utopia.
Intendo: il fatto di avere le chiavi della porta di casa, non autorizza in alcun caso ad entrare e fare razzia... ma putroppo in giro ci sono tanti teppistelli travestiti da wannabie hackers che sfruttano risapute tecniche (che si studiano addirittura all'università oramai...) per violare sistemi.
Ma che cazzo di sfida c'è nell'entrare in una porta aperta per favore spiegatemelo. Gelosia? Incapacità mentale nell'elaborare pensieri costruttivi? Vorrei che tutti fossero come SAPO, e prendessero in giro gli amici senza fare guai.
MORALE: Povero il mio blog!
Posted by: PIPPO | 10.12.03 13:50
Quando splinder era ancora agli inizi accedendo all'url per cambiare il proprio template, cambiando il numero nella stringa GET si potevano modificare tutti i templates. Segnalai la cosa, e ne segnalai anche altre due simili. Poi smisi, e cambiai blog, ora uso Nucleus. (un programma PHP) Certo, non è intuitivo come Splinder, ma almeno lo ritengo più affidabile..
Posted by: Gus | 12.12.03 15:18
Secondo me in fondo gli vogliamo tutti bene a quelli di splinder... e anche se ai messaggi privati non rispondono i bug provano a correggerli. Infatti quello dell' index.php non funziona piu'...
Posted by: anonimo del precedente post | 12.12.03 19:56