WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Meinungen zu WCM (http://www.wcm.at/forum/forumdisplay.php?f=4)
-   -   Zensur? (http://www.wcm.at/forum/showthread.php?t=240872)

holzi 05.12.2010 21:49

Zensur?
 
Warum verschwinden eigentlich immer die threads, in denen Philipp auf mögliche Sicherheitslücken in der Forensoftware hinweist?

Glaubt die Forenadministration etwa, dass solche Sicherheitslücken allein dadurch geschlossen werden, in dem man die Threads kommentarlos löscht oder ins Interne verschiebt?


Wurden die Probleme (Sicherheitslücke schließen, Datenbank reparieren) schon erledigt? Ein Hinweis wäre nett - sicherheitshalber lasse ich meine PN Funktion deaktiviert und empfehle es auch allen anderen...

Don Manuel 05.12.2010 21:53

Als ob wir im Kindergarten wären. Alarmlamperl zertrümmert, Problem gelöst, oder was?

Don Manuel 06.12.2010 09:05

Zeit genug am Wochenende einen sehr wichtigen Thread zu killen aber nicht Zeit, um darüber zu informieren, ob aktuelle Sicherheitslücken nun gepatcht sind oder nicht?? :(

Ich habe ja viel Verständnis für die Schwierigkeiten des Verlages/des Verantwortlichen bisher gezeigt und viele Angriffe abgeschwächt bzw. relativiert.

Jetzt habe ich aber bald das Gefühl, es reicht mir :mad:

Mein lieber UPG, hier funktioniert die community nur mehr trotz Dir, nicht weil Du das mindeste dazu beiträgst. Und Fische beginnen am Kopf zu stinken, mittlerweile ist der Gestank jedoch auch hier unten schon unerträglich :ms:

pc.net 06.12.2010 10:01

es gibt dzt. uneinigkeit zw. den moderatoren, ob darüber informiert werden soll bzw. in welchem detailierungsgrad. darum wurde der thread vorerst in den moderatorenbereich verschoben.

nichtsdestotrotz läßt der wille seitens des forumsbetreibers sich um die wartung zu kümmern immer noch sehr zu wünschen übrig :(

holzi 06.12.2010 10:49

Philipp hat keine Anleitung zum Hacken geschrieben (für Interessierte: Google ;) ), sondern auf eine aktuelle Sicherheitslücke hingewiesen. Das betrifft auch die wenigen verbliebenen Mitglieder - warum will man diese Info verscheigen? Damit rettet man das Forum auch nicht.
Alternative: gänzlich aufs Forum verzichten, machen schon viele, verpassen tut man hier eh kaum noch etwas.

UPG 06.12.2010 11:13

Das gemeldete Sicherheitsproblem hat nichts mit den Persönlichen Nachrichten zu tun!
Es ist die indirekte Auswirkung eines Bugs, der eventuell dafür sorgt, dass solche Nachrichten nicht ankommen. Sonst nichts.

Die Ankündigung von Philipp wurde als gröberes Sicherheitsproblem eingestuft, als es der Bug ist, da sie auf den Fehler detailliert hinweist bzw. die Schwachstelle dieser Sicherheitslücke aufdeckt und sie so für jeden User gezielt zugänglich macht. Da es sich hierbei um ein öffentliches Forum handelt und die Neugier die Natur des Menschen ist, bringt das wesentlich größere Probleme mit sich.


Zitat:

Zitat von Don Manuel (Beitrag 2436707)
Als ob wir im Kindergarten wären. Alarmlamperl zertrümmert, Problem gelöst, oder was?

Der Eindruck des Kindergartens kommt des öfteren von Seiten der Forengemeinde, ja.
Aktuell haben wir eine Trotzreaktion.

Zitat:

Zitat von Don Manuel (Beitrag 2436736)
Zeit genug am Wochenende einen sehr wichtigen Thread zu killen aber nicht Zeit, um darüber zu informieren, ob aktuelle Sicherheitslücken nun gepatcht sind oder nicht?? :(

An der Behebung dieses und noch einiger anderer Bugs wird gearbeitet.
Zitat:

Zitat von Don Manuel (Beitrag 2436736)
Ich habe ja viel Verständnis für die Schwierigkeiten des Verlages/des Verantwortlichen bisher gezeigt und viele Angriffe abgeschwächt bzw. relativiert.

Bitte um detailliertere Erläuterung!

Zitat:

Zitat von Don Manuel (Beitrag 2436736)
Jetzt habe ich aber bald das Gefühl, es reicht mir :mad:

Mein lieber UPG, hier funktioniert die community nur mehr trotz Dir, nicht weil Du das mindeste dazu beiträgst. Und Fische beginnen am Kopf zu stinken, mittlerweile ist der Gestank jedoch auch hier unten schon unerträglich :ms:

Darauf gebe ich bewusst kein Kommentar, wundere mich aber sehr.

Philipp 06.12.2010 11:45

Zitat:

Zitat von UPG (Beitrag 2436748)
Das gemeldete Sicherheitsproblem hat nichts mit den Persönlichen Nachrichten zu tun!
Es ist die indirekte Auswirkung eines Bugs, der eventuell dafür sorgt, dass solche Nachrichten nicht ankommen. Sonst nichts.

Es hat sogar sehr viel damit zu tun.

Zitat:

Zitat von UPG (Beitrag 2436748)
Die Ankündigung von Philipp wurde als gröberes Sicherheitsproblem eingestuft, als es der Bug ist, da sie auf den Fehler detailliert hinweist bzw. die Schwachstelle dieser Sicherheitslücke aufdeckt und sie so für jeden User gezielt zugänglich macht. Da es sich hierbei um ein öffentliches Forum handelt und die Neugier die Natur des Menschen ist, bringt das wesentlich größere Probleme mit sich.

Ich habe gar nichts von einen Sicherheitsproblem geschrieben, sondern von einem gravierenden Problem mit den Privaten Mitteilungen und den User empfohlen die PM Funktion zu deaktivieren.

Erst die Moderatoren haben in einen späteren Posting einen Zusammenhang mit einen bestimmten Exploit hergestellt, das selbst im öffentlichen Bugtracker von vBulletin dokumentiert wurde.

Don Manuel 06.12.2010 12:27

Zitat:

Zitat von UPG (Beitrag 2436748)
...Darauf gebe ich bewusst kein Kommentar, wundere mich aber sehr.

Dass Du meine Wut nicht verstehst, wo es um die höchst persönlichen Messages geht, wundert mich nun auch nicht mehr.

Es ist Pflicht eines Forumsbetreibers, die members auf der sicheren und informierten Seite zu halten. Zu schreiben, an irgendwas wird irgendwo gearbeitet, nachdem man Dir mit der Brechstange überhaupt mal wieder einen Kommentar entlockt hat, ist einfach nicht genug. Das Vorsorgeprinzip besagt in diesem Fall, dass man alle genau und exakt und in keiner Weise anders als Philipp davor warnt. Philipp hat hier verantwortlicher gehandelt als mittlerweile reiner member als der Verlag/Betreiber.

Und dann auch noch weiter patzig bleiben als endlich erkennen, dass man mit dieser Tour auch noch die letzten verbliebenen vergrämt.

So leid es mir tut, aber mir scheint Holzis "Alternative" tatsächlich bald interessanter, als hier den weiteren Niedergang am eigenen Leib mitzuerleben.

Weini 06.12.2010 12:30

Zitat:

Zitat von UPG (Beitrag 2436748)
Der Eindruck des Kindergartens kommt des öfteren von Seiten der Forengemeinde, ja.
Aktuell haben wir eine Trotzreaktion.

Ja, das merkt man. ;)

Wer sich aber ein wenig mit Kommunikation als wissenschaftliches Thema befasst, lernt/weiß, das Trotz ("Reaktanz") als physiologische, über Stressparamerter auch messbare - Reaktion auf unsauberes Kommunikation (z.B. "Du-Botschaften" anstelle von "Ich-Botschaften") entsteht und so gut wie nie von (empfangenden) Personen bewusst gesteuert werden kann.

Baron 06.12.2010 18:47

Stimmt -wir als Forengemeinde haben den Eindruck das wenn man den Verlag net ordentlich in den A.... tritt nix passiert-wie im Kindergarten! :rolleyes:
Ich habe das eh richtig interpretiert-oder?;)


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:53 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag