Gå til innhold

[Løst] Anonymfunksjonen har ALVORLIG bug - Ekstremt sensitivt - ASAP


Anbefalte innlegg

Fant bug i dette innlegget på følgende måte:

https://www.diskusjon.no/index.php?showtopic=1598416&page=3&do=findComment&comment=21748661


Jeg klikket svar på dette innlegget. Når jeg så ønsket å Copy-n-paste dette - I SAMMEN med flere innlegg som spiller på samme ting (FF), med forventning om at jeg skulle få med den Anonyme brukeren med som navn på Quote, PÅ SAMME MÅTE SOM "de ikke anonyme" alltid henger med smertefritt. Bare her så forventet jeg at anonymiseringstjenesten behold anonymiseringen på brukeren, men nei.

Jeg limer inn alt her selv om det er en viss risiko med å røpe for andre hvem noen bak et anonymt innlegg er. Alternativet er at jeg kunne ha PM'et en moderator, men da måtte jeg ha stolt på at vedkommende moderator ikke misbrukte dette til å åpne opp anonyme innlegg som han/hun er nysgjerrig på.

Jeg FORVENTER at dere rydder dette innlegget opp ASAP, i etterbehandlingen. Dersom jeg har rett, så ville jeg midlertidig som Admin på diskusjon.no ha stengt ned Anonymfunksjonen inntil noen kunne kodet den litt om, slik at bug ikke lenger finnes.

Vedkommende innlegg er fra TS selv, så denne personen har også rett til anonymitet i egen diskusjonstråd, men det kan se ut til at personen er nokså åpen i utgangspunktet for å poste omtrent hva det skulle være om sin seksualitet:


post-30484-0-30317800-1421497242_thumb.jpg

Er i samme båt som deg, TS! Er også jente og har i det siste hatt lyst på en FF egentlig.. Men hvordan går man fram, liksom? Synes å signe opp på Cupido.no eller noe annet er litt harry. Var ute å jogget i går på en sti, tok en liten pause og gikk inn til et lite restestopp område i skogen hvor jeg møtte på en gutt som gikk tur med hunden sin, og så plutselig for meg hvordan vi bare hev oss over hverandre og skiltes etterpå uten å engang vite den andres navn. Drømmer om at noe sånt noe kan skje engang, men er så altfor pyse til å gjøre noe med det!

Anonymous poster hash: 71b90...865


Slik så det ut, når jeg LIMTE inn fra Svar-feltet, når jeg jobbet med lenken ovenfor.


Innlegget ovenfor måtte jeg designe manuellt. Det er for å vise hva jeg så. Men, jeg hadde byttet Clip Board (utklippstavlen) med noe annet, slik at jeg ikke kunne Copy-n-Paste det på direkten.




JEG HAR IKKE GREID Å REPLIKERE DET. Jeg benytter Google Chrome versjon 39.0.2171.99 m

Samt Windows 7 64-bit Engelsk

Samt jeg surfet som Skjult bruker. Egentlig skulle jeg bare svare for å ha det litt artig med FF forkortelsen de bruker i tråden. Tørr humor kanskje, men litt viktig å forstå forkortelser.

Endret av G
Lenke til kommentar
Videoannonse
Annonse

EDIT:

 

Nei han logget jo av han Simen1. Da får det bli iStereo:

Jeg PM'er Simen1 jeg, for å se om han kan få fortgang i dette. Dere må bare stole på meg, at jeg har hatt bug'en dukke opp på min skjerm, og at jeg snakker sant når jeg sier at jeg ikke har klart å gjenta forsøket (replikere det).

 

 

https://www.diskusjon.no/index.php?showuser=44035

Endret av G
Lenke til kommentar

Jeg tok:

 

1. Et anonymt innlegg, og klikket Svar-knappen

 

2. klikk tilfeldig sted i Svar-feltet. CTRL+A (merke alt)

 

3. CTRL+X og et nytt felt i et annet nettleservindu (samme diskusjon.no forum og tråd) CTRL+V

 

(med hensikt å skulle sy sammen flere copy-n-paste fra flere forskjellige innlegg)

 

 

4. Voila, der er den anonyme røpet, allerede ved steg 1.

 

 

Men, dette åpner for spørsmål, hvorvidt deres anonymiseringstjeneste faktisk er åpen for politi og etterretning sånn i ettertid ved oppdagelse av kriminelle forhold.

Når jeg som vanlig forumbruker uten å spørre spesifikkt om det, får servert den anonyme brukeren.
Slik jeg har forstått at anonymiseringstjenesten skulle virke, var at etter noen dager, så er det klin umulig å få ut hvem som stod bak det anonyme innlegget. Selv for forumadministrasjonen.
Gitt at tape, harddisk-backup er gått ut på dato, vel og merke..
Da er det kun subjektiv fortolkning av detaljer om brukeren. Eksempelvis (om meg, bruker G):
Medlemmer:
11758 innlegg
1. august 2003
0 advarselspoeng
som kan røpe en anonym, dersom folk er litt ivrige i "tjenesten".
PÅ denne PC'en har jeg til tider slitt med andre "sykdommer" på diskusjon.no. Nevner kort oppsummert:
Til tider så virker ikke vedlegg filer. Det har bedret seg en del siden jeg sist rapporterte om det.
Også når jeg bruker Søk-funksjonen, så må jeg på en måte angre ved å flytte musepeker, for at serveren skal servere meg Avansert søk ordentlig, slik det skulle ha virket.
Samt at WYSIWYG-redigering ikke alltid svarert til det man forventer at ting skal. F.eks. så hopper og spretter Quote-bokser i hytt-og-gevær. Slik har det vært en god stund. Så jeg må som regel inn og bruke BBCode modus for å rydde i ting. Dette er jeg nesten nødt til uansett til tider for å perfeksjonere ting. Så akkurat denne uryddigheten er noe man på sett og vis har vendt seg til.
Endret av G
Lenke til kommentar

Jeg vil på ingen måte påstå at du lyver, men det du beskriver er teknisk sett umulig. Innlegget du brukte som eksempel er i databasen lagret med «AnonymDiskusjon» som forfatter, og den eneste koblingen mellom den anonyme brukeren og den reelle brukeren er «Anonymous poster hash», som slettes etter 24 (eller 48, jeg er litt usikker) timer.

 

Moderatorer har aldri hatt tilgang til koblingen mellom anonyme og reelle brukere, det er det kun administratorer som har. Dersom jeg søker opp det aktuelle innlegget i verktøyet vi har for å vise koblingen, får jeg ingen resultater. Koblingen er med andre ord slettet, og det er teknisk sett ikke mulig at du, ved å klippe ut innlegget og lime det inn på nytt, avslørte hvem som sto bak.

Lenke til kommentar

Takk for at dere tar dette seriøst. Jeg er dønn seriøs.

 

Dere forteller at det er umulig, og slikt skulle jeg ønsket det var. Men, jeg har kun oppriktig rapportert så snart jeg så dette ene tilfelle, inn til dere, før større skade kan skje.

 

Ha en åpen dør for at det kan være en bug et sted som likevel gjør dette mulig. Jeg er ingen programmerer, og har ingen spesiell interesse for det. Jeg er kun interessert i at innlegg holdes anonyme like fullt som dere ønsker dette.

 

18. juni 2014, skulle i teorien ha vært anonymisert fullt ut for lenge siden. Så jeg ser samme dilemma som dere. Men, det er en bug et sted. Lover dere det.

Endret av G
Lenke til kommentar

Det kan jo tenkes at anonymiseringstjenesten er fullt ut fungerende som den skal. Men at det på magisk vis har skjedd noe lokal sammefiltrering med Google Chrome hos meg.

 

For jeg har jo åpnet og herjet rundt litt før jeg gadd å skulle svare og spørre hva FF betød.

Lenke til kommentar

Helt ærlig tror jeg du har et problem med datamaskinen eller hjernen din. ;) Alt er nok riktig. Men neste gang du ser sikkerhetsproblemer bør du PMe en admin. De har tross alt tilgang uansett.

 

1. Har du slått av eller på bb-code-modus.

 

2. Når du trykker svar, bruker du multisitat, trykker du på svar (og får sitatet opp i boksen nederst på siden), eller bruker du midterste museknapp til å åpne i nytt vindu?

 

2. Jeg har tatt en kjapp kikk på kildekoden i selve tråden, og der er posten anonyminisert riktig.

 

3. Jeg middle-klikket på svar og åpnet i nytt vindu og sjekket kildekoden, og den er korrekt anonymisert.

Lenke til kommentar

Jeg får det ikke til i Firefox på Mac i hvert fall.

 

 

Jeg forventer egentlig at ingen andre skal få det til. Siden jeg selv ikke får det til mer enn det ene tilfellet.

 

Kunne dere ha pent spurt bruker sykepleieren. om innlegget var hennes. Det hadde vært interessant, selv om det alene ikke kan verifisere noe. Jeg har liten interesse av svaret hennes, så det kan dere beholde selv.

 

Kanskje det er min Google Chrome og Windows 7 engelsk maskin som krøller ting til?

Lenke til kommentar

Helt ærlig tror jeg du har et problem med datamaskinen eller hjernen din. ;) Alt er nok riktig. Men neste gang du ser sikkerhetsproblemer bør du PMe en admin. De har tross alt tilgang uansett.

 

1. Har du slått av eller på bb-code-modus.

 

2. Når du trykker svar, bruker du multisitat, trykker du på svar (og får sitatet opp i boksen nederst på siden), eller bruker du midterste museknapp til å åpne i nytt vindu?

 

2. Jeg har tatt en kjapp kikk på kildekoden i selve tråden, og der er posten anonyminisert riktig.

 

3. Jeg middle-klikket på svar og åpnet i nytt vindu og sjekket kildekoden, og den er korrekt anonymisert.

 

Akkurat. Det er et reellt problem. Jeg hallusinerer svært lite.

 

Selvsagt kan det være noe med min PC, som har sammenflettet helt tilfeldig informasjon. Siden jeg også har trøbbel hele tiden med nevnte Quotes-flyten.

 

Jeg er smartere enn du kanskje har inntrykk av. Så ikke undervurder.

Endret av G
Lenke til kommentar

Jeg tok:

 

1. Et anonymt innlegg, og klikket Svar-knappen

 

2. klikk tilfeldig sted i Svar-feltet. CTRL+A (merke alt)

 

3. CTRL+X og et nytt felt i et annet nettleservindu (samme diskusjon.no forum og tråd) CTRL+V

 

(med hensikt å skulle sy sammen flere copy-n-paste fra flere forskjellige innlegg)

 

 

4. Voila, der er den anonyme røpet, allerede ved steg 1.

Dette må du gi et krystallklart svar på: Hvorfor skriver du ned steg 2 og 3 dersom du mener den anonyme allerede er røpet i steg 1?

 

Hva er det egentlig som står i sitatet i svarfeltet i steg 1, anonym bruker eller sykepleieren? Står det anonym bruker er jo ikke den anonyme røpet før i steg 3 - så hva mener du da med å skrive steg 4?

Lenke til kommentar

 

Helt ærlig tror jeg du har et problem med datamaskinen eller hjernen din. ;) Alt er nok riktig. Men neste gang du ser sikkerhetsproblemer bør du PMe en admin. De har tross alt tilgang uansett.

 

1. Har du slått av eller på bb-code-modus.

 

2. Når du trykker svar, bruker du multisitat, trykker du på svar (og får sitatet opp i boksen nederst på siden), eller bruker du midterste museknapp til å åpne i nytt vindu?

 

2. Jeg har tatt en kjapp kikk på kildekoden i selve tråden, og der er posten anonyminisert riktig.

 

3. Jeg middle-klikket på svar og åpnet i nytt vindu og sjekket kildekoden, og den er korrekt anonymisert.

Akkurat. Det er et reellt problem. Jeg hallusinerer svært lite.

 

Selvsagt kan det være noe med min PC, som har sammeflettet helt tilfeldig informasjon. Siden jeg også har trøbbel hele tiden med nevnte Quotes-flyten.

 

Jeg er smartere enn du kanskje har inntrykk av. Så ikke undervurder.

 

Jeg spurte ikke om du hallusinerte, men om du hadde bb-code-modus av eller på, og en del andre konkrete spørsmål. Om du virkelig er så smart får du vise det ved å svare skikkelig på dem.

 

Ang. hodet ditt mente jeg ikke at du hadde hallusinert, men at du hadde fått med mer enn du trodde da du klippet ut.

Lenke til kommentar

Om det hadde vært nyttig for Admin å lånt min Google Chrome gjennom TeamViewer, 123logmein så kan det kanskje la seg gjøre.

 

Men, da må vi finne en timeplan for det. Jeg er litt for opptatt til å gidde å la dette styre timeplanen min, før det passer meg. Det passer meg svært dårlig de kommende dagene.

Lenke til kommentar

18. juni 2014, skulle i teorien ha vært anonymisert fullt ut for lenge siden. Så jeg ser samme dilemma som dere. Men, det er en bug et sted. Lover dere det.

Feilen er i så fall ikke på vår side. Det finnes ingen kobling mellom det anonymiserte innlegget og en reell bruker. Jeg gjentar: I databasen finnes det ingen kobling mellom innlegget du henviste til og en reell, ikke-anonym bruker. Verken postid-en eller hashen er fortsatt lagret.

Lenke til kommentar

Om det hadde vært nyttig for Admin å lånt min Google Chrome gjennom TeamViewer, 123logmein så kan det kanskje la seg gjøre.

 

Men, da må vi finne en timeplan for det. Jeg er litt for opptatt til å gidde å la dette styre timeplanen min, før det passer meg. Det passer meg svært dårlig de kommende dagene.

Takk for tilbudet, men det er nok ikke nødvendig. Du sier jo selv du ikke klarer å gjenskape problemet.

 

Men takk for at du tar deg tid til å rapportere problemer du opplever!

Lenke til kommentar

 

Jeg tok:

 

1. Et anonymt innlegg, og klikket Svar-knappen

 

2. klikk tilfeldig sted i Svar-feltet. CTRL+A (merke alt)

 

3. CTRL+X og et nytt felt i et annet nettleservindu (samme diskusjon.no forum og tråd) CTRL+V

 

(med hensikt å skulle sy sammen flere copy-n-paste fra flere forskjellige innlegg)

 

 

4. Voila, der er den anonyme røpet, allerede ved steg 1.

Dette må du gi et krystallklart svar på: Hvorfor skriver du ned steg 2 og 3 dersom du mener den anonyme allerede er røpet i steg 1?

 

Hva er det egentlig som står i sitatet i svarfeltet i steg 1, anonym bruker eller sykepleieren? Står det anonym bruker er jo ikke den anonyme røpet før i steg 3 - så hva mener du da med å skrive steg 4?

 

 

 

Nevnte kun de neste stegene for å gi et innblikk i hva jeg hadde til hensikt å redigere informsjonen for (bruken av den).

 

Ja, sykepleier. ble matet inn istedetfor anonym bruker.

 

Jeg vet at PC'en ikke er 100 % frisk. Men, den er ok i det daglige. Så da venter jeg tålmodig på Skylake (Intel CPU). :grin:

 

Det er en fuckings dumpster maskin, som jeg har kjøpt nytt hovedkort til. og ny RAM. Den har hatt seg et lynnedslagskaramell fra strømnettet.

 

Det er en Core2Duo. Den har selvreparert seg litt for de værste opplevelser. Den har hatt en fartstid på snart 2 år. Med en rekke innstallasjoner og endringer som kan ha forkludret en ellers salig, ren og pen Windows 7 innstallasjon.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...