Achtung! Hacker unterwegs

Ich staunte ja nicht schlecht als ich eben auf der Seite der JOSM-Prests unter http://josm.openstreetmap.de/wiki/Presets war.
Mein zuletzt erstelltes Preset, mit zusätzlichen Tags für JOSM, war die Version 1.5 vom Februar 2011.
Nun sah ich dort plötzlich eine Version 1.4 vom 27.06.2011.
Das mußte ich mir doch gleich mal herunterladen und genauer ansehen.
Aha, da hat doch irgend ein irrer Russe das Ding gehackt!
Ich nehme mal an, es war einer von dort, denn vieles war mit russischen Tags ergänzt und umgeschrieben.
Hat dort nun solch ein Strolch die ganze Seite gehackt oder war mein Passwort etwas zu schwach - ich weiß es nicht; habe vorsichtshalber erstmal mein Passwort erneuert.

Sofern Jemand von Euch dort ebenfalls Presets bereitstellt empfehle ich eine Prüfung.

Wie bzw. wo kann man eigentlich sein OSM-Passwort ändern?
Ich denke es wäre sinnvoll dies auch von Zeit zu Zeit zu tun.

mfG Michael

Bei OSM müsste es unter user → Einstellungen zu ändern sein.

Bei der Änderungshistorie von Presets/NewTags tauchst Du nicht auf. Also wer auch immer der Russe war, er hat nicht unter Deinem Namen gearbeitet und wollte vermutlich einfach die neuen Tags auch übersetzen, schreibt ja auch “translation into Russian”. Die Seite wurde auch erst am 16.6. neu erstellt von “stoecker”.

Wie läuft denn das mit den “NewTags”? Bleiben die zusätzlichen Presets ewig so oder werden die immer wieder mal geleert, wenn sie nicht mehr New sind?

Edit:

Genauer gesagt hat Dein Eintrag nur eine Stunde überlebt. Du hast am 13.9. auf Dein Tagebuch verlinkt und eine Stunde später hat stoecker den Link auf raw-attachment/wiki/Presets/josm-preset_new-tags.zip gesetzt mit der Bemerkung “fix link”. Diese zip hat er vermutlich von deinem Link geholt und auf openstreetmap.de gelagert statt auf einer externen Seite. Um den 13./16. Juni rum wurden die ganzen .zip-Dateien gelöscht und stattdessen dieses “wiki/Presets/…”-Schema eingebaut. Bei dieser Umstellung kam das alte zip dorthin und wurde dann weiterentwickelt und übersetzt.

Die Versionsnummer 1.4 ist stehengeblieben auf der Übersichtsseite, während Du die Version, die Du in Deinem Diary verlinkt hast zur 1.5 weiterentwickelt hast. Leute, die über josm.openstreetmap.de die Presets geholt haben, sollten auch nie die 1.5 geholt haben. Leser Deines Tagebuchs schon.

Weiter will ich nicht wühlen, aber irre Russen, Strolche und Hacker, waren das nicht :wink: Muss nicht genau stimmen, diese Story (ich hab keine Ahnung, wie Presets in JOSM kommen), aber ich finde sie ist schlüssig und kommt ganz ohne Böse aus…

Da scheint aber mächtig etwas quer zu laufen!
Es war eigentlich immer so, dass man unter seinem Login ein Preset hochladen konnte, welches dann automatisch in die Liste aufgenommen wurde.
Dass nun Jeder (auch anonyme Russen) dort herumpfuschen kann ist mir neu.
Es kann doch wohl nicht angehen, dass Dateien für welche ich mit meinem Usernamen zeichne von jedem Dödel nach Belieben verändert werden können.
Sollte nun für die ganze Seite ein gewisser “stoecker” vernatwortlich sein, so wäre es nett wenn mir mal Jemand seine Kontaktadresse geben könnte.

mfG Michael

Dirk Stöcker <openstreetmap dstoecker.de

aber bitte sei freundlich. Der nette Herr ist wichtiger als 50 Mapper :wink:

Hallo Michael

OSM ist ein Gemeinschaftsprojekt.
Genauso wie jemand deine Edits weiterentwickeln kann oder alle an den Wiki-Seiten gemeinsam arbeiten, wird Software weiter entwickelt. Jeder trägt ein wenig dazu bei.

Für deinen Kontakt zu “stoecker” solltest du dich mal selber auf die Suche begeben. Er/sie haben ihre Spuren bei OSM und im Trac-System hinterlassen. (Was ist das nur für eine Anspruchshaltung, dass andere deine Arbeit erledigen sollen?)

Edbert (EvanE)

Du solltest Deine Wortwahl ueberdenken. Ich habe auf der SOTM-EU ein paar von unseren Mitstreitern aus Russland und Weissrussland getroffen und ich muss sagen, ich bin ueberrascht, was die alles fuer brauchbare Software fuer OSM produzieren. Da gibt es echt ein paar Spitzenleute. Wer Russisch kann - oder Spass an verkorksten Google Translate-Uebersetzungen hat - der kann ja mal ab und zu hier mitlesen: http://shtosm.ru/.

Sprueche von “anonymen Russen, die herumpfuschen” sind in einem internationalen, partnerschaftlichen Projekt wie unserem fehl am Platze.

Bye
Frederik

Hallo Frederik,
nicht überbewerten.
Ich habe es nicht als einen Versuch irgend Jemand und schon gar nicht eine Nation zu beleidigen wahrgenommen. In einem freien und internationalen Projekt haben die Menschen auch Recht frustriert zu sein und dieses zum Ausdruck zu bringen. Man nimmt es auch nicht ernst und wörtlich. Ich denke nicht, dass vernunftige Menschen generalisieren und eine ganze Nation in Verruf bringen wenn sie über jemand aus einer Gegend schimpfen, der Mist baut.
Als Pole hätte ich auch nichts dagegen wenn jemand über polnische Hacker schimpfen würde - wenn das der Fall wäre.

/OT
Ja da gibt es einige die echt auf zack sind :slight_smile: Leider ist die Sprachbarriere doch sehr hoch und nicht immer ist eine englische Seite mit den Inhalten verfügbar. Aber hey das wird schon!

Ich denke auch, immer erst mal positiv sehen. Da wollte jemand bestimmt nur übersetzen und das ist dann wohl etwas aus dem Ruder gelaufen. Du kannst über das Changelog doch rauskriegen wer das war, schreib ihm doch mal eine höfliche Englische Mail?

Ich habe nicht die Absicht ihm gleich den Kopf abzureißen, eventuell hat er es ja nur gut gemeint und weiß garnicht was da so richtig passiert ist.

Nun nochmal zur Erklärung für die Anderen, welche wahrscheinlich garnicht verstanden haben worum es hier geht.:
Der Upload der Presets erfolgt über einen Passwort-geschützten Account.
Dort eine Datei bzw. Archiv zu manipulieren (zumal anonym) ist ein Unding und Hacking im warsten Sinne des Wortes.
O.k., OSM ist ein Gemeinschaftsprojekt, aber an dieser Stelle hört’s auf.
Wozu brauchen wir dann überhaupt noch Useraccounts und Passwörter - es lebe die Anarchie!
Hallo, Leute denkt mal bitte etwas nach!

Ich frage mich auch warum ich meine Wortwahl gegenüber kriminellen Elementen überdenken sollte - woodpeck, das ist doch wohl nicht dein Ernst?

Es ist übrigens nicht nur der Fall, dass mein Preset manipuliert wurde, sondern der gesamte Acccount.
So ist es mir auch z.Zt. nicht möglich eine neue Version dort hochzuladen.
…und das bedarf Klärung.

mfG Michael

Einem “anonym” kann man keine Mail senden.
Wenn’s gut gemeint gewesen wäre, dann wäre das auch ganz anders abgelaufen.
Den Unterschied zwischen “guter Wille” und “böser Absicht” erkenne ich noch ganz gut.

Ich weiss nicht, wie das organisatorisch läuft (laufen sollte…), aber technisch gesehn hast Du nichts hochgeladen.

Du hast in einem Wiki einen Link auf Dein OSM-Diary eingetragen, wo Du per URL-Shortener auf Deine Homepage gelinkt hast, wo Dein Preset liegt.

Das was auf josm.openstreetmap.de geändert wurde und jetzt auf der Wiki-Seite verlinkt ist, ist eine Kopie dieses Presets.

Grüße, Max

Ja, das ist schonmal das Problem, dass Viele hier ihren Senf dazugeben ohne überhaupt zu wissen wie alles abläuft.

Ich habe die zip-Datei (welche auf meinem Server liegt) zum Einen in meinem Blog verlinkt und zum Anderen habe ich die Datei separat über meinen passwortgeschützten Account auf http://josm.openstreetmap.de/wiki/Presets hochgeladen.
Lädst Du beide Dateien nun herunter, so wirst Du schon allein im Dateinamen einen Unterschied feststellen, denn der anonyme Hacker war zu blöd diesen 1:1 zu übernehmen.
Heißt also: auf meinem Server liegt die originale 1.5 vom Februar 2011 und auf http://josm.openstreetmap.de/wiki/Presets liegt eine manipulierte 1.4 vom 27.06.2011.

Entschuldigt bitte, aber jetzt habe ich echt die Nase voll dies so ziemlich Jeden hier noch extra erklären zu müssen.
Ich habe eine Mail an Dirk Stöcker gesandt und hoffe der Fall wird geklärt.

mfG Michael

Diese Presets sind ein überflüssiger Müll den fast keiner nutzt. Ich kannte das bis vor kurzem überhaupt nicht. Am besten alles löschen, dann ist auch Ruhe.

Der Mensch ist von Natur aus etwas faul und wenn man sich damit die Arbeit etwas erleichtern kann - warum nicht.
Schließlich besteht ja auch kein Nutzungszwang.

Das Ganze Problem mit der manipulierten Datei ist nun übrigens, wenn auch nicht im gegenseitigen Einverständnis, mit stoecker geklärt.

Für die User, welche keine Aversion gegen Presets haben, stelle ich heute noch eine überarbeitet Version 1.6, nach Ankündigung hier im Forum, bereit.

Es wird ein paar Modifikation bei der Verfügbarkeit geben, ich kann nur z.Zt. soviel sagen:
“Auch wenn auf http://josm.openstreetmap.de/wiki/Presets neben der Version 1.4 noch mein Username steht, so zeichne ich dafür keineswegs verantwortlich!”

mfG Michael

Ok also falls ich es wirklich nicht verstehe entschuldige ich mich schon mal, aber so wie ich das verstehe:
1.JOSM ermöglicht Preset Erweiterungen per zusätzlicher XML Dateien
2.Diese werden hier im JOSM TRAC Wiki aufgelistet, was JOSM ausliest um die Presets in seiner anzubieten
3.Einige dort verlinken auf privaten Webspace wo die XML Datei gespeichert ist, einige managen dass im TRAC Wiki selbst.
4.JOSM zieht sich von der URL oder aus dem Wiki die entsprechende XML Datei.

So wie ich dich verstehe, hat jemand deine Datei im Wiki geändert, die nun natürlich asyncron zu deiner auf dem Webspace ist. Dabei hat jemand offensichtlich eine russische Übersetzung vorgenommen und diese auch so im Changelog bezeichnet. Dabei hat er selbst den Nutzernamen “anonymous” gewählt und um es einheitlich zu machen den Link von deinem Repo auf die Wikiseite umgebogen.

Ich verstehe jetzt nicht, wo genau du dabei ein Problem siehst Michael?

Bevor Du nicht eine kriminelle Handlung nachweisen kannst - und ich bin sicher, dass hier weder eine kriminelle Handlung noch boese Absicht vorliegt - solltest Du auch nicht von einer solchen sprechen. Du selbst bist derjenige, der hier etwas nicht verstanden hat und sich in eine Wahnvorstellung von kriminellen und anonymen Russen hineinsteigert. Und nachdem Du nun hoffentlich eingesehen hast, dass das Missverstaendnis auf Deiner Seite lag, denke ich, dass eine Entschuldigung angebracht ist.

Aber lass mich raten: Vermutlich sind andere schuld, weil Dir eine Sicherheit vorgegaukelt wurde, wo keine ist, nicht wahr? Natuerlich hast nicht Du einen Fehler gemacht, sondern jene, die es fuer Dich so aussehen liessen, dass eine Aenderung nur mit Password moeglich war? Und selbst wenn die anonymen Russen nicht kriminell waren, sondern das Wiki hundertprozentig bestimmungsgemaess und in guter Absicht nutzten, so sind sie doch mindestens “Dödel”, die haetten wissen muessen, dass sie alles kaputt machen…?

Wenn Du jetzt immer noch nicht findest, dass Du Deine Wortwahl ueberdenken solltest, dann solltest Du vielleicht einfach auf “Logout” klicken.

Bye
Frederik

Ich glaube, woodpecks Forumaccount wurde auch von den Hackern übernommen.

Ich würde mich auch freuen, wenn du das bitte noch einmal richtigstellst Michael.
Zuerst dachte ich, dass da jemand dein Preset kaputt gemacht hat, das scheint doch aber nicht der Fall zu sein? Und wenn dann kann man es ja rückgängig machen, dafür sind Wikis und SVNs ja da.

Bitte also den Titel noch mal in “Achtung! (Kein) Hacker unterwegs” ändern, sonst werden gelegentliche Leser nur verwirrt. Mit Entschuldigungen rechne ich nicht, das hat noch nie funktioniert. Aber ich hoffe du überdenkst deinen Ton nochmal (auch gegenüber uns), denn von dir sind wir eigentlich besseres gewohnt.

Wie geht es denn mit deiner Datei weiter? Jetzt gibt es die eine angepasste Version, die du nicht weiterpflegen willst und deine neue. Warum denn eigentlich?
Sehe es doch mal so, da hat sich jemand die Mühe gemacht die zu übersetzen, weil er deine Arbeit wichtig fand :slight_smile:

Da mich !i! hier und auch persönlich per PN so freundlich um nochmalige Stellungnahme bat, möchte ich dem auch gerne nachkommen, womit das Thema dann für mich auch als beendet gilt.
Ich hatte gestern regen Mailkontakt mit Dirk Stöcker betreffs der Angelegenheit und erfuhr so, dass die Ursache für die Manipulation meines Presets eine “Systemumstellung” war, welche es nun jedem (auch anonymen) User erlaubt dieses nach Belieben zu verändern.
Ich finde es in diesem Zusammenhang zunächst natürlich schade, dass man zuwenig über solche “Systemumstellungen” im Vorfeld informiert wird.
Es wurde hier jedoch der OpenSource-Gedanke etwas vergewaltigt; man versucht praktisch einen Kommunismus im Kapitalismus aufzubauen, was nicht funktionieren kann.
Im Sinne dieses mißbrauchten OpenSource-Gedankens könnte man auch jegliche Useraccounts und Passwörter wegfallen lassen und überläßt alles einen anonymen Zugang.

O.k., “nun war das Kind in den Brunnen gefallen” und da sich am neuen System auch wohl nichts ändern wird mußte ich reagieren und habe mich nun dazu entschlossen das Preset ausschließlich nur noch persönlich anzubieten.

Warum?

Es wurde vor langer Zeit (in der DDR) das Motto geprägt “Meine Hand für mein Prokukt”, welches auch heute noch gerne Gebrauch findet.
So stehe ich mit meinem Usernamen für Funktionalität, Aktualität, etc. dieses von mir erstellten Presets.
Ich will und kann nicht immer überprüfen was andere (zumal anonyme) User daraus gemacht haben und wer überprüft es Zeile für Zeile überhaupt?
Gibt’s Probleme (oder gar Schlimmeres) mit solch einem veränderten Preset fällt’s dann auf mich zurück, obwohl ich dafür garnichts kann.
Das geht nicht und soetwas ist mir auch noch nie begegnet!

Hacking ist das unerlaubte, zumeist anonyme, verändern von Code in Software, Scripten, Webseiten, etc. - egal ob böswillig oder nicht und somit ist der Begriff in diesem Zusammenhang zutreffend gewählt.
Wer glaubt ich müßte Änderungen an der Überschrift oder meiner Wortwahl vornehmen hat wohl etwas nicht begriffen, was ich bedauere, jedoch stehe ich zu meinen Aussagen.

mfG Michael

P.S.: Bitte keine weiteren Anfragen, wie eingangs erwähnt - das Thema ist beendet!