Sicherheitsproblem mit Tapatalk-Plugin

  • Am einfachsten wäre ja die Config Änderung zu machen.
    Aber scheinbar mag der "Admin" sich nicht mehr um das Forum kümmern?
    Es liest sich so, als gäbe es nur noch Moderatoren mit diversen Rechte, aber der Server-Admin/Root ist verschollen/hat kein Interesse mehr?
    Auch keine gute Basis für ein Forum....

  • Ich kann da leider nichts machen und finde das auch sehr schade.

    Dirk

  • Hallo zusammen,


    da ich nun wieder zu Hause bin mal eine Zusammenfassung:


    - es gab eine "nicht repräsentative Umfrage".
    - wenn Daten der User in falsche Hände geraten kann es auch mal rechtliche Konsequenzen geben. (ggf. sogar ohne Wissen des Betreiber um eventuelle Probleme)
    - das Tapatalk Plugin einfach so wieder in Betrieb nehmen ist somit nicht möglich
    - eine Web-Präsenz ohne Pflege auf allen Ebenen veraltet und muss irgendwann mal abgeschaltet werden
    - schade wenn Hilfsangebote seitens GenKa nicht angenommen werden
    - verständlich wenn Leute andere Interessen als VDR haben, aber dann muss halt delegiert werden
    - wenn nicht delegiert werden soll:
    A) können die anderen damit leben (wie lange noch?)
    B) oder ein neues Board aufmachen für Komplett-VDR oder für ein Teilgebiet, oder oder.


    Hat denn niemand guten Zugang zu Genka ? (Es gibt hier genügend fitte Leute und da wird er doch sicher jemanden finden dem er vertraut)



    PS: Mobiler Zugriff wird beliebt bleiben, und wenn Tapatalk im VDR-Portal nicht verwendet werden soll muss zumindest das VDR-Portal aus deren Index entfernt werden. Schlage vor ich beschwere mich bei denen ("als freier Bürger") mal in 4 Wochen falls bis dahin keine Klärung in SIcht ist...

  • A) können die anderen damit leben (wie lange noch?)

    Ich kann damit natürlich so nicht Leben. Daher habe ich ja Hilfe angeboten. Ich habe das noch nicht gemacht, aber ich würde es mir zutrauen. Irgendwann muss ich ja mein Studium auch mal in die Praxis umsetzen.

    B) oder ein neues Board aufmachen für Komplett-VDR oder für ein Teilgebiet, oder oder.

    Finde ich nicht praktikabel. Man verliert alle vorhandenen Threads und es ist auch ein Chaos mit Google-Suchen. Die Leute landen nunmal hier und nicht in einem unbekannten neuen Board.

  • Zitat

    - es gab eine "nicht repräsentative Umfrage".


    es ist auch nicht relevant, welchen Ausgang diese Umfrage nimmt oder nehmen wird.
    Dirk hat das schon richtig gemacht, dieses Plugin sofort abzuschalten, solange über das Forum personenbezogenen Daten seiner Nutzer abfließen können und genutzt werden. Hier gab es dazu auch ein paar Gedanken --> http://www.heise.de/forum/heis…ge/posting-20925494/show/

  • Ehrlich gesagt fand ich das die ganze Zeit schon komisch. Tapatalk hatte ich nur kurz installiert. Bis ich gemerkt habe, dass ich da einen eigenen Account für Tapatalk anlegen muss. Hätte eigentlich erwartet ich gebe meine VDR-Portal-Zugangsdaten ein und gut ist. Ich habe echt keine Lust auf noch einen Account inklusive Passwort :§$%


    Für alle, die auf eine Lösung warten: Ich habe ein Firefox-Addon in Entwicklung das dem VDR-Portal einen Mobil-Stil unterschiebt. Im Laufe des kommenden Wochenendes werde ich das auf addons.mozilla.org veröffentlichen und dann hier verlinken. Hilft zwar nur Android-Nutzern, da es für iOS keinen Firefox gibt, aber immerhin ein Anfang.


  • Das ist auch keine gute Lösung. Nur wenn man diese Option jetzt schon streicht gibt es villeicht nie eine gute Lösung.
    Was ist wenn noch ein anderes Sicherheitsproblem entdeckt wird und niemand kann es fixen wegen fehlenden Rechten...
    (Und dass es auch heute ein paar Probleme gibt wird kein Fachmann bezweifeln, können wir also nur hoffen dass diese unbekannt bleiben)


    PS: Ich habe die Funktion auch sofort deaktiviert "im anderen Forum". Dann eben die Konfig geändert und das defintiv auch unsauber gebaute SMF-Plugin wieder in Betrieb genommen. ((Und ich denke nicht dass die WBB Umsetzung sauberer sein wird)) Mein Ziel ist eher mal etwas Bewusstsein für die Pflege dieses Forums zu schaffen. Habe zwar keine Ahnung von WBB aber ansonsten bin gerne auch bereit mal einen Beitrag zu leisten...

  • Hier lesen doch einige Moderatoren und auch Super-Moderatoren mit. Hat denn jemand von euch Kontakt zu Genka?


    Oder kann mir jemand helfen Kontakt zu Genka zu bekommen?

    Er möchte wohl nicht, dass man mit ihm Kontakt aufnimmt.


    Ich habe am 26.07.2015 um 11:38 Uhr eine E-Mail an ihn abgeschickt. Wie ich habe jetzt mitbekommen habe, beantwortet er andere Mails.
    Eine Antwort mit einem Satz wäre ja schon ausreichend gewesen.

  • Argus
    der Schluß könnte aber durchaus nicht zutreffend sein. Auch viele meiner Mails blieben in den letzten Monaten unbeantwortet.

    Dirk

  • Auch viele meiner Mails blieben in den letzten Monaten unbeantwortet.


    da sehe ich ein ernsthaftes Problem.
    Vielleicht sollte man wirklich mal über die Zukunft des Boardes diskutieren. Du warst ja der, der immer "noch was regeln" konnte. Vielleicht kann Genka was dazu sagen, aber einen funktionierenden Administrator braucht so ein Board.

  • das lässt eher den Schluss zu, das er keinen Kontakt zu Dir haben möchte.


    Und das er sich seit Jahren in keinem einzigen Thread im Forum irgendwie geäußert hat lässt deiner Ansicht nach dann genau welchen Schluss zu?


    Noch würde ich die Situation hier nicht als "hochkritisch" bezeichnen. Wenn die verwendete Foren-Software aber wirklich nur bis Ende dieses Jahres noch mit Updates versorgt wird, dann ist die Zeit bis "hochkritisch" nicht mehr so furchtbar lange hin.


    Ich hoffe doch irgendwer spielt eventuell nötige Sicherheitsupdates ein??? Mag ja sein, dass WoltLab recht brauchbare Arbeit gemacht hat, aber Bugfreie Software bekommen die genauso wenig hin wie es anderen können.

  • Ich hoffe doch irgendwer spielt eventuell nötige Sicherheitsupdates ein??? Mag ja sein, dass WoltLab recht brauchbare Arbeit gemacht hat, aber Bugfreie Software bekommen die genauso wenig hin wie es anderen können.


    soweit es mir möglich ist -> ja

    Dirk

  • Und das er sich seit Jahren in keinem einzigen Thread im Forum irgendwie geäußert hat


    genka hatte vor paar Jahren mal geäußert, das er sehr wenig Zeit hat. Warum sollte ein Boardbetreiber, wenn der VDR vielleicht zwischenzeitlich in den Hintergrund gerückt ist, hier ein "Bürger-Sprechstunde" abhalten. Wenn das mit den Moderatoren gut läuft, braucht es das nicht.


  • soweit es mir möglich ist -> ja


    Vielen Dank von meiner Seite dafür!


    genka hatte vor paar Jahren mal geäußert, das er sehr wenig Zeit hat. Warum sollte ein Boardbetreiber, wenn der VDR vielleicht zwischenzeitlich in den Hintergrund gerückt ist, hier ein "Bürger-Sprechstunde" abhalten. Wenn das mit den Moderatoren gut läuft, braucht es das nicht.


    Es sollte zumindest einer erreichbar sein, der Fragen beantworten kann. Das Thema "Tapatalk-Plugin" ist da doch ein gutes Beispiel. Statt zu checken ob die Konfiguration sauber ist und ggf. das kritische "Feature" abzuschalten (müsste genka machen) musste das Plugin ganz abgeschaltet werden (danke an Dirk dafür). Ein Update auf eine neue Forum-Version war auch schon öfter Thema. Ob und wann dieses stattfindet weiß keiner und kann auch keiner in Erfahrung bringen.


    Man muss genka schon dankbar sein, dass er die ganzen Kosten offensichtlich (mittlerweile möglicherweise auch uneigennützig) aus eigener Tasche zahlt. Trotzdem kommt seine permanente Abwesenheit für den Foren-Nutzer so rüber als wenn ihm das Portal nurnoch ein Klotz am Bein wäre. Dagegen spricht aber wieder, dass er auf keinen derjenigen antwortet, die angeboten haben, das Portal gerne zu übernehmen. Irgendwie alles sehr undurchsichtig...

  • Ich hab's gestern schon mal in einem kleinen Kreis geschrieben, vdr-portal.de ist genka's Baby. Wie er damit umgeht bleibt ihm alleine überlassen, wir haben das zu respektieren.


    Regards
    fnu

    HowTo: APT pinning

  • Ich hab's gestern schon mal in einem kleinen Kreis geschrieben, vdr-portal.de ist genka's Baby. Wie er damit umgeht bleibt ihm alleine überlassen, wir haben das zu respektieren.


    Ich hatte nur geschrieben wie seine permanente Abwesenheit auf mich wirkt. Das er noch ein Interesse am VDR-Portal zu haben scheint liegt nahe. Wenn es aber nicht so aktive Foren-Mitglieder wie Dirk geben würde, dann würden nichtmal grundlegende administrative Dinge (Sicherheitsupdates) durchgeführt... :§$%

  • Zitat

    vdr-portal.de ist genka's Baby. Wie er damit umgeht bleibt ihm alleine überlassen, wir haben das zu respektieren.


    Ja genau: Wir sind ein freies Land


    Natürlich Nein: Wenn es hier nicht mehr läuft
    ...gibt es entweder mal ne Zeit Lang gar nichts mehr und nach dem Chaos starten wir etwas neues.
    ...oder es wird rechtzeitig gegengesteuert
    -Konkurenzportal
    -Reden (schadet selten, alle Kanäle dazu nutzen...)


    Frage: Wie finanziert sich das Portal denn zur Zeit ? (tippe mal auf 250-500€ im Jahr; Server4You XXX€+2 Domains mit 12€)



    Copperhead: Hast Du auch die "erweiterten Möglichkeiten" genutzt ? Wenn nicht mach ich das dann mal, bin ja wieder im Lande...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!