Door Anoniem: Waarom zitten jullie dan allemaal zo ongelofelijk uit je nek te lullen? Ga eens lezen wat er aan de hand was. En kom dan maar weer met je gratuite minister bash / overheidsprojecten bash nonsense.
Ik heb net een post met soortgelijke strekking geplaatst maar die wacht waarschijnlijk nog op moderation. Niettemin, ik heb het idee dat je wel de spijker op zijn kop slaat: niet gehinderd door enige kennis van zaken is het makkelijk om uit je nek te kletsen, maar als je wilt beweren dat een politicus dat doet, zou het leuk zijn als je zelf wel weet waar je het over hebt.
Als je nog nooit een niet-triviale webapplicatie met 100+ gebruikers of meer hebt geprogrammeerd waarbij security een kritieke factor is,
heb je geen idee waar je over praat en moet je misschien niet net doen alsof in een discussie als deze. Beste stuurman, ga terug naar de wal, welkom terug in 1999, post hieronder nog even "ik ook!" of "f1rst!11!!one!", vertrek naar NuJIJ.nl of ga je mening spuien op GeenStijl of zo. Ik had van Security.nl iets zinnigers verwacht.
Het is een simpel
feit dat
ieder systeem dat een bepaald niveau van complexiteit ontstijgt
altijd bugs bevat. En ik heb het dan over de complete samenstelling van dat systeem: niet alleen het programmeerwerk, maar de firewalls, hardware, operating systems, frameworks en andere dependencies. In de standard libraries van elke zinnige programmeertaal, in ieder zinnig framework - hell, zelfs in processors worden fouten gevonden die security in het geding brengen.
Het was in dit geval bijvoorbeeld een bug in het framework. Een applicatie als DigiD ontwikkelen zonder framework is geen optie en maakt het gegarandeerd - nee, niet in figuurlijke zin gegarandeerd maar ik-geef-je-op-een-briefje-en-ik-wil-hier-alles-om-verwedden-gegarandeerd - alleen maar meer vatbaar voor security-fouten.
Ben ik wildenthousiast over *het systeem* DigiD? Nee, het systeem heeft echt wel zijn fouten. Het grootste deel daarvan zijn echter ontwerpfouten of procedure-fouten (bijvoorbeeld het hele circus rondom het via de post krijgen van paswoorden).