Kommt Zeit …

»Leider dauert es noch II«:

Ihr werdet uns zerreißen, es ist aber leider so: Das studiVZ wird noch bis voraussichtlich morgen (Freitag) Nacht offline sein.

 
Liebe Studenten, Scheiße is’: Studivz liegt darnieder und wenn es jemals wieder reanimiert wird, könnte es passieren, daß aufgrund eines ausgelobten »Buggeldes« seitens Studivz (als Screenshot falls sich die Seiten mal wieder ändern sollten über die Zeit …) schlechter erreichbar ist als sonst:

[…] Diese Hinweise haben wir immer aufgegriffen, die Lücken geschlossen und sind dankbar für Eure Meldungen. Daher haben wir entschieden: Das Auffinden von Sicherheitslücken wird jetzt belohnt. Jede tatsächliche XSS- oder CSRF-Lücke, die Ihr findet und uns meldet ist ab sofort 128 € äh 256 € wert. Schickt eure Hinweise bitte an lueckensuche@[…]

 
Eine echte Offenbarung erscheint mir dieser Eintrag zu sein:

# studiVZ Team Says:
November 30th, 2006 at 17:38
@Fidel @Nogga @OpenVB
Gute Idee mit dem Testsystem, aber leider konnten wir das auf die schnelle nicht realisieren. Wir werden das gleich nochmal besprechen.

 
Selten kommt es vor, doch jetzt bin ich sprachlos.
An sich ist die grundlegende Idee ja gut, den Code genauer zu inspizieren. Aber ein Hacking‐Contest auf die Software, die das Live‐Portal treibt, auf dem oder den Servern, die das Live‐Portal darstellen? Und wie soll ein Proof‐of‐Concept aussehen, der »Kenntnisnahme von jeglichen Nutzerdaten unbedingt« ausschließt? Selbst der nächstbeste Fake‐Account hat nunmal Nutzerdaten.
Wie gesagt, ich bin sprachlos.