Privacy Refoweb tijdelijk gegarandeerd

Refo Websecurity / 46 reacties

02-09-2013, 10:05

Beste heer van Rossem,

Allereerst excuses voor de trage reactie. Wij vierden gisteren de wekelijkse rustdag met onze broeders en zusters en konden helaas niet eerder de arbeid hervatten.
Onze dank voor de melding! De privacygevoelige informatie is inmiddels niet meer (eenvoudig) te achterhalen van ons aller Refoweb. Overigens kunnen wij deze maar tijdelijk garanderen. Dat geldt tevens voor de privacy van jullie bezoekers overigens: “Want niets dat verborgen is blijft geheim; alles wat verborgen is zal bekend worden en aan het licht komen.” (Lucas 8: 17) Misschien goed om de reaguurders daarvan al op de hoogte te stellen.



We zijn inmiddels gewend aan jullie evangelisatiewerk waardoor eens per maand enkele tienduizenden extra bezoekers onze kant opgestuurd worden om ze met de bijbelse notie in aanraking te brengen. Dat er nu ook actief zendingswerk volgt, waarderen we vanzelfsprekend. Een week geleden werd u al getipt over dit ongerief. Zeer prijzenswaardig dat u het bericht direct verwijderde van Twitter. Ongetwijfeld om duistere figuren met snode plannen niet op een idee te brengen!

P.S. Ons systeem bleek nog meer privacygevoelige informatie prijs te geven. De gebruikersnaam VanRossem leverde deze link op.

Refo Websecurity op 02-09-2013, 10:05
46 reacties
Tante Pollewop
03-09-2013 / 20:30
Ik blaas niets op, ik vind het vervelend dat het beheer geen blijk geeft van zorgvuldige omgang met email-adressen van de gebruikers.
Dat vind ik zorgelijk.
Omega
04-09-2013 / 09:19
Als goede en oprechte christenen zijn @mluther en @Tante P. (die nogal moeite heeft met lezen) vast wel bereid om een eventuele werkstraf op zich te nemen ;-) Ik vermoed overigens dat Refoweb best de ongerustheid van Tante en mluther weg wil nemen door hun privacygevoelige gebruikersnamen en andere profielen van deze site te verwijderen. Laat het maar weten, zodat jullie weer in alle vrijheid, blijheid en vreugde op het 'anonieme' wereldwijde web verder kunnen surfen.

@Gerard Dank voor je heldere uitleg!
Omega
04-09-2013 / 09:20
@Karlo Ik heb het over een punt, niet over alle punten ;-)
blijblij
04-09-2013 / 09:44
@omega: nu verwijderen heeft niet zo veel zin meer, aangezien het kwaad al is geschied. Bovendien zijn opmerkingen als "ik acht de kans dat ze daar van wakker liggen niet groot" nogal triest in mijn ogen. Maar je geeft daar wel vaker blijk van als er iemand ook maar een beetje kritiek heeft op Refoweb.

@gerard: volgens GeenStijl is Refoweb eerder door derden op de hoogte gebracht van dit foutje in het design van de website. Ik vind het een probleem dat er op dat moment geen actie is ondernomen.

En van excuses maken is nog nooit iemand veel slechter geworden: "beste gebruiker van Refoweb, door een foutje in ons systeem bleek het voor kwaadwillenden mogelijk uw e-mailadres te achterhalen. Achteraf bezien hadden wij bij de eerste melding daarvan actie moeten ondernemen. Dat is helaas niet gebeurd. Wij, het Refoweb-team, vinden het erg vervelend. Onze welgemeende excuses. mvg, Omega en de rest van het Refoweb-team."
blijblij
04-09-2013 / 09:50
Overigens wel hulde voor de auteur van dit humorvolle bericht. Geef Refo Websecurity een vaste plek in deze rubriek!
Tante Pollewop
04-09-2013 / 09:56
Beste Omega, je snapt het niet.

De situatie is als volgt:
- Er blijkt een mogelijkheid te zijn om het email-adres van gebruikers van Refoweb te achterhalen. Dat vinden gebruikers niet fijn, want geen idee wie je email-adres gezien heeft en wat ermee gebeurt. (Gerard vergeet dat je met een emailadres best veel rottigheid op internet uit kunt halen.)
- Gebruikers van Refoweb vinden het niet fijn dat hun email-adres zichtbaar was voor derden. Zij maken dit kenbaar.

De reactie van Refoweb zou moeten zijn: shit, het was zichtbaar, sorry daarvoor. Het is gefixt en we doen ons best om dit te voorkomen.

In plaats daarvan gaat Refoweb zijn eigen gebruikers bashen door te zeggen dat ze zelf ook gegevens over zichzelf vrijgeven. Belachelijk! Dit wekt de indruk dat het Refoweb geen ruk kan schelen dat er email-adressen gelekt worden. Daardoor worden mensen boos en wordt er een veel groter issue van gemaakt dan het is.

Dat heeft niets te maken met kleine oneffenheden bedekken oid. Als je goed hebt gelezen gaat het me allang niet meer om het feit dat het gebeurd is, maar om de enorm knullige houding van Refoweb ten opzichte van haar leden.
Tante Pollewop
04-09-2013 / 09:57
Ja, blijblij en ik zijn het roerend eens. :)
Catherine
04-09-2013 / 10:07
Beste beheerder, wat vindt u van mijn suggestie om zaterdagavond 24 uur de boel dicht te gooien? Voorzover mijn info gaat, is dat technisch een eitje. Het schijnt nog automatisch te kunnen ook. Dat zou wel een goed signaal afgeven, ook aan de buitenwereld! De zondag is afgezonderd van de rest van de week, dan rusten wij, gaan naar de kerk en is er tijd voor bezinning.
De moderators kunnen hun tijd aan gezin en vrienden besteden, ook niet onbelangrijk.

De boze mensen alhier dienen te beseffen dat het beheer van een website tegenwoordig niet zo eenvoudig is, vanwege de zieke geesten die ook op internet rondwaren. Telkens als er een lek gedicht is, vindt men weer iets anders.
In feite is het internet een groot open riool, je huivert als je erin kijkt.

Het kan heel aangenaam zijn als je een goede website bezoekt, maar één verkeerde muisklik en je schrikt je werkelijk ongans. Ook de reacties die dit allemaal heeft teweeggebracht op die verschrikkelijke site van g.s., ik vind het zo erg! Hoe de naam van God hiermee gelasterd wordt, door allerlei lolbroeken.
Laten wij daar eens over nadenken, i.p.v. ons eigen hachje belangrijker te vinden.
Het zou ons diep moeten verootmoedigen.
Ik denk dat de beheerder er alles aan doet om ons hier veilig rond te laten scharrelen. Maar hier is gewoon niets tegenop gewassen!

Ik ben ook boos, niet op RW, maar op de cybercriminelen!!! De verdrukking van de christenen is reeds begonnen, dat blijkt toch wel weer? Iedereen op en van RW wordt belachelijk gemaakt.
Het lijkt als de dagen van Noach.
Laten we daar alert op zijn. En bidt voor de mensen van g.s., zij hebben ook een ziel te verliezen voor de eeuwigheid.

Ik wens de mensen van R.W. veel wijsheid toe! En weet dat er Eén is die dit alles aanschouwt.
blijblij
04-09-2013 / 10:25
@catherine: "De verdrukking van de christenen is reeds begonnen, dat blijkt toch wel weer? Iedereen op en van RW wordt belachelijk gemaakt."

Door het aantonen van een foutje in het design van een website?
Dan worden ook facebook-gebruikers verdrukt, en mensen met een pacemaker, burgers van gemeenten, mensen met een patientendossier, mensen met een rekening bij de Rabobank enz, enz, enz.
Als dit werkelijk verdrukking is, wat ervaren christenen in sommige andere landen?


Ik ben ook niet boos op Refoweb. Ik vind het vooral teleurstellend dat beheerders blijkbaar NIET alles doen om ons hier veilig rond te laten scharrelen. Als je als site WEET dat er een mogelijkheid is voor cybercriminelen om emailadressen te achterhalen dan moet je daar wat aan doen. En niet wachten totdat er iemand het maar gaat publiceren omdat de betreffende site er niets aan doet!
Omega
04-09-2013 / 10:44
Ik ben het eigenlijk wel eens met @blijblij Ook ik vind dat Refoweb zijn excuses moet aanbieden voor het feit dat de veiligheidsgevoelige gebruikersnamen en profielen van @mluther en @Tante P. niet voor het lek al zijn verwijderd ;-)

De krokodillentranen stromen weer rijkelijk. Lees de bijdrage van @Gerard eerst maar eens goed. En je hebt al helemaal geen recht van spreken als je eerst met je eigen emailadressen en profielen loopt te leuren. De pot verwijt de ketel.
Tante Pollewop
04-09-2013 / 10:49
Heel volwassen reactie.

Maar blijf vooral in je eigen ivoren torentje van zelfgenoegzaamheid zitten hoor. ^_^
blijblij
04-09-2013 / 10:54
@omega: waarom ga je er, als beschermheilige van Refoweb, niet op in dat Refoweb vóórdat Geenstijl het artikel publiceerde op de hoogte was van dit foutje en er niets aan heeft gedaan?
mluther
04-09-2013 / 10:56
@Gerard In tegenstelling tot wat je over mij beweerd weet ik heel erg goed waar ik over praat. Heb zelf een ICT opleiding gedaan en weet derhalve heel goed waar ik over spreek. Dat je het niet met me eens bent is je goed recht. Ga er verder geen discussie over aan, omdat we al op twee verschillende golflengtes zitten. Al had je enkel neergezet het vermoeden te hebben dat ik gebrek aan kennis en inzicht zou hebben, had ik over een discussie nog nagedacht. Echter heb je bij voorbaat al een standpunt ingenomen dat dit inderdaad zo is, zoals blijkt uit "(hetgeen overduidelijk blijkt)".

Verder is het niet zozeer het lek wat er nu is geweest wat me boos maakt. Integendeel, dat kan gebeuren (alhoewel er alles aangedaan moet worden om te voorkomen). Nee, het is vooral de onprofessionele houding van Refoweb tegen haar (eind)gebruikers. Refoweb moet beseffen dat de gebruikers haar bestaansrecht vormen en niet andersom. De reactie van hierboven die Refoweb heeft geplaatst laat in ieder geval zien dat ze haar gebruikers vooralsnog niet serieus neemt. Nee, ze maakt ze eerder belachelijk door dingen erbij te halen die er niet mee te maken hebben. Het gaat mij niet om mijn eigen emailadres, maar wel om dat van anderen.

Overigens wil ik alvast een ander iets meegeven waar nodig naar gekeken moet worden. Er kan geregistreerd worden (zowel Forum als Refoweb zelf), zonder enige vorm van controle op emailadres. Dat lijkt me niet de bedoeling en zou evengoed misbruikt kunnen worden. Helaas heb ik in het verleden al gemerkt dat voorstellen die je doet direct naar de prullenbak verwezen worden, of er wordt om gelachen. Het is blijkbaar nodig dat iets op grote schaal misbruikt wordt, voordat er actie ondernomen wordt.
mluther
04-09-2013 / 11:02
@Omega Ik heb nergens gezeurd over mijn eigen emailadres. Echter is Refoweb meer als alleen #mluther en #Omega (alhoewel jezelf misschien denkt dat je het einde bent van alle tegenspraak vanwege je gebruikersnaam). Mijn emailadres heb ik toevallig 2/3 maanden geleden veranderd in een andere, om te voorkomen dat mijn eigen naam op straat kwam te liggen (ja ik had mijn persoonlijke emailadres eraan gekoppeld). (Overigens waren er nog andere redenen, maar die houd ik voor mezelf.) Dat is gelukkig niet gebeurd en het betreft hier dus ook een 'anoniem' emailadres van mij. Echter zijn er genoeg Refowebbers die wel hun eigen emailadres gebruiken.
mluther
04-09-2013 / 11:06
En voor die Refowebbers neem ik het graag op. Blijkbaar denkt Refoweb zonder gebruikers ook nog wel verder te kunnen gaan met deze website. Anders zou men zich wel wat anders opstellen, in plaats van deze struisvogelpolitiek.
Mona
04-09-2013 / 11:35
Het beste punt in deze hele discussie komt van tante P.
Die zegt: ik wil mijn mailadres geven aan wie ik ZELF wil. Daar gaat het om.
Nu is er een lek gekomen. Liggen er mailadressen op straat. Is dat een drama? Nee.
Is dat christenvervolging? Nee.
Wat is het dan? Een vervelende complicatie.
Wie zijn schuld is dat? In ieder geval niet van de gebruikers van RW.
Die hebben destijds ter goeder trouw hun mailadres aan RW gegeven.
Misschien wat naïef om een eigennaam te gebruiken, maar iedereen heeft hier van geleerd.
Toch blijft het een beetje zuur om als RW wel GeenStijl te bedanken voor de tip van het lek, dmv een leuke reactie,
maar tegen eigen gebruikers te zeggen dat ze niet moeten zeuren, of het op te blazen.
Catherine
04-09-2013 / 11:52
@Mona, ik denk dat je deze aanval dan toch onderschat. Want waarom hebben ze BEWUST de zondag gekozen? Hebben ze zelf het weekend niet vrij?
En op zich is een digitale inbraak geen christenvervolging, maar kijk naar de gevolgen van dit alles! Dat bedoelde ik er mee. Je schrikt toch als je die reacties op GS leest?
De haat die er van sommige reacties gewoon afspat.
Gerard
04-09-2013 / 12:50
"Refoweb moet beseffen dat de gebruikers haar bestaansrecht vormen en niet andersom.'

Hmm, laat ik nou altijd gedacht hebben dat het er voor de vragenstellers was. Maar hmm, het is blijkbaar voor mensen die te pas en vaak te onpas menen hun mening te moeten geven. Hmm.

Meer dan een jaar geleden is de discussie er eens geweest over de moglijkheid van mensen om te kunnen reageren. Toedertijd vond ik het positief en waren relatief veel opbouwende reakties.
Het laatste jaar gaat het mijns inziens erg bergafwaarts. Zover dat ik al vaak reakties helemaal niet meer lees. Alleen de vraag en antwoord van het panellid nog. Er is slecht een handvol reageerders dat wat zinvols te zeggen heeft. Aan de ene kant zou het jammer zijn van hun reakties. Aan de andere kant zo het wel opschonen als de mogelijkheid tot reageren zou verdwijnen.
mluther
04-09-2013 / 13:18
@Gerard Ik heb in het forum volgens mij weleens voorgesteld om in plaats van de reacties onder elk artikel automatisch een forum onderwerp aan te laten maken. Op die manier wordt het forum ook nieuw leven ingeblazen en kan degene die de vraag gesteld heeft, zelf besluiten om eventueel de discussie/aanvullingen op het antwoord te lezen. Eigenlijk een soort van nujij.nl constructie.
Omega
04-09-2013 / 21:11
@Mona Voor alle duidelijkheid: er liggen geen emailadressen op straat, behoudens die van een enkeling die in de voorbeelden van GeenStijl zijn gebruikt.

@blijblij Je kunt een fout pas herstellen als je weet waar het om gaat en waar die zit. Het exacte probleem (met voorbeelden) werd pas zondag gemeld. Met dank aan GeenStijl.

Lees ook deze columns

"Zo dan, die meent te staan, zie toe, dat hij niet valle" (1 Kor. 10:12). De afgelopen tijd waren de Doorbrekers in Barneveld veelvuldig in het nieuws. Opperleider en op(per)richter van het evangelisc...
50 reacties
26-08-2013
De Facebook-revolutie, zo werd de 'revolutie' rond de val van de Egyptische president Muberak in 2011 nog enthousiast bezongen. Want waren de protesten, die leidden tot Mubaraks val, niet mede aan Fac...
Geen reacties
20-08-2013
Mooi komkommernieuws uit de RefoRiem des lands. Binnen enkele maanden heeft de Gereformeerde Gemeente in Kootwijkerbroek een probleem van enige importantie weten te tackelen. Gesteund door 5 workshops...
4 reacties
08-08-2013
website-ontwikkeling door webdevelopment by Accendis
design website door design website by Mooimerk
hosting website door hosting website by STH Automatisering