ZITAt (Mark @ 28.05.2006 - 18:44) Ich komme bei solchen Geschichten nicht wirklich mit, was ist das Forum für dich? Ein Spielplatz auf dem du Lücken suchst und versuchst irgendwas kaputt zu machen oder dir irgendwelche Vorteile zu verschaffen? Wir werden seit einigen Wochen durch irgendwelche "Hacker" getrietzt und jetzt fangen unsere eigenen Mitglieder mit so was an...[/quote]
Mark, ich hatte überhaupt nicht den Eindruck, daß "co2" irgendetwas "Böses" im Sinn hatte, sondern ich denke, daß er ganz einfach auf ein (wenn auch wirklich nicht schwerwiegendes) Problemchen in der Implementierung hinweisen wollte. Das wäre doch absolut legitim - hätte ich genauso gemacht, hätte ich davon erfahren. (Wäre es ein schwerwiegendes Sicherheitsloch, dann hätte ich natürlich zuvor die Admins auf nicht-öffentlichem Wege kontaktiert.) Ich finde sogar umgekehrt, daß es eine Verletzung des Gastrechts wäre, wenn man Kenntnis über Probleme hätte und diese (aus Faulheit oder Desinteresse) /nicht/ reporten würde. Ich finde, das gehört sogar zum guten Ton - die Open Source Community läßt grüßen.
Natürlich gehen sicherheitsrelevante oder die Stabilität oder Usability einschränkende Probleme bei der Priorisierung klar vor, aber auch ich stehe eigentlich auf dem Standpunkt, entweder man macht etwas richtig oder läßt es gleich bleiben - was nicht heißt, daß einem nicht mal ein Fehler durchrutschen kann. Aber nicht, wie neulich an anderer Stelle von jemand geschrieben wurde, in einem von zehn Fällen, sondern vielleicht in einem von tausend (oder je nach Anwendung noch weniger Fällen) sollte sowas passieren dürfen. In diesem Fall sehe ich zwar noch nicht, wie aus der Lücke irgendein Sicherheitsproblem entstehen könnte, aber bekanntlich lassen sich sehr viele halbgare Implementierungen für andere Zwecke ausnutzen. Das Problem ist doch gerade, daß Software-Entwickler viel zu häufig unfertigen, nicht alle Fehlerbedingungen abfangenden Code abliefern, sonst gäbe es die meisten Probleme mit den sog. Crackern doch überhaupt nicht - sie hätten schlichtweg keine Angriffsfläche...
Das heißt jetzt nicht, daß dieses Problemchen meiner Ansicht nach unbedingt (oder gar sofort) adressiert werden müßte (da sehe ich eine ganze Reihe weitaus wichtigerer Dinge, die nötiger zu erledigen wären), aber auf die Bugliste kann man es doch sicher nehmen und "co2" deswegen Unruhestiftung zu unterstellen, finde ich ziemlich übertrieben... Dann müßte ja auch ich ein elendiger Unruhestifter in diesem Forum sein. /unsure.gif" style="vertical-align:middle" emoid="" border="0" alt="unsure.gif" /> Kann es sein, daß Du das ganz einfach irgendwie in den falschen Hals bekommen hast? ...
Viele Grüße,
Matthias