mboost-dp1

Lærer sigtet for sex med teenage-elever


Gå til bund
Gravatar #101 - samleren
22. sep. 2012 04:53
Så må du jo tage et kursus, hvis du ikke evner at håndtere den slags, eller bare erkende at det er for avanceret for dig og så lade dem være.

Gravatar #102 - Makey
22. sep. 2012 11:30
Upload filer som andre brugere gerne vil have = Good guy!
Upload filer som andre brugere gerne vil have med password = Bad guy!

Password betyder arbejde! Enten skal man pakke ud og flytte rundt, måske endda pakke ind igen og derefter ligge det et passende sted, hvis man ikke gør det, så gemmer man filen et sted, og et halvt år senere så har glemt hvad password var, og så ligger den bare der og fylder.
Gravatar #103 - kasperd
22. sep. 2012 11:47
Makey (102) skrev:
Password betyder arbejde! Enten skal man pakke ud og flytte rundt, måske endda pakke ind igen og derefter ligge det et passende sted, hvis man ikke gør det, så gemmer man filen et sted, og et halvt år senere så har glemt hvad password var, og så ligger den bare der og fylder.
Hvis du er interesseret i indholdet, så download filen og pak den ud med det samme. Hvis du ikke er interesseret, så lad være.

Hvis du mener disse billeder skal være tilgængelige på nettet, så lad være med at angribe den ene person som har givet et link til dem i en form som godt nok kræver en lille bitte smule arbejde at tilgå. Jeg så intet link til en ukrypteret udgave.

Hvis du mener at billederne ikke bør være tilgængelige på nettet, så er det ikke krypteringen du bør kritisere, men derimod det faktum, at filen overhovedet er blevet gjort tilgængelig. Passwordet er der måske blot for at skjule at filens indhold overtræder betingelserne på et site. Hvis du tror sidstnævnte er tilfældet, så kan du nævne passwordet overfor sitets administratorer.
Gravatar #104 - Makey
22. sep. 2012 12:32
Det var altså mere generelt, at når man uploader ting, så gør det da forhelvede nemt for folk. Jeg er sådan set ret ligeglad med den konkrete sag, der var jo ikke nudes alligevel.
Gravatar #105 - PHP-Ekspert Thoroughbreed
22. sep. 2012 14:19
kasperd (103) skrev:
Jeg så intet link til en ukrypteret udgave.


Så kigger du ikke godt efter :)

Ronson (og andre) har linket på side 1
Gravatar #106 - kasperd
22. sep. 2012 14:25
Thoroughbreed (105) skrev:
Ronson (og andre) har linket på side 1
Filen indeholdt flere billeder end dem der var linket til på side 1. Derudover er der nogle af linkene, som ikke længere virker. Det blev allerede nævnt i #80 og var årsagen til at der blev spurgt efter dem i #88.
Gravatar #107 - PHP-Ekspert Thoroughbreed
22. sep. 2012 14:37
Men RonRon havde vistnok gemt dem alle?

Uanset hvad, så er det fesent at lave en rar-fil med kode - jeg tænker personligt "vagt i gevær", for hvem ved hvad for noget skidt sådan en indeholder? Og jeg gider ærligt talt ikke pakke den ud i en sandbox - men det er bare min mening :)

- dog har samleren en enkelt gang eller to før fået en "ZOMFG stop with the rar!" i bla Peecee tråden
Gravatar #108 - samleren
22. sep. 2012 14:42
Jeg har netop password protected dem, for at begrænse at hendes billeder flyder over hele nettet.
Og ja, jeg gjorde det faktisk for at hjælpe #88, som påpegede at linkene ikke virkede mere, og så får man en spand lort i hovedet i stedet for, fordi at nogen mener det er VILDT besværligt at taste password på en fil.
Det med at flytte rundt osv kan jeg slet ikke følge. Når jeg udpakker en RAR-fil, bruger jeg TotalCommander som til alt andet, jeg trykker ALT-F9, så pakker den ud til en mappe, som i dette tilfældet heller Else. Den eneste forskel er, at jeg skal indtaste "samleren" - hvor svært er det?

Gravatar #109 - Ronson ⅍
22. sep. 2012 14:51
RAR'en indeholder alle billeder, plus to ligegyldige/censurerede fra diverse medier
Gravatar #110 - samleren
22. sep. 2012 15:00
Men RonRon, vil du så ikke være venlig at poste dem du har, til de stakler som ikke vil besvære sig med min RAR-fil ?

Og så undskylder jeg endnu engang, at jeg prøvede at hjælpe....


Gravatar #111 - Magten
22. sep. 2012 15:03
Der er vel ikke noget galt i at at hjælpe, så må folk tage imod det eller lade være.

Personligt hader jeg rar filer med passwords medmindre det er private ting som kun skal deles mellem personer jeg selv vælger.
Gravatar #112 - PHP-Ekspert Thoroughbreed
22. sep. 2012 15:11
#110

Problemet er at du ikke er "kendt" herinde - misforstå mig ikke, men en rar-fil kan lige så godt være en virus, som en legal fil ...
Gravatar #113 - kasperd
22. sep. 2012 16:27
samleren (108) skrev:
Jeg har netop password protected dem, for at begrænse at hendes billeder flyder over hele nettet.
Det er sjældent at jeg finder det passende at kalde andre folks udtalelser for bullshit. Men lige netop det der udsagn fortjener at blive kaldt for bullshit.

Jeg kan se at nogen har ratet indlægget som flamebait. Der vil jeg så mene at flamebait og bullshit ikke er det samme.

Hvis du faktisk mente, at du ikke ville have billederne til at flyde over hele nettet, så ville du ikke have givet det password til en person du ikke kender. Og du ville da slet ikke have postet det på et offentligt forum.

At nogen vælger at linke til billeder, der allerede er på nettet, og at nogen vælger at gemme en kopi af dem, det ser jeg intet problem i.

Om man så vil være med til at uploade dem eller hoste dem, det må være op til ens egen samvittighed. Jeg vil ikke selv være involveret i det.

Jeg vil ikke svine nogen til for at hverken uploade eller hoste billederne. Men dem der vælger at gøre det, skal til gengæld stå ved det.

Thoroughbreed (112) skrev:
Problemet er at du ikke er "kendt" herinde - misforstå mig ikke, men en rar-fil kan lige så godt være en virus, som en legal fil ...
Hvis man ved hvad man har med at gøre og anvender software uden sikkerhedshuller, så kan man også godt pakke sådan et arkiv ud og undersøge at der virkeligt ikke er noget skadeligt deri og kun de billeder, som der er blevet nævnt.

Hvis ikke man selv tør udpakke filen, så kan man vente på at nogen man stoler på gør det og fortæller, hvad den indeholder.
Gravatar #114 - PHP-Ekspert Thoroughbreed
22. sep. 2012 16:47
kasperd (113) skrev:
Hvis man ved hvad man har med at gøre og anvender software uden sikkerhedshuller, så kan man også godt pakke sådan et arkiv ud og undersøge at der virkeligt ikke er noget skadeligt deri og kun de billeder, som der er blevet nævnt.

Hvis ikke man selv tør udpakke filen, så kan man vente på at nogen man stoler på gør det og fortæller, hvad den indeholder.


Der er vi så fuldstændig enig, men som jeg skrev før, så gider jeg ikke pakke filen ud i en sandbox for at se hvad der er i den - ikke er jeg er bange for virus/malware, jeg tvivler på at han laver noget til UNIX :)

Min pointe er bare at man sjældent (hvad jeg ved af) henter en rar-fil med kode for at få 7-8 billeder o_O
Gravatar #115 - kasperd
22. sep. 2012 16:57
Thoroughbreed (114) skrev:
Min pointe er bare at man sjældent (hvad jeg ved af) henter en rar-fil med kode for at få 7-8 billeder
Og min pointe er at så ignorerer man bare indlægget indtil personen som har efterspurgt billederne giver udtryk for om den kan bruges.
Gravatar #116 - fjols
22. sep. 2012 18:17
Jeg kan godt lide samleren!

Det er da noget pjat at snakke om sandbox og alt muligt andet. Protip: Når du åbner rar filen, så kig først og pak den ikke ud hvis der ligger suspekte filer.
Gravatar #117 - PHP-Ekspert Thoroughbreed
22. sep. 2012 18:43
#116

Noob-question .. Er det kun SFX der kan være suspekte før udpakning, eller kan RAR ikke også?
Gravatar #118 - fjols
22. sep. 2012 18:48
Kun self-extract. Jeg har i hvert fald ikke hørt om det i .rar filer og kan heller ikke komme i tanke om hvordan det skal kunne lade sig gøre.
Gravatar #119 - samleren
22. sep. 2012 19:04

Der er sgu da ikke forskel på, om der er password på eller ej!!
Det er en RAR-fil, hvis der ligger JPG-filer i den, er det nok ikke en virus - det er da det underligste argument at bruge.

Ja, dette er et offentligt forum, men det begrænser da en lille smule, at folk der kigger på Peecee.dk ikke kan se billederne med det samme.

Synes VIRKELIG dette er en underlige diskussion at have, over så mange indlæg, at jeg smider nogle billeder op, som andre har spurgt om!



Gravatar #120 - Tukanfan
22. sep. 2012 20:17
Hvis man udpakker en RAR fil som der på en eller anden måde er tampered med så den udnytter et eller andet sikkerhedshul i udpakningssoftwaren, så kan man vel godt få virus, uden at åbne filerne inden i. Gælder self. også alle andre (komplicerede) filer. En sandbox vil tilføje et ekstra sikkerhedslag, som gør det mere usandsynligt at ens system inficeres, men ikke umuligt, hvis malwaren også er i stand til at bryde ud af sandboxen.
Gravatar #121 - samleren
22. sep. 2012 20:24
#120: Men det har vel ikke noget med password/ikke password at gøre
Gravatar #122 - PHP-Ekspert Thoroughbreed
22. sep. 2012 20:52
#121

Det er der heller ikke nogen der siger - at der er PW på gør dem bare mere specielle :)
Gravatar #123 - DanaKaZ
22. sep. 2012 21:00
Thalion (15) skrev:
I forhold til ulovlighed:

Når den ene part er meget ældre end den anden, når en af parterne er mellem 15-18 år, så kan det godt være ulovligt da den ældre part kan "bruge" deres alder og erfaring til at "forføre" den unge.

Så derfor er det ikke altid okay selvom de er 15 år.

Den her skal jeg lige have bekræftet fra anden side eller et reelt lov citat. Det lyder for mig som om nogen blander amerikansk lov ind i det her.
Gravatar #125 - kasperd
22. sep. 2012 21:55
fjols (118) skrev:
Jeg har i hvert fald ikke hørt om det i .rar filer og kan heller ikke komme i tanke om hvordan det skal kunne lade sig gøre.
Dekomprimeringskode er kompliceret. Der kan sagtens være fejl i som kan udnyttes. Hvilket #120 også nævner.

For nu at nævne et konkret eksempel, så havde jeg engang en support sag hvor en kunde beklagede sig over at et shell script jeg havde skrevet segfaultede. Selvfølgelig var det ikke shell scriptet der segfaultede. De havde en hardware fejl et eller andet sted, som havde givet et par bitfejl i en .tar.gz fil. Da den skulle udpakkes segfaultede gzip (som kunden ikke havde opdateret i 13 år).

En segfault i koden er ofte det første symptom man ser når man finder et decideret sikkerhedshul. Nærmere undersøgelse af hvorfor kode segfaulter kan ofte afsløre at det kan udnyttes med passende konstrueret input. Den bug jeg nævner er dog rettet for mange år siden. Men hvem siger at der ikke stadigvæk kan ligge bugs gemt i unrar kommandoen? (Jeg burde prøve at udsætte den for tilfældigt korrumperede filer bare for at se, hvad der sker).

samleren (119) skrev:
Der er sgu da ikke forskel på, om der er password på eller ej!!
Der kan også være bugs i krypteringskoden. Indrømmet, en bug i dekomprimeringskoden er meget mere sandsynlig end en bug i dekrypteringskoden. Men det er ikke fuldstændigt udelukket at en bug i dekrypteringen kunne udnyttes.

Men langt vigtigere, så er kryptering flere gange blevet brugt til at smugle malware forbi en virusscanner. Der er naturligt at spørge sig selv hvad formålet med krypteringen er.

samleren (119) skrev:
hvis der ligger JPG-filer i den, er det nok ikke en virus
JPEG er et komprimeret format. Så er vi tilbage ved det med det komplicerede i dekomprimering. Tag nu bare CVE-2012-2806 som et eksempel.
Gravatar #126 - fjols
23. sep. 2012 05:13
Jamen i må da godt sidde og opfinde scenarier, men det gider jeg ikke kommentere på.
Jeg har kun kunnet finde et exploit der gik ud over WinRAR version 3.5 fra 2007, så er der egentlig en reel grund til at være nervøs for .rar filer? Jeg synes det ikke.
Gravatar #128 - DanaKaZ
23. sep. 2012 11:36
#124 Der kan man bare se.
Gravatar #129 - cyandk
2. okt. 2012 18:17
tits or gtfo
Gravatar #130 - stekkurms
4. okt. 2012 09:32
sgt.borup (12) skrev:
<indlæg slettet - red.>
Gad vide hvorfor?

snesman (26) skrev:
Vi gider ikke at se de to andre.
Hvor er de to andre?
Gravatar #131 - sgt.borup
4. okt. 2012 11:03
stekkurms (130) skrev:
sgt.borup (12) skrev:
<indlæg slettet - red.>
Gad vide hvorfor?

snesman (26) skrev:
Vi gider ikke at se de to andre.
Hvor er de to andre?


Lad det ligge, jeg ønsker ikke at uddybe det.
Gravatar #132 - Cloud02
4. okt. 2012 11:55
#130
persondataloven
Gravatar #133 - PHP-Ekspert Thoroughbreed
4. okt. 2012 13:34
Nu er jeg nysgerrig - hvad stod der >_<
Gravatar #134 - Alex2009
18. okt. 2012 12:27
me too...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login