Det er vel også en rigtig god grund til at offentlig SW skal være opensource. Så kan de her firmaer ikke kan holde offentlige projekter som gidsel med deres forretningsmodel der bevidst undlader principper for almindelige god software udvikling fordi de så kan presse citronen bagefter til urimelige priser. Ja det offentlige har også et problem med manglende kompetencer, men firmaer som NC driver bevidst rovdrift på det i ond tro.
Man må vel antage at det også er opensource under udviklingen og så kan man nemmere få eksternt code review så fejl og mangler kan rettes før det er for sent og koster ekstra. Men måske det er for utopisk af mig at tænke det.
Så vidt jeg kan læse mig til er sikkerhedsbruddet sket ved at man har brugt en API-nøgle fra en virksomhed, som helt lovligt havde adgang til alle oplysningerne.
Jaja det er jeg med på, men det åbenlyse sikkerhedshul at alle med en API-nøgle bare har ubegrænset adgang kunne måske nok være blevet bemærket og lukket, hvis man havde lavet et ordentligt eksternt review.
Det er vel også en rigtig god grund til at offentlig SW skal være opensource. Så kan de her firmaer ikke kan holde offentlige projekter som gidsel med deres forretningsmodel der bevidst undlader principper for almindelige god software udvikling fordi de så kan presse citronen bagefter til urimelige priser. Ja det offentlige har også et problem med manglende kompetencer, men firmaer som NC driver bevidst rovdrift på det i ond tro.
Jeg er også tilhænger af at offentlig kode skal være Open Source, men jeg kan ikke se hvordan det skulle afhjælpe dette problem.
Kunderne har som regel allerede kildekoden, men de folk som kender kodebasen og forretningslogikken sidder hos den oprindelige leverandør.
Man må vel antage at det også er opensource under udviklingen og så kan man nemmere få eksternt code review så fejl og mangler kan rettes før det er for sent og koster ekstra. Men måske det er for utopisk af mig at tænke det.
Så vidt jeg kan læse mig til er sikkerhedsbruddet sket ved at man har brugt en API-nøgle fra en virksomhed, som helt lovligt havde adgang til alle oplysningerne.
Hvilket jo bare viser hvordan systemet har været totalt usikkert sådan by design. Det er jo vanvittigt.
Jaja det er jeg med på, men det åbenlyse sikkerhedshul at alle med en API-nøgle bare har ubegrænset adgang kunne måske nok være blevet bemærket og lukket, hvis man havde lavet et ordentligt eksternt review.