Amino Buzz er inaktiv. Vi henviser til kategorien “Iværksætternyheder” i Aminos forum. Klik her
3
Boblerikon

Sikkerhedshul lappet af Bitcoin udviklere på under 6 timer – Dankortet og NETS kæmper stadig

Et kæmpe sikkerhedshul i OpenSSL, døbt Hearthbleed, blev lappet af Bitcoins programmører på under 6 timer, siden det blev offentlig kendt at det eksisterede. Imens kæmper monopol selskabet, NETS, mod at overhoved finde ud af om Hearthbleed påvirker Dankort systemet og NETS generelt, og i hvilken omfang det i så fald gør, rapportere Version2. Ulrik Marschall fra Nets kommunikationsafdeling, siger at de arbejder på problemet, men ikke har en ide om hvornår Danmarks vigtigste IT system kommer til at være sikker igen.
Læs hele historien på www.bitcoinpenge.dk
Profilbillede
Mads Mogenshøj
Useriøs artikel. "beviser det blot endnu engang hvordan centraliserede myndigheder og den gamle garde i finansbranchen er håbløst bagud når det kommer til kritiske sikkerhedshuller" Man kan mene hvad man vil om NETS vs. Bitcoin. Men nu er NETS' infrastruktur nok en anelse mere kompleks end bitcoins open source kode.
Skrevet den 10-04-2014 17:27
Er kommentaren brugbar? 4       0       Svar Svar
 
Profilbillede
Allan300

Mere komplekst er ikke en undskyldning for ikke at blive sammenlignet.

Skrevet den 10-04-2014 18:18
Er kommentaren brugbar? 1       1       Svar Svar
 
Profilbillede
Mads Mogenshøj
Nej, ikke en undskyldning. Men det giver en total ubrugelig sammenligning, da det eneste de har til fælles er, at det er software. Jeg har en kunde med en server der også bruger openssl. Jeg fandt løsningen på nettet og rettede det på ca. 20 min. Ergo er både Bitcoin og NETS håbløst bagud i forhold til sikkerhed - også selvom NETS formegentlig kører et hav af servere og integrationer til en lang række banksystemer, dankort terminaler, mv. Det er jo næsten det samme som den ene server jeg skulle rette, hvor der bare er et Wordpress website.
Skrevet den 10-04-2014 19:37
Er kommentaren brugbar? 3       1       Svar Svar
 
Profilbillede
Allan300

Vi snakker forventningsgrad her, ikke kompleksitet.

Din kunde, en hjemmeside. Bliver højst sansynlig aldrig hacket, og er ikke særlig interessant.

Bitcoin, men en masse kunder, som har en markedsværdi på mange milliarder dollars klarede at rette deres fejl på få timer.

NETS, som hele Danmark er tvunget til at bruge, SKAL ikke bruge alt for lang tid på at rette fejlen. Vi snakker ALT person data i Danmark, samt Danmarks nationale debit kort. Vi snakker penge, rigtigt mange penge her. Jeg er desværre ikke imponeret, og min pointe er at kravet til NETS er højere end både din kundes hjemmeside og Bitcoin.

Forskellen ligger dog netop i hvad du også selv påpeger. Idet Bitcoin er open source har fejlen været let at rette, grunden dens open source distributions model, som Bitcoin børser og indløsere let har kunne implementere efter core-developers opgraderede fejlen.

NETS har en grundlæggende fejl, og det er at de ikke er up to date med en meget meget kritisk fejl, fordi deres kildekode er lukket, og kun et fåtal af mennesker kender.

Jeg tror lillemor nede i den lokale sparekasse er ret ligeglad med hvor komplekts NETS system er, og hvor mange Apache web servere der kører på forskellige maskiner, når hun ikke kan tilgå sin konto, bruge sit Dankort eller se sin selvangivelse online.

Det er ikke en ubruglig sammenhæng, fordi forventningsgraden til NETS er større. Og for blot at nævne andre selskaber så er både Amazon, Google og Twitter færdige med at rette deres fejl. Forskellen er bare at NETS holder endnu mere følsomt data end disse tjenester gør.

Skrevet den 10-04-2014 20:18
Er kommentaren brugbar? 3       1       Svar Svar
 
 

Få det bedste fra Buzz

Tilmeld dig det daglige nyhedsbrev.





Vi bruger cookies til at sikre, at du får den bedste oplevelse på Amino
Læs mere