Sexwörkin suhteen ensimmäiset epäilykset heräsivät, kun aloin ihmettelemään sen teknistä toteutusta. Junnuna olin luonnollisesti vähän ylivarovainen sen suhteen mihin tietoni valuvat, joten pureuduin Vbulletin-alustan ominaisuuksiin ja niihin käsittämättömiin kilkkeisiin, joita ylläpito oli asentanut helpottaakseen työtään. Yksi mielenkiintoisimmista asioista oli se, että Vbulletin ei tarjoa oikeastaan minkäänlaista tietoturvaa ja muutenkin sivu oli http-protokollan päällä eli tieto oli salaamatonta myös serveripäässä. Erillisellä kilkkeellä ylläpito pystyi lukemaan mm. yksäreiden sisällöt. Tai oikeastaan kuka tahansa pystyi kuka nyt sattui pääsemään käsiksi Wörkin pannuihin. Ehdotin ylläpidolle siirtymistä https-protokollaan, jotta saataisiin edes jotain tietoturvaa, mutta vastauksena sain lähinnä vittuilua ja epäilyksiä siitä, että olen hakkeri. Siitä hetkestä alkoi munankuorilla tanssiminen ylläpidon kanssa ja omat epäilykseni siitä, ettei ylläpidolla välttämättä ole puhtaita jauhoja pussissaan, koska ovat noin herkkänä noin mitättömästä ja helposti korjattavasta asiasta.
Mutta tikulla silmään sitä, joka tietoturvattomia saitteja muistelee. Täällä tuntuu olevan pakka jo merkittävästi paremmin kasassa.
Muuten oikein, mutta https ei auta kuin salaamaan liikenteen käyttäjän selaimen ja palvelimen välillä. Sillä ei saa palvelinpäähän piirunkaan verran enempää turvallisuutta tietojen yksityisyyden osalta. Jos ylläpito haluaa nähdä privaviestit jne, niin se myös onnistuu suoraan sieltä tietokannasta, myös tällä foorumilla.
Kirjoitin tuon vähän vituilleen, sori. Ymmärsin, että ne kilkkeet, joita ylläpito käytti viestien lukemiseen olivat client-pään softaa ja tarttuivat http-viesteihin eivätkä niinkään tietokantoihin. Ylläpito oli käsittääkseni monessa tasossa ja siitä esim. moderoinnilla ei välttämättä ollut asiaa tietokantoihin, minkä takia tuollaisia kilkkeitä käytettiin. Kehotus siirtyä https:ään oli ehkä siksi turhan herkkä alue. Mene ja tiedä.