Natürlich liegt es teilweise am User. Ohne VPN etc. würde ich mich dort auch nicht mehr rumtreiben.
Man mag es kaum glauben, aber das BKA etc. lernt dazu.
Dennoch sollte ein ernstgemeintes, langjähriges, nicht-0815 Projekt gesichert sein.
Wie denkst du, halten sich sonst die großen Boards wie b.to etc. (abgesehen vom Content)?
Es sollte in jedem Fall ein Sicherheitsleck nachgepatcht werden, sobald ein User ein solches meldet.
Vor allem, wenn diese öffentlich gemeldet werden und nicht per PN.
Außerdem geht es nicht nur um die Accounts der User, sondern auch um die Hardware, auf der ein solches Projekt betrieben wird.
Wenn diese gehijacked werden und über irgendwelche Scripts Trojaner etc. verteilt werden oder Coinhive aktiviert wird, dann bringt mir auch ein VPN wenig.
(Bestes Beispiel wären z.B. amerikanische public Torrent-Sites).
Das ist zumindest meine Meinung.





