Autor Beitrag
Karlson
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 2088



BeitragVerfasst: Mo 02.01.06 14:58 
Moin,

Nachdem vor ein paar Tagen in diesem Thread schon wieder (höchstwahrscheinlich) ein Virus zum Download angeboten wurde, reicht es mir langsam. Vielleicht erinnert ihr euch noch an die billigen FTP-Checker und Mail-Checker Trojaner. Damit das vielleicht endlich mal aufhört, würde ich gerne wissen welche rechtlichen Schritte uns zur Verfügung stehen. Ob man nun mit einer Verurteilung rechnen kann oder nicht, dem skriptkiddie wird es reichen wenn ein Brief von der Staatsanwaltschaft ins Haus flattert.
Neidhard von Reuental
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 268

XP
BDS 2006 Prof
BeitragVerfasst: Mo 02.01.06 15:17 
zur anzeige kann man alles bringen.
allerdings mußt du auch stichhaltige beweise haben und min. die ip des uploaders.
ob am ende allerdings ein verfahren eröffnet wird hängt von der chance ab den ersteller zu finden.
cumputersabotage und ausspähen von daten sind keine kavaliersdelikte.
Flohzirkus94
ontopic starontopic starhalf ontopic starofftopic starofftopic starofftopic starofftopic starofftopic star
Beiträge: 40

Win XP Pro ; Linux 9.0

BeitragVerfasst: Mo 02.01.06 15:20 
:o :o Vieren hier im FOrum?? :o :o :shock:
HILFEEEEEEEEEEEEEEEEE!

_________________
Ŵêŗ ħâţ ďãş Ġřąś ŵĕġğëŗâūċħţ???
Karlson Threadstarter
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 2088



BeitragVerfasst: Mo 02.01.06 15:34 
@Neidhard: Vielleicht sollten wir uns mal überlegen ob es nicht das beste wäre (den User) anzuzeigen. Und diesen FTP Checker Mongo gleich mit.

Moderiert von user profile iconTino: Usernamen entfernt.
AXMD
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 4006
Erhaltene Danke: 7

Windows 10 64 bit
C# (Visual Studio 2019 Express)
BeitragVerfasst: Mo 02.01.06 15:44 
user profile iconKarlson hat folgendes geschrieben:
Und diesen FTP Checker Mongo gleich mit.


Keine Beleidigungen - das ist hier im DF nicht erwünscht.

user profile iconFlohzirkus94 hat folgendes geschrieben:
:o :o Vieren hier im FOrum?? :o :o :shock:
HILFEEEEEEEEEEEEEEEEE!


Ja, die mit ie sind die besonders schlimmen :mrgreen:

AXMD
raziel
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 2453

Arch Linux
JS (WebStorm), C#, C++/CLI, C++ (VS2013)
BeitragVerfasst: Mo 02.01.06 15:45 
user profile iconKarlson hat folgendes geschrieben:
@Neidhard: Vielleicht sollten wir uns mal überlegen ob es nicht das beste wäre Moderiert von user profile iconraziel: Usernamen entfernt ;) anzuzeigen. Und diesen FTP Checker Mongo gleich mit.

In Bezug auf Moderiert von user profile iconraziel: Den lieber auch weg (Mailchecker, FTP-Tester) würde ich euch auch das, was ich herausfinden konnte (nicht die Infos, die man nur als Moderator bekommt, wie IP, EMail, etc., sondern das, was jeder User hier hätte herausfinden können, also öffentlich zugänglich war), zur Verfügung stellen, sofern ich das hier noch zusammengesammelt bekomm.

_________________
JSXGraph


Zuletzt bearbeitet von raziel am Mo 02.01.06 15:47, insgesamt 1-mal bearbeitet
Born-to-Frag
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1094

Win XP SP2, Win 2000 SP4
Delphi 7, 2k5
BeitragVerfasst: Mo 02.01.06 15:46 
user profile iconKarlson hat folgendes geschrieben:
@Neidhard: Vielleicht sollten wir uns mal überlegen ob es nicht das beste wäre (den User) anzuzeigen. Und diesen FTP Checker Mongo gleich mit.

Moderiert von user profile iconTino: Usernamen entfernt.


Huh wurde das thema eben gerade gelöscht :shock: konnte es grad noch öffnen und jetzt nicht mehr.. (Thema existiert nicht mehr)

EDIT: Hier wurde doch grad irgendwas entfernt :D

_________________
Theorie ist wenn man alles weiß, aber nichts funktioniert. Praxis ist wenn alles funktioniert, aber niemand weiß warum.
Microsoft vereint Theorie und Praxis: Nichts funktioniert und niemand weiß warum.
BenBE
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 8721
Erhaltene Danke: 191

Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
BeitragVerfasst: Mo 02.01.06 15:52 
Ich kenn nur den SSI-Virus, der allgemein auch als "Troj-PHP\Skylla" bekannt ist :mrgreen:

Ne, wenn Du Probleme bzgl. irgendwelchen Viren oder Trojanern hast, die aus dem DF stammen, solltest Du dich per VA an das Team wenden. Tino wird Dir sicherlich helfen können. Neuerdings werden jegliche Uploads und Downloads mitprotokolliert um im Zweifelsfall diese nachvollziehen zu können.

_________________
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
Tino
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Veteran
Beiträge: 9839
Erhaltene Danke: 45

Windows 8.1
Delphi XE4
BeitragVerfasst: Mo 02.01.06 15:54 
Hallo!

Hier wird keine Hetzjagd auf User gestartet. Deshalb habe ich den Usernamen aus deinem (Karlson) Posting oben entfernt. Solange noch nicht 100%ig geklärt ist ob es sich bei dem Dateianhang wirklich um einen Virus handelt werden wir auch nicht an rechtliche Schritte denken.

Des weiteren ist es erst einmal vorgekommen, dass wir hier das hochladen von Viren entdeckt haben da der jetzige Fall ja noch nicht geklärt ist.

Eure Sicherheit liegt mir und natürlich auch dem Team am Herzen und deshalb haben wir ja bereits die Forensoftware (bei dem Update 3.1.0) um eine entsprechende Funktion erweitert. Des weiteren arbeiten wir auch im Hintergrund an einer weiteren Funktion die das hochladen von Viren schon im Vorfeld unterbinden wird. Ob wir es schaffen diese Funktion auch 100&ig in die Forensoftware zu integrieren steht - genauso wie der Zeitplan - leider noch nicht fest.

Gruß
Tino
alzaimar
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 2889
Erhaltene Danke: 13

W2000, XP
D6E, BDS2006A, DevExpress
BeitragVerfasst: Mo 02.01.06 18:10 
Grundsätzlich würde ich dem Uploaden einer EXE den Riegel vorschieben. Natürlich gibt es Fälle, in denen der Source nicht gepostet werden kann, aber i.d.R. ist es doch so, das man einfach nur zu faul ist, den Sourcecode selbst zu compilieren. Da wird einem ständig erzählt, man soll keine EXEn unbekannter Herkunft ausführen und hier im Forum wird das auch noch unterstützt.. Zzz, zzz zzz :mahn:

Ich würde es einfach verbieten. Punkt. Wer unbedingt EXEn anbieten will, ohne den Sourcecode bereitzustellen, soll das doch bitte über seine HP tun. Das machen doch sowieso schon Viele. Ok, ich wäre dann außen vor, denn ich hab keine, aber ich bin mir eben auch nicht zu schade, meinen Quelltext hier rein zu stellen...

_________________
Na denn, dann. Bis dann, denn.
GTA-Place
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
EE-Regisseur
Beiträge: 5248
Erhaltene Danke: 2

WIN XP, IE 7, FF 2.0
Delphi 7, Lazarus
BeitragVerfasst: Mo 02.01.06 18:15 
Wenn einer einen anzeigen müsste, dann wäre ich das, da es mich (scheinbar) am schlimmsten getroffen hat.
Da ich aber noch 3 Jahre auf meine Volljährigkeit warten muss, werde ich erstmal niemand anzeigen.

_________________
"Wer Ego-Shooter Killerspiele nennt, muss konsequenterweise jeden Horrorstreifen als Killerfilm bezeichnen." (Zeit.de)
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 02.01.06 18:27 
user profile iconalzaimar hat folgendes geschrieben:
das man einfach nur zu faul ist, den Sourcecode selbst zu compilieren.

Und was ist, wenn ich es einfach nicht kann, weil ich die tausend Fremdkomponenbten nicht installiert habe?
AXMD
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 4006
Erhaltene Danke: 7

Windows 10 64 bit
C# (Visual Studio 2019 Express)
BeitragVerfasst: Mo 02.01.06 18:30 
... oder nicht wegen jedem kleinen Programm zum Testen Delphi starten will?

AXMD
Tino
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Veteran
Beiträge: 9839
Erhaltene Danke: 45

Windows 8.1
Delphi XE4
BeitragVerfasst: Mo 02.01.06 18:36 
...oder ich einfach zuviel Arbeit in das Projekt investiert habe und einfach nicht möchte das meine KOMPLETTEN" Sourcen für jeden verfügbar sind.

Wie du sieht gibt es mind. drei Gründe die für das Privileg, EXE Dateien hochladen zu dürfen, sprechen. ;-)
alzaimar
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 2889
Erhaltene Danke: 13

W2000, XP
D6E, BDS2006A, DevExpress
BeitragVerfasst: Mo 02.01.06 18:49 
user profile iconLuckie hat folgendes geschrieben:

Und was ist, wenn ich es einfach nicht kann, weil ich die tausend Fremdkomponenbten nicht installiert habe?

Dann kannst Du i.a. auch nicht helfen.

user profile iconAXMD hat folgendes geschrieben:
... oder nicht wegen jedem kleinen Programm zum Testen Delphi starten will?

Bequemlichkeit = 1/Sicherheit.

user profile iconTino hat folgendes geschrieben:
...oder ich einfach zuviel Arbeit in das Projekt investiert habe und einfach nicht möchte das meine KOMPLETTEN" Sourcen für jeden verfügbar sind.

Wenn man wirklich mal Hilfe braucht, weil man nicht weiter kommt, dann schafft man es bestimmt, sein Programm von unnötigem Ballast, wie Komponenten etc., so zu befreien, das andere das auch kompilieren können.

Alles zusammen geht nicht, also 100% Features, Bequemlichkeit und Sicherheit. Dann müsst ihr eben damit leben. Ich jedenfalls saug mir keine EXE von diesem oder anderen Foren, ohne das der Sourcecode zumindest dabei ist.

Man muss natürlich unterscheiden zwischen Uploads à la :"Kuckma, was ich Tolles gebaut habe" und "Hilfe, ich habe ein Problem". Ersteres gehört vielleicht in eine extra Sparte (wo Echsen-Uploads erlaubt sind), Letzteres kann ich mir OHNE Sourcecode kaum vorstellen.

Also: Wer Hilfe braucht, braucht i.A. kein EXE-Upload-feature, aber wer sein neuestes Baby zeigen will, kann das vielleicht nicht mehr anonym tun, oder?

Ich meine, die Tage, wo jeder Jedem vertrauen kann, auch hier im Forum, sind vorbei. Ein für Allemal. Das Internet im Allgemeinen und Foren wie diese hier, haben ihre Unschuld verloren.
Misstrauen, so weh das auch tut, ist die einzige Möglichkeit, sich hier im Forum einigermaßen sicher aufzuhalten.

Auf der anderen Seite sollte es vielleicht reichen, bei jedem Klick auf ein Attachment eine Warnung anzuzeigen, das der Inhalt bla schädlich bla bla. Wer dann auf OK klickt, ist selbst Schuld. Wollt ihr als Moderatoren etwa jede EXE analysieren?

_________________
Na denn, dann. Bis dann, denn.
Chris Maslowski
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 109



BeitragVerfasst: Mo 02.01.06 18:50 
Es ist auch möglich die EXE in einem Archiv gepackt hier zu uppen. Das kann man auch nicht kontrolieren.
Tino
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Veteran
Beiträge: 9839
Erhaltene Danke: 45

Windows 8.1
Delphi XE4
BeitragVerfasst: Mo 02.01.06 18:58 
Die Projektsparten sind in erster Linie dafür da um das eigene Programm vorzustellen, Ideen zu erhalten, Fehler gemeldet zu bekommen. Bei speziellen Fragen sollte man auch weiterhin die Programmiersparten benutzen. Ich bin immer froh wenn ich eine kompilierte EXE runterladen kann.

"Mal eben" Komponenten aus einem Projekt zu entfernen mag vielleicht bei sehr kleinen Projekten möglich sein. Bei größeren wirst du da schon sehr bald sehr viel Zeit investieren müssen. ;-)

Gruß
Tino
uall@ogc
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 1826
Erhaltene Danke: 11

Win 2000 & VMware
Delphi 3 Prof, Delphi 7 Prof
BeitragVerfasst: Mo 02.01.06 19:02 
Vielleicht sollte der upload nur für Leute möglich sein, die z.B. ihre Daten angegeben ahebn (fürs Gewinnspiel, lange angemeldet sind, viele Posts haben, bzw generell als "vertrauenswürdig" angesehen werden) Wenn ich sehe, dass jemand mit 4 Posts sein Projekt hochlädt ist es doch logisch, dass ich es nicht testen werde. Wenn ich den Nick vom User nicht kenne helf ich halt beim testen nicht, bzw warte bis jemand anderes das Programm schon getestet hat ;)

_________________
wer andern eine grube gräbt hat ein grubengrabgerät
- oder einfach zu viel zeit
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 02.01.06 19:05 
@alzaimar: sag mir mal, was von einem FTP-Client mit den Indys übrigbleibt, wenn ich die rausnehme, damit sie auch jeder kompilieren kann? Die Freeware- und Opensourcesparte ist nun mal dazu da seine Programme vorzustellen. Und da ist es nun mal erforderlich, dass man eine Exe hochläd. Es bleibt aber jedem selbst überlassen, ob er selbige runterläd und ausführt. Nur weil Einzelene einen nervösen Finger haben und alles runterladen, was ihnen unter den Mauszeiger kommt, muss man doch nicht den nutzen für die vielen anderen Nutzer einschränken. Und wenn du es nicht lassen kannst alles runterzuladen, dann meide besser in Zukunft die Freeware- und Opensourcesparten.
Karlson Threadstarter
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 2088



BeitragVerfasst: Mo 02.01.06 20:12 
Toll Luckie.
Und woher weisst du was vertrauenswürdig ist?

Nur soneben bei kann ich auch nicht nach den Beiträgen gehen, Beitragszähler wurde ja abgeschafft - nach 15 Beiträgen sehen alle gleich aus.