|
Emerald oblige
[rait ] les utilisateurs à participer à une attaque DDOS Vendredi 20 août 2010 19:23:36 GMT C'est complexe à expliquer, mais en termes plus simples, Emerald a intégré des liens malveillants dans la page de démarrage du spectateur, qui causent chaque personne connectant à participer à une attaque de déni de service contre un de leurs adversaires déclarés. Je conseillerais aux gens de cesser d'utiliser immédiatement d'Émeraude. La preuve en est irréfutable. # post997824 http://www.sluniverse.com/php/vb/gen...-theory-3.html je sais pas quoi penser de cette info Reçu note card dans sl [Modéré par Biouby : Sur la source que tu cites, tout le monde n'en est pas sûr non plus, on va donc éviter le "Info" alors qu'il peut très bien s'agir d'une intox ]
__________________
Mon pc : i7-5930K/ MSI X99S SLI PLUS, 16 Go de DDR4 G.Skill Ripjaws 4 2666 MHz /SSD Plextor M5 Pro Xtreme 512 Go/ Sli GTX 970 MSI GAMING 4G/Ecran ViewSonic VP2772 |
20/08/2010, 21h47 |
|
Aller à la page... |
[Info] ou [Intox] alerte sur emerald
Suivre Répondre |
|
Partager | Rechercher |
|
|
21/08/2010, 00h54 |
|
Elenia Boucher |
Voir le profil public |
Trouver plus de messages par Elenia Boucher |
|
Pas tout compris aussi mais en attendant un autre Linden joint l'équipe d' Emerald
Citation :
|
21/08/2010, 08h45 |
|
|
Ça sent le fake,
Par contre un autre Linden racheté c'est génial |
21/08/2010, 09h01 |
|
|
Je résume ce que j'ai compris:
Un mec de chez Emerald a ajouté un lien discret dans la page de login qui pointe vers le blog d'un viewer "concurrent" afin de lui créer du trafique (apparemment pour lui prouver le trafique généré par les users d'Emerald --pas certain d'avoir bien compris --) Dès que cela a été découvert, l'employé d'Emerald qui a fait ça c'est fait tapper sur les doigts et le lien a été retiré. Ils s'excusent blablabla et disent que ce n'était pas une tentative de DDOS. Ce que je rejoins, car pour une DDOS efficace, il faut beaucoup de clients qui font plusieurs requêtes par seconde, or là c'était juste une par login (pour avoir une stat exacte) Mais cela démontre une chose: un mec chez Emerald a pas mal de latitude pour ajouter n'importe quoi dans une release sans que cela ne soit remarqué tout de suite... donc pour un qui c'est fait chopper, combien ont ajouté d'autre truc bien plus discret?? Edit: Grillé par Serenna, mais au moins, nous ne somme pas sur d'avoir compris exactement la même chose Edit2: définition des DDOS ou (attaques par déni de service déportée ) ici En gros, c'est produire artificielement ce qui est arrivé naturelement à france.fr a savoir provoquer tout pleins de demmande à un serveur afin qu'il ne puisse plus suivre et finisse par crasher. |
21/08/2010, 09h02 |
|
|
Juste pour préciser, une attaque DDOS, c'est en général un ping continu pas une redirection!
|
21/08/2010, 09h05 |
|
#365872 |
#240361
Invité
|
Ce n'est pas de l'intox. Il suffit de regarder la page de login le moment où ça s'est produit.
http://webcache.googleusercontent.co....sl/app/login/ Dans le code source : Code HTML:
<div style="display:inline; visibility:hidden; width: 1px; height: 1px;"> <br /> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/griffblog.php?article=omnomnomnomnom"></iframe> <iframe src="http://iheartanime.com/images/emerald-explore-sounds.png"></iframe> <iframe src="http://iheartanime.com/images/emerald-windows-disclosure.png"></iframe> <iframe src="http://iheartanime.com/images/emerald-mac-disclosure.png"></iframe> <iframe src="http://iheartanime.com/images/emerald-linux-disclosure.png"></iframe> <iframe src="http://iheartanime.com/images/imgsearch-v0.0.2.png"></iframe> <iframe src="http://iheartanime.com/images/FRIENDLY%20GREETINGS.jpg"></iframe> <iframe src="http://iheartanime.com/images/inertia-test.jpg"></iframe> <iframe src="http://iheartanime.com/images/inertia-login.jpg"></iframe> <iframe src="http://iheartanime.com/images/inuyertia.jpg"></iframe> <iframe src="http://iheartanime.com/images/neillife.jpg"></iframe> <iframe src="http://iheartanime.com/images/background-v2.png"></iframe> <iframe src="http://iheartanime.com/images/background.png"></iframe> </div> |
21/08/2010, 14h24 |
|
#240361 |
Elenia Boucher |
Voir le profil public |
Trouver plus de messages par Elenia Boucher |
#240361
Invité
|
C'est confirmé : http://blog.modularsystems.sl/2010/0...with-his-head/
Une traduction sur canard virtuel : http://www.canardvirtuel.com/second-...-passe-la-main LL a également supprimé Emerald de sa liste des viewers alternatifs : http://viewerdirectory.secondlife.com/ On en apprend également de belles sur le blog de lordgreggreg back (un ancien de l'équipe d'emerald) : http://lordgreggreg.wordpress.com/20...resent-future/ Citation :
Si vous voulez une version clean de emerald, lordgreggreg back en propose une à cette adresse : http://code.google.com/p/emergence-viewer/ Il s'agit du même viewer mais sans aucun code caché, ni attaque DDOS dissimulée dans une page. Après, c'est à vous de voir si vous lui faites confiance ou non. Edit : J'ai oublié de préciser que le projet emergence est seulement géré par lordgreggreg back |
22/08/2010, 21h28 |
|
#240361 |
#240361
Invité
|
|
22/08/2010, 23h30 |
|
#240361 |
#204156
Invité
|
Vous utilisez lesquels vous ?
|
22/08/2010, 23h30 |
|
#204156 |
|
Citation :
En gros oui il est plus dans la liste le temps de faire les passation de pouvoir donc pas de panic ! |
23/08/2010, 00h27 |
|
Marianne Qunhua |
Voir le profil public |
Trouver plus de messages par Marianne Qunhua |
Bagnard
|
-
|
23/08/2010, 02h48 |
|
Bagnard
|
-
|
23/08/2010, 05h04 |
|
|
bye bye emerald??
Et bien voila aujourd hui a 12 h, il semblerait qu'emerald ne soit plus utilisable (pour l instant ) sur sl ...
J'ai entendu ça ce matin sur FA et je lis ceci ici : http://modularsystems.sl/forum/index.php?topic=4144.0 Citation :
Reste à savoir ce qu'il en est... [Pour éviter d'avoir de trop nombreux sujet concernant Emerald, ce message (qui à l'origine était une ouverture de fil) a été ajouté au fil] |
23/08/2010, 08h37 |
|
Marylou Dinzeo |
Voir le profil public |
Trouver plus de messages par Marylou Dinzeo |
Suivre Répondre |
Fil d'ariane
Connectés sur ce fil1 connecté (0 membre et 1 invité)
Afficher la liste détaillée des connectés
|