...kun paljastui, että jotkut käyttäjät olivat olleet kirjautuneina väärillä tunnuksilla ja olivat pystyneet myös lähettämään viestejä väärillä tunnuksilla, suljimme palstan.
Se, että monet käyttäjät pääsivät näkemään toisten käyttäjien tilin tietoja, ei siis ollut mielestänne riittävä syy palstan sulkemiseen? Vasta kun selvisi, että väärällä nickillä voi myös lähettää viestejä, koitte asiaksenne reagoida? Miksi näin?
Ja kun sunnuntaina tuli ensimmäiset raportit vääristä kirjautumisista, olisiko ehkä kannattanut tutkia asiaa vähän tarkemmin ennen tämän viestin kirjoittamista:
Kirjautumisiin liittyvät ongelmat eivät liity tietokantaan tai varsinaisesti ole ihan sen mittakaavan tietoturvaongelma kuin jos tosiaan olisi mahdollista kirjautua väärällä tunnuksella. Koko haasteiden nippu juontaa nyt välimuistipalvelimen käytöstä, mikä toisaalta blokkasi ensin kirjautumisia poikkeuksellisesti, ja sen jälkeen taas tarjoili välimuistista vääriä sivuja, joita sinne ei olisi pitänyt säilöä. Kukaan ei ollut siis kirjautuneena eri tunnuksella, vain sai väärän sivun välimuistista. Esimerkiksi viestien lähettäminen, profiilimuutokset ym. eivät olisi onnistuneet väärällä tunnuksella.
Jos olisimme tienneet, että käyttäjät voivat saada haltuunsa toistensa kirjautumissessioita, emme olisi tietystikään pitäneet palstaa hetkeäkään päällä.
Reilu kolme tuntia meni ensimmäisesti raportoinnista tähän ketjuun palstan sulkemiseen. Eikö teillä ole siellä jotain paniikkinappulaa jolla sen saisi hoidettua vähän reippaammin?
Kun saimme tiedon, että tuota tosiaan tapahtui, kirjautuminen oli kaikkinensa pois käytöstä, kunnes ongelmat oli varmistetusti korjattu.
Miksi tähän ketjuun sitten kirjoiteltiin palstan avaamisen jälkeen vielä parin tunnin ajan viestejä väärillä tunnuksilla? Ei tämä vähättelemällä ja valehtelemalla tästä ainakaan paremmaksi muutu. EDIT: Korjaan, ei vain pari tuntia sen jälkeen, vaan seuraavana päivänä!