view the rest of the comments
Nyheder
For alle nyheder, hvad end de måtte omhandle.
Regler
1. Brug artiklens titel
Titlen på indlæg skal være titlen på nyhedsartiklen der linkes til. Du må dog gerne oversætte titlen hvis den ikke er på dansk, så længe oversættelsen er retvisende. En alternativ titel (fx i tilfælde af clickbait) eller vigtig supplerende information kan angives i kantede parenteser. Fx: "Clickbait titel [Beskrivende titel]". Dette sikrer at titlen på artiklen ikke er misvisende.
2. Brug ikke tekstfeltet ("body")
Link udelukkende til artiklen. Tekstfeltet (“body” på engelsk) må kun bruges til at skrive et kort neutralt uddrag af artiklen eller et neutralt referat hvis artiklen er bag en betalingsmur. Hvis du vil tilføje spørgsmål, kommentarer eller udtrykke holdninger, så skriv en kommentar i stedet. Dette sikrer at debatten foregår fra et neutralt synspunkt der tager udgangspunkt i artiklen, og ikke en bestemt vinkling skrevet i tekstfeltet.
3. Kun nye artikler
Artikler må højst være en uge gamle. Dette sikrer at artikler faktisk er nyheder.
4. Debat-indlæg og andet skal markeres
Det er tilladt i et begrænset omfang at indlægge artikler der ikke som sådan er nyhedsartikler og ikke er skrevet af avisens ansatte (fx debat-indlæg eller læserbreve), men sådanne artikler skal markeres med [Debat] el. lign. mærkat i titlen af indlægget inden titlen på artiklen. Dette sikrer at brugere er klar over den potentielle højere bias der kommer fra debat-indlæg og sikrer at debat-indlæg ikke bruges til at skubbe en agenda.
Husk også at følge Feddit.dks generelle regler.
Jeg er også tilhænger af at offentlig kode skal være Open Source, men jeg kan ikke se hvordan det skulle afhjælpe dette problem.
Kunderne har som regel allerede kildekoden, men de folk som kender kodebasen og forretningslogikken sidder hos den oprindelige leverandør.
Man må vel antage at det også er opensource under udviklingen og så kan man nemmere få eksternt code review så fejl og mangler kan rettes før det er for sent og koster ekstra. Men måske det er for utopisk af mig at tænke det.
Så vidt jeg kan læse mig til er sikkerhedsbruddet sket ved at man har brugt en API-nøgle fra en virksomhed, som helt lovligt havde adgang til alle oplysningerne.
Hvilket jo bare viser hvordan systemet har været totalt usikkert sådan by design. Det er jo vanvittigt.
Jaja det er jeg med på, men det åbenlyse sikkerhedshul at alle med en API-nøgle bare har ubegrænset adgang kunne måske nok være blevet bemærket og lukket, hvis man havde lavet et ordentligt eksternt review.