War mir am Ende schon klar.
Die Leute die da ohne VPN usw was gekauft haben, sind eh selber schuld ! Welcher normale Mensch kauft bei solch einem Portal ohne Schutz solche Sachen ?
Na, der VPN ist das kleinste Problem, da haben die Kunden, die vor längerer Zeit bestellt haben, eine Chance, daß die IP nicht mehr mit ihrem Realnamen in Verbindung gebracht werden kann. Aber die Real-Adresse, die "verfällt" nie, diese Leute können sich noch laaaaaaaaange Gedanken machen.
Immerhin besteht die Hoffnung, daß die Seite durch ein ähnliches Sicherheitsprotokoll gelöscht wurde, wie es für CNW ja auch existiert haben soll.
Der Screenshot sagt ja auch erstmal nicht aus, ob es nicht doch eine Verschlüsselung auf der Hardware gegeben hat - ist die Kiste heruntergefahren und der Kram ist verschlüsselt, kommen sie nicht an die Daten, sofern das Passwort und der Passwortinhaber stark genug sind ;-) Der Screenshot sagt nur aus, daß das Versprechen der Datenlöschung nicht eingehalten wurde.
Interessant auch, daß alle auf dem Screenshot aus Philly stammen und per PayPal bezahlt haben sollen ...
Nun, wenn man den PGP-Key auf der Seite importieren wollte, dann stellte man fest, daß der "kaputt war". Ich habe den mal mit mehreren Schlüsseln verglichen, die für bekannte CL-Kontaktmails auf PGP-Keyservern gespeichert waren und und es gab einen, der stimmte über einige Zeilen überein, dann nicht mehr - sicher irgendein dämlicher Copy / Pastefehler.
Die onion-Adresse funktionierte auch über Monate nicht.
Man kann nicht von jedem verlangen, der sich mal eine Lunte gönnt, daß er das zu deuten weiß, aber wer es kann, dem ist klar, da war jemand am Werk, der entweder von nichts Ahnung hatte oder dem alles scheißegal war - Letzteres kann ja schnell passieren, wenn man sein eigenes Zeug konsumiert :->
Am 13.05. kommt VICE damit erst an's Licht? Das kursierte ein bis zwei Wochen schon so auf CNW, kurz nachdem das Monopol aufgehoben wurde. Ist zwar toll, daß sie am Ball bleiben, aber ich würde mir eine schnellere und klarere Berichterstattung wünschen. Wenn man schon Statine für ein Interviw zur Verfügung hatte, hätte man ihn über aussagekräftige Details zu den Sicherheitsmaßnahmen befragen können - leider mal wieder nur die halbe Story gebracht, wie fast immer.
Cannonau
Geändert von Cannonau (14.05.2016 um 19:10 Uhr)
Logging gab es, Statine dieser Jude hat mal Screens per Jabber rumgeschickt, erst als CL das mitbekommen hat ist er hochkannt von CL ausgeschlossen worden.
Der Screenshot stammt von einer anderen Seite und soll illustrieren, wie das bei diesem System im Backend aussieht.Interessant auch, daß alle auf dem Screenshot aus Philly stammen und per PayPal bezahlt haben sollen ...
Die PGP-Message mit der Geschichte über das Sicherheitsprotokoll wurde ja auch nicht im CL-Kontext sondern "für" CNW veröffentlicht. Der benutzte Key ist vermutlich entweder keinem bekannt (Fake) oder nur einem ausgewählten Kreis bekannt.
Letzteres wäre eigentlich nicht mal so doof. Für fast alle geht die Nachricht als unverifiziertes Rauschen unter und die Adressaten bekommen ihre Nachricht
Das Preis/Leistungsverhältnis ist um einiges besser als auf der Straße!
Wenn man es holt kann man ja gesehen/erkannt werden.
Und dann kommt nach dazu, das viele denken, man ist im Internet komplett anonym wenn man im Netz einfach einen Nick wählt, aber trotzdem seine RL Email-Adresse angibt...