[kiezen via internet] Beveiliging?

Pagina: 1
Acties:

  • Praetorian
  • Registratie: November 2001
  • Laatst online: 01-12 02:27
Allereerst wil ik even duidelijk stellen dat ik geen kwade bedoelingen heb,
puur een vraag uit nieuwsgierigheid!

Vandaag kwam op tweakers.net het bericht over dat het Rijnland stemt
via internet (nieuws: Ruim een miljoen Nederlanders kunnen online stemmen)

Dan kom je via die Rijnland site terecht op http://www.internetstemmen.nl/

Nieuwsgierig als ik ben ga ik kijken wat ik allemaal in de source kan vinden..
Als ik dan verder kijk, dan zie ik dat er bijna alleen maar wordt gewerkt met
javascript... die je overigens gewoon kan downloaden?

1 van de 6 javascripts:
http://www.internetstemmen.nl/js/a010.js

Staat hier nou niet ongelofelijk veel code open en bloot met commentaar en al?
Is dit niet vragen om problemen of is dit helemaal geen probleem?

[ Voor 4% gewijzigd door Praetorian op 27-09-2004 16:19 ]


  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

scriptjes zijn gewoon onderdelen van websites, je moet die scripts dus wel kunnen lezen om ze te kunnen uitvoeren. Dit lijkt me dood normaal, directory listening allowed maakt ipc ook niet uit.

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Ik zie verder ook helemaal geen "verontrustende" code wat server-side had gemoeten, dussuh..

De filtering van goede stem/foute stem zal alsnog server-side gebeuren, dus qua security lijkt t me niet echt van belang.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Praetorian
  • Registratie: November 2001
  • Laatst online: 01-12 02:27
Maar je ziet dus wel op welke manier het password gehashed wordt, dan kan je toch gaan genereren en dat pushen of zit ik dan uit mijn nek te kramen?

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Praetorian schreef op 28 september 2004 @ 10:21:
Maar je ziet dus wel op welke manier het password gehashed wordt, dan kan je toch gaan genereren en dat pushen of zit ik dan uit mijn nek te kramen?
Vaak wordt er md5 gebruikt om een password te hashen.. En iedere sjaak kan dat dan toch ook zelf doen? :? Zolang met haar one-way is maakt het helemaal niets uit hoe het gedaan is.
Tuurlijk kun je het nu ook zelf genereren, maar je weet het wachtwoord toch niet :P
Pagina: 1