• ExcessShiv@lemmy.dbzer0.com
    link
    fedilink
    arrow-up
    5
    ·
    2 days ago

    Man må vel antage at det også er opensource under udviklingen og så kan man nemmere få eksternt code review så fejl og mangler kan rettes før det er for sent og koster ekstra. Men måske det er for utopisk af mig at tænke det.

    • KittyCatCoder@feddit.dk
      link
      fedilink
      arrow-up
      3
      ·
      19 hours ago

      Så vidt jeg kan læse mig til er sikkerhedsbruddet sket ved at man har brugt en API-nøgle fra en virksomhed, som helt lovligt havde adgang til alle oplysningerne.

      • SorteKanin@feddit.dkM
        link
        fedilink
        arrow-up
        3
        ·
        17 hours ago

        Hvilket jo bare viser hvordan systemet har været totalt usikkert sådan by design. Det er jo vanvittigt.

      • ExcessShiv@lemmy.dbzer0.com
        link
        fedilink
        arrow-up
        3
        ·
        19 hours ago

        Jaja det er jeg med på, men det åbenlyse sikkerhedshul at alle med en API-nøgle bare har ubegrænset adgang kunne måske nok være blevet bemærket og lukket, hvis man havde lavet et ordentligt eksternt review.