Folkeskolens afgangsprøve hacket: Fri adgang til snyd

Tags:    it-nyheder

Den københavnske gruppe Hacklab kan efter eget udsagn snyde sig til en 80 procent korrekt besvarelse af folkeskolens elektroniske afgangsprøve, der finder sted onsdag og torsdag.

Læs hele nyheden her: http://www.udvikleren.dk/Redirect.aspx?mode=version2&id=3251



Altså, man kan aldrig lave et system, elektronisk såvel som analogt, hvor snyd er umuligt. Der er altid blevet snydt og der vil fortsat altid blive snydt.

...Men at validere input på klientsiden med let tilgængelig kildekode er jo bare direkte åndssvagt. Én ting er at snyd er umuligt at undgå 100%, en anden ting er at holde åbent hus for snydere. O.o



LOL Per. Nice idea!


Come one in, come on in, step right up... we'r got a house full of cheaters today!!! Step right up...



Generelt inden for sikkerhed siger man at sikkerheden ALDRIG må ligge i det at man ikke hvordan systemet fungere men i at det forhåbentlig (ind til videre) er "umuligt" (eller vært faldt svært) at bryde sikkerheden. Jeg kan af den grund på ingen måder se Hacklabs udtalelse som et brud på sikkerheden, tvært imod. Nu bliver det forhåbentlig rettet, og censore og lignende er forhåbentlig klar over metoden.

Syntes i øvrigt det er lidt pinligt at der er et så basalt problem.

Se sådane hackere er sku af den gode slags. De har jo enlig lavet et arbejde som UVM ellers har skullet hyre folk til at lave. Ikke fordi jeg støtter hacking, men de har ikke haft nogle kriminelle grunde til deres arbejde.



Generelt inden for sikkerhed siger man at sikkerheden ALDRIG må ligge i det at man ikke hvordan systemet fungere men i at det forhåbentlig (ind til videre) er "umuligt" (eller vært faldt svært) at bryde sikkerheden. Jeg kan af den grund på ingen måder se Hacklabs udtalelse som et brud på sikkerheden, tvært imod. Nu bliver det forhåbentlig rettet, og censore og lignende er forhåbentlig klar over metoden.

Syntes i øvrigt det er lidt pinligt at der er et så basalt problem.

Se sådane hackere er sku af den gode slags. De har jo enlig lavet et arbejde som UVM ellers har skullet hyre folk til at lave. Ikke fordi jeg støtter hacking, men de har ikke haft nogle kriminelle grunde til deres arbejde.

Jeg synes hverken der i denne tråd, i nyheden eller i nyhedens kommentarer på version2 er nogen der er utilfredse med Hacklabs arbejde/udtalelse :)

Derudover er der heller ikke nogen grund til ikke at støtte hacking. Det er cracking, der er ude på et etisk sidespor. ;)



Jeg skriver det mere fordi at du kalder det et "at holde åbent hus for snydere". Og det syntes jeg ikke det er. Det er udvikling, og det er jo fantastisk.

Men vedrørende ordet hacker, ved jeg udmærket godt at det olginalt set er en programmør der skriver kildekolde til et program. Men ordet har på dansk altså fået en misforstående. Ifølge dansk sprognævns er det på dansk "det at bryde ind i et dataanlæg" (besøg dsn.dk).
Jeg ved det er paradoksalt, men efter at have læst nyheden, syntes det at ligne at de bruger hacker-begrebet som noget kriminelt.



Jeg skriver det mere fordi at du kalder det et "at holde åbent hus for snydere". Og det syntes jeg ikke det er. Det er udvikling, og det er jo fantastisk.

Når jeg skriver at det era t holde åbent hus for snydere, så snakker jeg jo naturligvis om dem der har skrevet prøve-systemet. At bruge client side javascript til at tjekke om svaret er rigtigt er jo direkte hul i hovedet.


Men vedrørende ordet hacker, ved jeg udmærket godt at det olginalt set er en programmør der skriver kildekolde til et program. Men ordet har på dansk altså fået en misforstående. Ifølge dansk sprognævns er det på dansk "det at bryde ind i et dataanlæg" (besøg dsn.dk).
Jeg ved det er paradoksalt, men efter at have læst nyheden, syntes det at ligne at de bruger hacker-begrebet som noget kriminelt.
Jeg er udemærket klar over den gængse misconception, og at det idag er sprogligt korrekt at begå denne fejl - men hvis "hacker" nu dækker over dem der begår IT-kriminalitet, hvad skal de oprindelige hackere så kaldes?



Nå okay Per, he he. Har vist misforstået dig så :)
Jeg ved sku ikke helt hvad man skal kalde de oprindelige hackere. Crackere... :P He he he (joke).



Jeg har svært ved at kalde et simpelt javascript for input validering, det er simpelthen tyndt at det kan ske. Der drejer sig jo bare om de skal tjekke at kun de(t) rigtige svar er krydset af, og ikke resten af muligheder. Vi snakker om 2-3 linjers kode på serversiden her.



Indlæg senest redigeret d. 14.05.2009 14:42 af Bruger #3275
t