Vi estas ĉi tie: Hejmo / 2005 / UEA / Centra Oficejo / Ĉiuj povis legi direktoran poŝton

Ĉiuj povis legi direktoran poŝton

de Kalle Kniivilä Laste modifita: 2007-11-02 15:55
Grava breĉo en la komputila sekureco de la Centra Oficejo de UEA estis malkovrita la 14-an de aprilo. Montriĝis, ke kiu ajn deziranto dum du jaroj povis legi la retpoŝton adresitan al la ĝenerala direktoro de la asocio. Tamen laŭ la nuna direktoro, Osmo Buller, ŝajne neniu uzis la ŝancon.

La fuŝo estis malkovrita de Yves Bellefeuille, kiu ekinteresiĝis pri TTT-adreso menciita en aŭtomata subskribo en mesaĝo sendita de Osmo Buller el la Centra Oficejo.
- Mi scivolis pri ĝi, kaj iris al la paĝo menciita. Tie mi povis aliĝi al "Direktoro mailing list", kaj la efiko estis, ke mi ricevis la mesaĝojn senditajn al la ret-adreso "direktoro" ĉe UEA, rakontas Yves Bellefeuille.

Li senprokraste turnis sin al la Centra Oficejo por averti pri la fuŝo, kaj jam post kelkaj horoj la breĉo en la komputila sekureco de la asocio estis ŝtopita. Tiam ankaŭ la redaktoro de Libera Folio post nur kelkminuta eksperimenta vizito estis elfermita el la listo.
La nova ĝenerala direktoro de la asocio, Osmo Buller, konstatas ke la komputila problemo povintus kaŭzi grandajn problemojn.
- Efektive temis pri tre grava risko. Bonŝance neniu damaĝo okazis, kvankam la risko ekzistis eble jam du jarojn. Estis nur du aliĝintoj al la listo, t.e. Yves kaj vi, sed kiel vi konstatis, la vizitoj de vi ambaŭ restis mallongtempaj. Mi tre dankas al Yves, ke dank' al li ni povis ripari la aferon.

Ke en la momento de malkovro en la direktora listo estis nur du neinvititaj vizitantoj tamen neniel garantias, ke dum la tuta pli ol dujara ekzisto de la listo neniam iu alia malkovris la breĉon. Supozeble la komputilaj spertuloj de la Centra Oficejo nun esploros, ĉu eblas trovi spurojn de pli fruaj vizitoj en la servilo kiu prizorgas la direktoran retpoŝton.
Laŭ spertuloj kiujn ni kontaktis entute ne estas konsilinde uzi retpoŝtan liston por peri la poŝton al unu aŭ kelkaj homoj, ĉar ekzistas pli simplaj kaj sekuraj solvoj.

arkivita en: