Egyéb

​99 százalékos védelem

Az esetek többségében erre azt szokták mondani az már elég lehet. De nem az informatikában, főleg, ha személyes adatok védelméről van szó. Két egyetem hallgatók által is használt ügyintézési felületén találtunk olyan programozási hibát, amely veszélyezteti a személyes adatok biztonságát.

Az ELTE által üzemeltetett Q-tér és a PTE által fenntartott ETR is ugyanazzal a hibával küzd. Amennyiben a hallgató belép és dolga végeztével a kilépésre kattint, azt hiheti, a rendszer valóban teljesen kizárta, azonban a böngészőben a gyorsítótárban maradt adatok miatt, ha valaki ezek után a vissza gombra kattint, akkor láthatja a kilépésre kattintás előtti utolsó rendszeren belüli oldalt.

A pécsi ETR egyéb problémákkal is küzd. A rendszer automatikusan generálja az EHA kódokat és van benne egy obszcenitás szűrő, azonban négy év alatt sem sikerült – külön kérés után sem – megváltoztatni egyik hallgató nevét. A már végzett hallgató jelenleg is szaradb.pte-ként fut a rendszerben.

Mondhatnák, hogy a böngésző hibája, azonban leellenőriztük az ELTE és a Corvinus Neptun rendszerében, továbbá a PTE MODULO rendszerében, illetve a magyarorszag.hu-n is a problémát. Ezeknél a rendszereknél sikerült megoldani, hogy a kilépés után – ha nem mentettük persze a jelszót a böngészőben – egy egyszerű visszalépés gombra való kattintással ne lehessen megnézni az utolsó a rendszerben böngészett oldalt, és azonnal a belépési felületre irányítson minket a szerver.

Miért bajos ez? Ha valaki mondjuk pont a PTE ETR rendszerében a személyes adatok menüpontra való kattintás után lépett ki, akkor ha valaki visszalép, megnézheti az illető hallgatói azonosítóját, EHA kódját, állampolgárságát, születési helyét, idejét. Ugyanakkor a visszalépés után a böngészés nem lehetséges a rendszereken belül, mert amint másra kattintunk a rendszer kizár, tehát csak és kizárólag az utolsó böngészett oldalt nézhetjük meg. Amíg nem oldják meg a problémát addig javallott egész egyszerűen az egész böngészőt bezárni, ha nyilvános gépet használunk.

Egyébként Pécsett, ha el is követnek hibákat az ETR–t üzemeltető DEXTER Informatikai Kft. dolgozói, a humorukat megőrizték. 

Megosztás

Nélküled nincsenek sztorik.

  • Átutalás
  • PayPal
  • Így is támogathatsz

Támogasd a munkánkat banki átutalással. Az adományokat az Átlátszónet Alapítvány számlájára utalhatod. Az utalás közleményébe írd: „Adomány”, köszönjük!

  • Belföld
  • Külföld

Számlatulajdonos: Átlátszónet Alapítvány
1084 Budapest, Déri Miksa utca 10.

Bankszámlaszám: 12011265-01425189-00100001
Bank neve: Raiffeisen Bank

Számlatulajdonos: Átlátszónet Alapítvány
1084 Budapest, Déri Miksa utca 10.

IBAN (EUR): HU36120112650142518900400002
IBAN (USD): HU36120112650142518900500009
SWIFT: UBRTHUHB
Bank neve és címe: Raiffeisen Bank
(H-1133 Budapest, Váci út 116-118.)

Támogasd a munkánkat az Átlátszónet Alapítványnak küldött PayPal adománnyal! Köszönjük.

Havi 5400 Ft Havi 3600 Ft Havi 1800 Ft Egyszeri PayPal támogatás
  • ikon

    Bankkártyával az AdjukÖssze.hu oldalon

    Ha van bankkártyád, akkor pár kattintással gyorsan tudsz rendszeres vagy egyszeri támogatást beállítani nekünk az adjukossze.hu oldalán.

  • ikon

    Postai befizetéssel

    Postai befizetéssel is tudsz minket támogatni, amihez „sárga csekket” küldünk. Add meg a postacímedet, és már repül is a csekk.

  • ikon

    Havi előfizetés a Patreonon

    Néző, Szurkoló, B-közép és VIP-páholy kategóriás Átlátszó-előfizetések között válogathatsz a Patreonon.

  • ikon

    Benevity rendszerén keresztül

    Bárhol is dolgozol a világban, ha a munkáltatód lehetőséget ad arra, hogy adott összeget felajánlj egy nonprofit szervezetnek, akkor ne feledd, a Benevity-n keresztül az Átlátszónet Alapítvány is ajánlható.

  • ikon

    SZJA 1% felajánlásával

    Ha az 1 százalékodat az Átlátszó céljaira, projektjeire kívánod felajánlani, a személyi jövedelemadó bevallásodban az Átlátszónet Alapítvány adószámát tüntesd fel: 18516641-1-42

  • ikon

    Kriptovalutával

    Küldd az adományod erre a címre: commerce.coinbase.com/checkout/3705feb7-b5a9-4ee4-b8b5-4ee9daf170a2