• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Tarnkappe] Fileleechers.info: neues Usenet-Forum mit Sicherheitsmängeln



Vor wenigen Tagen wurde nach dreimonatiger Vorbereitung das neue Usenet-Forum Fileleechers.info eröffnet. Das Team besteht zum Großteil aus ehemaligen Mitgliedern des Boards House of Usenet (HoU). Wir haben einen Fachmann für IT-Sicherheit gebeten, sich das Forum und deren Sicherheitsvorkehrungen einmal näher anzuschauen.

Seit der großen Bustwelle im Usenetbereich ist es recht still geworden in diesem Sektor. Nun wollen mehrere ehemalige HoU-Mitglieder gemeinsam ein neues Forum stemmen. Wir haben den Administrator Actron dazu befragt: „Wir haben das Board hauptsächlich aufgemacht, weil uns die deutsche Usenet Szene am Herzen liegt. Wir wollen das Usenet wieder dort hinbringen, wo es vor dem großen „Bust“ stand.“ Wegen den anhaltenden Streitigkeiten beschloss man, sich auf die eigenen Füße zu stellen. Eine Rivalität zwischen den wenigen noch existierenden Usenet-Boards ist nicht gewünscht.

Die Betreiber wollen ihren Bereich zensurfrei gestalten. Wenn gefragt wird, welchen VPN- oder Usenet-Anbieter man empfehlen kann, dann darf man das auch ruhig schreiben. Solange keine aggressive Werbung in den Postings erhalten ist, „ist bei uns alles erlaubt“. Zur Sicherheit werden dort keine NZB-Dateien zum Download angeboten. Das Anklicken des Like-Buttons alleine ist rechtlich gesehen noch kein Beweis dafür, dass die entsprechenden Dateien tatsächlich heruntergeladen wurden. Das zeigt nur, dass der entsprechende Surfer sich für weitere Details zum Download interessiert hat. Das alleine ist aber noch keine Urheberrechtsverletzung. Actron kommentiert: „Es wurde noch niemand verhaftet, weil er einen Like Button angeklickt hat.




Fileleechers.info fällt beim Sicherheitscheck durch


Wir haben einen Experten eingeladen, sich das System einmal näher anzuschauen. Ihm fiel sofort auf, dass man bei Fileleechers.info mittels des Posting-Generators PHP-Dateien hochladen und aktiv ansprechen kann, was ein erhebliches Sicherheitsrisiko darstellt. „Wenn ich wollte, könnte ich die Seite in zwei Minuten runterfahren oder die Datenbank croppen“, erklärt uns der Fachmann. Man bekommt nach dem Posting den tatsächlichen Link zum Server der PHP-Seite angezeigt. Man könnte so auch auf die anderen Einträge zugreifen. Wer das vermeiden will, muss die Einstellungen der Forensoftware vBulletin verändern.

Ihm war es auch in kürzester Zeit möglich herauszufinden, dass der Webspace derzeit in Deutschland bei der 1&1 Internet AG gehostet wird. Die eingesetzten Verschleierungsversuche der Betreiber konnte er mühelos binnen weniger Minuten überwinden. Der von uns eingeschaltete Insider bemängelt ferner, dass die ganze Seite auf Java basiert. Außerdem fand er es befremdlich, dass das Seitenlogo extern bei Imgur.com gehostet wird.

Fazit: Die Betreiber haben noch viel Arbeit vor sich, bis sie ihren Nutzern eine ausreichende Anonymität oder Sicherheit gewährleisten können. Wir bitten unseren Beitrag nicht falsch zu verstehen: Wir begrüßen die Reaktivierung der deutschsprachigen Usenet-Szene ausdrücklich und möchten den Machern keine Steine in den Weg legen, zumal der dort angeschlagene Umgangston durchweg freundlich ist. Aber derart übereilt sollte man in diesem Bereich besser kein Forum hochziehen. Wer in diesem Sektor unterwegs ist, muss nach außen hin alles komplett abschotten. Was unser Szene-Kontakt kann, können auch Mitarbeiter der Polizei oder GVU leisten, sollten sie irgendwann über dieses Forum stolpern.



Quelle Beitragsbild, thx! (CC0 1.0)



https://tarnkappe.info/fileleechers-info-neues-usenet-forum-mit-sicherheitsmaengeln/Quelle
Autor: Lars "Ghandy" Sobiraj
Originalbeitrag auf Tarnkappe.info
 

Lokalrunde

Schneehasen-Administrator
Teammitglied

Registriert
13 Juli 2013
Beiträge
74.684
Ort
im Tiefschnee
Die Domain ist über internet.bs (Bahamas) registriert und über einen DDoS-Schutz der USA geschützt. Wenn hier nun bei 1&1 gehostet wird, bringt der beste Schutz nichts und die Betreiber hätten das gleich über eine .DE-Domain laufen lassen können. Wäre billiger gewesen :rolleyes:

Ich hoffe zumindest, dass die Betreiber vor dem Veröffentlichen der News informiert wurden, sodass zumindest ein wenig Zeit war, die Lücken zu schließen.
 

Ghandy

Aktiver NGBler
Veteran

Registriert
14 Juli 2013
Beiträge
1.070
Bis alles dicht ist, wird wohl noch etwas Zeit vergehen, sie sind dran, wie ich hörte...
 
Oben