- update -
Antwoord van
[de bank] (snel zijn ze wel).
De persoon via de mail kan mij eventueel wel uitleggen waar de scripts voor dienen (ja, bedankt - ik weet waarvoor ze dienen...) maar niet exact waarom ze worden ingeladen.
Het is geëscaleerd naar een hoger niveau, na het weekend dus meer.
Maar goed;
Het gaat mij er om of ze weten dat dit onveilig is en on-etisch (Facebook inladen op een pagina met privé gegevens over financiën?).
Los daarvan exporteren ze nu gigantisch veel privé-gegevens naar externe partijen; het is maar de vraag of de Web Bescherming Persoonsgegevens daar happy mee is.
- update 2 -
[de bank] reageert gelukkig wel snel en zeer open, waarvan akte.
Er schijnt ook iets gaande te zijn op Twitter, maar dat gebruik ik niet

dus dat laat ik er maar even buiten...
Na het weekend wordt er naar gekeken en ze nemen het zeer serieus.
Overigens gaat het mij niet direct om de onveiligheid (al is dat natuurlijk zeer belangrijk...) maar vooral om het feit dat ze direct scripts van derden injecteren in de DOM, waarmee ze de totale controle over hun back-end verliezen (én dus al je klik-gedrag delen met (Amerikaanse) commerciële toko's).
Laad gewoon Piwik in voor je statistieken (eigen server, eigen beheer) en meer niet, zou ik zeggen...
- update 3 -
Lol, zojuist gebeld door de bank-directeur van
[de bank] (tenminste, dat zei hij)
Hij vroeg zich af waarom ik zo weinig inkomsten-belasting had betaald vorig jaar en of Mark Zückerberg daar wel van op de hoogte was... geintje natuurlijk
Maar het issue van de scriptjes was ook op zijn bord terecht gekomen, en belde mij om te melden dat er dit weekend een externe audit wordt gedaan op de situatie.
Waarschijnlijk zijn het "resten" van het vorige platform waarop de site is gebouwd en zijn veel scripts niet bewust actief / nodig meer.
Verdere technische details wist hij zo snel niet, en ik natuurlijk nog veel minder - maar het feit dat ze zo open zijn en adequaat reageren vind ik wel een zeer positief iets, these days.
Een bank die transparant is; ik raad hem (toch) iedereen aan...
[
Voor 58% gewijzigd door
b2vjfvj75gjx7 op 20-01-2017 21:33
]