I følge FortConsult er Dotsrc.org hacket til ukendelighed. Nærmest så meget, at alt deres hardware er inficeret med virus og er lige til lossepladsen. Faktisk er alle, der nogensinde har hentet noget som helst fra Dotsrc.org hacket. Enden er nær!
... eller hvad?
FortConsult advarer alle mod at hente noget fra Dotsrc.org, fordi et af de sites, der er hostet hos dem, har fået deres (tilsyneladende elendige) CMS kompromitteret af en bande script-kiddies.
Og hvad betyder så dette? Det betyder, at udvedkommende har tiltvunget sig adgang til pågældende site og har givet sig mulighed for at skrive en lille besked om, at de er super-seje, når de nu har fundet udførlige beskrivelser et eller andet sted ude på nettet til, hvordan man bryder ind i et defekt stykke software.
Spørger man så FortConsult, så er dette ensbetydende med, at disse ukendte tyrkiske teenagere automatisk har fuld adgang til hele Dotsrc.org-serverparken. Og heraf kan man konludere, at sikkerheden hos Dotsrc.org er helt i bund. Eller kan man?
I hvert fald er dette FortConsults konklusion, men er den korrekt? Nej. Konklusionen bygger på en antagelse om, at Dotsrc.org kan stole 100% på alle deres hostede sites, samt alle folk, der på nogen måde har administrationsrettigheder på disse hostede sites. Dette er helt sikkert ikke tilfældet. De fleste af disse sites består af større eller mindre grupper af folk, der udvikler Open Source programmer. Ikke dermed sagt, at man ikke kan stole på folk, der udvikler fri software, men faktum er, at folk i disse grupper sjældent kender hinanden 100%. Og folkene bag Dotsrc.org kender helt sikkert ikke alle disse folk.
Med andre ord er hele konceptet bag Dotsrc.org at de stiller maskineri til rådighed for komplet ukendte folk. Folk der er akkurat lige så ukendte for dem som de irriterende tyrkiske teenagere, der forsøger at gøre nettet uudholdeligt for alle andre end dem selv.
Det korte af det lange er, at Dotsrc.org kan stole akkurat lige så meget på de tyrkiske knægte som de kan på de udviklere, der bruger serverparken til at få udgivet deres programmer.
Skulle man forledes til at henfalde til samme niveau af tankevirksomhed som FortConsult, da ville man af ovenstående kunne udlede, at Dotsrc.org aldrig har været sikkert.
Dette er naturligvis ikke korrekt. De fleste (måske endda ligefrem alle?) hosting firmaer har mekanismer til at beskytte kunderne mod hinanden - herunder beskytte hele systemet, såfremt en kunde skulle flippe ud og forsøge at smadre hele serverparken... eller hvis en kundes hjemmeside blev kompromitteret af små knægte med for meget fritid med samme intentioner.
Men hvorfor råber FortConsult så vagt i gevær, hvis dette indbrudstilfælde i virkeligheden er helt uden betydning i alle sammenhænge? Det er et godt spørgsmål, som jeg desværre ikke kender det endelige svar på. Men tydeligt er det i hvert fald, at FortConsult har fået en masse opmærksomhed i medierne i denne sammenhæng, hvilket ganske sikkert kommer til at skaffe dem en masse nye ignorante kunder...