AlexSocol и его бэкдор в Alfheim

Баним AlexSocol?


  • Всего проголосовало
    50
  • Опрос закрыт .
Статус
В этой теме нельзя размещать новые ответы.
1,470
19
189
а ачивку дадут?
 
1,470
19
189
аче, можно)0)
 
1,470
19
189
белорусских рублей
 

Eifel

Модератор
1,623
78
608
Честно когда увидел, жопа сгорела конкретно, тоже в мыслях готов был забанить/перебанить и всякое такое. Немного подумав, согласен - бан это лишнее. Все-таки автор пришел, ответил и поправил. Наличие грязи, конечно, огорчило, но очень сомневаюсь что целью автора было именно бегать по всем проектам и руинить все и вся. Уже сделали голосование, ладно, не каждый день встретишь такой тред и все в эйфории набросились, хотя бы не превращать это все в комедию(я про некоторую последнюю тему) и сделать адекватные выводы по-поводу этой ситуации, особенно(!) автору мода, да бы не делать в будущем таких ошибок (личное мнение, пис).
 
Последнее редактирование:
1,976
68
220
Не ну факт в том, что эта фигня в коде около полугода и ни одного сервера я так и не разнёс. Как минимум у меня на это нет мотивов.
У единственного подозреваемого мотив есть, но доказательств, что это был именно он никто так и не представил, как и док-в того, что сделано именно через меня. Так что насчёт бана тоже холивар ради холивара, ну я и не особо против, меня тут больше года не было и я ничего не потеряю, просто смысла не вижу. Но ес админ захочет, он и без смысла бан выписать может, форум его - правила тоже, так что это пропустим.
Да, тема неоч, Сыч прав, надо было в лс чисто, мне плюс онли серверовнерам, но что сделано, то сделано, зато воркбенч нашёл мне таки как чисто в теории можно обойти мою защиту (если не брутфорсом), плюс Ивасик рассказал пару других пакетхаков, так что в итоге мод я даже улучшил. Ну и тестовый функционал из релиза совсем выпилил, чтобы опять же админам спокойнее было, а то знаю я их)
 
1,470
19
189
согласен с @Eifel, причин для бана как таковых нет. правила он не нарушал вроде, сама по себе проблема форум никак не затронула. пострадал какой то непонятный сервер непонятно от кого.
единственный минус как я и говорил, что такая фича вообще существовала(стоило как то ее задокументировать, дать возможность отключить и тд)
но зато это неплохо так оживило форум(хоть и на короткое время)
 
1,417
44
594
@JustAGod , здравомыслящая часть, которая ознакомилась только с темой, частично согласна, но он изначально начинал выкручиваться и ~50% ответов - это "мод опенсурс, не мои проблемы". И как бы да, но
1) Зачем адекватному человеку вшивать в мод бекдор для сервера, когда можно поднять на 1 гб оперативы локальный сервер с одним плагином на приваты для теста? Правильно, адекватные люди такого не делают.
2) Говорят что никто не пострадал, но уже пострадал 1 сервер - автор темы написал, если это был не автор мода, то об этом бекдоре было уже кому-то известно, т.е. мы не можем утверждать, что пострадал только 1 сервер, уже было затронуто >1.
3) Срач был на форуме. Т.е. >50% его аудитории даже не обновят этот шедевр, а люди, которые хотят навредить начнут чекать версию этого ШЕДЕВРА и если она с дырой, начинать месить.

Да, мб для бана недостаточно бекдора, от которого страдают проекты, но большинство людей, которые хоть раз с ним пересекались проголосовали "за", странно, почему же? Да потому что человек он такой и не ожидать очередной подливы от него - это быть нереально наивным.
 
769
1
42
Не ну факт в том, что эта фигня в коде около полугода и ни одного сервера я так и не разнёс. Как минимум у меня на это нет мотивов.
То что ты не видишь проблем не значит, что их не существует, слово "факт" здесь вообще не применимо. Ты максимум можешь дать отчет, что "не наблюдал проблем", но никак не утверждать об этом.

На мой взгляд JustAGod выразил одну из самых правильных идей - банить на форуме необязательно, сократить доверие к автору и не использовать его творения - вполне. Ну и мод на курсе забанить вместе с аккаунтом)0)0) Какая разница сколько апдейтов он выпустит? Возникновение проблем это лишь вопрос времени, интернет помнит все. Это мы тут сидим и мусолим эту тему, а какой-нибудь условный кореец скачает это и знать не знает, что в нем содержится. И да, "мой мод опенсурс" (хотя это аддон) не решает вообще ничего.
 
1,159
38
544
Офтоп конечно, но я не могу удержаться)))
 
1,976
68
220
Ничего не меняет, цена 2х обедов
Чота два обеда мдам, по 50 гривен в столовке похавать разве что, ну этим деньги мерять как-то да

мод опенсурс, не мои проблемы
Чего? Что за бред ты несёшь? Я как бы всегда фикшу все проблемы и не перекладываю это на гипотетических фиксеров, которые, по идее, есть у всякого более менее большого проекта.

Потому что сервер поднят не на 1, а на 8, и не у меня, плюс к консоли доступа не было. Я уже раньше писал более развёрнуто зачем, и Кашак отвечал, если не дошло - спроси Зарака.

уже пострадал 1 сервер
А у тебя есть доказательства, что это сделал товарищ-подозреваемый и/или сделал через мой мод? Нет? Вот и молчи.

уже было затронуто >1
Пойди найди ещё сервера с ДОКАЗАТЕЛЬСТВАМИ что разнесено до момента создания этой темы и через мой мод

50% его аудитории даже не обновят этот шедевр
Я написал в ченжлог, в комменты, в дискорд и во внутриигровые оповещения, что надо срочно обновить. Если первые три места можно просто не посетить вовремя, то последнее пишется каждый раз, так что если человек это оффнул, то уже его проблемы, что он сам ограничил себе источник актуальной/важной информации.

Полно тех, кто и не раз, и голосуют против. Я не буду сейчас начинать рассказывать какой ты у нас "хороший", "правильный" и "ни разу не гнилой" ага, тема не об этом.

Ну и мод на курсе забанить вместе с аккаунтом)0)0)
Курсфордж не настолько отбитые, чтобы банить аккаунт за небольшую уязвимость. Вот если бы в моде был какой-нибудь стилер паролей, кейлогер, вирус или ещё что, то да, тогда можно и бан. А так, если говорить уж совсем честно, админы пострадали по собственной глупости.
 
769
1
42
Что? По собственной глупости? А, я понял. Значит надо быть идиотом, чтобы ставить твой мод. Ок.
 
1,417
44
594
поднят не на 1, а на 8
Что за бред ты несешь? писали что тебе нужны тесты для привата, сервер с плагином спокойно встает и на 0.5 гб оперативы, сколько твоя дыра еще ест - не знаю.

Свои сообщения перечитай

Пойди найди ещё сервера с ДОКАЗАТЕЛЬСТВАМИ что разнесено до момента создания этой темы и через мой мод
Лол, иди да поищи, не я должен приносить извинения проектам, которым нанесли ущерб твои дыры

А дальше вообще без комментариев, сплошной бред
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху