Citat:
Ursprungligen postat av detaljerdetaljer
Är personligen inte rasist men ger gärna lite teknisk input.
Denna sidan är databas-driven (dvs du tittar inte på statiska sidor utan dynamisk data lagrad i databas-tabeller) för dom som tvivlar på att det inte finns en FB-databas. Efter att ha inspekterat en handfull av sidor ser jag att många php dokument som skulle kunna tillåta SQL injections om dom inte är saniterade på rätt sätt.
Sidans html-kod ser upprensad ut men ser ut att vara baserad på ett ganska vanligt forum jag väljer att inte nämna namnet på. Jag kan bara hoppas att det är en regäl omskrivning då orginal-koden haft många exploits genom åren, eller att resterna jag ser bara var en del av designen.
Att hela databasen skulle vara krypterad är jag skeptisk till då detta skulle skapa enorma påfrestningar på servern, med 23000 users online as we speak. Samma gäller tyvärr också för användardata i dom flesta fallen då jag ALDRIG sett någon webapplication som krypterar hela tabeller, bara enstaka fält (vanligtvis bara password).
Till dom som tvivlar på att nån skulle göra detta för 50K, tänk igen. Otaliga siter blir hackade utan att nån tjänar en krona varje dag.
Nån sa, vem orkar lägga pussel med all denna information? Det behöver dom inte, det finns applikationer för visualisering av databaser, system som t.ex splunk som kan finna relationer mellan tabeller och data, vem mailar vem, vad skrivs osv. Med stor sannolikhet ser dom ut att vara ute efter rasister, så dom bryr sig nog inte mycket om runt 700.000 av oss.
Min förhoppning är att flashback är en ointaglig borg, där IDS/IPS system skyddar forumet från folk som försöker göra SQLi, XSS, exploits mot andra tjänster på samma box. Om det finns nått jag kan göra finns jag via PM här, men förhoppningsvis har alla dessa årens fight för rätten till en åsikt redan löst alla dessa faktorer.
Vidare skulle jag inte lita på att betalning skedde. Dom är uppe i 150.000 enligt denna tråden. Det är en hel del cash och många kommer veta hur och när pengar utväxlas, för det kommer uppenbart inte komma föras över på ett konto eftersom det är betalning för ett brott. Med tanke på vilken typ av forum flashback är kommer namnet på tjuven en dag komma fram om databasen nu skulle plockas vid nått tillfälle, och jag skulle gissa på att ett halvt dussin människor här skulle ta på sig att döda människan i fråga om det hände.
Slutligen: tror inget kommer hända.
Denna sidan är databas-driven (dvs du tittar inte på statiska sidor utan dynamisk data lagrad i databas-tabeller) för dom som tvivlar på att det inte finns en FB-databas. Efter att ha inspekterat en handfull av sidor ser jag att många php dokument som skulle kunna tillåta SQL injections om dom inte är saniterade på rätt sätt.
Sidans html-kod ser upprensad ut men ser ut att vara baserad på ett ganska vanligt forum jag väljer att inte nämna namnet på. Jag kan bara hoppas att det är en regäl omskrivning då orginal-koden haft många exploits genom åren, eller att resterna jag ser bara var en del av designen.
Att hela databasen skulle vara krypterad är jag skeptisk till då detta skulle skapa enorma påfrestningar på servern, med 23000 users online as we speak. Samma gäller tyvärr också för användardata i dom flesta fallen då jag ALDRIG sett någon webapplication som krypterar hela tabeller, bara enstaka fält (vanligtvis bara password).
Till dom som tvivlar på att nån skulle göra detta för 50K, tänk igen. Otaliga siter blir hackade utan att nån tjänar en krona varje dag.
Nån sa, vem orkar lägga pussel med all denna information? Det behöver dom inte, det finns applikationer för visualisering av databaser, system som t.ex splunk som kan finna relationer mellan tabeller och data, vem mailar vem, vad skrivs osv. Med stor sannolikhet ser dom ut att vara ute efter rasister, så dom bryr sig nog inte mycket om runt 700.000 av oss.
Min förhoppning är att flashback är en ointaglig borg, där IDS/IPS system skyddar forumet från folk som försöker göra SQLi, XSS, exploits mot andra tjänster på samma box. Om det finns nått jag kan göra finns jag via PM här, men förhoppningsvis har alla dessa årens fight för rätten till en åsikt redan löst alla dessa faktorer.
Vidare skulle jag inte lita på att betalning skedde. Dom är uppe i 150.000 enligt denna tråden. Det är en hel del cash och många kommer veta hur och när pengar utväxlas, för det kommer uppenbart inte komma föras över på ett konto eftersom det är betalning för ett brott. Med tanke på vilken typ av forum flashback är kommer namnet på tjuven en dag komma fram om databasen nu skulle plockas vid nått tillfälle, och jag skulle gissa på att ett halvt dussin människor här skulle ta på sig att döda människan i fråga om det hände.
Slutligen: tror inget kommer hända.
Om man tittar på vilka som sitter i styrelsen för Expo, och därmed kontrollerar AFA, och tittar på finansieringen respektive svensk medias ägarbild så får man en annan uppfattning om pengahanteringen och resurserna. Men, det är inte min uppgift att ta upp det här, vill inte bli associerad med fel grupperingar.
Expos hantering är oerhört kontraproduktiv, de driver människor in i fel fålla.

Ingen kan väl säga med 100% säkerhet om infomation kommit på avvägar redan till någon, inkluderat FRA, NSA osv.?