Į turinį

lernu-forumo vundebla al XSS-atakoj (transpaĝara kodekzekuto)

nornen, 2016 m. birželis 3 d.

Žinutės: 11

Kalba: Esperanto

erinja (Rodyti profilį) 2016 m. birželis 7 d. 15:29:48

nornen:
erinja:Eble ni fermu la forumojn entute, sed jam estis sufiĉe da plendado kiam ni ajnkiale malŝaltis ajnan kapablon de la paĝaro pretige al la transiro kaj lanĉo.
Ĉu la planoj pri la estonto de lernu! fakte enhavas la fermon de la forumoj aŭ via respondo estas infaneca koleratako[1]?
Se la teamo fakte planas fermi la forumojn, mi priploras la decidon, tamen sendube la decido estas via.
Se la respondo estas infaneca koleratako, bone.
Se la teamo nek planas la fermon nek la respondo estas infaneca koleratako, kion celis vi komuniki (mi vere ne povas diveni)?
Mi klarigu.

Estos nova forumo en la nova paĝaro. Sendube, estos. Ĝi estas prilaborata.

Ni NE POVAS enkonduki pli sekuran kodon en la nuna forumo de la nuna lernu. Ni NE POVAS lanĉi la novan forumon antaŭ ol ni lanĉos la novan paĝaron, pro la antaŭe-menciita afero pri datumbazoj.

Do por iu kiu sentas sin malkomforta ke la nuna forumo ne estas plene sekura kontraŭ atakoj - la du elektoj estas (a) fermi ĉi tiun forumon kaj atendi ĝis la lanĉo de la nova paĝaro por havi forumon denove, aŭ (b) plu uzi ĉi tiun forumon malgaŭ la truo en sekureco, sciante ke oni laboras por ripari tiajn aferojn en la novaj forumoj.

Ni evidente elektis (b) sed se tre multaj uzantoj sentas sin malkomfortaj pri la sekureco de la nuna forumo kaj plendas pri tio, oni teorie povus ŝanĝi al elekto (a) kaj fermi la nunan forumon ĝis ni povos lanĉi la novan.

Ĉu tio estas infaneca afero? Decidu vi, sed tiuj estas la du elektoj. Efektive parto de la kialo de la prokrasto de la lanĉo de la nova paĝaro estas ke niaj programistoj laboradis por pluvivigi ĉi tiun malnovan paĝaron dum la konstruado de la nova, kaj tio rabis tempon de la necesa laboro por la nova paĝaro. Estas multege pli rapide kaj facile konstrui kaj lanĉi novan paĝaron kiam oni ne havas devon prizorgi la malnovan, sed ni ne troviĝis en tiu cirkonstanco, kaj ni ne havas grandan teamon de programistoj.

Atgal į pradžią