Здравствуйте, Гость
Блок с содержанием первого сообщения
Комментарий администратора Сразу скажу, тема потенциально холиварная, но данная ситуация касается всего ролевого комьюнити, и потому о ней важно говорить. Все ниже написанное это моё личное мнение и не отражает позицию администрации. И вообще является кросспостом из моего блога.

Я не буду пересказывать как и почему закрылся Rpgplay.ru, я не был там зареган и только читал там логи академии. Но так как я стал свидетелем драмы вокруг открытия форума Rpgplay.su, как выяснилось на краденой базе. То выражу свое мнение об.

Шорт стори: Некто, Дмитрий Басалаев, он же Zoster Morlot (Вконтакте, free-lance.ru, емылы zoster33@mail.ru и zostermorlot@gmail.com) осуществил несанкционированный доступ к базе данных Rpgplay.ru (способ которым НСД был осуществлен не важен, важен факт) и используя краденую базу пользователей открыл ресурс Rpgplay.su, после чего был разослан спам старым пользователям, о чем прямо вот тут отважно и гордо признается и вообще ведет себя как герой спаситель.

Это, между прочим, Статья 272 УК РФ. “Неправомерный доступ к компьютерной информации”, дают кстати до двух лет. И до кучи нарушение Федерального закона РФ N 152-ФЗ "О персональных данных". Но так как меня от РФ отделяет госграница, я опущу этот момент, оставив его компетентным органам.

Лонг стори: после признаний админов, пользователи делятся на две группы и начинается:

Первая страница драмы.
Вторая страница драмы.
Третья страница драмы.
Четвертая страница драмы.
Пятая страница драмы.

Конечно Aen Sidhe резко отреагировал но его реакция вполне закономерна.

Просто чтоб пояснить мою позицию, прекраснодушным пользователям которые приветствуют и поощряют этот поступок прямо там на форуме. Дело вот в чем, какими бы мотивами не объяснялась кража, это не просто поступок сомнительной морали как вы себе думаете, даже если отбросить то что это статья УК, остается откровенное присвоение труда других людей, и вы защищаете это только потому что вам вернули конфетку? И кстати, лицемерные спасибы сказанные Маршалу вами из-за спины человека его обокравшего, это гм.. Сложно придумать более явный способ плюнуть в душу, и это очень много говорит о вас, плохо говорит.

А в сухом остатке у вас, мертвый раздел Академии, куда старые модераторы не вернутся, а новых брать неоткуда, и скорее всего результаты своего труда, по примеру Пашукана, они удалят. Десяток-полтора активных пользователей и крайне хмурая перспектива на будущее. И даже если ресурс выживет, есть такая штука как репутация, она крайне сложно зарабатывается и очень легко теряется а такое открытия форума её подмочило основательно. Оно того стоило?

А так как интернет не забывает, то вполне возможно, что тот же Zoster может сильно удивиться, когда эту историю будут раскапывать например СБ контор, в которых он будет работать. Но каждый сам кузнец своей репутации.

P.S. А вот тихое удаление просьбы Пашукана об уничтожении созданной им информации замечательно раскрывает суть форума. Хэв Фан что-ли.

Ссылка

Автор Тема: О ситуации с кражей базы данных Rpgplay.ru  (Прочитано 22481 раз)

Оффлайн Ин Ши

  • UR-D&D
  • Старожил
  • *
  • Сообщений: 1 168
  • Программист
    • aensidhe
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #120 : Мая 23, 2012, 22:47 »
Вообще-то, не следует переживать по поводу того, что кто-то "украл" базу с паролями и прочими личными данными. По-моему, важнее то, что эта база лежала так, что её можно было "украсть". Это значит, что предыдущая администрация слабо защитила её от несанкционированного доступа.

Т.е. нам повезло, что к ней получили доступ более-менее дружественные люди, а не абстрактные злобные хакеры, которые с её помощью заразили все компьютеры пользователей и использовали их для взлома Пентагона и начала 3ей мировой. И теперь пользователи и администраторы предупреждены и могут попытаться обеспечить более сильную защиту этой базы.

Да, я никогда не считал хакерство злом по определению. Это инструмент.

Надо отличать хакерство от скрипткиддинга.
Можно я у вас сворую все ваши ценности и передам на благотворительность? На доброе же дело пойдёт! Не жадничайте! Воровство - всего-лишь инструмент!

Я вот только не понимаю, причем тут оплата домена, хостинга, почему они должны быть аргументом в вопросе о том, где этичнее лежать набитому лично мною контенту.
При том, что оплата и прочее, как ни странно - первичны. Без этого невозможно набивать твой созданный контент. That's all.

Оффлайн flannan

  • Модератор
  • Легенда форума
  • ******
  • Сообщений: 6 327
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #121 : Мая 23, 2012, 22:52 »
Надо отличать хакерство от скрипткиддинга.
Если каждый скрипткиддер может получить доступ к этим данным, то всё совсем плохо  :(

Можно я у вас сворую все ваши ценности и передам на благотворительность? На доброе же дело пойдёт! Не жадничайте! Воровство - всего-лишь инструмент!
Если ты сделаешь это с теми чиновниками, что разворовывают госбюджет, мы тебе ещё и поаплодируем.

Оффлайн vsh

  • Старейшина форума
  • *****
  • Сообщений: 3 543
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #122 : Мая 23, 2012, 22:52 »
Да? А без контента все эти оплаты никому не нужны. Что же важнее? Надо срочно решить, что же важнее.

Оффлайн SerGor

  • Dungeons & Dragons
  • Старейшина форума
  • *
  • Сообщений: 3 604
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #123 : Мая 23, 2012, 23:05 »
Что же важнее? Надо срочно решить, что же важнее.
Девушки, пиво и лес с шашлыками!

Оффлайн Ин Ши

  • UR-D&D
  • Старожил
  • *
  • Сообщений: 1 168
  • Программист
    • aensidhe
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #124 : Мая 24, 2012, 11:16 »
Если каждый скрипткиддер может получить доступ к этим данным, то всё совсем плохо  :(
Рпгплей.ру был на очень старом движке (1.5). Апгрейд был невозможен из-за того, что новая версия того форума стоит серьёзных денег.

Если ты сделаешь это с теми чиновниками, что разворовывают госбюджет, мы тебе ещё и поаплодируем.
Маршал похож на чиновника? Я задал вопрос про твои ценности.

Оффлайн Геометр Теней

  • Модератор
  • Легенда форума
  • ******
  • Сообщений: 7 810
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #125 : Мая 24, 2012, 12:21 »
:offtopic:
Цитировать
Если ты сделаешь это с теми чиновниками, что разворовывают госбюджет, мы тебе ещё и поаплодируем.
Внесу немного разлада, но не все поапплодируют. Я вот совершенно точно не буду испытывать радостных чувств, оттого что кто-то в сферическом случае украл у вора, изнасиловал насильника или убил убийцу (подразумевается, что "частным порядком", а не в рамках закона или прочих установленных процедур). Потому что помимо того, что пострадавший сам хлебнул того, чем потчевал других (это-то может быть и благом - что не факт само по себе) это ещё и означает, что на свете стало одним ловким вором\насильником\убийцей больше, а пострадавший получил де-факто не столько за то, что он мерзавец, сколько за то, что он не сумел защититься.

Оффлайн Ин Ши

  • UR-D&D
  • Старожил
  • *
  • Сообщений: 1 168
  • Программист
    • aensidhe
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #126 : Мая 24, 2012, 12:23 »
Геометр, ну вот зачем ты мне всё развлечение портишь? :)

Оффлайн Геометр Теней

  • Модератор
  • Легенда форума
  • ******
  • Сообщений: 7 810
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #127 : Мая 24, 2012, 12:25 »
Ну извини. В теме и так сырья для этого развлечения - горы пахучие, уж извини за выбранный образ...  :)

Оффлайн flannan

  • Модератор
  • Легенда форума
  • ******
  • Сообщений: 6 327
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #128 : Мая 24, 2012, 12:40 »
Рпгплей.ру был на очень старом движке (1.5). Апгрейд был невозможен из-за того, что новая версия того форума стоит серьёзных денег.
То, что движок старый, не отменяет того, что он должен быть устойчив к взлому. Нет, я понимаю, что у администрации сайта есть даже больше оправданий, чем у чиновников, чтобы не заделывать дырку в дороге. Это не отменяет существующую проблему - к базе может получить доступ любой, кто знает о её существовании и прокинет бросок гугл-фу, чтобы найти скрипт для взлома. Это если речь идёт о "скрипткиддинге".

Маршал похож на чиновника? Я задал вопрос про твои ценности.
Мои ценности мне будет жалко. Хотя если я буду уверен, что их потратят на по-настоящему благие дела (с моей точки зрения), я это вполне переживу.
Именно поэтому воровство и хакерство - это инструменты. Из можно использовать как во благо, так и во зло. А потом долго спорить о том, было ли это благо или зло, если оно не было очевидным злом (и всё равно найдутся люди, которые не согласятся с очевидностью зла).

Оффлайн Арсений

  • Администратор
  • Старейшина форума
  • ******
  • Сообщений: 4 709
  • упоительная немезида
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #129 : Мая 24, 2012, 13:55 »
Когда в этой стране последний раз реализовали схему "отнять и поделить", вышло, в целом, не очень хорошо. ;)

Оффлайн Ларри

  • Гость
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #130 : Мая 24, 2012, 14:32 »
Вау, давно я не видел таких тем-фейспалмов.
Ну, думается мне, что администрация потеряла вообще всякий стыд и срам тогда, когда без спроса юзеров по-тихому передала базу, а вместе с ней и пароли и частную переписку и все то, отчего так негодует Rigval, непонятным людям (это было до передачи на другой форум для архивизации), которых, кстати, так и не назвали. Вот в чем мякотка - и если новых "владельцев" общественность хотя бы знает теперь, то эти неуловимые джо похоже так и останутся неуловимыми. Со всей переписочкой, паролями, базой е-мейлов и так далее. Я бы вот над чем подумал, господа.
А я бы вот кстати подумал, что "передал базу" != "передал базу с незатёртыми хэшами паролей и неудалёнными е-мылами". Уж не знаю как там Маршал, но я при передачи базы для рид-онли архива пароли то и личные данные поудалял бы. Благо это парой sql-запросов делается, а не вручную средствами движка, как "добрые" люди предлагали это проделать со своими тысячами сообщений Пашукану и Ин Ши.

Оффлайн flannan

  • Модератор
  • Легенда форума
  • ******
  • Сообщений: 6 327
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #131 : Мая 24, 2012, 14:42 »
Когда в этой стране последний раз реализовали схему "отнять и поделить", вышло, в целом, не очень хорошо. ;)
"Отнять и поделить" удалось просто замечательно. Тогда другую задачу - "советскую власть" - полностью провалили.

Оффлайн Мистер Хомяк

  • Старейшина форума
  • *****
  • Сообщений: 3 847
  • Мистер Хомяк
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #132 : Мая 24, 2012, 15:05 »
Вау, давно я не видел таких тем-фейспалмов.А я бы вот кстати подумал, что "передал базу" != "передал базу с незатёртыми хэшами паролей и неудалёнными е-мылами". Уж не знаю как там Маршал, но я при передачи базы для рид-онли архива пароли то и личные данные поудалял бы. Благо это парой sql-запросов делается, а не вручную средствами движка, как "добрые" люди предлагали это проделать со своими тысячами сообщений Пашукану и Ин Ши.

А причем тут передача для read-only архива? Тему не читай @ сразу отвечай?

Оффлайн Ларри

  • Гость
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #133 : Мая 24, 2012, 15:13 »
А причем тут передача для read-only архива? Тему не читай @ сразу отвечай?
А при чем тут передача для каких-то других целей? Освети же свою точку зрения, полную конспиралогии и Умыслов.

Оффлайн Арсений

  • Администратор
  • Старейшина форума
  • ******
  • Сообщений: 4 709
  • упоительная немезида
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #134 : Мая 24, 2012, 15:15 »
Как я понимаю, ты говорил, что для тебя нет разницы между легитимной передачей архива, и его нелегальным копированием? На что тебе ответили, что в рамках легитимной передачи, о которой шла речь, возможно удаление личных данных, огласка которых может потенциально повредить пользователю, а при краже уходит все сразу.

Оффлайн eljared

  • Завсегдатай
  • ***
  • Сообщений: 583
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #135 : Мая 25, 2012, 15:52 »
Драму не читай @ сразу отвечай.

А вот мне интересно, неужто все стали покупать лицензионные рулбуки? Или качать информацию типа рулбуки это нормально, а качать информацию вида база юзеров это плохо?

PS: нет, я не хочу поднимать вопросы копирайта, мне действительно интересно все ли уже сидят на лицензии ПО и ролевых игр.

Оффлайн Арсений

  • Администратор
  • Старейшина форума
  • ******
  • Сообщений: 4 709
  • упоительная немезида
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #136 : Мая 25, 2012, 15:54 »
Ну, например, на данных форумах запрещено распространение ролевых книг, вышедших на русском языке.

Оффлайн eljared

  • Завсегдатай
  • ***
  • Сообщений: 583
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #137 : Мая 25, 2012, 15:56 »
Ну, например, на данных форумах запрещено распространение ролевых книг, вышедших на русском языке.
Это меньшинство, отметим.
Не говоря уже о том что такое исключение ничего не доказывает.

Оффлайн Арсений

  • Администратор
  • Старейшина форума
  • ******
  • Сообщений: 4 709
  • упоительная немезида
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #138 : Мая 25, 2012, 16:00 »
А, простите, что мы тут доказываем? :nya:

Оффлайн eljared

  • Завсегдатай
  • ***
  • Сообщений: 583
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #139 : Мая 25, 2012, 16:07 »
Ну мы выясняем все ли сидят на лицензии.

Оффлайн vsh

  • Старейшина форума
  • *****
  • Сообщений: 3 543
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #140 : Мая 25, 2012, 16:09 »
Давайте лучше выяснять, много ли среди нас рыжих.

Оффлайн Арсений

  • Администратор
  • Старейшина форума
  • ******
  • Сообщений: 4 709
  • упоительная немезида
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #141 : Мая 25, 2012, 16:12 »
Ну мы выясняем все ли сидят на лицензии.
Нет, нет, что мы доказываем? А то ведь можно начать выяснять, все ли всегда переходят дорогу в положенном месте, бросают ли мусор строго в урну, не шумят ли после 23:00, имели ли лицензионную копию DOS'а и Norton Commander'а (а у вас, кстати, как по всем этим пунктам?).

Оффлайн eljared

  • Завсегдатай
  • ***
  • Сообщений: 583
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #142 : Мая 25, 2012, 16:43 »
Давайте без передёргиваний и придираний к словам.
Если запрет торрентов на русском ничего не доказывает, то не надо мне это ставить в претензию. Не мною он доставался.
Мусор, дороги и шум после 23 не в тему. Мы обсуждаем копирование информации при условии что некто "владелец" — против.
Точно так же не в тему и дос мохнатого года, потому что в каком-то году все в штаны ходили и не могли один плюс один сложить. Мы обсуждаем текущее.

А в текущем вопрос был простой, information must be free или все сидят на лицензии.

Оффлайн Арсений

  • Администратор
  • Старейшина форума
  • ******
  • Сообщений: 4 709
  • упоительная немезида
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #143 : Мая 25, 2012, 16:48 »
А в текущем вопрос был простой, information must be free или все сидят на лицензии.
Это такая же ложная дихтомия как "вы либо никогда не нарушали законов, либо вы - преступник". Собственно, что я показал.

Оффлайн eljared

  • Завсегдатай
  • ***
  • Сообщений: 583
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #144 : Мая 25, 2012, 17:02 »
Опять обобщение. Мы обсуждаем один кокретный принцип.

Оффлайн Арсений

  • Администратор
  • Старейшина форума
  • ******
  • Сообщений: 4 709
  • упоительная немезида
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #145 : Мая 25, 2012, 17:25 »
А почему бы нет? Откуда такая выборочность принципов?

Оффлайн SerGor

  • Dungeons & Dragons
  • Старейшина форума
  • *
  • Сообщений: 3 604
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #146 : Мая 25, 2012, 21:47 »
В данном случае (Арсений против user) я за Арсения.
Немного не в тему приведение как аналогии пиратство (электронное) в своем общем виде. При скачивании, например, ПыХи по ДнД, страдает издатель, но при этом миллионам пользователей это равнофиолетово - они уже или купили или скачали свою Пыху и твои действия их никак не касаются. В случае же обсуждаемой темы - пострадавшими могут себя посчитать как издатель (Маршал и Ко), так и пользователи. Против обычного снижения дохода (которое, я уверен, было предусмотрено в бизнес-плане) стоит раскрытие личной и приватной информации и возможное использование ее для нанесения целенаправленного вреда.

З.Ы. При этом я по-прежнему считаю, что украденная база форума и ее последующее введение в дело - акт больше положительный, чем отрицательный (хотя присутствуют и плюсы и минусы). Ибо иначе вообще не было доступа к контенту. По мне - не очень красивый доступ лучше чем вообще никакой.

Оффлайн Берт

  • UR-D&D
  • Старожил
  • *
  • Сообщений: 1 490
  • Remember, remember the 5th of November.
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #147 : Мая 25, 2012, 23:21 »
Цитировать
Ибо иначе вообще не было доступа к контенту.
Шла шестая страница обсуждения но никто так и не разобрался в теме.  :facepalm:

Оффлайн eljared

  • Завсегдатай
  • ***
  • Сообщений: 583
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #148 : Мая 25, 2012, 23:32 »
А почему бы нет? Откуда такая выборочность принципов?
Наверное потому что мешать в одну кучу всё нельзя по умолчанию.

Привожу пример. Есть мусульмане, они не пьют, харам все дела. Аналогично мормоны, им тоже грешно. Есть христиане, атеисты, и прочие кому употреблять алкоголь можно. Чисто по религиозно этическим принципам.
Копирайт против information must be free по сути своей является такого же порядка срачем и с точки зрения последних престуникам они не являются. Потому что в отличии от яблок информация размножается.

А в этой теме мы, судя по всему, имеем ситуацию как обычно, с юпитером и быками.

Оффлайн SerGor

  • Dungeons & Dragons
  • Старейшина форума
  • *
  • Сообщений: 3 604
    • Просмотр профиля
Re: О ситуации с кражей базы данных Rpgplay.ru
« Ответ #149 : Мая 26, 2012, 00:43 »
Шла шестая страница обсуждения но никто так и не разобрался в теме.  :facepalm:
Ежели ты про легальную передачу прав - то это все только на словах было. Обещаниями у нас на Руси народ кормить уже все привыкли. А хоть что-то делают лишь единицы.
Ежели о другом - то поведай нам, боярин, что же мы (которые "никто") проглядели в летописи сей.