2010-12-18, 14:21
  #1
Medlem
29april2tusen10s avatar
Eftersom FRA-lagen har blivit allt värre så känns det som att en anonymiseringstjänst idag är viktigare än allt annat för att inte bli kartlagd på internet.

flashback.name utlovar total anonymitet med krypterade anslutningar.
Det låter ju bra! Flashback kan vi väl lita på?
Nja, tyvärr inte. Tjänsten är faktiskt helt värdelös för majoriteten av kunderna då tjänsten läcker kundernas IPadresser.

Det är sedan minst 6 månader tillbaks känt att illasinnade intresseföretag (däribland Antipiratbyrån) utnyttjar en brist i bland annat flashback.names tjänst så att dom får ut den "skyddade" ipadressen och därmed kan dom kartlägga alla som försöker skydda sig.

Alla datorer som har IPv6 aktiverat är drabbade och är därmed inte anonyma alls.
IPv6 är i Vista och Windows 7 är aktiverat som standard så i princip 99% av dom som använder dom systemen och den här tjänsten är helt röjda.

Även fast det är känt att hålet finns och att det utnyttjas i enorm skala av Antipiratbyrån så finns det inte ens någon information till kunderna hur dom ska stoppa läckan.
Det står fortfarande på hemsidorna att tjänsten är säker!

När ska ni göra något åt detta? Som det ser ut i dagsläget så blir ju alla kunder grundlurade, tjänsten är fullständigt värdelös för alla som inte vet att dom manuellt måste inaktivera IPv6 själva.
Det är på hög tid att flashback som ska stå för frihet och anonymitet tar tag i det här och styr upp sin tjänst som dom tar betalt för.

Det första och mest självklara vore att DIREKT informera alla kunder och blivande kunder om säkerhetshålet och hur kunderna manuellt kan täta hålet, som det ser ut idag finns det INGEN information alls.


Här kan ni se mer information om säkerhetshålet

http://bambuser.com/channel/telecomix/broadcast/832366
Snubben börjar vid 2 timmar och 16 minuter.
Ni som inte orkar kolla hela starta från 2 tim 34min.

http://torrentfreak.com/huge-security-flaw-makes-vpns-useless-for-bittorrent-100617/
2010-12-18, 14:28
  #2
Bannlyst
Vi som kör med XP då?
2010-12-18, 14:35
  #3
Medlem
29april2tusen10s avatar
Citat:
Ursprungligen postat av Vapendragare
Vi som kör med XP då?
Xp bör vara lugnt så länge ni inte har IPv6 aktiverat.
2010-12-18, 14:39
  #4
Medlem
Ettan^s avatar
Samma problem med relakks och ipredator om jag hörde rätt. Ger han konkreta tips på hur man fixar det problemet då? Kanske inte så lätt för alla "vanliga svenssons" att klura ut hur man fixar det själv.
2010-12-18, 14:40
  #5
Medlem
qu4dros avatar
Glöm, läste forumet istället för anonymiseringstjänsten
2010-12-18, 14:41
  #6
Medlem
29april2tusen10s avatar
Citat:
Ursprungligen postat av Ettan^
Samma problem med relakks och ipredator om jag hörde rätt. Ger han konkreta tips på hur man fixar det problemet då? Kanske inte så lätt för alla "vanliga svenssons" att klura ut hur man fixar det själv.
Inaktiva IPv6 helt. Det är tack vare IPv6 som läckan är möjlig.
2010-12-18, 14:48
  #7
Medlem
Fast det finns ju fler hål, många känner ju inte ens till Java-säkerhetshålet.
2010-12-18, 14:59
  #8
Medlem
Awesomes avatar
Vilka negativa konsekvenser kan en inaktivering av IPv6 innebära?
2010-12-18, 15:38
  #9
Medlem
Jack.Dogs avatar
Men det här är ju helt åt skogen! Jag skulle gärna vilja ha en kommentar från admin eller mod, vad är det som händer egentligen och vad har ni tänkt göra åt det?
2010-12-18, 17:04
  #10
Medlem
Sorkus avatar
Citat:
Ursprungligen postat av Jack.Dog
Men det här är ju helt åt skogen! Jag skulle gärna vilja ha en kommentar från admin eller mod, vad är det som händer egentligen och vad har ni tänkt göra åt det?

Vad dom har tänkt att göra åt det? Dom tillhandahåller en tjänst som fungerar ypperligt.

Det ligger i DITT ansvar att konfigurera inställningarna korrekt och hålla dig uppdaterad om eventuella säkerhetshål som rör DITT system.
2010-12-18, 17:21
  #11
Medlem
Jack.Dogs avatar
Citat:
Ursprungligen postat av Sorku
Vad dom har tänkt att göra åt det? Dom tillhandahåller en tjänst som fungerar ypperligt.

Det ligger i DITT ansvar att konfigurera inställningarna korrekt och hålla dig uppdaterad om eventuella säkerhetshål som rör DITT system.

Jag menade att Flashback eventuellt hade kunnat gå ut med information om sådana här "hål" så att användarna själva kan göra något åt det. Att det fortgår utan information från ansvariga var vad min kritik var riktad mot.
2010-12-18, 19:36
  #12
Medlem
core_s avatar
Det här har inget med forumet som sådant att göra, trådar om detta bör istället startas i IT-säk eller annan lämplig plats.
Låst
/Mod

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in