עבר כמה חודשים אבל חזרתי לענות על זה כדי שתהיה כאן תשובה כי מדובר בנושא חשוב.
ארשום כמה מחשבות, ואפשר להגיב אם רוצים כי משהו לא ברור וכו'.
מדובר במצב באמת בעייתי, כי ככל הנראה סומכים על security through obscurity – זה לא פשוט להגיע לרשימה של כל נספחים ובעקבות זה צריכים לדעת איפה נמצא, ואיך נקרא, כל קובץ. אבל אם כבר יודעים את הנתיב אז בפועל אין הגנה, כפי שציינתם.
אני מניח שהכוונה היא לממשק הוובי – במקרה של הקליינט המסורתי זה עוד יותר פרוץ כי ניתן לטייל בתיקייה.
יכול להיות שבסטנדרט זה נשאר פשוט כי טכנית דבר אחר זה מאתגר (לכל הפחות כשאני חושב על זה אני רואה מיד קשיים).
לא חיפשתי ואני לא יודע אם קיים כזה דבר בפועל אבל יכול להיות שמישהו פיתח משהו שנותן מענה. אבל מה באמת זה יכול להוסיף? נוכל לצפות למערכת מורכבת מאד שתדע למי צריך להיות גישה לכל קובץ (לפי הרשאת גישה למסך/רשומה אליו/אליה הקובץ שייך)? או בפועל יהיה רק עניין של הזדהות עם משתמש וסיסמה ואז כל הקבצים זמינים כל עוד יודעים איפה הם (כמו עכשיו)?
[ בבקשה לא לשלוח הודעות פרטיות במערכת - אני לא קורא אותן ]