IRC-Galleria

magneetti

magneetti

303502010004067075626c6963a028020400000001020100020100301830160414 54656b69737061206d69656c69206b616c6a6161 0500
Selailin tänään hieman kotisivujeni lokitiedostoja ja havaitsin, että Ylen vaalikone siirtää käyttäjien antamat vastaukset ja asetukset sivulta toiselle GET-datana osoiterivillä. Kun käyttäjä sitten vertailee omia vastauksiaan jonkin ehdokkaan vastauksiin ja seuraa linkkiä ehdokkaan kotisivulle, on ehdokkaalla mahdollisuus päästä selaimen lähettämän referer-tiedon avulla katselemaan samaa vertailua.

Koska vastaukset yhdistyvät useimmissa lokitiedostoissa myös IP-osoitteisiin, voi pahimmassa tapauksessa äänestäjän henkilöllisyys yhdistyä tämän antamiin vastauksiin. Käyttäjä luonnollisesti tietää, että Ylen palvelin näkee hänen antamansa vastaukset, muttei välttämättä tule ajatelleeksi, että ne voisivat välittyä myös kenen tahansa ehdokkaan kotisivupalvelimelle.

Tämän tiedon välitän toki myös Ylelle, jotta voivat seuraavaa vaalikonetoteutusta kilpailuttaessaan ottaa huomioon myös asiakkaidensa tietoturvaan liittyvät arvot.

Etkö vielä ole jäsen?

Liity ilmaiseksi

Rekisteröityneenä käyttäjänä voisit

Lukea ja kirjoittaa kommentteja, kirjoittaa blogia ja keskustella muiden käyttäjien kanssa lukuisissa yhteisöissä.