VU: ons intranet staat bewust open

schoolbord

Gepubliceerd: Maandag 8 februari 2010
Auteur: Jasper Bakker

Het intranet van de Vrije Universiteit staat deels open voor de buitenwereld. Via Google zijn interne stukken te vinden. Volgens de VU is dit de bedoeling.

Toon volledig artikel

zebaz op Maandag 8 Februari 2010 12:14

image

Vreemd artikel. Als ik het goed begrijp is er eigenlijk niets aan de hand. Het is niet heel vreemd dat bepaalde stukken openbaar toegankelijk zijn; een universiteit is immers een open instelling. Ook zaken als salarisschalen zijn in veel gevallen (en zeker op universiteiten) openbaar. De VU lekt geen persoonsgegevens, maar door zaken waarin dat wel is gebeurd (door *andere* instellingen) wordt de VU hier min of meer beschuldigd van iets waar ze part noch deel aan hebben?

rune op Maandag 8 Februari 2010 12:26

image

Klinkt als het rechtpraten van iets kroms.
Zaken als 'Gelder stelt namelijk dat de toegankelijkheid van het interne adresboek geen probleem is; dat is langs andere wegen immers ook al in te zien.' vindt ik nu niet direct gelijk staan aan het 'bewust' open hebben staan.

Als het de bedoeling is dat die achterliggende sites geindexeerd worden, waarom dan nog de moeite nemen een loginpagina te maken?

Waarom noemen ze het nog een 'intranet' als het toch allemaal op het internet terrecht komt?

Ik ben voorlopig nog niet overtuigd.

Noobster op Maandag 8 Februari 2010 12:39

image

Ik vraag mij toch af wat er gebeurd wanneer iemand een klacht indient omdat zijn gegevens bewust gelekt zijn.

Tampert op Maandag 8 Februari 2010 14:29

image

Het gaat hier om naam, telefoonnummer van de werkplek, e-mailadres en afdeling. Het lijkt me niet meer dan logisch dat die data openbaar zijn.

Noobster op Maandag 8 Februari 2010 15:52

image

oke dank je wel voor de toelichting

040hosting op Maandag 8 Februari 2010 12:54

image

De VU heeft het eigen intranet beveiligd met https en het bezoeken van de 'voordeur' van de site levert slechts de inlogpagina op.

Sinds wanneer is https een beveiliging, verwacht toch wat meer technische kennis van iemand die op webwereld schrijft.

Jasper Bakker [red. Ww] op Maandag 8 Februari 2010 13:05

image

Even verduidelijking toegevoegd: "de verbinding met het eigen intranet". En de s in https staat voor Secure, wat staat voor (enige mate van) beveiliging. Vandaar.

zebaz op Maandag 8 Februari 2010 13:36

image

De reden dat daar https wordt gebruikt is waarschijnlijk dat het wel *mogelijk* is om in te loggen, en dat ze liever geen wachtwoorden over plain http-verbindingen zien gaan. Zegt verder weinig over de mate waarin de betreffende documenten vertrouwelijk zijn.

040hosting op Maandag 8 Februari 2010 14:20

image

Het zegt alleen dat de data die tussen de bezoeker en de server encrypt is; en dat heeft helemaal niets met beveiliging te maken van een intranet.

HTTPS betekend niet: Veilige opslag en doet niets toe aan de beveiliging van een website.

Tampert op Maandag 8 Februari 2010 14:26

image

Als ik op die links klik en eens rondneus in die menus, dan zie ik links met en links zonder een asteriskje. De links zonder zijn zonder problemen te bezoeken terwijl de links met me een loginscherm opleveren... Het lijkt me toch redelijk aannemelijk dat dat met reden is...

Caesar Tjalbo op Maandag 8 Februari 2010 15:34

image

Het is heel verstandig mits iedereen intern ook bewust is van het feit dat het netwerk 'open' is (en mits er geen wettelijke bepalingen overtreden worden). Het alternatief is veel werk steken in het afschermen van het netwerk voor de buitenwereld met altijd het risico dat er ergens een gat gevonden wordt waar je wellicht niet eens wat aan kon doen (ze gebruiken ASP tenslotte).

Nixpro op Maandag 8 Februari 2010 16:41

image

Begin eerst eens met een definitie van het begrip "intranet". Dat kan heel veel maar ook heel weinig omvatten. Ik ken universiteitenland een beetje, en het is helemaal niet ongebruikelijk om ook intern bedoelde stukken wereldwijd beschikbaar te hebben. Er is bij een universiteit maar heel erg weinig *echt* geheim. Zelfs persoonsgegevens zijn niet altijd vertrouwelijk. Sterker nog: veel onderzoekers willen zelf dolgraag vindbaar zijn met naam en toenaam en voorzien van een zo lang mogelijke lijst met wapenfeiten.

Om te kunnen reageren, dient u ingelogd te zijn.

Loading Poll

Peiling

Loading Poll

Video: Sony toont compacte camera (video)

Verleden nieuws