TS: Tuhansien opiskelijoiden henkilötunnukset vuotivat

Vesa Moilanen / Lehtikuva
TS: Tuhansien opiskelijoiden henkilötunnukset vuotivat
Noin 4 000 Jyväskylän yliopiston opiskelijan henkilötunnus oli julkisella internet-sivustolla kuukausien ajan, kirjoittaa Turun Sanomat.
26.8.2010 08:18
Kommentit 10

Julkisella sivustolla oli ulkomailla opiskelijavaihdossa olleiden opiskelijoiden tiedot, joihin sisältyi henkilötunnus kokonaisuudessaan. Yliopisto kertoi asiasta opiskelijoille keskiviikkona, kirjoittaa Turun Sanomat.

Asia paljastui heinäkuussa, kun muutama listalla ollut opiskelija etsi hakukoneella tietoja omalla nimellään.

Jyväskylän yliopiston hallintojohtaja Kirsi Moisanderin mukaan toimeen ryhdyttiin heti, mutta tiedot säilyvät hakukone Googlen välimuistissa pitkään.

Lisää Aiheesta
UutinenS-kortin henkilötietoja voi vakoilla (17.6.2010 13:21)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (10)

Huono 0
Sehän onkin se "Pragma No-Cache" vaikea laittaa mikä poistaisi ne välimuistitiedot nopeasti :-)
TJP
Tätä se on, kun yritetään Applellä tehdä. Liian helposti päätyy salaisuuksia jakoon, kun ei osata itse ajatella.
Huono 1
Sehän onkin se "Pragma No-Cache" vaikea laittaa mikä poistaisi ne välimuistitiedot nopeasti :-)

Ei sitä noin kannata laittaa. Tuo ei toimi kaikissa nykyselaimissa, ja on kotoisin jostain HTTP/1.0:n ajoilta. HTTP/1.1:n ei edes tarvitse tukea tuota.

Oikea tapa on käyttää Cache-Control -headeria. Se antaa myös huomattavasti enemmän kontrollia cachen käyttöön selaimissa.
Make
Huono 0
Sehän onkin se "Pragma No-Cache" vaikea laittaa mikä poistaisi ne välimuistitiedot nopeasti :-)

Ei poista.
Lainaus Googlen sivuilta:
"Google will still be able to crawl those pages and follow links to other pages"

Eli ei auta edes indeksoinnissa.

Google on aika huono tottelemaan standardeja metatageja.

Googlelle on oma metataginsa jota googlebotit tottelee, mutta sekin vaikuttaa vain indeksointiin eikä mitenkään siihen että ne löytyisi vielä välimuistista indexoinnin jälkeen.
Tämä tietysti toimii vain googlella mutta ei muille hakukoneille.

Käytännössä välimuistista niitä ei saa pois kun odottelemalla tai pyytämällä googlesta poistoa.

Tiedot löytyy kuitenkin jo muualta, joten tuosta jälkipyykin selvittelystä ei juuri enää apuja ole.
werty
Huono 0
Sehän onkin se "Pragma No-Cache" vaikea laittaa mikä poistaisi ne välimuistitiedot nopeasti :-)

Ei poista.
Lainaus Googlen sivuilta:
"Google will still be able to crawl those pages and follow links to other pages"

Eli ei auta edes indeksoinnissa.

Google on aika huono tottelemaan standardeja metatageja.

Googlelle on oma metataginsa jota googlebotit tottelee, mutta sekin vaikuttaa vain indeksointiin eikä mitenkään siihen että ne löytyisi vielä välimuistista indexoinnin jälkeen.
Tämä tietysti toimii vain googlella mutta ei muille hakukoneille.

Käytännössä välimuistista niitä ei saa pois kun odottelemalla tai pyytämällä googlesta poistoa.

Tiedot löytyy kuitenkin jo muualta, joten tuosta jälkipyykin selvittelystä ei juuri enää apuja ole.

Google on tuossa mielessä varsin huono lafka.

Muistaisin täsä vuoden sisällä oli tapaus, jossa firmalla oli menny jotain hiukan arkaluontoista tietoa vahingossa virheestä nettisivuille ja myöhemmin kun oli poistettu sivuilta tiedot, niin huomattu, että Googlella on välimuistissa vielä niillä tiedoilla oleva sivu. Sitten jotain kirjettä Googlelle, joka vastasi, että he eivät tyhjennä sivua välimuististaan, koska he eivät näe mitään vakavaa syytä tehdä sitä.

Varmaan tässäkin tilanteessa Google ei suostu tyhjentämään yliopiston sivuja välimuististaan, koska ei näe sille mitään painavaa syytä ja se sivu ei mitenkään vahingoita Googlea.

Paljon parempi kun laitettaisiin Googlelle rajat mitä se saisi tehdä ja mitä sen pitäisi tehdä. Siitähän on jo aikaa kun ekan kerran tehtiin tutkimus, että hakukonemarkkinoilla Google on kuin Microsoft, 95% markkinoista tai vastaavaa Googlella hallussa. Silti se saa kerätä ties mitä tietoja käyttäjistä "anonyymisti", kerätä tiedot vapaista WLAN-verkoista, säilyttää vedoksia nettisivuista jopa vuosia servereillään ja ennen kaikkea kärhämöidä aina vastaan kun joku haluaa Googlen poistavan jotain tietoja itsestään.

Mites se vapaa maailma olikaan? Siitä ku kaveri istuu puutarhassa housut kintuissa Google StreetView-kuvassa, niin sai tapella kuukauden, että kyseinen otos poistettiin palvelusta. Tarkoittaako "vapaa" myös "julkista" tai "kommunistista", joissa kaikki on kaikkien tietoja?
Huono 0
Google ei ole selain "tässä tapauksessa". :)

Pragman no-cachen ja cache-control käyttö koskee selaimen välimuistia.

Sillä ei ole mitään tekemistä Googlen välimuistin kanssa.

Ei auta edes noindex tai expiretkään.
Kun se on kerran indexoitu, se on ja pysyy siellä googlen välimuistissa niin kauan kun google haluaa sen pysyvän.
werty
Huono 0
joo joo, tämähän on taas laitettu jonkun muun viaksi (nyt Google).
Onnittelut taas toimitukselle hienosta kuvavalinnasta lööpille!
poju
Huono 0
Ai kato, täällä vaihdettiin koko aamuinen keskustelu aiheesta ihan aidanseipäästä-viestein ?

Eikö ollut taaskaan toimitukselle mieleistä kommentointia ?

Se on se oppositiossa olo niin raskasta, niin raskasta..
Huono 0
Eikö oleellinen kysymys ole, miksi henkilötunnuksen vuotaminen on vaarallista? Siksikö että sitä käytetään monessa paikassa salasanan tavoin, eli oletetaan esim. puhelimessa oleva henkilö tunnistetuksi, jos osaa kertoa sotunsa. Tällainen käytäntö ei ole nykyaikaan sopiva. Väestörekisterikeskuksen pitäisi antaa sotun lisäksi pin-koodi, joka olisi vaihdettavissa tarvittaessa.
Tane
Huono 0
joo joo, tämähän on taas laitettu jonkun muun viaksi (nyt Google).
Onnittelut taas toimitukselle hienosta kuvavalinnasta lööpille!

Alkuperäinen virhe on ollut Jyväskylän yliopiston, mutta nykyinen virhe on Googlen, joka ei suostu poistamaan kyseisen sivun välimuisti vedosta, jossa sotu-tunnukset ovat.
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949