2014-09-29, 22:54
  #1837
Medlem
EliasAlucards avatar
Citat:
Ursprungligen postat av TMM
Och IRC skulle på något sätt göra saken bättre?
Om man nu utger sig för att vara Anonymous så bör man åtminstone ha grundläggande IRC-kunskaper, ja. Att man har använt IRC betyder dock inte att man är en h4xz0r, men ändå.

Citat:
Ursprungligen postat av TMM
Nej, senaste version är 3.8.8
Åfan, det var ett tag sedan jag kollade deras sida. vBulletin 5.x är ju ett dåligt Facebookwannabeskämt.

Citat:
Ursprungligen postat av TMM
Era teknikers löften skall ni nog ta med en nypa salt.
Helt riktigt.

Citat:
Ursprungligen postat av TMM
vBulletin precis som alla andra mjukvaror uppgraderas kontinuerligt just för att säkerhetshål dyker upp lite då och då. Och för två år sedan hade ni högst sannolikt en äldre version än ni har idag. Förutsättningarna ändras alltså hela tiden.
Flashback har inte uppdaterat vBulletin på minst 5 år nu, om inte längre bak än så. Överlag har vBulletin dålig säkerhet (även i de senaste versionerna), man kan säga att vBulletin är forummjukvarans Windows: populärt och osäkert. Men de flesta PHP-baserade forum är osäkra, dock vill jag påstå att XenForo har mycket bättre och mer aktiv utveckling, även om det fortfarande är mycket funktionalitet som XenForo behöver komma ikapp vBulletin med (samt att det finns en del funktionalitet i XenForo som saknas i vBulletin). Med tanke på var vBulletin är på väg med 5.x så rekommenderar jag inte en uppgradering.

Citat:
Ursprungligen postat av TMM
vBulletin är visserligen inte känt för att ha just SQL-injection-sårbarheter, men det har ju funnits mycket annat skit som patchats bort genom åren.
Öh, jo, googla bara "vbulletin sql injection". Sök även "vbulletin hack" på YouTube så får du över sex tusen träffar. Vill man hacka Flashback är det absolut ingen omöjlighet.

Ett tips till admin (inte för att han lyssnar) är att börja använda chattr:

https://en.wikipedia.org/wiki/Chattr
__________________
Senast redigerad av EliasAlucard 2014-09-29 kl. 22:58.
2014-09-30, 00:07
  #1838
Medlem
Citat:
Ursprungligen postat av ChristianX
Men det är inte det som sagts. Det som sagts är att det inte går att bevisa att inget intrång skett men att ingenting tyder på det.

Vad gäller SQL injection så påstods det ju att det var så man hade kommit över databasen, men våra tekniker har meddelat att forumet inte är sårbart för SQL injections pga den teknik som används.

Förstår du att

inte är != inte var ?

eller är det svårt för dig? RG påstår inte att dom har en kopia av FB sin databas ifrån den här veckan.
2014-09-30, 06:54
  #1839
Medlem
Jag hörde till den där skaran korkade FB-användare som faktist använde min vanliga E-postadress vid registrering på FB.

Jag har tänkt om lite och bytt E-postadress, men kan jag vara säker på att spår inte finns kvar av min gamla E-postadress i FB:s databas?
2014-09-30, 09:09
  #1840
Moderator
Humbugs avatar
Citat:
Ursprungligen postat av TMM
Era teknikers löften skall ni nog ta med en nypa salt. vBulletin precis som alla andra mjukvaror uppgraderas kontinuerligt just för att säkerhetshål dyker upp lite då och då. Och för två år sedan hade ni högst sannolikt en äldre version än ni har idag. Förutsättningarna ändras alltså hela tiden. vBulletin är visserligen inte känt för att ha just SQL-injection-sårbarheter, men det har ju funnits mycket annat skit som patchats bort genom åren.

Högst osannolikt. En tekniker svara säkert bättre på den frågan, men kort kan man säga att Flashback inte längre använder ig av vBulletins uppdateringar utan har gått i sina egna spår sedan länge. Vi har oerhört kompetenta tekniker som har utvecklat något som är mycket bättre än vad man kunnat göra från vBulletins sida.
2014-09-30, 09:24
  #1841
Medlem
Esteems avatar
Citat:
Ursprungligen postat av DaCrap
Jag hörde till den där skaran korkade FB-användare som faktist använde min vanliga E-postadress vid registrering på FB.

Jag har tänkt om lite och bytt E-postadress, men kan jag vara säker på att spår inte finns kvar av min gamla E-postadress i FB:s databas?

Enligt admin och teknikerna sparas inga gamla e-postadresser. Eftersom jag inte har tillgång till denna databas kan jag inte verifiera detta, men teknikerna har mitt fulla förtroende.
2014-09-30, 19:33
  #1842
Medlem
Cognitive Dissidents avatar
Citat:
Ursprungligen postat av Humbug
Högst osannolikt. En tekniker svara säkert bättre på den frågan, men kort kan man säga att Flashback inte längre använder ig av vBulletins uppdateringar utan har gått i sina egna spår sedan länge. Vi har oerhört kompetenta tekniker som har utvecklat något som är mycket bättre än vad man kunnat göra från vBulletins sida.

Kompetenta tekniker, tja.. if you say so.
Betyder det att det inte finns en enda säkerhetslucka? Knappast. Även kompetenta tekniker lämnar sådana titt som tätt.

Dessutom, jag tror de flesta sidor som har en hotbild av något slag anser att de har kompetenta tekniker, sant eller ej.. vissa sidor blir hackade ändå.
2014-09-30, 20:12
  #1843
Medlem
Jumalautas avatar
Existerar det längre egentligen någon diskussion i tråden? Ingen förnekar väl att Flashback precis som alla andra sidor skulle kunna bli hackade. Vidare kan jag inte se någon anledning till en fördjupad diskussion om hur skyddet på sidan är uppbyggt. Men att RG skulle ha tillgång till Flashbacks databas finns det väl å andra sidan inget som tyder på i nuläget. Om man inte bara väljer att tro rakt upp och ned på lögnhalsen Martin Fredriksson. Ingen som har hört vad hans status på Piscatus är för tillfället?
2014-09-30, 23:27
  #1844
Medlem
De kan ju ha fått användaruppgifter genom trojaner pishing och trackingcookies samt Chloe:s deanonymiseringsmetod.

De har en hemsida hörde jag som heter dittval.org. Ingår i en marknasundersökning skapad för åsiktsregistrering och genom webbsidan kan det möjligtvis finnas något sådant. Så för den som är kunnig ang detta gå in och kolla URL:en tx. Så kan du lösa gåtan för alla flashbackare. Det är iaf ett spår att gå på .

Vet att URL:en slutar med dittval.org/# har jag för mig.
__________________
Senast redigerad av Momento 2014-09-30 kl. 23:31.
2014-09-30, 23:34
  #1845
Medlem
Salorms avatar
Citat:
Ursprungligen postat av Momento
De kan ju ha fått användaruppgifter genom trojaner pishing och trackingcookies samt Chloe:s deanonymiseringsmetod.

De har en hemsida hörde jag som heter dittval.org. Ingår i en marknasundersökning skapad för åsiktsregistrering och genom webbsidan kan det möjligtvis finnas något sådant. Så för den som är kunnig ang detta gå in och kolla URL:en tx. Så kan du lösa gåtan för alla flashbackare. Det är iaf ett spår att gå på .

Vet att URL:en slutar med dittval.org/# har jag för mig.

Snälla du, sluta PM'a mig. Nej, dom har ingenting för då hade det kommit ut vid det här laget, sluta noja.
2014-10-01, 10:49
  #1846
Medlem
Vilken jävla bluff detta var,kmr ihåg att de var en användare som skrev flitigt i tråden och på stod att dom hade databassen t 100%.hoppas du läser detta.
RG är ett stort skämt samt martin Fredriksson,kom t mig martin!
2014-10-01, 11:40
  #1847
Moderator
Schlesiens avatar
Citat:
Ursprungligen postat av Jumalauta
Existerar det längre egentligen någon diskussion i tråden? Ingen förnekar väl att Flashback precis som alla andra sidor skulle kunna bli hackade. Vidare kan jag inte se någon anledning till en fördjupad diskussion om hur skyddet på sidan är uppbyggt. Men att RG skulle ha tillgång till Flashbacks databas finns det väl å andra sidan inget som tyder på i nuläget. Om man inte bara väljer att tro rakt upp och ned på lögnhalsen Martin Fredriksson. Ingen som har hört vad hans status på Piscatus är för tillfället?
Några tidningar (Nyheter24, Aftonbladet, DN..?) borde följa upp sina tidigare nyheter i denna fråga.

För trådens läsare länkar jag nu till diskussioner om Martin Fredriksson:
(FB) Skvaller om Martin Fredriksson
https://www.flashback.org/sok/Martin+Fredriksson


2014-10-05, 13:51
  #1848
Medlem
Skulle inte Researchgruppen - eller någon annan organisation - rent teoretiskt kunna köpa information från en moderator eller admin? Nu vet jag inte i vilken utsträckning moderatorer/admins har tillgång till olika medlemmars IP-adresser m.m., men jag vet att dessa IP-adresser registreras när varje inlägg skrivs.

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in