Zweifelhafte "Sicherheitsmaßnahme" bei Registrierung

Wieso wird Stopforumspam nicht verwendet?

Wenn ihr unbedingt so ein Tool verwenden wollt, um die Registrierung zu verifizieren, macht es doch mit einem einfachen Algorithmus in einer Scriptsprache z.B. Python. Dieses Script kann dann auch im Quellcode vorliegen. Lieber Quelloffen arbeiten, als so einen Mist zu vertreiben. Vor allem kann man dann auch mit anderen Betriebsystem sich freischalten lassen.
 
Wieso wird Stopforumspam nicht verwendet?
Vorgeschlagene Alternativen werden Ignoriert, also sinnlos. Lieber die Datenschutz-Debatte - vertreten durch Joe - genießen ;)

Was bringt dann der Schutz vor Doppel-Accounts, wenn der Quellcode offen liegt?
Das ganze Programm bringt nichts, weil es genügend und dazu noch bessere Alternativen gibt.
 
Hallo!

Sollen mit Hilfe des Programms nicht Doppelanmeldungen vermieden werden?

Und trotz dieser Aussage wird davon gesprochen, das Benutzer durch den Einsatz dieser Software nicht eindeutig identifiziert werden können? Passt das nur bei mir nicht zusammen?

mfG
Thorsten
 
MAC-Adressen sind wie IP-Adressen private Daten und Dein Tool überträgt die MAC-Adressen im Klartext. Schon blöd, wenn man seinen vorgeblich eigenen Code nicht versteht. Desweiteren ist MD5 nicht ausreichend sicher, um damit persöhnliche Daten zu schützen.

Schmeiss das Tool endlich weg und informiere Deine User über Deinen Verstoss gegen ihr Recht auf Datenschutz und lösche alle mit Hilfe des Tools erhobenen Daten inklusive Logfiles.

Du unterschätzt Deine rechtliche Sackgasse erheblich...
 
Wenn hier solche Sachen

Die Worte Schadenersatz und Anwalt beauftragen sollte das Thema nicht gelöscht werden sehe ich persönlich nicht mehr als freundlichen Hinweis.
von Maurice hoch gefahren werden, muß ich leider den hier https://serversupportforum.de/threa...massnahme-bei-registrierung.50423/post-329776 komplett revidieren. So kann man sich täuschen...


Mag noch jemand Popcorn? Ich hab hier noch 2 Packungen...
Jetzt gerne :)
 
Er geht davon aus, dass "security through obscurity" funktioniert, wobei die "security" wohl daher kommen soll, dass man eine Datei auf dem Rechner des Benutzers ablegt, um Doppelregistrierungen zu verhindern.
Daher glaubt er, dass - wenn der Quellcode nicht bekannt ist - niemand auf die Idee kommt, dass diese Datei existieren könnte und deshalb der potentielle Spammer keinen Weg findet, um diesen Schutz auszuhebeln.

IMO waren die besten 2 Vorschläge: SMS und einfach Punkte erst ab einer gewissen Postanzahl zu vergeben.
Manchmal sind die simpelsten Lösungen einfach die Besten.
 
Hallo!

Sollen mit Hilfe des Programms nicht Doppelanmeldungen vermieden werden?

Und trotz dieser Aussage wird davon gesprochen, das Benutzer durch den Einsatz dieser Software nicht eindeutig identifiziert werden können? Passt das nur bei mir nicht zusammen?

mfG
Thorsten

Die MD5-Codes werden verglichen, dass reicht doch schon.

Kommt meißt immer auf die Situation selbst drauf an, wie sich jemand entlarvt.
 
AW: Zweifelhafte "Sicherheitsmaßnahme" bei Registrierung

Hallo!

@Maurice: Wieso wird jetzt parallel versucht mich unter Druck zu setzten? Warum soll der Thread Aufgrund des (für mich) Fadenscheinigen Vorwandes Urheberecht gelöscht werden?

Meie persönliche Meinung zu dem Programm: Es hat das (offenbar) die Möglichkeit (Schad-) code nachzuladen. Gerade als Foren Betreiber würde ich mich nicht der Gefahr aussetzten wollen, dass meine Mitglieder die Routinen analysieren und berechtigte Nachfragen zu den Funktionen stellen.

mfG
Thorsten

Das ist genau das, was ich von den Administratoren erlebt habe;

Accounts von Meldern werden gelöscht/gebannt, wenn man die SB Admins auf Wettbewerbsrechliche oder evtl sogar Stragrechtliche Dinge hinweist.

Und man wird massiv bedroht, das strafrechtlich gegen eine vorgegangen werden soll, wenn Aussagen nicht zurückgezogen werden. Leider haben die Admins das nie durchgezogen. ;)
 
Last edited by a moderator:
Hallo!
Aha, und die wären?
Z.b. Stop Forum Spam in Kombination mit einer guten manuellen Administration des Forums. Wenn ich die Benutzer- und Themenanzahl so sehe, kann ich aus eigener Erfahrung sagen, dass das durchaus zu leisten ist.

mfG
Thorsten
 
Hallo!

Die MD5-Codes werden verglichen, dass reicht doch schon.

Kommt meißt immer auf die Situation selbst drauf an, wie sich jemand entlarvt.
In welcher Form eindeutige Kennungen erhoben und verglichen werden spielt meiner Meinung nach keine Rolle. Das System ist geeignet, Benutzer eindeutig zu identifizieren. Das kann ein Datenschutz relevantes Problem sein.

mfG
Thorsten
 
Ui, da hab' ich ja was ausgegraben. Sorry, ich wollte nicht, dass das so eskaliert. However, ich wollte einiges zitieren, lasse es aber und arbeite das Thema mal aus meiner Sicht auf. Btw, in puncto Datenschutz kann nicht nur Joe mit Popcorn-Kino aufwarten. Die folgenden Hinweise sind primär an Maurice gerichtet und mit der Hoffnung verbunden, dass diese gelesen, nachvollzogen und verstanden werden.

Punkt 1)
Das Tool ist in puncto BDSG als auch der jeweilig gültigen Datenschutzgesetze der einzelnen Bundesländer mehr als grenzwertig. Dem User wird suggeriert, dass das Tool rückstandslos entfernt werden kann. Dem ist aber nicht so!

Zusätzlich werden Maßnahmen durchgeführt, die eine eindeutige Identifizierung des Users ermöglichen. Hier kommen wir in den Bereich des TMG und der Maßgabe, die Benutzung von Diensten soweit wie möglich mit Pseudonymen zu ermöglichen. Das Tool soll genau das Gegenteil bewirken.

Ich glaube, Dir (Maurice) ist Deine Rolle nicht ganz klar. Du bist als Betreiber des Boards nur Vermittler! Es ist Aufgabe der Sponsoren sich von der Identität der ihres Sponsorenpartners zu überzeugen. Dazu kannst Du ihnen gern Hilfestellung leisten, in dem Du auf legale Dienste für Postident etc. pp. verweist. Du tust also etwas, was Du gar nicht tun must!

Punkt 2)
Das Tool ist ein Angriffsziel par excellence. Von dem Stil der Programmierung ("avanti dilletanti") mal ganz abgesehen. Wenn es jemand drauf anlegt und das Tool austauscht, dann bist Du als Bordbetreiber aber so richtig am Arsch, vor allem strafrechtlich. Und siehe oben - warum solltest Du Dich dem Risiko aussetzen? Ist doch gar nicht notwendig.

Es werden ja nicht einmal Prüfsummen (MD5, SHA1), welche ein Minimum werden, um die Datei zu verifizieren bereitgestellt. Besser wäre nicht eine signierte Version. Fehlanzeige. Und wir wissen beide, es wäre nicht das erste Mal das Malware durch Manipulation von offiziellen Repositories und/oder Download-Seiten passiert ist.

Fazit:

Zur Abwehr von Spam etc. pp. ist nach meiner Erfahrung (und wir betreiben eine Clan-Liga) "Stop Forum Spam" sowie gesunder Menschenverstand inkl. aktiver Mods absolut ausreichend.

Wenn sich jemand als geprüfter Sponsor dort akkreditieren will, dann wird er auch die dafür notwendigen Kosten übernehmen (Nachweis Gewerbe, Nachweis Identität). Und wenn jemand ernsthaft an einem Sponsoring interessiert ist, wird auch der als auch der Sponsor sich problemlos über die Identitätsfeststellung einig. An den Kosten wird das kaum scheitern (aktuell 7,50 EUR).

Ergo sum, dieses Tool verschreckt offensichtlich jede Menge fachkundige User. Das merkt man deutlich in den technischen Supportforen (siehe von mir verlinkter Thread). Weil diese vertrauen einfach Deiner Software nicht. Punkt um und aus. Du schließt damit alle Mac-User und Linux-User aus. Ich glaube, das willst Du eigentlich nicht wirklich.

Last but not least - besinnt Euch auf Eure Kernkompetenzen. Das ist das Vermitteln von Sponsoren (wie man auch immer dazu stehen mag). Eine technische Support-Sektion ist ganz offensichtlich nicht Eure Stärke. Warum nicht auf andere verlinken, deren Kernthema das ist? DAmit helft Ihr Euch und anderen besser als User zu enttäuschen.

P.S.: Das Androhen von rechtlichen Schritten ist ein schlechter Zug. Man droht nicht sondern man schafft Tatsachen alles andere ist unglaubhaft. Und gerade im Internet ist der Dialog unter Umständen der bessere Weg. Und das Du hier in den Dialog eingetreten bist, war offensichtlich richtig, denn man hat sich mit Deinen Argumenten auseinandergesetzt und Dir auch entsprechend Respekt ggü. gezeigt. Allerdings bedingt ein Dialog, dass auch die andere Seite über ihre Position nachdenkt. Das ist bei Dir atm noch "problematisch". Sowas, wie in Deinem Falle nimmt man eher sportlich. In jedem anderen Falle wirst Du vermutlich feststellen, dass sich Deine Welt sehr stark von der unterscheidet, die Du außerhalb Deines Universum vorfindest, sowohl ökonomisch als auch auch von der Erfahrung sowie den praktischen Möglichkeiten her.

P.S.S.: das Board ist atm offline? Ich hoffe, das hat nix Böses zu bedeuten?

P.S.S.S.: Oki, Board läuft wieder. Wie auch immer, in der Software war kein Urheberrechtsvermerk eingearbeitet. Insofern läuft auch der Vorwurf ins Leere.
 
Last edited by a moderator:
Hi,

ich habe auch eine Nachricht von Maurice erhalten, diese allerdings erst heute gelesen. Den Link habe ich im Internet gefunden :rolleyes: und eine Verlinkung ist per sé keine strafbare Handlung. Ich denke, dass die Allgemeinheit ein Recht darauf hat zu erfahren, was dieses Tool mit ihrem Rechner anstellt. Ohne rechtlich gültige AGB betreibt er da nämlich Computerspionage und das ist definitiv eine kriminelle Handlung.

Jeder Online-Lieferservice verifiziert per SMS ihre Neukunden, damit man sich nicht zweimal für den Bonus anmeldet. Warum geht das bei euch nicht?

Das sind Centbeträge.

Zweitaccounts lassen sich damit nicht verhindern, aber zumindest erschweren. Alternativ nutzt ihr das genannte PostIdent, das wird eure Userzahl aber dann ziemlich einschränken und obendrein gut Geld kosten, damit könnt ihr Zweitaccounts dann aber gut verhindern.

Beste Grüße
 
Last edited by a moderator:
Was bringt dann der Schutz vor Doppel-Accounts, wenn der Quellcode offen liegt?

Habe ich falsch verstanden. Ich bin von Spambots ausgegangen.

Alles andere ist schon gesagt worden.
 
Back
Top