JP: Fragen zu vIP Zahlen?
Seite 1 von 2 Neuester Beitrag: 16.11.00 10:59 | ||||
Eröffnet am: | 15.11.00 10:42 | von: furby | Anzahl Beiträge: | 49 |
Neuester Beitrag: | 16.11.00 10:59 | von: Ken Masters | Leser gesamt: | 5.094 |
Forum: | Börse | Leser heute: | 2 | |
Bewertet mit: | ||||
Seite: < 1 | 2 > |
Können außenstehende anhand der vIP Zahlen meine Identität ausforschen bzw als Folge daraus an meinem PC Manipulationen vornehmen?
Gruß furby
Ich habe die vIP-Zahlen nicht eingefügt, bin dem ganzen aber mal auf den Grund gegangen (Quellcode :-)).
Die Dinger sollen Euch helfen, Mehrfachposter einfach zu erkennen. Der angezeigte Wert leitet sich von der IP Nummer des Posters ab. Wenn also mehrer Poster mit gleicher vIP sich gegenseitig antworten, kann man wohl vermuten, daß es sich um eine Person mit gespaltener Persönlichkeit handelt.
Wir wollen Eure richtigen IPs nicht anzeigen, wie es einige andere Boards machen. Das könnte ja einige gemeine Hack-Attacken von Board-Rivalen nach sich ziehen. Deshalb wird die IP nicht einfach so angezeigt, sondern eine davon abgeleitete Zeichenreihe, die vIP. Gleich Zeichenreihe => gleiche IP, aber keiner kann wissen, welche IP hinter welcher Zeichenreihe steckt.
Die jetzt angezeigte vIP ist "verschleiert", es ist also die genaue Kenntnis des Verschleierungs-Verfahrens (in diesem Falle etliche komplizierte mathematische Operationen auf den Zahlen der IP mit mehreren geheimen Schlüsseln) notwendig um auf die tatsächliche IP zu kommen.
Es ist aber keine Einwegfunktione benutzt worden. Deshalb wäre ein Entschlüsseln theoretisch (aber praktisch wohl nicht) möglich. Ich werde morgen aber mit dem sprechen, der die vIPs implementiert hat und ihn dazu bringen, so eine Funktion zu benutzen. Dann kann man aus der angezeigten Nummer garantiert keine Rückschlüsse mehr auf die tatsächliche IP des Posters ziehen.
ALSO: Keine praktische Gefahr! Ab morgen auch keine noch so kleine theoretische Gefahr mehr und hoffentlich eine Erklärung dazu in der Forumsanleitung.
Wie ezb schon zutreffend feststellt ist das mit 12-15 stelligen Zahlen nur bei konkretem Verdacht transparent die Zahlen und Zeichenfolge zu vergleichen. Zudem scheint eben noch ein Restrisiko des entschlüsselt werdens zu bleiben, mit ebenfalls potentiell verherrenden Folgen für das Postingverhalten bei ARIVA. Wie wärs daher mit einem kleinem Ariva Software Modul, daß folgende Funktion aufweist: Ihr zeigt statt der vIP das Ergebnis eines Vergleiches aller registrierten vIP's mit jedem Posting an. Dann müßte das Software Modul die Fähigkeit besitzen den vIP's die ID's zuzuordenen. Als letztes würde dann als Ergebnis des vIP Vergleichs und der zugeordneten ID's statt der Anzeige der vIP zu jedem Posting angezeigt werden z.B. ("Ignorant = major" oder "freya = 2 freya = 33freya =...").
Geht es Euch also tatsächlich nur um das Transparentmachen von Mehrfachpostern, so gäbe es doch noch transparentere und gleichzeitig für Ariva und den Nutzer sicherere Möglichkeiten. Ich weiß MT ist ein wahnsinnig begabter Programmierer...
Alles Gute Euch, furby
a=1
b=2
c=2
d=4
e=5
.
.
.
usw.
und schon hat man die ECHTE IP-Nummer und jeder halbwegs begabte Techniker kann nach herzenslust rumhacken !
So, wen hacke ich jetzt ?!?
(nur Spaß, regt Euch wieder ab !!!)
;)
Fluffy
Du erinnerst Dich doch an unseren Urlaub zu viert im Juli auf Mallorca ? Als Deiner Frau Poolverweis auferlegt wurde wg. zu hoher Wasserverdrängung ? Gemein, wo es doch das erste und letzte Mal war, das sie das Essensbuffet verlassen hat, um sich etwas zu erfrischen.
Rahm´ es Dir ein in Erinnerung an unseren schönen Urlaub !
Das sollten wir unbedingt mal wiederholen - aber dann sitzt Deine Frau im Flugzeug NICHT wieder neben mir.
:)
Fluffy
Vgl. Thread von coppara:
http://blau.ariva.de/cgi-bin/f_anz.pl?a=gesamt&suchwort=&nr=47242&880
in dem eben noch Newletter und db24.de als Doppel-ID schon überführt schienen.
Macht das Ganze mit einem solchen Verschlüsselungsalgorithmus dann überhaupt noch einen Sinn...?
HTTP/1.1 200 OK Date: Wed, 15 Nov 2000 22:49:28 GMT Server: Apache/1.3.12 (Unix) mod_fastcgi/2.2.2 mod_perl/1.23 Set-Cookie:
ISSE=870232054299759845; expires=Thu, 31 Dec 2000 23:59:59 GMT; path=/; domain=.ariva.de Expires: 0 pragma: no cache Connection: close Content-Type:
text/html; charset=iso-8859-1
OK
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, admin@ariva.de and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Apache/1.3.12 Server at www.ariva.de Port 81
----------------------------------
ist das nur bei mir so ?
Fluffy
Bis auf zwei Postings, und die haben auch jetzt noch die gleiche vIP.
Habe jetzt eine kleine Komfort-Änderung eingefügt.
@fluffy: ja, ich habe mist gebaut. wenn man versucht es online direkt zu ändern, kann so etwas passieren. sorry.
Ein verwirrter
Ken Masters
1) Bei einer neuen Einwahl bekommt man meistens eine neue IP.
2) Wenn 2 User die selbe IP haben, muss das noch lange nicht heissen, dass es sich um ein und die selbe Person handelt.
vIP entspricht der IP, somit gilt das selbe fuer die vIP.
Ist halt so.