Fins det sikkerhetshull i LMS-systemene? Ja, det gjør det. Mange hull. I mange av de største systemene. Hvorfor? Fordi sikkerhet nedprioriteres ofte i applikasjoner på web (generell observasjon) og fordi det er vanskelig å tenke seg til alle mulige angrep før et system tas i bruk.
Det viktige spørsmålet blir da: Hvis hull oppdages, hva skal en da gjøre?
Blogginnlegget Debating Full Disclosure er meget interessant. Schneier (sikkerhetsekspert) vet hva han snakker om. Her er noen utdrag, men hele artikkelen (ca en side) anbefales.
"Full disclosure - the practice of making the details of security vulnerabilities public - is a damned good idea. Public scrutiny is the only reliable way to improve security, while secrecy only makes us less secure."
"Hackers have proven to be quite adept at discovering secret vulnerabilities, and full disclosure is the only reason vendors routinely patch their systems."
Kommenter gjerne dette innlegget!