Onlogisch is het niet.
Ze gebruiken ruk software waar meerdere mensen, ik inclusief, voor hebben gewaarschuwd dat ze het gewoon niet moeten doen. Zeker niet in combinatie met andere informatie over de site en servers die publiek beschikbaar zijn van de piratenpartij, dat maakt t de hacker mogelijk makkelijker.
Zo kan je bijvoorbeeld zonder probleem inzien welke plugins ze allemaal hebben draaien:
https://github.com/Pirate...master/wp-content/plugins
Er hoeft er maar 1 gaar te zijn, en de hacker hoeft geeneens moeite meer te doen om te proberen te kijken of er een kapotte plugin op staat: de github vertelt hem/haar meteen alles wat ze moeten weten. (Verder kan je ook de rest van hun Wordpress broncode bekijken natuurlijk, en zo ook precies zien wat ze draaien; welke gaten er eventueel (nog) inzitten, etc..)
En kan je hier configuraties inzien van bepaalde servers:
https://github.com/Piratenpartij/systems/tree/master/systems
Als daar een fout of lek in zit, kan het ook meteen gezien worden door een kwaadwillende.
Security by obscurity is no security, maar je kan er toch beter voor kiezen om dit soort dingen over te laten aan een wat beperktere groep testers, in plaats van het maar en publique neer te flikkeren.
Dat tevens ook blijkt dat de ledenadministratie niet goed/extra beveiligd is en kennelijk te benaderen is via de normale server stelt ook wel weer wat vraagtekens wie zo snugger is geweest om dat op die manier in te richten. Dat lijkt me niet in overeenkomst met de richtlijnen voor bescherming persoonsgegevens...
De piratenpartij heeft, over het algemeen en met uitzondering van een aantal punten, best een aantal goede standpunten. Die maken ze heel slecht bekend, maar de filosofie is niet verkeerd. Het is de partij zelf die nogal eens wat laat schieten.
Het is constant gelazer met allerlei ruzies, vooral binnen het site/server gedeelte; en dat dit mis zou gaan omdat kennelijk niemand het werkelijk serieus neemt en er allerlei rare keuzes door de strot worden gedrukt zonder de experts te raadplegen... Ja, ik kijk er niet meer van op eigenlijk. Je hoopt dat het niet gebeurt, maar alas: het lijkt op een gevalletje "wie niet horen wilt moet maar voelen", het is alleen erg jammer dat hierbij kennelijk de leden zijn die het 't meeste gaan voelen omdat hun gegevens op straat liggen.
De Piratenpartij moet eens orde op zaken gaan stellen, en voortaan luisteren naar de werkelijk experts in plaats van "wij vinden dit mooi/leuker, dus gaan we hier toch voor; we don't care what you say.".
[Reactie gewijzigd door WhatsappHack op 22 juli 2024 21:52]