Citat:
Ursprungligen postat av
admin
Det är omöjligt att exkludera medlemmar som har exempelvis Laidback-status då du isf redan måste vara inloggad.
Det är inte alls omöjligt utan tvärtom lätt att implementera om bara viljan finns.
Jag talar alltså om ett filter i inloggningskoden. Så fort en användare som
försöker logga in trycker på "Logga in"-knappen vet Flashback två saker:
1. Vem som försöker logga in.
2. Från vilken IP-adress inloggningsförsöket sker.
Filtret kollar Laidbackstatus för användaren och er blocklista över TOR-noder. Om en användare utan Laidbackstatus försöker logga in via TOR stoppas inloggningsförsöket
innan lösenordet verifierats.
Citat:
Ursprungligen postat av
admin
Att de problemanvändare du lyfter ovan uteslutande använder Tor betyder inte att det saknas annan elakartad aktivitet mot forumet. Att jag i mitt tidigare inlägg valde att exkludera DDoS-attacker innebär inte att dessa inte görs via Tor, utan att de är vanliga även via andra uppkopplingar. Det finns dessutom en hel del annan aktivitet som vi vill angripa. Dumt att göra en lista över alla problem, men de är betydligt fler än de två exempel du nämner ovan.
Jag har förstått att det finns flera olika problem. Vad gäller DDoS-attacker, så är TOR som jag påpekade i ett tidigare inlägg mindre lämpat för dessa av flera skäl (låg bandbredd, lång latenstid, entrynoderna skulle uppfatta DDoSare som ett angrepp mot dem själva och snabbt blockera dessa). Om det trots allt förekommer DDoS-attacker mot Flashback via TOR kan jag naturligtvis inte uttala mig om, men jag tvivlar på att er blockering av TOR gör någon större skillnad för det totala DDoSandet.
De andra "elakartade aktiviteter" som du nämner kan jag naturligtvis inte heller uttala mig om eftersom du (av fullt begripliga skäl) inte vill diskutera dessa. Jag tolkar dock det du skriver som att dessa angrepp sker innan eller utan fullbordad inloggning. Om det handlar om försök att hacka konton finns det ju anledning att även av det skälet se över inloggningskoden.
Citat:
Ursprungligen postat av
admin
Om du loggar in utan Tor-uppkloppling så är du väl inte mer anonym än du är idag?

Det är precis det som är min poäng. Så länge ni blockerar TOR kan
ingen användare vara rimligt säker på att få vara anonym på Flashback. Tillståndet idag är ett
hot mot alla användare som av någon anledning vill vara anonyma. Syftet med de "elakartade aktiviteter" som du talar om kan mycket väl vara just detta: att förhindra folk att vara anonyma på Flashback genom att tvinga er att blockera TOR. Något som de i så fall lyckats med.
Mission accomplished.
Citat:
Ursprungligen postat av
admin
Diskussionen handlar väl främst om att de som är uppkopplade via Tor inte kommer åt forumet. Väljer du att istället använda dig av olika VPN och liknande för att skydda dig så får du idag samma skydd som det du föreslår. Målsättningen bör istället vara att tillåta Tor, och inte bara för vissa utvalda.
Det fetade är inte korrekt. VPN kan aldrig ge samma skydd som TOR, av flera skäl. VPN är mer sårbart för trafikanalys, VPN-leverantören vet i de flesta fall vem du är och om du betalt för tjänsten, vilket de flesta som använder VPN gör, kan du glömma allt vad anonymitet heter. Alla betalningar utom möjligen kontanter (även Bitcoin) kan spåras i dagens kontrollsamhälle. I bästa fall är du pseudonym med VPN.
TOR har sina brister, men det är idag det minst dåliga alternativ som vanligt folk kan använda för att skydda sin identitet på nätet. Bäst är att använda TOR i kombination med VPN (TOR över VPN) så att entrynoden för TOR inte heller kan se vem du är.
Vad gäller din ovilja att premiera "vissa utvalda" så är ju användare med Laidbackstatus redan premierade på olika sätt. Men sätt gärna ribban lägre än Laidbackstatus om du oroar dig för detta. Det viktiga som jag ser det är att blockera de spammare och återkommande 1.07-troll som använder nyregistrerade konton i kombination med TOR. Något som är möjligt utan att blockera TOR för
alla användare.
P.S. Jag håller med om att det bästa vore att återigen tillåta TOR för alla, om det är möjligt. Men nu har det redan gått två månader utan att ni lyckats fixa problemen. Två månader när användare varit utsatta för onödiga risker på grund av detta. Det bästa får inte bli det godas fiende.