Er lijkt maar geen eind te komen aan de soap rondom de DNS-servers van de Gemeente Amsterdam. Halverwege augustus kwam de PvdA-fractie met vragen waarom de DNS-servers nog niet gepatcht zouden zijn. Getronics, dat de internetaansluiting van Amsterdam verzorgt, liet weten dat de meldingen die de PvdA politica te zien kreeg onjuist was. De firewall zou ervoor zorgen dat het verkeerde resultaat werd getoond, maar volgens de ontdekker van het DNS-lek, Dan Kaminsky, is zijn test wel betrouwbaar. In het geval van Amsterdam zou dit betekenen dat de firewalls niet gepatcht waren.
"Het lijkt alsof de DNS systemen nog steeds niet voorzien zijn van de laatste patch. De feitelijke situatie is dat op de DNS-systemen de laatste security patches zijn geïnstalleerd," zo laat het College van B&W weten. Of de firewalls ook gepatcht zijn wordt nergens genoemd. Het college blijft zelfs volhouden dat de test van Kaminsky onjuist is. "De site Doxpara.com geeft een onterechte veiligheidswaarschuwing wanneer de technische inrichting van de DNS-servers is gecombineerd met een firewall."
Kaminsky bestrijdt de visie van Amsterdam. Volgens de DNS-goeroe werkt zijn test wel als er een firewall in gebruik is. Een gepatchte firewall zou zelfs als oplossing voor ongepatchte DNS-servers kunnen dienen, als de firewall tenminste willekeurige poortnummers kiest. De Amerikaan gaat niet in op de bewering van het college dat zijn test niet klopt. Hij wil juist helpen. "Veel liever dan kritiek te leveren, wil ik graag met de techneuten uit Amsterdam werken aan een oplossing", zo laat hij aan Webwereld weten. De gemeente lijkt echter niet op een gratis consult te wachten en Getronics voegt eraan toe dat de gemeente veilig is en de antwoorden van het college helder zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.