Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Lek in Ruby on Rails heeft veel kanten

14 januari 2013 - 15:53OpinieCloud & Infrastructuur

Het onlangs gevonden probleem met het lek in Ruby on Rails heeft veel kanten. Het kan, vooral voor mensen die niet zoveel weten van software, veel goede inzichten opleveren. Hierin zal ik proberen wat duidelijkheid te scheppen.

Allereerst, elk lek is in theorie gevaarlijk. Alle software bevat fouten (‘bugs’). Software schrijven is mensenwerk, en mensen maken fouten. Ook de talen waarin die software geschreven worden, bevatten daardoor fouten. Daarnaast wordt veelal gebruik gemaakt van frameworks. Dit zijn hulpmiddelen die een bepaald onderdeel van het programmeren vergemakkelijken doordat ze op een standaard manier bepaalde problemen helpen op te lossen. Ook deze bevatten fouten. In dit geval is Ruby de taal, Rails is het framework. Dit framework biedt, heel kort door de bocht beschreven, heel veel hulpmiddelen voor het snel bouwen van websites die gekoppeld zijn met databases.

Ruby on Rails is open source. Dit heeft als voordeel dat iedereen de broncode kan bestuderen. Hierdoor kunnen fouten snel gevonden, gecommuniceerd en opgelost worden. Minder zichtbare fouten worden soms pas na een hele tijd gevonden en hopelijk gecommuniceerd. Iemand die als enige op de hoogte is van een fout, zou hem mogelijk voor eigen gewin kunnen misbruiken.

Een fout, die zoals in dit geval ernstige consequenties zou kunnen hebben, kan overal waar gebruik gemaakt is van de betreffende versie van Ruby on Rails, misbruikt worden. Daarom is het in dit geval ook van cruciaal belang om, wanneer je software hebt ontwikkeld met behulp van deze kwetsbare versie, deze te vervangen door een nieuwe (niet-kwetsbare) versie. Anders blijft het risico van een aanval altijd bestaan. De kosten hiervan zijn vele malen hoger dan die van een update.

DigiD is natuurlijk een enorm zichtbare applicatie, die heel veel gebruikt wordt. Daarnaast kun je met gegevens uit DigiD heel veel doen. Alleen al het platleggen van DigiD is groot nieuws, zelfs als er geen gegevens ‘gestolen’ worden. Dat maakt DigiD extra interessant om ‘aan te vallen’. Als de applicatie alleen de aanbiedingen van de bakker om de hoek bevat, wordt het een stuk minder interessant. Maar zelfs aanvallen daarop kun je niet uitsluiten. Er zijn nu eenmaal mensen die het leuk vinden ‘just because they can’.

Meer over

DigiDOpensourceRuby (on Rails)

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    Computable.nl
    OpinieCloud & Infrastructuur

    Na Ruby on Rails volgt weer een ander systeem

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Dienst gebouwd op Ruby on Rails moet offline’

    Computable.nl
    OpinieCloud & Infrastructuur

    Ruby on Rails-patch kan problemen opleveren

    hacker beveiliging security
    OpinieCloud & Infrastructuur

    De gevaren door het Ruby on Rails-lek

    Computable.nl
    ActueelCloud & Infrastructuur

    Logius haalt DigiD offline na lek in Ruby on Rails

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Maatwerksoftware deed DigiD de das om’

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs