› Fora › ASTRO-FORUM › FORUMNYT, IDEER OG FORSLAG › Astro-forum stadig inficeret, sikkert
- Dette emne har 11 svar og 5 stemmer, og blev senest opdateret for 6 Är, 6 mÄneder siden af Torben Taustrup. This post has been viewed 343 times
-
ForfatterIndlĂŠg
-
17. august 2017 kl. 21:48 #163043
nightskyDeltager- Neutron star
Astro-forum stadig inficeret, sikkert
En skam at Astronomisk Selskab ikke vil tage deres problemer alvorligt.
Her til aften kan jeg med stor sandsynlighed konstatere at der kĂžrer software astro-forum som vil
brugerne ondt.Ved en fejl kom jeg til at taste observatoriet (forholdsvis hemmelige) email adresse ind pÄ en
post i klar tekst.Ganske fÄ sekunder efter kom der mail pÄ denne adresse fra nogle af de adresser som astro-
forum linker til via deres ikke fjernede infektion. Sandsynligheden for dette er ganske tÊt pÄ 100%
og med hvad vi har set og hÞrt den sidste tid omkring sikkerheden peger alt pÄ at astro-
forum har i dette Þjeblik ondsindet software kÞrende pÄ hjemmesiden.Det er simpelthen en skandale at Astronomisk Selskab ikke tager det alvorligt.
Ăv, Ăžv og atter Ăžv.
Nightsky 2017-08-17 22:43:13 18. august 2017 kl. 06:41 #163046
Torben TaustrupAdmin- Neutron star
Hej Lars
Interessante oplysninger. Som jeg tolker det, sÄ skal man vÊre pÄ vagt
over for, hvad man modtager i sin mail, men det er der jo ikke noget
nyt i.
Din konklusion om at Astronomisk Selskab ikke gĂžr noget er ikke korrekt.
Der arbejdes i Ăžjeblikket med at lave et nyt forum.
mvh
Torben
TOC Observatory - "http://tocobs.org -14.5âł â f:4,2 Newt - Atik383 - ZWO2600-mono â SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.
20. august 2017 kl. 21:38 #163096
goskyDeltager- Moon
SĂ„ i mellemtiden lader man fra ledelsens side bare stĂ„ til – alt imens brugerne kan blive udsat for div. Malware og lignende?
21. august 2017 kl. 03:50 #163103
BjÞrn SandÄkerDeltager- Neutron star
Torben Taustrup wrote: Din konklusion om at Astronomisk Selskab ikke gĂžr noget er ikke korrekt.
Nu skal ikke jeg svare for Nightsky, men det sagde han ikke. Han sagde at Astronomisk Selskab ikke tager det alvorligt. Det er to vidt forskellige ting.
Der arbejdes i Ăžjeblikket med at lave et nyt forum.
Som jeg skrev forrige gang vi diskuterede dette, er det ikke nok. AF kan ikke bare lade det skure og gĂ„ i mellemtiden … Og det viser tydeligt at man ikke tager det alvorligt.
Mvh,
BjĂžrn21. august 2017 kl. 07:00 #163108
Torben TaustrupAdmin- Neutron star
Ja, sÄdan kan man nok ogsÄ se pÄ det spÞrgsmÄlet er, om man kan
tage noget alvorligt og sÄ ikke gÞre noget ved det?
Man kan ogsĂ„ se Lars’ udtalelse som en udokumenteret pĂ„stand, da han jo
reelt ikke ved, om man i AS tager det alvorligt.
Som bevis for, at AS tager det alvorligt, har SĂžren vĂŠret inde og under-
sĂžge, om der siden sidst er sket ĂŠndringer i programfilerne, og han har
slettet en fil.
TOC Observatory - "http://tocobs.org -14.5âł â f:4,2 Newt - Atik383 - ZWO2600-mono â SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.
21. august 2017 kl. 07:05 #163109
apollo.13Deltager- Main Sequence
Hej Lars.
MĂ„ jeg spĂžrge dig hvilken udbyder du bruger til din mail?
Nogle selskaber er bedre til at “spotte” spam mail, som fanges i en spamfilter mapper inden de ryger i din indbakke.
Har selv haft store problemet hos flere udbydere ex. Dans BredbÄnd, TDC og Light Mail eller uddannelsesinstitutioner m.m.
Men efter jeg skiftede mailadresse og fik mig en G-mail har jeg intet spam modtaget siden.
Har et indtryk af at mange udbydere, som mange bruger har en svag og dÄrlig Spam politik, da de bruger forskellige leverandÞrer til deres mail systemer.
Man skal selvfÞlgelig ogsÄ sÞrge for at ens computer er fuldt opdateret og forsynet med en godt spam filter eller virus scanner.
Jeg sidder med to computere. En Mac og en PC. PÄ min Mac bruger jeg Gmail og pÄ min PC bruger jeg Outlook mail. Begge mail systemer har en godt Spam filter.
I stedet for at bruge dit mailsystem intern pÄ din computeren, vil jeg anbefale dig at du bruger Gmail eller Outlook online via nettet (og lÊser mail via din web-browser) PÄ den mÄde fÄr du ikke spam mail ind pÄ din computer, og risikoen mindskes for malware ganske markant.
Hvad bruger du af styresystem?
Det er blot et forslag i en svĂŠr kamp mod Spam
Vh. Morten
Vh. Morten
21. august 2017 kl. 15:10 #163120
BjÞrn SandÄkerDeltager- Neutron star
Torben Taustrup wrote: spÞrgsmÄlet er, om man kan tage noget alvorligt og sÄ ikke gÞre noget ved det?
Det er HVAD man gĂžr der viser hvor alvorligt man opfatter situationen.
Du ser ud til at tro at bare man gÞr noget pÄ lang sigt sÄ er det nok. Her er det en pÄgÄende trusel der mÄ stanses NU, ikke om nogle uger eller mÄneder!
Torben Taustrup wrote: Man kan ogsĂ„ se Lars’ udtalelse som en udokumenteret pĂ„stand, da han jo reelt ikke ved, om man i AS tager det alvorligt.
Jo, men det ser man af hvad de velger at IKKE gĂžre i dette tilfellet. Det viser hvor lite alvorligt man tager situationen.
Torben Taustrup wrote: Som bevis for, at AS tager det alvorligt, har SĂžren vĂŠret inde og undersĂžge, om der siden sidst er sket ĂŠndringer i programfilerne, og han har slettet en fil.
LOL! SĂ„ flot, men det er det absolut mindste han kunde gĂžre, og simpelthen ikke nok.
BjÞrn SandÄker 2017-08-21 15:16:11 Mvh,
BjĂžrn21. august 2017 kl. 18:52 #163126
Torben TaustrupAdmin- Neutron star
Hej BjĂžrn
Umiddelbart er der jo ikke noget som indikerer, at situationen er alvorlig.
Mvh
Torben
TOC Observatory - "http://tocobs.org -14.5âł â f:4,2 Newt - Atik383 - ZWO2600-mono â SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.
21. august 2017 kl. 20:17 #163129
nightskyDeltager- Neutron star
…
Nightsky 2017-08-21 21:57:39 21. august 2017 kl. 20:26 #163130
nightskyDeltager- Neutron star
Torben,
Torben Taustrup wrote:
Man kan ogsĂ„ se Lars’ udtalelse som en udokumenteret pĂ„stand, da han jo reelt ikke ved,
om man i AS tager det alvorligt.Faktuelt forkert.
Ud fra hvad der er sket de to forrige gange krĂŠver det ikke nogen stĂžrre indsigt at konstatere
at man ikke tager det alvorligt nok. FĂžrste gang fjerner med blot inficerede filer uden at undersĂžge
hvordan og hvad der gÞr at noget har fÄet mulighed pÄ Þverste sikkerhedsniveau at Êndre
i filer. AS bliver advaret om at det ikke er godt nok, men vil ikke gĂžre mere.Anden gang sker akkurat det samme igen. Filer bliver inficeret med fuldstĂŠndig samme resultat
som fÞrste gang. Dvs. enhver bÞr kunne tÊnke sÄ langt at det ikke er nok blot at fjerne den
inficerede filer, men at der er et stÞrre sikkerhedsproblem som stÄr bag dette. Vi taler om helt
almindelig sund fornuft, som ikke krÊver at man har IT kendskab for at kunne gennemskue.Tredje gang gÄr det sandsynligvis skridtet videre. Her bliver indlÊg i forum skannet for evt.
brugbare oplysninger, i dette tilfĂŠlde en e-mail adresse, som indenfor et par sekunder sendes
videre ud til meget tvivlsomme systemer, som er sat i verden for at sende spam mail og ondsindet
software i omlĂžb.Du skriver selv at SĂžren igen har fjernet en fil. Tror AS og du virkelig at den bare kommer af
sig selv igen, igen og igen. Syntes I ikke at logikken bag dette mÄ vÊre at noget software,
rettigheder eller andet mÄ vÊre kontrolleret af andre end jer selv? Eller er man sÄ, undskyld
ordet, âit-svagâ at man ikke forstĂ„r det? Hvis det er tilfĂŠldet bĂžr man ikke drive et forum alene.Det er IKKE i orden at Astronomisk Selskab lader stĂ„ til. Specielt ikke nĂ„r man sĂ„ kan skade
brugerne og blot lader stÄ til. Fordi man ikke selv kan lÞse problemet, fritager IKKE AS for ansvar.Torben Taustrup wrote:
Umiddelbart er der jo ikke noget som indikerer, at situationen er alvorlig.
Igen faktuelt forkert.
PĂ„ en âalvorlighedsskalaâ er det at noget/nogen har Ăžverste rettigheder til f.eks. at ĂŠndre i
filer (koden), vel nĂŠrmest det alvorligste der overhovedet kan ske. AS har ingen kontrol over
hvad der sker og kan ske, og vi ved ud fra hvad der er sket, at noget/nogen kan indsĂŠtte
skadelig kode, lure passwords, personlige oplysninger e-mail osv.Hvis en person pÄ min arbejdsplads kom med sÄdan en udtalelse som ansvarlig for et system,
var det ud af vagten Þjeblikkeligt.I mine Þjne tÊt pÄ at vÊre det mest triste jeg har lÊst i lang tid.
Morten,
Er klar over dit indlĂŠg er velment.
Men, dette har som sÄdan ikke noget med spam at gÞre. Det handler alene om at forum har
et inficeret websystem, som med stor sandsynlighed indsamler bruger data til forskellige formÄl.
F.eks. at sende spam mails med âsnavsetâ indhold, skadeligt indhold, udsende mail med bruger
e-mail adresse til en anden bruger og dermed udgive sig som en anden, med de stĂžrre risici
det medfÞrer.Godt rÄd:
At sĂŠtte sin lid til at diverse Internet udbydere og programmer kan spotte og fjerne evt. spam
mail m.v. vil jeg mene er naivt. Intet spam eller antivirus filter er godt nok, der skal rettidig
omhu og backup til, og selv med dette er man ikke sikker. Se blot de store sager vi har set
de sidste Ă„r.Mail via web-browser nedsĂŠtter ikke risikoen for malware i forhold til de typer angreb vi har
set de sidste Ă„r. Jeg vil nĂŠsten sige tvĂŠrtimod, se blot det Yahoo lĂŠk.Hhhmm
Siden Astronomisk Selskab ikke mener det er alvorligt, skulle man jo prĂžve at skrive mail adresserne
pÄ samtlige bestyrelsesmedlemmer og administratorer i klar tekst pÄ et indlÊg her pÄ forum
og sÄ se hvad der sker. Hvis de sÄ fÄr samme oplevelse som jeg, mon ikke de vil blive trÊt
af at der bliver sendt porno mail til formand Majken der tilsyneladende bliver sendt fra Admin
Torben. Eller link til PDF dokument, der sÄ lige lÄser ens computer eller andet grimt man kan
forestille sig.Slut herfraâŠ.
Jeg Ăžnsker kun at bruge astro-forum i meget begrĂŠnset omfang grundet sikkerheden og
derfor gÄr jeg kun pÄ forum via et sikkert miljÞ og kun med indlÊg som ikke sandsynligvis
ikke kan misbruges.Nightsky 2017-08-21 21:57:52 22. august 2017 kl. 00:57 #163134
BjÞrn SandÄkerDeltager- Neutron star
Torben Taustrup wrote: Hej BjĂžrn
Umiddelbart er der jo ikke noget som indikerer, at situationen er alvorlig.
Jeg ved ikke om jeg skal grine pĂ„ norsk (betyder Ă„ grĂ„de) eller dansk af dette … MĂ„ske virker det kun utroligt for mig, eller? Men man skulde tro at selv legfolk uden specielle IT-kundskaber vil se det urimelige i et slikt udsagn. Uanset, jeg bliver bare trist at lĂŠse slikt.
Mvh,
BjĂžrn22. august 2017 kl. 07:55 #163136
Torben TaustrupAdmin- Neutron star
Jeg fastholder min pÄstand om, at der ikke er noget som indikerer, at
situationen er alvorlig.
Hele vores site er skannet for snavs mindst to gange for nylig. Vores
udbyder lavede en skanning, og fandt INTET skadeligt. SÞren har ogsÄ
foretaget en skanning, der heller ikke viste noget.
At der kommer uvedkommende mails til folk, som er tilknyttet A-F er
selvfĂžlgelig trĂŠls.
Hvis man er medlem, er det jo muligt at hente medlemmernes e-mailadres-
ser, sÄ mÄske er det sket pÄ den mÄde.
Jeg erkender, at vores header og footer har vĂŠret inficeret med links
til uvedkommende steder, men er der bevis for, at der har vĂŠret skadelig
software i forbindelse med nogle af disse links?
mvh
Torben
TOC Observatory - "http://tocobs.org -14.5âł â f:4,2 Newt - Atik383 - ZWO2600-mono â SXV H9 - QHY8L-color - SkyWatcher 80 mm ED refraktor - 60 mm F:6 apocromat - TAL Apolar 125 f : 7,5.
-
ForfatterIndlĂŠg
- Emnet 'Astro-forum stadig inficeret, sikkert' er lukket for nye svar.