Geocaching & GPS location based games

Thema anzeigen - Angriffe auf GCvote


Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 


Autor Nachricht
 Betreff des Beitrags: Angriffe auf GCvote
BeitragVerfasst: Do 18. Jun 2009, 11:50 
Offline
Geoguru
Benutzeravatar

Registriert: Mo 9. Jan 2006, 18:06
Beiträge: 3158
Ingress: Enlightened
In einem Anderen Thread ist mir ein Unterschied aufgefallen der wichtig ist. Angriffe auf das Bewertungssystem können durch zwei unterschiedliche Methoden auftreten.

1) Spammer
Nutzt das nicht vorhanden sein von Passwörtern aus, in dem er das Script verändert und automatisiert Bewertung unter erfundenen Namen oder existierenden Namen abgibt.
--> hier hat man zwei Möglichkeiten der Gegenmaßnahme.
a) Solche Automaten lassen sich leicht erkennen und deren Bewertungen werden in einem Säuberungslauf entfernt.
b) Pflichtpasswort

2) Vandalen
Sie klicksen einfach mit ihrem Namen (und Passwort) rum, um bewusst die Bewertungen zu torpedieren oder vielleicht andere Cacher zu ärgern.
--> Hier denke ich, das keine Gegenmaßnahme nötig ist, da das in der Vielzahl der Bewertungen untergeht.

Für mich wäre die Einführung eines Pflichtpasswortes die beste Methode. Ein Säuberungslauf, kann auch mal einen treffen, der es nicht verdient hat oder man übersieht einen Spammer. Beides wäre sehr unglücklich.

_________________
.
"Di fernunft siget!" (J.J.Hemmer 1790 Mannheim)
Bild


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Angriffe auf GCvote
BeitragVerfasst: Do 18. Jun 2009, 11:53 
Offline
Geomaster
Benutzeravatar

Registriert: Mi 23. Feb 2005, 20:00
Beiträge: 768
Daneben bitte die Datenbank in Fort Knox auf einem Rechner in der hoechsten Sicherheitsstufe speichern...


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Angriffe auf GCvote
BeitragVerfasst: Do 18. Jun 2009, 17:53 
Offline
Geoguru
Benutzeravatar

Registriert: Do 23. Sep 2004, 15:00
Beiträge: 4293
KoenigDickBauch hat geschrieben:
Für mich wäre die Einführung eines Pflichtpasswortes die beste Methode. Ein Säuberungslauf, kann auch mal einen treffen, der es nicht verdient hat oder man übersieht einen Spammer. Beides wäre sehr unglücklich.

Ausserdem hat BonnerGuido möglicherweise noch andere Hobbies als manuelle Säuberungsläufe vorzunehmen oder automatische Methoden zur Säuberung zu entwickeln.

@Alpini:
Ich verstehe deinen Sarkasmus hier nicht so ganz. Fort Knox muss es sicher nicht sein aber spricht der Datenbank-Crash am Wochenende nicht zumindest für regelmäßige Backups?

_________________
Bild We apologize for the inconvenience


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Angriffe auf GCvote
BeitragVerfasst: Do 18. Jun 2009, 18:17 
Offline
Geomaster
Benutzeravatar

Registriert: Mi 23. Feb 2005, 20:00
Beiträge: 768
Starglider hat geschrieben:
@Alpini:
Ich verstehe deinen Sarkasmus hier nicht so ganz. Fort Knox muss es sicher nicht sein aber spricht der Datenbank-Crash am Wochenende nicht zumindest für regelmäßige Backups?

Lieber Starglider,
sorry, meine Intention war eher ein Witz (vielleicht haetten 5 smileys geholfen das transparenter zu gestalten) um die Diskussion hier mal etwas aufzulockern. Solltest Du es als Sarkasmus aufgefasst haben, tut mir das leid. Du solltest festgestellt haben, dass mir an dem Tool was liegt, weil ich es in aehnlicher Form auf einer anderen Plattform schon gesehen habe und von daher bei gc.com daher auch seit dieser Zeit (ca. 3 Jahre) vermisse.
Und zur Klarstellung ich bin absolut fuer die Login/Passwort Huerde und habe nichts gegen backups (und hier bitte beides, die votes und die DB der User, die mit dem Tool nicht in Beruehrung kommen).
Und welche Sicherheitsstufe angemessen ist, muss ich ganz ehrlich den Experten ueberlassen. Aber genauso ehrlich stimmen mich die Vote Spammer nicht zu optimistisch, als dass das der erste und letzte Angriff war. Das Thema wird wohl erst dann ausgestanden sein, wenn GC das OK gibt so etwas zu implementieren. Wenn es noch Klaerungsbedarf gibt, gerne per PN.
Cheers mate


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Angriffe auf GCvote
BeitragVerfasst: Do 18. Jun 2009, 19:21 
Offline
Geowizard
Benutzeravatar

Registriert: Do 30. Okt 2008, 18:35
Beiträge: 2813
ja es ist - denke ich - an der Zeit, einen Pflichtpasswort einzuführen. Zwar stellt es eine Hürde da, anderseits hat das Tool doch einen gewisse Akzeptanz erreicht.

_________________
Cachen mit Handy und PDA - das benutze ich:
TrekBuddy, GoogleAK, GCMicroTool, CacheWolf, Jeo (Cachen mit Headset), TB Cutter, PNGGauntlet, gcexceltool


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 


Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Impressum