Zum Inhalt springen
Akaman

Wie sicher ist die Forensoftware?

Empfohlene Beiträge

Akaman
· bearbeitet von Akaman

Mir ist es zum wiederholten Mal passiert, dass an eine von mir geschriebene PN ohne mein Zutun eine Datei angehängt wurde. Diese Datei steht zwar in einem gewissen Zusammenhang mit den Forumsaktivitäten, aber ich weiss genau, dass ich sie nicht selbst angehängt habe. Sie stammt mit sehr hoher Wahrscheinlichkeit entweder von meiner Festplatte oder vom wpf-Server.

 

Ich habe auch bereits PNs bekommen, an denen irgendwelche Dateien dranhingen und die Absender bestätigen mir, dass es ihnen genauso ergangen sei: sie haben die Datei weder ausgewählt noch sonstwie etwas unternommen, um sie anzuhängen. Sie ist einfach nur da.

 

Offenbar emanzipiert sich die Forensoftware gerade von ihren Usern. (Leider ist der inhaltliche Zusammenhang - jedenfalls in meinen Fällen - zwischen PN und der fraglichen Datei aber nicht so eng, dass man sich einen zusätzlichen Erkenntnisgewinn davon erwarten könnte).

 

Ist das auch anderen schon so gegangen? So lange ich den Hintergrund nicht kenne, gehe ich von einer nicht unerheblichen Sicherheitslücke aus.

Diesen Beitrag teilen


Link zum Beitrag
vanity

... Offenbar emanzipiert sich die Forensoftware gerade von ihren Usern. (Leider ist der inhaltliche Zusammenhang - jedenfalls in meinen Fällen - zwischen PN und der fraglichen Datei aber nicht so eng, dass man sich einen zusätzlichen Erkenntnisgewinn davon erwarten könnte).

Jeder sucht verzweifelt schwache Korrelationen - hier ist eine - und du weißt sie nicht zu würdigen! tzzz ...

 

(und nein - ist mir bisher noch nicht passiert - oder es ist mir nicht augefallen)

Diesen Beitrag teilen


Link zum Beitrag
XYZ99

Nix bemerkt..... (bisher)..... aber pass auf :unsure:

Diesen Beitrag teilen


Link zum Beitrag
langzeitsparer

Hallo Akaman!

 

Das sollte in großem Maße von deinem Browser abhängen (oder der Benutzung desselben). Ich habe noch nicht bemerkt, dass die Forensoftware durch irgendwelche Dinge wie Java o.ä. versucht auf meine Festplatte zuzugreifen. Und wenn mein Browser das tut, dann fällt mir das auf!

 

Zumindest solltes du dir bei solchen Vorfällen vielmehr generell Gedanken machen, wer sonst noch alles Dateien von dir bekommt, wenn du nur auf irgendwelchen Seiten surfst...

 

Gruß, langzeitsparer

Diesen Beitrag teilen


Link zum Beitrag
Akaman
· bearbeitet von Akaman

Danke für den Tipp, langzeitsparer!

 

Ich habe den Feuerfuchs 3.5.5 mit NoScript 1.9.9.18. Bisher ist mir nicht aufgefallen, dass meine Kiste Dateien verschleudert - es gibt nur die wpf-Fälle. Auffällig ist doch, dass ich definitiv nicht der einzige User bin, dem das so geht, oder? Und die Dateien stehen in allen mir bekannten Fällen mit dem wpf in einem direkten Zusammenhang.

Diesen Beitrag teilen


Link zum Beitrag
Stairway

Ich schreibe ausgesprochen viele PNs und noch ist mir nichts derartiges passiert. Aber vorsichtshalber werde ich mal die Datei mit den Lottozahlen für 2010 von der Festplatte verschwinden lassen.

Diesen Beitrag teilen


Link zum Beitrag
Chemstudent

Habe dies bei mir auch festgestellt.

Das Problem gilt es also durchaus zu untersuchen.

Meine Vermutung:

Die Dateien sind im WPF schon vorhanden, wurden also in irgendeinem Thread mal hochgeladen. Wie es dann zu der Verknüpfung mit eienr PN kommt, ist mir bisher aber nicht klar.

Diesen Beitrag teilen


Link zum Beitrag
Akaman

Danke, Chemstudent! Ich dachte schon, ich spinne.

 

Stairway: kannst die Lottozahlen wieder draufladen. Hoffentlich hast du sie noch!

Diesen Beitrag teilen


Link zum Beitrag
ipl

Also willkürliche Zugriffe auf die Festplatte dürften von keinem normalen Browser erfolgen, wobei ich FireFox dazu zähle. ^^ Egal, was die Webseite verlangt...

 

Die einzige Erklärung aus meiner Sicht ist die von Chemstudent erwähnte, dass die Dateien aus anderen Anlässen bereits hochgeladen und (wegen Fehlern in der Software) mit der PN verknüpft wurden. Wäre zwar weniger kritisch als willkürliche Zugriffe, aber immer noch unangenehm.

Diesen Beitrag teilen


Link zum Beitrag
Akaman
· bearbeitet von Akaman

Die einzige Erklärung aus meiner Sicht ist die von Chemstudent erwähnte, dass die Dateien aus anderen Anlässen bereits hochgeladen und (wegen Fehlern in der Software) mit der PN verknüpft wurden. Wäre zwar weniger kritisch als willkürliche Zugriffe, aber immer noch unangenehm.

Für Stairway hiesse das ja, er kann die Lottozahlen ruhig wieder aufspielen, aber er darf sie nicht ins Forum stellen ... Naja, damit wird er leben müssen.

 

In meinem Fall handelte es sich um Dateien, die ich nicht hoch-, sondern (vor geraumer Zeit mal) runtergeladen hatte. Bei den anderen Fällen kenne ich die näheren Umstände nicht.

 

Beunruhigt bin ich schon - mindestens, bis ich weiss, was da los ist.

Diesen Beitrag teilen


Link zum Beitrag
Thomas

Das, was ipl erklärt ... es wäre garnicht möglich auf euer System über eine normale html-Schnittstelle zuzugreifen.

Ob sich die Datenbank da irgendwo "verschluckt" hat, werde ich in Erfahrung bringen.

Diesen Beitrag teilen


Link zum Beitrag
Jose Mourinho

Danke, Chemstudent! Ich dachte schon, ich spinne.

 

Stairway: kannst die Lottozahlen wieder draufladen. Hoffentlich hast du sie noch!

Hab das Problem auch gehabt in ner pn diskussion waren auf einmal bilddateien drin, die nicht hätten drin sein dürfen. Das Problem trat empfangsseitig auf.

Diesen Beitrag teilen


Link zum Beitrag
Akaman

Thomas: ich würde es sehr begrüssen, wenn du uns (möglichst in diesem Thread) zeitnah auf dem Laufenden halten könntest, sobald sich neue Erkenntnisse ergeben. Danke! :thumbsup:

Diesen Beitrag teilen


Link zum Beitrag
Stairway

Hab das Problem auch gehabt in ner pn diskussion waren auf einmal bilddateien drin, die nicht hätten drin sein dürfen. Das Problem trat empfangsseitig auf.

 

Waren die Datein bereits hochgeladen oder von der Festplatte ?

Diesen Beitrag teilen


Link zum Beitrag
Sapine

Bei mir ist das Problem auch aufgetreten und ich bilde mir ein der Rechner hat die gleiche Firefox Version wie Deiner Aka. Vielleicht mal interessant zu wissen, ob das ein generelles Merkmal für das Problem ist.

Diesen Beitrag teilen


Link zum Beitrag
Akaman

Ich schreibe ausgesprochen viele PNs und noch ist mir nichts derartiges passiert. Aber vorsichtshalber werde ich mal die Datei mit den Lottozahlen für 2010 von der Festplatte verschwinden lassen.

Ich hatte schon gedacht, dass man mit dem Anfangsbuchstaben "S" im Nick immun sei. Aber das ist ja jetzt widerlegt.

Diesen Beitrag teilen


Link zum Beitrag
Thomas

Wenn dieser Fehler auftritt, könnt ihr mir bitte eine PN zukommen lassen, welche den Dateinamen beinhaltet - oder besser - die ID des Anhanges. Das könnt ihr sehen, wenn ihr mal die betreffende Nachricht zitiert.

Sahnehäubchen wäre noch die Unterhaltungs-ID. Die könnt ihr aus der Adresszeile eures Browsers entnehmen, wenn die Unterhaltung geöffnet ist. ... "showConversation&topicID=XXXX" ... anstelle der 4 X.

Danke!

Diesen Beitrag teilen


Link zum Beitrag
Thomas

Das Problem sollte nun behoben sein.

 

Ursache war, dass nach dem Update die einzelnen PNs in Unterhaltungen konvertiert wurden. Dabei wurde die einzelne Nachrichten-ID wieder von vorne vergeben. Aber nicht bei den Dateianhängen.

Dadurch lief die Nachrichten-ID in manchen Fällen über eine vorhandene ID (aus der alten Zeit) der Anhänge und somit wurden diese automatisch verknüpft, sofern es vor dem Update an der Stelle einen Anhang gab. So ergab sich auch dieser "Zufall", dass einige plötzlich einen Anhang in der Nachricht hatten, andere wiederum nicht.

Klingt jetzt wirr, muss man nicht wirklich verstehen, aber es sollte nun funktionieren.

 

Wenn nicht, schreibt mir bitte.

Diesen Beitrag teilen


Link zum Beitrag
Akaman

aber es sollte nun funktionieren.

:thumbsup:

Diesen Beitrag teilen


Link zum Beitrag
vanity

:thumbsup:

Ich hätte mich ja gerne mit einem Punkt dafür revanchiert, aber man lässt mich nicht. :(

Diesen Beitrag teilen


Link zum Beitrag
Dagobert
· bearbeitet von Dagobert

Das Problem sollte nun behoben sein.

 

Ursache war, dass nach dem Update die einzelnen PNs in Unterhaltungen konvertiert wurden. Dabei wurde die einzelne Nachrichten-ID wieder von vorne vergeben. Aber nicht bei den Dateianhängen.

Dadurch lief die Nachrichten-ID in manchen Fällen über eine vorhandene ID (aus der alten Zeit) der Anhänge und somit wurden diese automatisch verknüpft, sofern es vor dem Update an der Stelle einen Anhang gab. So ergab sich auch dieser "Zufall", dass einige plötzlich einen Anhang in der Nachricht hatten, andere wiederum nicht.

Klingt jetzt wirr, muss man nicht wirklich verstehen, aber es sollte nun funktionieren.

 

Wenn nicht, schreibt mir bitte.

 

gut zu hören, hoffen wir dass es nicht mehr vorkommt. :thumbsup:

 

PS: sehe gerade die Themenbewertung funktioniert noch, darüber könnten sich wieder mindestens 9 Forenmitglieder aufregen. würde ich gleich abschalten, dann sparst Du Dir weiteren Ärger!

Diesen Beitrag teilen


Link zum Beitrag
Stairway

Das Problem sollte nun behoben sein.

 

Ursache war, dass nach dem Update die einzelnen PNs in Unterhaltungen konvertiert wurden. Dabei wurde die einzelne Nachrichten-ID wieder von vorne vergeben. Aber nicht bei den Dateianhängen.

Dadurch lief die Nachrichten-ID in manchen Fällen über eine vorhandene ID (aus der alten Zeit) der Anhänge und somit wurden diese automatisch verknüpft, sofern es vor dem Update an der Stelle einen Anhang gab. So ergab sich auch dieser "Zufall", dass einige plötzlich einen Anhang in der Nachricht hatten, andere wiederum nicht.

Klingt jetzt wirr, muss man nicht wirklich verstehen, aber es sollte nun funktionieren.

 

Wenn nicht, schreibt mir bitte.

 

Hi Thomas, ich denke das wird zu selten gesagt: Vielen Dank für deine Mühen, wenn ich das so lese, war das sicherlich kein einfach zu behebendes Problem. :thumbsup:

Diesen Beitrag teilen


Link zum Beitrag
Carlos

Ich bin Dir auch sehr dankbar, wir dachten schon es läge eventuell an der Software an sich (also von den Programmierern) und das wäre weit schwieriger zu beheben gewesen.

Diesen Beitrag teilen


Link zum Beitrag

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden

×
×
  • Neu erstellen...