2014-09-20, 15:42
  #1825
Medlem
zobs avatar
Citat:
Ursprungligen postat av zob
Om inte FB loggar så gör deras ISP det. Så det spelar egentligen ingenroll. Har du nått att dölja så ska man köra med en VPN.

Citat:
Ursprungligen postat av ChristianX
En ISP kan inte logga vilken trafik som passerar mellan användarens dator och våra servrar förutom att det är trafik då den är krypterad via SSL. Det går alltså inte att knyta din trafik till ett användarnamn hos ISP:n.

nej precis. Att knyta den till en användare går ju självklart inte.. men den finns där. Och om inget varit krypterat så hade det varit ett säkerhetsproblem för användarna. Speciellt med en dålig email
2014-09-21, 14:41
  #1826
Medlem
SD-Connys avatar
Det verkar som media inte är särskilt intresserade av att deras stasi byrå RG inte levererat något av dom hot dom spred villigt.
__________________
Senast redigerad av SD-Conny 2014-09-21 kl. 14:45.
2014-09-22, 20:04
  #1827
Medlem
Citat:
Ursprungligen postat av admin
Bara för att man skriver något tillräckligt många gånger, så betyder det inte att det är sant. Flera medier fortsätter att rapportera om hur Researchgruppen kommit över Flashbacks databas, men avstår samtidigt från att berätta att detta förnekats av Flashback. Varför?

Det skadar inte Flashback eller Researchgruppen. Det skadar dem själva.
Hur journalistiskt trovärdig är en tidning som rapporterar att Researchgruppen kommit över Flashbacks databas, ifall man samtidigt medvetet avstår från att berätta att uppgifterna förnekats av de som är berörda?

Av vilket syfte utelämnar man denna information?

När Journalisten frågade Researchgruppen om de hade några bevis på att de hade databasen, mot bakgrund till att vi förnekat detta, så fick de svaret:

"Vi tänker inte presentera några bevis för att vi har någonting."

http://www.journalisten.se/nyheter/nathatet-gor-stor-skada-den-som-drabbas

Medierna ska bara göra som Researchgruppen säger, och lite på deras ord. Och vissa gör det. Varför? Kanske av samma skäl som Researchgruppen.

"För att vi kan"

http://www.idg.se/2.1085/1.582295/researchgruppen-sager-sig-ha-flashbacks-databas--for-att-vi-kan

Att någon påstår att man har tillgång till Flashbacks databas är en sak. Vem som helst kan påstå vad som helst. Men att vissa medier fortfarande påstår att Researchgruppen har databasen, utan att samtidigt nämna att Flashback nekar till detta, är faktiskt anmärkningsvärt. Och något ohederligt mot sina läsare.

Det är att föra läsarna bakom ljuset. Genom att utelämna vissa fakta, så försöker man på så sätt påverka läsaren att ha en viss uppfattning. Man vill ge sken av att något faktiskt har hänt. Fast man inte har en aning om vad som hänt.

Dagens Nyheter publicerar idag i den tryckta tidningen, två dagar efter "avslöjandet", flera artiklar om Researchgruppen och hur de kommit över Flashbacks databas. Ingenstans nämns det i artiklarna att uppgifterna förnekats av Flashback. Man gör Researchgruppens påstående till en sanning, utan att ha fått några som helst bevis för att så faktiskt är fallet.

Detta har de givetvis all rätt att göra. Det finns ingenting i Dagens Nyheters artiklar som är direkt felaktigt. Att välja att utelämna vissa fakta är inte att ljuga. Men det skadar trovärdigheten.

Aftonbladet körde tidigare rubriken "Flashback-databas läckt till grävgrupp". En bra rubrik. Synd bara att de inte hade tid att kontrollera ifall den faktiskt stämde.

admin
Tidningarna har kanske blivit kontaktade av RG och vet på så sätt att det redan stämmer?
2014-09-28, 20:26
  #1828
Medlem
EliasAlucards avatar
Citat:
Ursprungligen postat av cmder
Då bör man ifrågasätta om Flashback egentligen är anonymt. Allt kan hackas förr eller senare. Så att föra loggar med IP är kanske inte så jätte smart. Dock använder jag själv VPN så för min egen del behöver jag inte oroa mig så jätte mycket. Skulle vara jätte trevligt om Admin kunde bekräfta om det stämmer.
Flashback är inte anonymt om det fortfarande IP-loggas här (jag vet att det IP-loggades förr i alla fall, och det var både admin och de fåtal moderatorer som kunde kolla IP, öppna med). Men givetvis går det att kombinera VPN med TOR om man nu är paranoid över det.

Citat:
Ursprungligen postat av Visf
Wow, IRC-namedrop. Vilken hacker du är.

Vad härnäst. EFNET?


Om du inte tror teknikerna kan skydda sig mot script-kiddies som använder sig av Hackbar har du verkligen lite förtroende för dem.
Nu är Nesral som jag svarade i det inlägget du citerar, inte någon Flashbacktekniker, utan en vanlig fjortis som har en anonymousavatar. Är det något jag irriterar mig på så är det alla dessa 20-åriga fjortisar som springer runt med Guy Fawkes maskar på Facebook och tror att de utgör någon avancerad revolutionär cyberarmé, samtidigt som de aldrig har använt IRC och använder iPhone.

EFnet är old school men Freenode som är open source orienterat, är bättre sett ur det perspektivet.

Sedan är det inte en fråga om vad teknikerna kan och klarar. Tror du på allvar att Flashback har t.ex. bättre tekniker än Sony och eBay, som har hackats rätt ordentligt på senare tid? Senaste vBulletin 3.x är 3.8.7 och det är många gamla säkerhetshål som har patchats i denna version, säkerhetshål som med stor sannolikhet finns kvar i den versionen Flashback kör på.
2014-09-28, 21:34
  #1829
Medlem
TMMs avatar
Citat:
Ursprungligen postat av EliasAlucard
samtidigt som de aldrig har använt IRC och använder iPhone

Och IRC skulle på något sätt göra saken bättre?

Citat:
Ursprungligen postat av EliasAlucard
Senaste vBulletin 3.x är 3.8.7 och det är många gamla säkerhetshål som har patchats i denna version, säkerhetshål som med stor sannolikhet finns kvar i den versionen Flashback kör på.

Nej, senaste version är 3.8.8
2014-09-29, 16:12
  #1830
Medlem
Tre dagar i början av månaden (10-12 sept) skrev ungefär alla svenska propagandaverksamheter om hur ResearchGruppen har Flashback sin databas.

Sen blev det TYST. interesting

En tanka om admins inställning: Jag tycker det är mycket arrogant å påstå att dom inte kan ha fått tagit på FB sin databas via SQL injection eftersom admin/teknisk anser FB som säker i dagsläget. Enligt RG har dom en databas-kopia ifrån två år tillbaks. Admin kan inte garantera att det aldrig har varit något säkerhetshål här. Om FB är säker idag betyder inte att FB alltid har varit säker. Om det är sannolikt att dom har plockat ut en databas på det sättet är självklart en helt annan fråga. where is the evidence? is there any evidence they've got more than hot air?
2014-09-29, 17:36
  #1831
Medlem
DIEXELs avatar
Jaha, va fan händer i det här fallet då? Blir det nåt eller är det bara löst snack? Har FB:s och Axelssons advokater tystat RG eller?

Nån jävla uppdatering vore på sin plats.
2014-09-29, 17:48
  #1832
Medlem
brutefishs avatar
Citat:
Ursprungligen postat av DIEXEL
Jaha, va fan händer i det här fallet då? Blir det nåt eller är det bara löst snack? Har FB:s och Axelssons advokater tystat RG eller?

Nån jävla uppdatering vore på sin plats.
vadå uppdatering? vad är det att uppdatera? har du läst tråden?

det enda som kan hända nu är att RG publicerar en lista och bevisa att de har databasen.
det är vad som återstår.
2014-09-29, 17:57
  #1833
Medlem
Energiknippes avatar
Citat:
Ursprungligen postat av DIEXEL
Jaha, va fan händer i det här fallet då? Blir det nåt eller är det bara löst snack? Har FB:s och Axelssons advokater tystat RG eller?

Nån jävla uppdatering vore på sin plats.

Admin utmanade RG genom att säga att han kan verifiera några slumpvis utvalda konton. RG svarade ej på utmaningen. Varför de inte gjorde det kan vi dödliga enbart spekulera om, men bollen är hos dem.
2014-09-29, 18:21
  #1834
Medlem
DIEXELs avatar
Citat:
Ursprungligen postat av brutefish
vadå uppdatering? vad är det att uppdatera? har du läst tråden?

det enda som kan hända nu är att RG publicerar en lista och bevisa att de har databasen.
det är vad som återstår.

Inte hela...

Citat:
Ursprungligen postat av Energiknippe
Admin utmanade RG genom att säga att han kan verifiera några slumpvis utvalda konton. RG svarade ej på utmaningen. Varför de inte gjorde det kan vi dödliga enbart spekulera om, men bollen är hos dem.

Ok, det var inte så mycket mer än det som redan har framkommit. Tack ändå.
2014-09-29, 18:56
  #1835
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av mopcoyksea
En tanka om admins inställning: Jag tycker det är mycket arrogant å påstå att dom inte kan ha fått tagit på FB sin databas via SQL injection eftersom admin/teknisk anser FB som säker i dagsläget. Enligt RG har dom en databas-kopia ifrån två år tillbaks. Admin kan inte garantera att det aldrig har varit något säkerhetshål här. Om FB är säker idag betyder inte att FB alltid har varit säker. Om det är sannolikt att dom har plockat ut en databas på det sättet är självklart en helt annan fråga. where is the evidence? is there any evidence they've got more than hot air?
Men det är inte det som sagts. Det som sagts är att det inte går att bevisa att inget intrång skett men att ingenting tyder på det.

Vad gäller SQL injection så påstods det ju att det var så man hade kommit över databasen, men våra tekniker har meddelat att forumet inte är sårbart för SQL injections pga den teknik som används.
2014-09-29, 22:25
  #1836
Medlem
TMMs avatar
Citat:
Ursprungligen postat av ChristianX
Men det är inte det som sagts. Det som sagts är att det inte går att bevisa att inget intrång skett men att ingenting tyder på det.

Vad gäller SQL injection så påstods det ju att det var så man hade kommit över databasen, men våra tekniker har meddelat att forumet inte är sårbart för SQL injections pga den teknik som används.

Era teknikers löften skall ni nog ta med en nypa salt. vBulletin precis som alla andra mjukvaror uppgraderas kontinuerligt just för att säkerhetshål dyker upp lite då och då. Och för två år sedan hade ni högst sannolikt en äldre version än ni har idag. Förutsättningarna ändras alltså hela tiden. vBulletin är visserligen inte känt för att ha just SQL-injection-sårbarheter, men det har ju funnits mycket annat skit som patchats bort genom åren.

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in