Privacy Refoweb tijdelijk gegarandeerd
Refo Websecurity | 46 reacties | 02-09-2013 | 10:05
Beste heer van Rossem,
Allereerst excuses voor de trage reactie. Wij vierden gisteren de wekelijkse rustdag met onze broeders en zusters en konden helaas niet eerder de arbeid hervatten.
Onze dank voor de melding! De privacygevoelige informatie is inmiddels niet meer (eenvoudig) te achterhalen van ons aller Refoweb. Overigens kunnen wij deze maar tijdelijk garanderen. Dat geldt tevens voor de privacy van jullie bezoekers overigens: “Want niets dat verborgen is blijft geheim; alles wat verborgen is zal bekend worden en aan het licht komen.” (Lucas 8: 17) Misschien goed om de reaguurders daarvan al op de hoogte te stellen.
We zijn inmiddels gewend aan jullie evangelisatiewerk waardoor eens per maand enkele tienduizenden extra bezoekers onze kant opgestuurd worden om ze met de bijbelse notie in aanraking te brengen. Dat er nu ook actief zendingswerk volgt, waarderen we vanzelfsprekend. Een week geleden werd u al getipt over dit ongerief. Zeer prijzenswaardig dat u het bericht direct verwijderde van Twitter. Ongetwijfeld om duistere figuren met snode plannen niet op een idee te brengen!
P.S. Ons systeem bleek nog meer privacygevoelige informatie prijs te geven. De gebruikersnaam VanRossem leverde deze link op.
Dat vind ik zorgelijk.
@Gerard Dank voor je heldere uitleg!
@gerard: volgens GeenStijl is Refoweb eerder door derden op de hoogte gebracht van dit foutje in het design van de website. Ik vind het een probleem dat er op dat moment geen actie is ondernomen.
En van excuses maken is nog nooit iemand veel slechter geworden: "beste gebruiker van Refoweb, door een foutje in ons systeem bleek het voor kwaadwillenden mogelijk uw e-mailadres te achterhalen. Achteraf bezien hadden wij bij de eerste melding daarvan actie moeten ondernemen. Dat is helaas niet gebeurd. Wij, het Refoweb-team, vinden het erg vervelend. Onze welgemeende excuses. mvg, Omega en de rest van het Refoweb-team."
De situatie is als volgt:
- Er blijkt een mogelijkheid te zijn om het email-adres van gebruikers van Refoweb te achterhalen. Dat vinden gebruikers niet fijn, want geen idee wie je email-adres gezien heeft en wat ermee gebeurt. (Gerard vergeet dat je met een emailadres best veel rottigheid op internet uit kunt halen.)
- Gebruikers van Refoweb vinden het niet fijn dat hun email-adres zichtbaar was voor derden. Zij maken dit kenbaar.
De reactie van Refoweb zou moeten zijn: shit, het was zichtbaar, sorry daarvoor. Het is gefixt en we doen ons best om dit te voorkomen.
In plaats daarvan gaat Refoweb zijn eigen gebruikers bashen door te zeggen dat ze zelf ook gegevens over zichzelf vrijgeven. Belachelijk! Dit wekt de indruk dat het Refoweb geen ruk kan schelen dat er email-adressen gelekt worden. Daardoor worden mensen boos en wordt er een veel groter issue van gemaakt dan het is.
Dat heeft niets te maken met kleine oneffenheden bedekken oid. Als je goed hebt gelezen gaat het me allang niet meer om het feit dat het gebeurd is, maar om de enorm knullige houding van Refoweb ten opzichte van haar leden.
De moderators kunnen hun tijd aan gezin en vrienden besteden, ook niet onbelangrijk.
De boze mensen alhier dienen te beseffen dat het beheer van een website tegenwoordig niet zo eenvoudig is, vanwege de zieke geesten die ook op internet rondwaren. Telkens als er een lek gedicht is, vindt men weer iets anders.
In feite is het internet een groot open riool, je huivert als je erin kijkt.
Het kan heel aangenaam zijn als je een goede website bezoekt, maar één verkeerde muisklik en je schrikt je werkelijk ongans. Ook de reacties die dit allemaal heeft teweeggebracht op die verschrikkelijke site van g.s., ik vind het zo erg! Hoe de naam van God hiermee gelasterd wordt, door allerlei lolbroeken.
Laten wij daar eens over nadenken, i.p.v. ons eigen hachje belangrijker te vinden.
Het zou ons diep moeten verootmoedigen.
Ik denk dat de beheerder er alles aan doet om ons hier veilig rond te laten scharrelen. Maar hier is gewoon niets tegenop gewassen!
Ik ben ook boos, niet op RW, maar op de cybercriminelen!!! De verdrukking van de christenen is reeds begonnen, dat blijkt toch wel weer? Iedereen op en van RW wordt belachelijk gemaakt.
Het lijkt als de dagen van Noach.
Laten we daar alert op zijn. En bidt voor de mensen van g.s., zij hebben ook een ziel te verliezen voor de eeuwigheid.
Ik wens de mensen van R.W. veel wijsheid toe! En weet dat er Eén is die dit alles aanschouwt.
Door het aantonen van een foutje in het design van een website?
Dan worden ook facebook-gebruikers verdrukt, en mensen met een pacemaker, burgers van gemeenten, mensen met een patientendossier, mensen met een rekening bij de Rabobank enz, enz, enz.
Als dit werkelijk verdrukking is, wat ervaren christenen in sommige andere landen?
Ik ben ook niet boos op Refoweb. Ik vind het vooral teleurstellend dat beheerders blijkbaar NIET alles doen om ons hier veilig rond te laten scharrelen. Als je als site WEET dat er een mogelijkheid is voor cybercriminelen om emailadressen te achterhalen dan moet je daar wat aan doen. En niet wachten totdat er iemand het maar gaat publiceren omdat de betreffende site er niets aan doet!
De krokodillentranen stromen weer rijkelijk. Lees de bijdrage van @Gerard eerst maar eens goed. En je hebt al helemaal geen recht van spreken als je eerst met je eigen emailadressen en profielen loopt te leuren. De pot verwijt de ketel.
Maar blijf vooral in je eigen ivoren torentje van zelfgenoegzaamheid zitten hoor. ^_^
Verder is het niet zozeer het lek wat er nu is geweest wat me boos maakt. Integendeel, dat kan gebeuren (alhoewel er alles aangedaan moet worden om te voorkomen). Nee, het is vooral de onprofessionele houding van Refoweb tegen haar (eind)gebruikers. Refoweb moet beseffen dat de gebruikers haar bestaansrecht vormen en niet andersom. De reactie van hierboven die Refoweb heeft geplaatst laat in ieder geval zien dat ze haar gebruikers vooralsnog niet serieus neemt. Nee, ze maakt ze eerder belachelijk door dingen erbij te halen die er niet mee te maken hebben. Het gaat mij niet om mijn eigen emailadres, maar wel om dat van anderen.
Overigens wil ik alvast een ander iets meegeven waar nodig naar gekeken moet worden. Er kan geregistreerd worden (zowel Forum als Refoweb zelf), zonder enige vorm van controle op emailadres. Dat lijkt me niet de bedoeling en zou evengoed misbruikt kunnen worden. Helaas heb ik in het verleden al gemerkt dat voorstellen die je doet direct naar de prullenbak verwezen worden, of er wordt om gelachen. Het is blijkbaar nodig dat iets op grote schaal misbruikt wordt, voordat er actie ondernomen wordt.
Die zegt: ik wil mijn mailadres geven aan wie ik ZELF wil. Daar gaat het om.
Nu is er een lek gekomen. Liggen er mailadressen op straat. Is dat een drama? Nee.
Is dat christenvervolging? Nee.
Wat is het dan? Een vervelende complicatie.
Wie zijn schuld is dat? In ieder geval niet van de gebruikers van RW.
Die hebben destijds ter goeder trouw hun mailadres aan RW gegeven.
Misschien wat naïef om een eigennaam te gebruiken, maar iedereen heeft hier van geleerd.
Toch blijft het een beetje zuur om als RW wel GeenStijl te bedanken voor de tip van het lek, dmv een leuke reactie,
maar tegen eigen gebruikers te zeggen dat ze niet moeten zeuren, of het op te blazen.
En op zich is een digitale inbraak geen christenvervolging, maar kijk naar de gevolgen van dit alles! Dat bedoelde ik er mee. Je schrikt toch als je die reacties op GS leest?
De haat die er van sommige reacties gewoon afspat.
Hmm, laat ik nou altijd gedacht hebben dat het er voor de vragenstellers was. Maar hmm, het is blijkbaar voor mensen die te pas en vaak te onpas menen hun mening te moeten geven. Hmm.
Meer dan een jaar geleden is de discussie er eens geweest over de moglijkheid van mensen om te kunnen reageren. Toedertijd vond ik het positief en waren relatief veel opbouwende reakties.
Het laatste jaar gaat het mijns inziens erg bergafwaarts. Zover dat ik al vaak reakties helemaal niet meer lees. Alleen de vraag en antwoord van het panellid nog. Er is slecht een handvol reageerders dat wat zinvols te zeggen heeft. Aan de ene kant zou het jammer zijn van hun reakties. Aan de andere kant zo het wel opschonen als de mogelijkheid tot reageren zou verdwijnen.
@blijblij Je kunt een fout pas herstellen als je weet waar het om gaat en waar die zit. Het exacte probleem (met voorbeelden) werd pas zondag gemeld. Met dank aan GeenStijl.