Walka z trojanami ostatnio przeczytałem notkę..

0

Ostatnio przeczytałem notkę na stronie głownej po wpisaniu 4programmers.net tibia w google wyświetliło mi ciekawą stronę:

http://tht2007.ovh.org/forum/viewtopic.php?t=5

a na niej

9. Strony programistyczne - zamieszczacie swojego keyloggera na różnych stronach programistycznych! tylko podajecie że to całkiem coś innego! ludzie będą to sciągać bo będą chcieli zobaczyć co ktoś stworzył programując! a to będzie keylogger! na stronie 4programmers.net jest to zrobić najlepiej ponieważ jeżeli tam zamieścicie keyloggera i w opiscie napiszecie że zrobiliście zaje fajny program to w niedługim czasie będzie już kilka set ściągnięć waszego keyloggera!

:/

0

To juz bylo w temacie tibiowych trojanow. Ludzie sa jacy sa i wiele na to nie poradzisz. Poza tym dzial nie jest odpowiedni.

0

Hmm jak mi się uda tam zaresestrować to coś odpisze [green]

0

Az mam ochote sam napisac jakis nieprzyjemny program i powiedziec tam, ze to super hiper tibia kraker.

0

trzeba do ovh napisać :>
// oficjalny mail poszedł z prośbą o usunięcie forum bądź całego punktu 9, czekamy.

0

Aaaa, nie zagladalem w tego linka wczesniej, a to cale forum o chakierowaniu Tibii jest...

Ten sam tekst (chyba nawet co do przecinka, bo na pewno brzmialo identycznie jesli chodzi o wymowe) widzialem na tej wczesniejszej stronie, na ktora nadziali sie wtedy 'sledczy 4p' odnosnie trojanow :)

0

dokładnie, czyli ten "poradnik" jeszcze zapewne w wielu miejsach można znaleźć.

0

Znalazłem kolejne :
http://forum.arcabit.pl/printview.php?t=1330&start=0&sid=03a5d960a06d778e877d28f3af79ca8a
ten sam poradnik
// z arcabit juz gadam - Q
// z arcabit usunięto - Q

Jak ktoś ma ochote napisać też do ocom.pl proźbe(groźbe) o usunięcie pewnego bloga
http://tibiahack.ocom.pl/

0

Przez ten poradnik [pisałem to na vdreams już] zaszły zmiany w systemie Coyote. Dodawać na nasz serwis może osoba, która ma konto minimum 30 dni. Odpada więc to, co się tu działo - po zbanowaniu ktoś zakładał konto i 5 minut później znów wrzucał plik.

Info: http://vdreams.pl/viewtopic.php?p=9488#9488

Wszędzie to ten sam dureń - piga.

0

Ze tez sie komus chce... Zarabia na tym czy co?

0

No właśnie tak, kradną konta i je sprzedają, albo same przedmioty. Zdziwiłbyś się ile czasem można zarobić na wirtualnym przedmiocie.

Chociaż tu akurat sądzę, że Piga jest taką lamą, że nawet gdyby jakimś cudem coś ukradł to nie poradziłby sobie ze sprzedażą :D

0

Delphi
i tutaj jeden z jego inteligentnych komentarzy :)

0

Witam
Przykro mi ale nie ingerujemy w konta użytkowników. Może Pan zgłosić sprawę odpowiednim organom ścigania.

Pozdrawiam
Aleksandra Kaczmarek OVH.pl

Łukasz Qyon Nidecki wrote:

Forwarduję malia tutaj, ponieważ konto [email protected] w.g. Panstwa
serwera pocztowego ma przekroczoną Quote.

Pozdrawiam


Subject:
Zgłoszenie treści naruszających prawo i netykietę
From:
Łukasz Qyon Nidecki [email protected]
Date:
Thu, 23 Aug 2007 1026 +0200
To:
[email protected]

To:
[email protected]

Witam!

Jestem moderatorem serwisu 4programmers.net. Pragnę zgłosić Państwu
stronę jaką ostatnio znalazłem w ramach hostingu Państwa firmy. Pod
adresem http://tht2007.ovh.org/forum/viewtopic.php?t=5 znajduje się wpis
namawiający wprost do umieszczania keylogerów na stronie
4programmers.net ze sfałszowanym opisem.
Bardzo proszę o niezwłoczne usunięcie wyżej wymienionych treści i
wyciągnięcie konsekwencji od osoby która zarządza stroną.

Z poważaniem
Łukasz Nidecki
[email protected]

Nie skomentuję tego.

0

Co za bałwany. Tak to jest, jak debil dorwie się do kasy i wszystko inne ma w miejscu, gdzie plecy tracą swoją szlachetną nazwę.

0

A mi nawet nie odpowiedzieli...

No, przynajmniej mam o nich wyrobioną opinię.

Ciekawe, czy jakby zawierała treści porno to by też nie ingerowali ... Może zrobić test? ;)

0

Dość powiedzieć, że poradziliśmy sobie z trojanami tak od strony ograniczeń usera jak i rozpoznawania zagrożeń od strony serwera. Sam temat trojanów uważam za zamknięty.
Jeżeli chodzi o pigę to mamy wystarczający zasób informacji na jego temat aby nie miał chęci do dalszego abusowania.
Firmy hostingowe idą na łatwą kasę, ignerują tylko wtedy, gdy treści nielegalne są dla nich bezpośrednim zagrożeniem - gdyby się ktoś doczepił za nielegalne porno itd... Cóż, to nie czasy dla idealistów, tzw. człowieczeństwo już większości ludzi się nie tyczy, liczy się tylko zysk za wszelką cenę.

0

Jak na ovh to raczej darmowe konto, wiec tym bardziej sie dziwie tej polityce... Sami nadstawiaja karku za darmo? Bo platne konta jeszcze jakos bym zrozumial...

Z drugiej strony, czy cokolwiek ryzykuja?

0

johny: takim postępowaniem jak teraz ryzykują swoją ocenę wśród klientów. Ja np. już kilku osobom zdążyłem odradzić stanowczo i polecić inny hosting, gdy mówili mi o ovh (2 h temu)

0

@johny_bravo
IMHO nic nie ryzykujÄ, bo strony i wypowiedzi użytkowników sÄ ich wÅasnoÅciÄ i administracja nie za nie nie odpowiada(z pewnoÅciÄ maja takie zastrzeżenie w regulaminie). Wiec jeżeli administrator nie chce to stronkÄ usunie dopiero na żadanie policji(bo bÄdzie musiaÅ).

0

To jak - wrzuci ktoś jakiegoś newsa co by trojany przesunąć i wywalić z głównej? :P

0
miecio napisał(a)

@johny_bravo
IMHO nic nie ryzykują... relulaminie..

Kodeks Karny, art. 18, § 3. napisał(a)

Odpowiada za pomocnictwo, kto w zamiarze, aby inna osoba dokonała czynu zabronionego, swoim zachowaniem ułatwia jego popełnienie, w szczególności dostarczając narzędzie, środek przewozu, udzielając rady lub informacji; odpowiada za pomocnictwo także ten, kto wbrew prawnemu, szczególnemu obowiązkowi niedopuszczenia do popełnienia czynu zabronionego swoim zaniechaniem ułatwia innej osobie jego popełnienie.
Nie znam się na tym, ale czy to pod to nie podpada?

Dopisano:

http://prawo.vagla.pl/skrypts/cybercrime1.htm przewinąć do "Ad 4)" i przeczytać.

0
Qyon napisał(a)

<

Kodeks Karny, art. 18, § 3. napisał(a)

Odpowiada za pomocnictwo, kto w zamiarze, aby inna osoba dokonała czynu zabronionego, swoim zachowaniem ułatwia jego popełnienie, w szczególności dostarczając narzędzie, środek przewozu, udzielając rady lub informacji; odpowiada za pomocnictwo także ten, kto wbrew prawnemu, szczególnemu obowiązkowi niedopuszczenia do popełnienia czynu zabronionego swoim zaniechaniem ułatwia innej osobie jego popełnienie.
Nie znam się na tym, ale czy to pod to nie podpada?

Jezeli przepisy szczegolne (znaczy dotyczace sytuacji hostingu) nie mowia inaczej, to podpada. Ale czy sa inne przepisy i cos zmieniaja to nie wiem.

0

A ja proponuję zrobić co następuje : Utworzyć Listę (art) Nawet można to podpiąć pod "uwaga na trojany" i w niej napisać jasno i wyrażnie że ta , lub inna firma pomogła/nie pomogła w likwidacji Haxiorow :)
z tym że przed podaniem jej do takowej listy powiadomić firmę o czymś takim aby nie było wątpliwości .
Gdy tylko status się zmieni nalezałoby oczywiscie zmienić art :) aby nie podpaść z tytułu pomówienia.
W końcu troche userów tutaj jest a więc i serwis jest opiniotwórczy .
Z tego co się orientuje pisanie "zgodnie ze stanem faktycznym" przestępstwem nie jest.

Ale troche to ryzykowne . Bo można być oskarżonym o pomówienie :/
Taka Lista promowała by Hosting Fair Play .

[edited] hmm choć może za duże ryzyko na takie coś . No ale to taka myśl ;-P

[edited] (do postu niżej ) hmm Fair wobec serwisu :-P o to mi chodziło .

lub rozwiązanie inne : Napisać do adminów gry tibia o zaistniałym zdarzeniu i jeśli będą chcieli zapobiec kradzieży kont to sami się zwrócą do ovh . :-P

0
Qyon napisał(a)

Dopisano:

http://prawo.vagla.pl/skrypts/cybercrime1.htm przewinąć do "Ad 4)" i przeczytać.

Czyli prawnie nic nie ryzykuja :/

@Piotrekdp: to troche bez sensu, bo miano FairPlay, zeby mialo sens powinno oznaczac caloksztalt pracy takiego hostingu. My wiemy jak zachowali sie w tej konkretnej sytuacji, ale nie wiemy jak w innych - stan faktyczny jest wiec nieznany.

Pozostaje raczej opisac sytuacje i zachowania poszczegolnych firm, a czytelnik sam wyciagnie wnioski - tylko nie wiem czy to ma sens i czy komus sie bedzie chcialo, skoro jest temat na forum.

0

Tak sobie pomyślałem (rozwijając myśl Piotrka):
A gdyby tak zamienić obecny temat odnośnie hostingu na art na 4p, w którym każdy mógłby dodać informację o jakimś hostingowcu, przy okazji dodając jakieś różne informacje. Tam mogłoby się znaleźć miejsce na punkty "za" i "przeciw", w których można by podawać przykłady konkretnych sytuacji. Wówczas taki przypadek z totalnym olaniem obowiązków abuse wylądowałby jako punkt "przeciw". Nie byłaby to żadna opinia, czy coś, ale fakt (który można potwierdzić historią korespondencji), który może wpłynąć na ocenę przez konkretnego czytelnika (potencjalnie przyszłego klienta jednej z tych firm).

//Added: @johny_bravo:
Może ja mam problemy z czytaniem ze zrozumieniem, ale AFAIK ten punkt 4 oznacza właśnie, że w sytuacji, gdy poinformowaliśmy dostawcę (OVH.pl) o zaistniałej sytuacji i OVH.pl ma techniczną możliwość usunięcia tych danych (a ma, nie trzeba być geniuszem, by zdawać sobie sprawę z faktu, iż ingerencja w dane zawarte na administrowanym przez siebie serwerze nie jest nawet trudna, nie mówiąc o niemożliwości), to zaniechanie podjęcia takich działań jest równoznaczne ze współodpowiedzialnością za zaistniałą sytuację.

Jednocześnie fakt, że dana strona poświęcona jest kradzieży haseł oraz włamywaniu się na konta innych graczy w Tibii (czy czymkolwiek innym), jest jednoznacznie nielegalne z punktu widzenia polskiego prawa (twórca strony napisał ją z zamiarem udostępnienia narzędzi i informacji do łamania prawa, więc odpowiada za pomocnictwo w popełnieniu przestępstwa). Pomijam tutaj namawianie do umieszczania tych trojanów akurat konkretnie na 4p, samo istnienie tej strony jest nielegalne.

0

No panowie http://tht2007.ovh.org/forum/

Welcome on 60free service by OVH.

This account tht2007.ovh.org has been administratively blocked.

:)

prawdopodobnie to dzieki Adriano, ktory zaoferowal pomoc. Dzieki!

// o, krzaki w szybkiej edycji pojawiły sie i u mnie w Windows 98@Opera 8.54

0

[browar] Proponuję dodać Fakt zablokowania strony do listy (Tak samo jak z vdreams ) ze screenem :-D
Może odstraszy to haxorów od ataków na serwis w obawie o utrate stronki / domeny ;-P
Bo będzie widać że faktycznie na zwykłym banie się nie kończy :d

Screena już zrobiłem (można skopiować linka ) ;-P jakby ktoś się pokusił o edycję arta http://img249.imageshack.us/img249/1632/blockedovhpp4.png
ale nie edytuje jeszcze bo nie wiem jaki "ładny" opis dać ;-P

[edited]
Strone Niestety reaktywowano na serverze php0h.com/ ale już bez wpisu o 4p (jak na razie) :|

0
Adam.Pilorz napisał(a)

//Added: @johny_bravo:
Może ja mam problemy z czytaniem ze zrozumieniem, ale AFAIK ten punkt 4 oznacza właśnie, że w sytuacji, gdy poinformowaliśmy dostawcę (OVH.pl) o zaistniałej sytuacji i OVH.pl ma techniczną możliwość usunięcia tych danych (a ma, nie trzeba być geniuszem, by zdawać sobie sprawę z faktu, iż ingerencja w dane zawarte na administrowanym przez siebie serwerze nie jest nawet trudna, nie mówiąc o niemożliwości), to zaniechanie podjęcia takich działań jest równoznaczne ze współodpowiedzialnością za zaistniałą sytuację.

Z tego co ja zrozumialem ostatni akapit na ten temat to wynika, ze tak byloby, gdyby istnial przepis zmuszajacy providera do usuniecia nielegalnych tresci. Z ostatniego akapitu wynika, ze takie uregulowanie prawne nalezaloby dodac i sugeruje jak nalezaloby to zrobic - czyli zaznaczyc, ze jezeli wiedzial o sytuacji, i tak dalej... Do tego porownanie z Niemcami, gdzie takie uregulowanie (w przeciwienstwie do Polski) istnieje.

Jezeli moja interpretacja jest poprawna (a czytalem 3 razy i dalej rozumiem tak samo ;) ) to nic nie ryzykuja z powodu braku sugerowanego rozwiazania prawnego.

Co do Twojego pomyslu z artem, to jest fajny :) I faktycznie unika sie wtedy wszelkich niedomowien. Kazdy ma prawo do opinii (popartej faktami), wiec wszystko w jak najlepszym porzadku.

0

E, zwracam honor ;P. Faktycznie, nie zauważyłem, że to ostatnie tyczyło się tego, jak być powinno, a nie jak jest.

0
Piotrekdp napisał(a)

Proponuję dodać Fakt zablokowania strony do listy (Tak samo jak z vdreams ) ze screenem :-D
Może odstraszy to haxorów od ataków na serwis w obawie o utrate stronki / domeny ;-P
Bo będzie widać że faktycznie na zwykłym banie się nie kończy :d

IMO to ich raczej nie odstraszy. Bardziej przychylałbym się do umieszczania takich newsów jak ten http://cc-team.org/index.php?name=news&show=1174

1 użytkowników online, w tym zalogowanych: 0, gości: 1