Portál AbcLinuxu, 21. května 2025 18:01

Národní knihovna kašle na soukromí svých čtenářů!

3.6.2009 22:36 | Přečteno: 1730× | Bezpečnost | poslední úprava: 1.7.2009 15:02

Po delší době se chystám do Klementina do studovny starých tisků. Holt pojednání z poloviny 17. století, které od té doby nikoho nezajímalo natolik, aby je vydal znovu, asi těžko hledat mezi běžnými knihami. Bohužel staré tisky (a de facto většina „Generálního katalogu I.“) nejsou zaneseny do elektornického katalogu systému Aleph, přístupného přes webové rozhraní. Naštěsti exituje naskenovaný lístkový katalog online. A z toho lístkového katalogu lze objednávat tituly online tak, že člověk ze naskenovaného lístku opíše do objednacího formuláře příslušné údaje. Dosud dobré.

Jenže pak to přijde: po objednání „to člověka hodí“ na stránku na které lze sledovat stav své objednávky. Tato stránka není nijak zabezpečená žádným přístupovým kódem a její URL je ve tvaru http://katif.nkp.cz/Objednavka.aspx?sigla=ABA001&id=[ID]. Samozřejmě za [ID] musíme doplnit pětimístné číslo objednávky. Toto číslo je sekvenční, tj. pokaždé se zvyšuje o jedničku. V současné době se ID pohybuje kolem čísla 59700. Zkousil jsem dát několik různých ID a lze z nich bez problému vyčíst jméno čtenáře a jakou knihu si objednal. Záznamy zůstávají přístupné i po delší době, pokud jsem jako ID zadal např. číslo 12345, dostanu se k záznamu z r. 2004.

Takže, pánové a dámy z NKP, co kdybyste místo pruzení uživatelů naprosto nesmyslnými omezeními (např. nemožnost odchozího ssh spojení z veřejné wifi sítě ve studovnách) raději pořádně zabezpečili ten svůj supersystém, aby nebylo možné nahlížet do záznamů týkajících se ostatních uživatelů?!

Aktualizováno: chyba opravena, zápisek ponechávám jako memento.

       

Hodnocení: 80 %

        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

Fluttershy, yay! avatar 3.6.2009 22:40 Fluttershy, yay! | skóre: 93 | blog:
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Odpovědět | Sbalit | Link | Blokovat | Admin
Ten supersystém je koupený tuším, že z Izraele a prý patří mezi nejlepší vůbec. Říkali nám to na exkurzi ve VKOL. LOL.
🇵🇸Touch grass🇺🇦 ✊ ani boha, ani pána
Petr Tomášek avatar 3.6.2009 22:42 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!

Z izraele je koupený ALEPH, což je docela použitelný systém. Řekl bych (pokud se nemýlím), že tady se jedná o nějaké vlastní udělátko z dílny NKP...

multicult.fm | monokultura je zlo | welcome refugees!
4.6.2009 08:25 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Z izraele je koupený ALEPH, což je docela použitelný systém.
Aaaaah spomienky. Ako študent som vypomáhal v Univerzitnej knižnici v Bratislave - zavádzali tam Aleph. Na stroji, na ktorom bežal Unix OSF/1 a ktorý mal 128MB RAM! To bolo v čase, keď normálne počítače mali 1-2MB, bombové počítače mali 4MB a univerzitný superstroj s dvoma desiatkami terminálov mal 64MB. Riešili sme tam backupy a posielanie mailov cez UUCP. Aleph tam mala na starosti dievčina s loginom "zure" ... fiha, ja si dnes snáď nalejem nejaký drink a uroním slzu ;-)
kotyz avatar 3.6.2009 22:43 kotyz | skóre: 25 | blog: kotyzblog | Plzeň
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Odpovědět | Sbalit | Link | Blokovat | Admin
To rekni jim, ne nam, my s tim nic neudelame ...
Hrdý člen KERNEL ULTRAS. | Furry/Brony/Otaku | Nemám čas ztrácet čas. | In 'pacman -Syu' we trust!
xxxs avatar 3.6.2009 22:48 xxxs | skóre: 25 | blog: vetvicky
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!

mozno chce aby to niekto hackol a opravil.

Salamek avatar 4.6.2009 09:04 Salamek | skóre: 22 | blog: salamovo
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
zavání to windowsem, na to nešahnu :-D
Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
4.6.2009 11:05 moira | skóre: 30 | blog: nesmysly
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Odpovědět | Sbalit | Link | Blokovat | Admin
No a zkousel jsi jim napsat?
Překladač ti nikdy neřekne: "budeme kamarádi"
Petr Tomášek avatar 4.6.2009 17:18 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!

Prozatím ne, pač když jsem minule žádal kvůli tomu přístupu k ssh (z jejich wifi sítě), tak mě docela vyfuckovali (že prý to mají zakázaný kvůli bezpečnosti a podobný bláboly). Ale možná jim ještě dám šanci...

multicult.fm | monokultura je zlo | welcome refugees!
5.6.2009 06:55 vagojan | skóre: 16
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!

Upozornili jsme je na tento blog. Začali to řešit s dodavatelskou firmou.

Uvidíme tedy jaké řešení vymyslí...

Petr Tomášek avatar 5.6.2009 09:58 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!

Díky, chtěl jsem to nakonec udělat sám, (dokonce jsem přemýšlel, že zápisek na chvíli stáhnu). To, že jsem s nimi neměl chuť komunikovat, byla reakce na jejich arogantní jednání ohledně již zmíněných ssh odchozích spojení z WiFi sítě NKP...

multicult.fm | monokultura je zlo | welcome refugees!
8.6.2009 07:16 vagojan | skóre: 16
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!

Tak opraveno. Viz mail, který Vám z NK Hanuš Hemola zaslal.

14.6.2009 12:33 Drew | skóre: 15 | blog: Supi_hnizdo | Praha
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Taky možnost připojit se někam přes vpn mě docela dožírá - nebo nemožnost používat smtp servery...
4.6.2009 20:55 Filip Dominec
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Odpovědět | Sbalit | Link | Blokovat | Admin
Rozumím tomu dobře, že by to pětimístné pořadové číslo stačilo prohnat nějakou veřejnosti neznámou funkcí jednoznačně zobrazující N->N, která by navracela řekněme 20-místný integer? Třeba umocnit a XORnout? A neudělali to? Hrůza mne jímá.
4.6.2009 22:09 Dušan Hokův | skóre: 43 | blog: Fedora a další...
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Odpovědět | Sbalit | Link | Blokovat | Admin
Ted uz jen staci az se toho chytne nejakej novinar...
5.6.2009 08:58 Drew | skóre: 15 | blog: Supi_hnizdo | Praha
Rozbalit Rozbalit vše Re: Národní knihovna kašle na soukromí svých čtenářů!
Odpovědět | Sbalit | Link | Blokovat | Admin
Hm, že mě to na národní knihovně ani nepřekvapuje.

Založit nové vláknoNahoru

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.