Avisen.dk’s sikkerhedsproblemer – eller er det bare en Wiki?

Michael Lykke skriver på sin avisen.dk-blog om en række sikkerhedsproblemer, der gør det muligt at redigere i blogindlæg og nyheder på avisen.dk – vel at mærke uden at være logget på. I praksis skulle det betyde at det vil være umuligt at afgøre om ordlyden af artiklerne på websitet kommer fra den krediterede journalists hånd, eller fra en tilfældigt anonym forbipasserende.
Allerede i fredags beskrev Michael problemet, og langede i den forbindelse ud efter redaktøren af Avisen.dk, Ole Wejse Svarrer, der i dag bekræfter at der er fundet sikkerhedshuller.

I sin egen beskrivelse af problemet er der uskønne antydninger af at ansvaret skulle ligge hos leverandøren, der for snart et halvt år siden stoppede samarbejdet med Avisen.dk. Håndteringen af fejlmeldingen bliver af Ole opfattet således: “Da jeg læste anklagerne, troede jeg ærlig talt ikke på dem. Det kunne bare ikke være rigtig, at det udviklede system havde en så ringe sikkerhed, som Michael Lykke med flere har anklaget os for at have. Man kunne forestille sig at beskrivelsen af sikkerhedsproblemet kunne blive modtaget som en hjælpende hånd frem for en anklage.

I starten af Juni fortalte Dorte Toft om samarbejdet og bruddet mellem leverandøren og Avisen.dk. Comon har ligeledes skrevet lidt om sikkerhedsproblemerne i dag. Iflg. en anden avisen.dk-blogger blev Avisen.dk allerede gjort opmærksom på, at der kunne rettes i kommentarer for tre uger siden.

UPDATE 30-8-2007: Thyssen på Luftskibet henviser til at den danske udgave af Wikipedia nu også sætter en konkurrence i søen med udlodning af – gansk vist donerede – præmie. De bedste artikler udpeges af juryer.