Plain Vanilla sakar keppinauta um rangfærslur Kristján Hjálmarsson skrifar 26. nóvember 2013 12:57 Samkeppnisaðili skrifaði greinina um öryggisgalla í leiknum QuizUp. Þetta kemur fram í tilkynningu frá íslenska fyrirtækinu. Tilkynningin frá QuizUp er svar við grein sem birtist eftir Kyle Richter og vitnað er í á vefnum Techcrunch. Fram kom á Vísi fyrr í dag að gallinn hefði vakið reiði meðal notenda leiksins. Í tilkynningu frá QuizUp segir að Richter sé höfundur leiksins Trivium, sem er spurningaleikur fyrir iPhone sem kom út fyrr á þessu ári. Hann er því samkeppnisaðili íslenska fyrirtækisins. Vegna villu í hugbúnaðasafni var dulkóðun í leiknum QuizUp ekki fullnægjandi í örfáum tilvikum. Villan, sem var í hugbúnaðasafni þriðja aðila, hefur verið löguð og er beðið eftir að Apple hleypi uppfærslunni í gegn. Þetta kemur fram í fréttatilkynningu frá QuizUp. Þar segir jafnframt að QuizUp sendi ekki ódulkóðaðar skrár til eða frá netþjónum Plain Vanilla. Öll samskipti milli QuizUp notenda og netþjóna Plain Vanilla eru kóðuð með SSL-dulkóðun. „Í greininni segir hann QuizUp senda gögn í ódulkóðuðum textaskrám. Þetta er ekki rétt. Gögn eru aldrei send ódulkóðuð til eða frá netþjónum Plain Vanilla í einföldum textaskrám. Öll samskipti á milli QuizUp notenda og netþjóna Plain Vanilla eru kóðuð með SSL-dulkóðun,“ segir meðal annars í tilkynningunni. Í tilkynningu segir jafnfram að lykilorð notenda QuizUp séu fyllilega örugg og engar af þeim tengiupplýsingum sem forritið fær frá Facebook séu vistaðar í ódulkóðuðum textaskrám. „Vinaupplýsingar notenda QuizUp eru aldrei geymdar á netþjónum okkar og við notum þær aðeins tímabundið til að hjálpa notendum að finna vini til að keppa við. Starfsfólk Plain Vanilla hefur farið ítarlega yfir öryggi og friðhelgismál QuizUp í kjölfar umfjöllunarinnar. Rétt er að skýra frá því að það fundust nokkrar smávægilegar villur og hafa þær í kjölfarið verið lagaðar,“ segir í tilkynningunni. Þá er tekið fram að Plain Vanilla vinni nú hörðum höndum að því að þróa enn öflugri friðhelgisstillingar til að tryggja að allir geti notið þess að spila QuizUp áhyggjulausir. „Við þökkum fyrir þær ábendingar sem komið hafa fram en vitum um leið að öllum nýjum leikjum fylgja villur. Forgangsatriði er að tryggja að QuizUp-samfélagið verði ávallt öruggur staður fyrir notendur að skemmta sér, fræðast og eiga samskipti,“ segir í tilkynningunni. Hér að neðan má sjá tilkynninguna frá QuizUp í heild sinni:Tekið á öryggisvandamálum í QuizUpÖryggi og friðhelgi notenda QuizUp skiptir Plain Vanilla gríðarlegu máli Í grein sem birtist í gær eftir Kyle Richter (höfund leiksins Trivium sem er spurningaleikur fyrir iPhone sem kom út fyrr á þessu ári) og vitnað hefur verið til í erlendum fjölmiðlum koma fram nokkrar rangfærslur. Í greininni segir hann QuizUp senda gögn í ódulkóðuðum textaskrám. Þetta er ekki rétt. Gögn eru aldrei send ódulkóðuð til eða frá netþjónum Plain Vanilla. Öll samskipti á milli QuizUp notenda og netþjóna Plain Vanilla eru kóðuð með SSL-dulkóðun. Vegna villu í hugbúnaðasafni þriðja aðila var þessi dulkóðun ekki fullnægjandi í örfáum tilvikum. Tekið hefur verið á þessu vandamáli með uppfærslu á forritinu en beðið er eftir að Apple hleypi uppfærslunni í gegn. Lykilorð notenda QuizUp eru fyllilega örugg og engar af þeim tengiupplýsingum sem forritið fær frá Facebook eru vistaðar í ódulkóðuðum textaskrám. Vinaupplýsingar notenda QuizUp eru aldrei geymdar á netþjónum okkar og við notum þær aðeins tímabundið til að hjálpa notendum að finna vini til að keppa við. Starfsfólk Plain Vanilla hefur farið ítarlega yfir öryggi og friðhelgismál QuizUp í kjölfar umfjöllunarinnar. Rétt er að skýra frá því að það fundust nokkrar smávægilegar villur og hafa þær í kjölfarið verið lagaðar. Helstu atriði:Öll samskipti eru og hafa ávallt verið dulkóðuð á milli vefþjóns og síma. Það þýðir að samskiptin eru bara læsileg af þeim sem sendir og þeim sem tekur á móti upplýsingum. Við notumst við sömu öryggisstaðla og önnur fyrirtæki sem meðhöndla viðkvæmar upplýsingar.Í ljós kom að ákveðnum notendaupplýsingum var að óþörfu deilt á milli notenda. Samskiptin sjálf eru dulkóðuð þannig að þriðji aðili getur ekki greint þau, en í samskiptum á milli tveggja notenda var hægt að sjá notendaupplýsingar ef menn gerðu ákveðnar breytingar á forritinu (breytingar sem krefjast töluverðrar tækniþekkingar). Þessu hefur þegar verið breytt og vefþjónar voru uppfærðir með lagfæringum um klukkutíma eftir að þetta kom í ljós.Facebook upplýsingar fólks eru öruggar og Plain Vanilla hefur ekki brotið neina skilmála Facebook. Upplýsingar frá Facebook eru einungis notaðar til að stofna nýjan reikning, sækja mynd, nafn og fleira slíkt.Verið er að breyta þeim hluta forritsins sem vistaður er á símanum svo að það dulkóði vinaupplýsingar áður en þær eru sendar á netþjóna okkar.Að lokum skal áréttað varðandi notkun QuizUp á símaskrárupplýsingum að til að auðvelda fólki að finna vini í leiknum er netfang þeirra borið saman við notendagrunn á vefþjónum okkar. Eftir þessa aðgerð vistum við engar upplýsingar, hvorki á vefþjónunum eða á símunum sjálfum. Við biðjum um leyfi notandans fyrst og teljum okkur ekki vera að brjóta í bága við persónuvernd með þessari aðferð. Engu að síður höfum við fundið betri leið til að framkvæma þennan samanburð á gögnum, þ.e.a.s. með því að dulkóða netföngin bæði á vefþjóninum og í símtækinu áður en samanburðurinn á sér stað. Með því er tryggt að netföng geti aldrei verið læsileg vefþjónum okkar. Plain Vanilla vinnur nú hörðum höndum að því að þróa enn öflugri friðhelgisstillingar til að tryggja að allir geti notið þess að spila QuizUp áhyggjulausir. Við þökkum fyrir þær ábendingar sem komið hafa fram en vitum um leið að öllum nýjum leikjum fylgja villur. Forgangsatriði er að tryggja að QuizUp-samfélagið verði ávallt öruggur staður fyrir notendur að skemmta sér, fræðast og eiga samskipti. Mest lesið Keyptu Björgólf strax út úr Heimum Viðskipti innlent Stefán nýr útvarpsstjóri Sýnar Viðskipti innlent Loka fyrir færslur á Workplace í haust Viðskipti erlent Kvika segir hvorugt tilboð nægilega gott Viðskipti innlent Stólaleikur í Svörtuloftum Viðskipti innlent Á erfitt með að tapa fyrir eiginmanninum í skrafli Atvinnulíf Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Viðskipti innlent Kjarasamningar undirritaðir fyrir nær allt launafólk Viðskipti innlent Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Viðskipti innlent Sigríður Theódóra til Aton Viðskipti innlent Fleiri fréttir Kvika segir hvorugt tilboð nægilega gott Keyptu Björgólf strax út úr Heimum Stólaleikur í Svörtuloftum Jón stýrir markaðsmálunum hjá N1 Stefán nýr útvarpsstjóri Sýnar Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Kjarasamningar undirritaðir fyrir nær allt launafólk Enn færri komast að í HR en vilja Sigríður Theódóra til Aton Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Stórfyrirtæki flýi borgina vegna skatta Skúli og félagar aftur sýknaðir af milljarðakröfum Magnús Þór leggur Samtökum iðnaðarins ráð Búinn að afnema regluverkið sem tafði fyrir opnun Kastrup Segir ljóst að SVEIT hafi eitthvað að fela Íris nýr sviðsstjóri hjá VSB verkfræðistofu SVEIT kærir dagsektir Samkeppniseftirlitsins Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Starbucks frestar opnun fram í lok sumars SVEIT þarf að greiða milljón á dag þar til gögn eru afhent Embla Medical hlaut útflutningsverðlaun forsetans og Ragnar Kjartans heiðraður Aukinn samdráttur á flugi til Íslands með breyttu Play Skattur á atvinnuhúsnæði hækkað um helming á áratug Tekur við fyrirtækjaráðgjöf Arion banka Hlutabréf Play ruku upp við opnun markaða „Erum bara að hætta þeirri starfsemi sem hefur gengið illa“ Áttatíu milljóna gjaldþrot Heimabakarís á Húsavík Vilja taka yfir Play Boða komu HBO Max til landsins á ný Pála ráðin kynningarfulltrúi BHM Sjá meira
Samkeppnisaðili skrifaði greinina um öryggisgalla í leiknum QuizUp. Þetta kemur fram í tilkynningu frá íslenska fyrirtækinu. Tilkynningin frá QuizUp er svar við grein sem birtist eftir Kyle Richter og vitnað er í á vefnum Techcrunch. Fram kom á Vísi fyrr í dag að gallinn hefði vakið reiði meðal notenda leiksins. Í tilkynningu frá QuizUp segir að Richter sé höfundur leiksins Trivium, sem er spurningaleikur fyrir iPhone sem kom út fyrr á þessu ári. Hann er því samkeppnisaðili íslenska fyrirtækisins. Vegna villu í hugbúnaðasafni var dulkóðun í leiknum QuizUp ekki fullnægjandi í örfáum tilvikum. Villan, sem var í hugbúnaðasafni þriðja aðila, hefur verið löguð og er beðið eftir að Apple hleypi uppfærslunni í gegn. Þetta kemur fram í fréttatilkynningu frá QuizUp. Þar segir jafnframt að QuizUp sendi ekki ódulkóðaðar skrár til eða frá netþjónum Plain Vanilla. Öll samskipti milli QuizUp notenda og netþjóna Plain Vanilla eru kóðuð með SSL-dulkóðun. „Í greininni segir hann QuizUp senda gögn í ódulkóðuðum textaskrám. Þetta er ekki rétt. Gögn eru aldrei send ódulkóðuð til eða frá netþjónum Plain Vanilla í einföldum textaskrám. Öll samskipti á milli QuizUp notenda og netþjóna Plain Vanilla eru kóðuð með SSL-dulkóðun,“ segir meðal annars í tilkynningunni. Í tilkynningu segir jafnfram að lykilorð notenda QuizUp séu fyllilega örugg og engar af þeim tengiupplýsingum sem forritið fær frá Facebook séu vistaðar í ódulkóðuðum textaskrám. „Vinaupplýsingar notenda QuizUp eru aldrei geymdar á netþjónum okkar og við notum þær aðeins tímabundið til að hjálpa notendum að finna vini til að keppa við. Starfsfólk Plain Vanilla hefur farið ítarlega yfir öryggi og friðhelgismál QuizUp í kjölfar umfjöllunarinnar. Rétt er að skýra frá því að það fundust nokkrar smávægilegar villur og hafa þær í kjölfarið verið lagaðar,“ segir í tilkynningunni. Þá er tekið fram að Plain Vanilla vinni nú hörðum höndum að því að þróa enn öflugri friðhelgisstillingar til að tryggja að allir geti notið þess að spila QuizUp áhyggjulausir. „Við þökkum fyrir þær ábendingar sem komið hafa fram en vitum um leið að öllum nýjum leikjum fylgja villur. Forgangsatriði er að tryggja að QuizUp-samfélagið verði ávallt öruggur staður fyrir notendur að skemmta sér, fræðast og eiga samskipti,“ segir í tilkynningunni. Hér að neðan má sjá tilkynninguna frá QuizUp í heild sinni:Tekið á öryggisvandamálum í QuizUpÖryggi og friðhelgi notenda QuizUp skiptir Plain Vanilla gríðarlegu máli Í grein sem birtist í gær eftir Kyle Richter (höfund leiksins Trivium sem er spurningaleikur fyrir iPhone sem kom út fyrr á þessu ári) og vitnað hefur verið til í erlendum fjölmiðlum koma fram nokkrar rangfærslur. Í greininni segir hann QuizUp senda gögn í ódulkóðuðum textaskrám. Þetta er ekki rétt. Gögn eru aldrei send ódulkóðuð til eða frá netþjónum Plain Vanilla. Öll samskipti á milli QuizUp notenda og netþjóna Plain Vanilla eru kóðuð með SSL-dulkóðun. Vegna villu í hugbúnaðasafni þriðja aðila var þessi dulkóðun ekki fullnægjandi í örfáum tilvikum. Tekið hefur verið á þessu vandamáli með uppfærslu á forritinu en beðið er eftir að Apple hleypi uppfærslunni í gegn. Lykilorð notenda QuizUp eru fyllilega örugg og engar af þeim tengiupplýsingum sem forritið fær frá Facebook eru vistaðar í ódulkóðuðum textaskrám. Vinaupplýsingar notenda QuizUp eru aldrei geymdar á netþjónum okkar og við notum þær aðeins tímabundið til að hjálpa notendum að finna vini til að keppa við. Starfsfólk Plain Vanilla hefur farið ítarlega yfir öryggi og friðhelgismál QuizUp í kjölfar umfjöllunarinnar. Rétt er að skýra frá því að það fundust nokkrar smávægilegar villur og hafa þær í kjölfarið verið lagaðar. Helstu atriði:Öll samskipti eru og hafa ávallt verið dulkóðuð á milli vefþjóns og síma. Það þýðir að samskiptin eru bara læsileg af þeim sem sendir og þeim sem tekur á móti upplýsingum. Við notumst við sömu öryggisstaðla og önnur fyrirtæki sem meðhöndla viðkvæmar upplýsingar.Í ljós kom að ákveðnum notendaupplýsingum var að óþörfu deilt á milli notenda. Samskiptin sjálf eru dulkóðuð þannig að þriðji aðili getur ekki greint þau, en í samskiptum á milli tveggja notenda var hægt að sjá notendaupplýsingar ef menn gerðu ákveðnar breytingar á forritinu (breytingar sem krefjast töluverðrar tækniþekkingar). Þessu hefur þegar verið breytt og vefþjónar voru uppfærðir með lagfæringum um klukkutíma eftir að þetta kom í ljós.Facebook upplýsingar fólks eru öruggar og Plain Vanilla hefur ekki brotið neina skilmála Facebook. Upplýsingar frá Facebook eru einungis notaðar til að stofna nýjan reikning, sækja mynd, nafn og fleira slíkt.Verið er að breyta þeim hluta forritsins sem vistaður er á símanum svo að það dulkóði vinaupplýsingar áður en þær eru sendar á netþjóna okkar.Að lokum skal áréttað varðandi notkun QuizUp á símaskrárupplýsingum að til að auðvelda fólki að finna vini í leiknum er netfang þeirra borið saman við notendagrunn á vefþjónum okkar. Eftir þessa aðgerð vistum við engar upplýsingar, hvorki á vefþjónunum eða á símunum sjálfum. Við biðjum um leyfi notandans fyrst og teljum okkur ekki vera að brjóta í bága við persónuvernd með þessari aðferð. Engu að síður höfum við fundið betri leið til að framkvæma þennan samanburð á gögnum, þ.e.a.s. með því að dulkóða netföngin bæði á vefþjóninum og í símtækinu áður en samanburðurinn á sér stað. Með því er tryggt að netföng geti aldrei verið læsileg vefþjónum okkar. Plain Vanilla vinnur nú hörðum höndum að því að þróa enn öflugri friðhelgisstillingar til að tryggja að allir geti notið þess að spila QuizUp áhyggjulausir. Við þökkum fyrir þær ábendingar sem komið hafa fram en vitum um leið að öllum nýjum leikjum fylgja villur. Forgangsatriði er að tryggja að QuizUp-samfélagið verði ávallt öruggur staður fyrir notendur að skemmta sér, fræðast og eiga samskipti.
Mest lesið Keyptu Björgólf strax út úr Heimum Viðskipti innlent Stefán nýr útvarpsstjóri Sýnar Viðskipti innlent Loka fyrir færslur á Workplace í haust Viðskipti erlent Kvika segir hvorugt tilboð nægilega gott Viðskipti innlent Stólaleikur í Svörtuloftum Viðskipti innlent Á erfitt með að tapa fyrir eiginmanninum í skrafli Atvinnulíf Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Viðskipti innlent Kjarasamningar undirritaðir fyrir nær allt launafólk Viðskipti innlent Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Viðskipti innlent Sigríður Theódóra til Aton Viðskipti innlent Fleiri fréttir Kvika segir hvorugt tilboð nægilega gott Keyptu Björgólf strax út úr Heimum Stólaleikur í Svörtuloftum Jón stýrir markaðsmálunum hjá N1 Stefán nýr útvarpsstjóri Sýnar Kastrup opnar á ný eftir karp við heilbrigðiseftirlitið Kjarasamningar undirritaðir fyrir nær allt launafólk Enn færri komast að í HR en vilja Sigríður Theódóra til Aton Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Stórfyrirtæki flýi borgina vegna skatta Skúli og félagar aftur sýknaðir af milljarðakröfum Magnús Þór leggur Samtökum iðnaðarins ráð Búinn að afnema regluverkið sem tafði fyrir opnun Kastrup Segir ljóst að SVEIT hafi eitthvað að fela Íris nýr sviðsstjóri hjá VSB verkfræðistofu SVEIT kærir dagsektir Samkeppniseftirlitsins Vodafone, Stöð 2, Stöð 2+ og Stöð 2 Sport sameinast undir merki Sýnar Starbucks frestar opnun fram í lok sumars SVEIT þarf að greiða milljón á dag þar til gögn eru afhent Embla Medical hlaut útflutningsverðlaun forsetans og Ragnar Kjartans heiðraður Aukinn samdráttur á flugi til Íslands með breyttu Play Skattur á atvinnuhúsnæði hækkað um helming á áratug Tekur við fyrirtækjaráðgjöf Arion banka Hlutabréf Play ruku upp við opnun markaða „Erum bara að hætta þeirri starfsemi sem hefur gengið illa“ Áttatíu milljóna gjaldþrot Heimabakarís á Húsavík Vilja taka yfir Play Boða komu HBO Max til landsins á ný Pála ráðin kynningarfulltrúi BHM Sjá meira