Astro-forum stadig inficeret, sikkert

Fora ASTRO-FORUM FORUMNYT, IDEER OG FORSLAG Astro-forum stadig inficeret, sikkert

  • Dette emne har 11 svar og 5 stemmer, og blev senest opdateret for 6 Ă„r, 6 mĂ„neder siden af Torben Taustrup. This post has been viewed 343 times
Viser 12 indlĂŠg - 1 til 12 (af 12 i alt)
  • Forfatter
    IndlĂŠg
  • #163043

    nightsky
    Deltager
      • Neutron star

      Astro-forum stadig inficeret, sikkert

      En skam at Astronomisk Selskab ikke vil tage deres problemer alvorligt.

      Her til aften kan jeg med stor sandsynlighed konstatere at der kĂžrer software astro-forum som vil
      brugerne ondt.

      Ved en fejl kom jeg til at taste observatoriet (forholdsvis hemmelige) email adresse ind pÄ en
      post i klar tekst.

      Ganske fÄ sekunder efter kom der mail pÄ denne adresse fra nogle af de adresser som astro-
      forum linker til via deres ikke fjernede infektion. Sandsynligheden for dette er ganske tÊt pÄ 100%
      og med hvad vi har set og hÞrt den sidste tid omkring sikkerheden peger alt pÄ at astro-
      forum har i dette Þjeblik ondsindet software kÞrende pÄ hjemmesiden.

      Det er simpelthen en skandale at Astronomisk Selskab ikke tager det alvorligt.

      Øv, Þv og atter Þv.

      Nightsky2017-08-17 22:43:13

      #163046

      Torben Taustrup
      Admin
        • Neutron star

        Hej Lars

        Interessante oplysninger. Som jeg tolker det, sÄ skal man vÊre pÄ vagt

        over for, hvad man modtager i sin mail, men det er der jo ikke noget

        nyt i.

        Din konklusion om at Astronomisk Selskab ikke gĂžr noget er ikke korrekt.

        Der arbejdes i Ăžjeblikket med at lave et nyt forum.

        mvh

        Torben

        TOC Observatory - "http://tocobs.org -14.5″ – f:4,2 Newt - Atik383 - ZWO2600-mono – SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.

        #163096

        gosky
        Deltager
          • Moon

          SĂ„ i mellemtiden lader man fra ledelsens side bare stĂ„ til – alt imens brugerne kan blive udsat for div. Malware og lignende?

          #163103

          BjÞrn SandÄker
          Deltager
            • Neutron star

            Torben Taustrup wrote: Din konklusion om at Astronomisk Selskab ikke gĂžr noget er ikke korrekt.

            Nu skal ikke jeg svare for Nightsky, men det sagde han ikke. Han sagde at Astronomisk Selskab ikke tager det alvorligt. Det er to vidt forskellige ting.

            Der arbejdes i Ăžjeblikket med at lave et nyt forum.

            Som jeg skrev forrige gang vi diskuterede dette, er det ikke nok. AF kan ikke bare lade det skure og gĂ„ i mellemtiden … Og det viser tydeligt at man ikke tager det alvorligt.

            Mvh,
            BjĂžrn

            #163108

            Torben Taustrup
            Admin
              • Neutron star

              Ja, sÄdan kan man nok ogsÄ se pÄ det spÞrgsmÄlet er, om man kan

              tage noget alvorligt og sÄ ikke gÞre noget ved det?

              Man kan ogsĂ„ se Lars’ udtalelse som en udokumenteret pĂ„stand, da han jo

              reelt ikke ved, om man i AS tager det alvorligt.

              Som bevis for, at AS tager det alvorligt, har SĂžren vĂŠret inde og under-

              sĂžge, om der siden sidst er sket ĂŠndringer i programfilerne, og han har

              slettet en fil.

              TOC Observatory - "http://tocobs.org -14.5″ – f:4,2 Newt - Atik383 - ZWO2600-mono – SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.

              #163109

              apollo.13
              Deltager
                • Main Sequence

                Hej Lars.

                MĂ„ jeg spĂžrge dig hvilken udbyder du bruger til din mail?

                Nogle selskaber er bedre til at “spotte” spam mail, som fanges i en spamfilter mapper inden de ryger i din indbakke.

                Har selv haft store problemet hos flere udbydere ex. Dans BredbÄnd, TDC og Light Mail eller uddannelsesinstitutioner m.m.

                Men efter jeg skiftede mailadresse og fik mig en G-mail har jeg intet spam modtaget siden.

                Har et indtryk af at mange udbydere, som mange bruger har en svag og dÄrlig Spam politik, da de bruger forskellige leverandÞrer til deres mail systemer.

                Man skal selvfÞlgelig ogsÄ sÞrge for at ens computer er fuldt opdateret og forsynet med en godt spam filter eller virus scanner.

                Jeg sidder med to computere. En Mac og en PC. PÄ min Mac bruger jeg Gmail og pÄ min PC bruger jeg Outlook mail. Begge mail systemer har en godt Spam filter.

                I stedet for at bruge dit mailsystem intern pÄ din computeren, vil jeg anbefale dig at du bruger Gmail eller Outlook online via nettet (og lÊser mail via din web-browser) PÄ den mÄde fÄr du ikke spam mail ind pÄ din computer, og risikoen mindskes for malware ganske markant.

                Hvad bruger du af styresystem?

                Det er blot et forslag i en svĂŠr kamp mod Spam

                Vh. Morten


                Vh. Morten

                #163120

                BjÞrn SandÄker
                Deltager
                  • Neutron star

                  Torben Taustrup wrote: spÞrgsmÄlet er, om man kan tage noget alvorligt og sÄ ikke gÞre noget ved det?

                  Det er HVAD man gĂžr der viser hvor alvorligt man opfatter situationen.

                  Du ser ud til at tro at bare man gÞr noget pÄ lang sigt sÄ er det nok. Her er det en pÄgÄende trusel der mÄ stanses NU, ikke om nogle uger eller mÄneder!

                  Torben Taustrup wrote: Man kan ogsĂ„ se Lars’ udtalelse som en udokumenteret pĂ„stand, da han jo reelt ikke ved, om man i AS tager det alvorligt.

                  Jo, men det ser man af hvad de velger at IKKE gĂžre i dette tilfellet. Det viser hvor lite alvorligt man tager situationen.

                  Torben Taustrup wrote: Som bevis for, at AS tager det alvorligt, har SĂžren vĂŠret inde og undersĂžge, om der siden sidst er sket ĂŠndringer i programfilerne, og han har slettet en fil.

                  LOL! SÄ flot, men det er det absolut mindste han kunde gÞre, og simpelthen ikke nok.BjÞrn SandÄker2017-08-21 15:16:11

                  Mvh,
                  BjĂžrn

                  #163126

                  Torben Taustrup
                  Admin
                    • Neutron star

                    Hej BjĂžrn

                    Umiddelbart er der jo ikke noget som indikerer, at situationen er alvorlig.

                    Mvh

                    Torben

                    TOC Observatory - "http://tocobs.org -14.5″ – f:4,2 Newt - Atik383 - ZWO2600-mono – SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.

                    #163129

                    nightsky
                    Deltager
                      • Neutron star

                      Nightsky2017-08-21 21:57:39

                      #163130

                      nightsky
                      Deltager
                        • Neutron star

                        Torben,

                        Torben Taustrup wrote:
                        Man kan ogsĂ„ se Lars’ udtalelse som en udokumenteret pĂ„stand, da han jo reelt ikke ved,
                        om man i AS tager det alvorligt.

                        Faktuelt forkert.
                        Ud fra hvad der er sket de to forrige gange krĂŠver det ikke nogen stĂžrre indsigt at konstatere
                        at man ikke tager det alvorligt nok. FĂžrste gang fjerner med blot inficerede filer uden at undersĂžge
                        hvordan og hvad der gÞr at noget har fÄet mulighed pÄ Þverste sikkerhedsniveau at Êndre
                        i filer. AS bliver advaret om at det ikke er godt nok, men vil ikke gĂžre mere.

                        Anden gang sker akkurat det samme igen. Filer bliver inficeret med fuldstĂŠndig samme resultat
                        som fÞrste gang. Dvs. enhver bÞr kunne tÊnke sÄ langt at det ikke er nok blot at fjerne den
                        inficerede filer, men at der er et stÞrre sikkerhedsproblem som stÄr bag dette. Vi taler om helt
                        almindelig sund fornuft, som ikke krĂŠver at man har IT kendskab for at kunne gennemskue.

                        Tredje gang gÄr det sandsynligvis skridtet videre. Her bliver indlÊg i forum skannet for evt.
                        brugbare oplysninger, i dette tilfĂŠlde en e-mail adresse, som indenfor et par sekunder sendes
                        videre ud til meget tvivlsomme systemer, som er sat i verden for at sende spam mail og ondsindet
                        software i omlĂžb.

                        Du skriver selv at SĂžren igen har fjernet en fil. Tror AS og du virkelig at den bare kommer af
                        sig selv igen, igen og igen. Syntes I ikke at logikken bag dette mÄ vÊre at noget software,
                        rettigheder eller andet mÄ vÊre kontrolleret af andre end jer selv? Eller er man sÄ, undskyld
                        ordet, ”it-svag” at man ikke forstĂ„r det? Hvis det er tilfĂŠldet bĂžr man ikke drive et forum alene.

                        Det er IKKE i orden at Astronomisk Selskab lader stÄ til. Specielt ikke nÄr man sÄ kan skade
                        brugerne og blot lader stÄ til. Fordi man ikke selv kan lÞse problemet, fritager IKKE AS for ansvar.

                        Torben Taustrup wrote:

                        Umiddelbart er der jo ikke noget som indikerer, at situationen er alvorlig.

                        Igen faktuelt forkert.
                        PĂ„ en ”alvorlighedsskala” er det at noget/nogen har Ăžverste rettigheder til f.eks. at ĂŠndre i
                        filer (koden), vel nĂŠrmest det alvorligste der overhovedet kan ske. AS har ingen kontrol over
                        hvad der sker og kan ske, og vi ved ud fra hvad der er sket, at noget/nogen kan indsĂŠtte
                        skadelig kode, lure passwords, personlige oplysninger e-mail osv.

                        Hvis en person pÄ min arbejdsplads kom med sÄdan en udtalelse som ansvarlig for et system,
                        var det ud af vagten Ăžjeblikkeligt.

                        I mine Þjne tÊt pÄ at vÊre det mest triste jeg har lÊst i lang tid.

                        Morten,
                        Er klar over dit indlĂŠg er velment. Clap
                        Men, dette har som sÄdan ikke noget med spam at gÞre. Det handler alene om at forum har
                        et inficeret websystem, som med stor sandsynlighed indsamler bruger data til forskellige formÄl.
                        F.eks. at sende spam mails med ”snavset” indhold, skadeligt indhold, udsende mail med bruger
                        e-mail adresse til en anden bruger og dermed udgive sig som en anden, med de stĂžrre risici
                        det medfĂžrer.

                        Godt rÄd:
                        At sĂŠtte sin lid til at diverse Internet udbydere og programmer kan spotte og fjerne evt. spam
                        mail m.v. vil jeg mene er naivt. Intet spam eller antivirus filter er godt nok, der skal rettidig
                        omhu og backup til, og selv med dette er man ikke sikker. Se blot de store sager vi har set
                        de sidste Ă„r.

                        Mail via web-browser nedsĂŠtter ikke risikoen for malware i forhold til de typer angreb vi har
                        set de sidste Ă„r. Jeg vil nĂŠsten sige tvĂŠrtimod, se blot det Yahoo lĂŠk.

                        Hhhmm
                        Siden Astronomisk Selskab ikke mener det er alvorligt, skulle man jo prĂžve at skrive mail adresserne
                        pÄ samtlige bestyrelsesmedlemmer og administratorer i klar tekst pÄ et indlÊg her pÄ forum
                        og sÄ se hvad der sker. Hvis de sÄ fÄr samme oplevelse som jeg, mon ikke de vil blive trÊt
                        af at der bliver sendt porno mail til formand Majken der tilsyneladende bliver sendt fra Admin
                        Torben. Eller link til PDF dokument, der sÄ lige lÄser ens computer eller andet grimt man kan
                        forestille sig.

                        Slut herfra
.
                        Jeg Ăžnsker kun at bruge astro-forum i meget begrĂŠnset omfang grundet sikkerheden og
                        derfor gÄr jeg kun pÄ forum via et sikkert miljÞ og kun med indlÊg som ikke sandsynligvis
                        ikke kan misbruges.

                        Nightsky2017-08-21 21:57:52

                        #163134

                        BjÞrn SandÄker
                        Deltager
                          • Neutron star

                          Torben Taustrup wrote: Hej BjĂžrn

                          Umiddelbart er der jo ikke noget som indikerer, at situationen er alvorlig.

                          Jeg ved ikke om jeg skal grine pĂ„ norsk (betyder Ă„ grĂ„de) eller dansk af dette … MĂ„ske virker det kun utroligt for mig, eller? Men man skulde tro at selv legfolk uden specielle IT-kundskaber vil se det urimelige i et slikt udsagn. Uanset, jeg bliver bare trist at lĂŠse slikt.

                          Mvh,
                          BjĂžrn

                          #163136

                          Torben Taustrup
                          Admin
                            • Neutron star

                            Jeg fastholder min pÄstand om, at der ikke er noget som indikerer, at

                            situationen er alvorlig.

                            Hele vores site er skannet for snavs mindst to gange for nylig. Vores

                            udbyder lavede en skanning, og fandt INTET skadeligt. SÞren har ogsÄ

                            foretaget en skanning, der heller ikke viste noget.

                            At der kommer uvedkommende mails til folk, som er tilknyttet A-F er

                            selvfĂžlgelig trĂŠls.

                            Hvis man er medlem, er det jo muligt at hente medlemmernes e-mailadres-

                            ser, sÄ mÄske er det sket pÄ den mÄde.

                            Jeg erkender, at vores header og footer har vĂŠret inficeret med links

                            til uvedkommende steder, men er der bevis for, at der har vĂŠret skadelig

                            software i forbindelse med nogle af disse links?

                            mvh

                            Torben

                            TOC Observatory - "http://tocobs.org -14.5″ – f:4,2 Newt - Atik383 - ZWO2600-mono – SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.

                          Viser 12 indlĂŠg - 1 til 12 (af 12 i alt)
                          • Emnet 'Astro-forum stadig inficeret, sikkert' er lukket for nye svar.