Achtung! Hacker unterwegs

Hallo Michael

OSM ist ein Gemeinschaftsprojekt.
Genauso wie jemand deine Edits weiterentwickeln kann oder alle an den Wiki-Seiten gemeinsam arbeiten, wird Software weiter entwickelt. Jeder trägt ein wenig dazu bei.

Für deinen Kontakt zu “stoecker” solltest du dich mal selber auf die Suche begeben. Er/sie haben ihre Spuren bei OSM und im Trac-System hinterlassen. (Was ist das nur für eine Anspruchshaltung, dass andere deine Arbeit erledigen sollen?)

Edbert (EvanE)

Du solltest Deine Wortwahl ueberdenken. Ich habe auf der SOTM-EU ein paar von unseren Mitstreitern aus Russland und Weissrussland getroffen und ich muss sagen, ich bin ueberrascht, was die alles fuer brauchbare Software fuer OSM produzieren. Da gibt es echt ein paar Spitzenleute. Wer Russisch kann - oder Spass an verkorksten Google Translate-Uebersetzungen hat - der kann ja mal ab und zu hier mitlesen: http://shtosm.ru/.

Sprueche von “anonymen Russen, die herumpfuschen” sind in einem internationalen, partnerschaftlichen Projekt wie unserem fehl am Platze.

Bye
Frederik

Hallo Frederik,
nicht überbewerten.
Ich habe es nicht als einen Versuch irgend Jemand und schon gar nicht eine Nation zu beleidigen wahrgenommen. In einem freien und internationalen Projekt haben die Menschen auch Recht frustriert zu sein und dieses zum Ausdruck zu bringen. Man nimmt es auch nicht ernst und wörtlich. Ich denke nicht, dass vernunftige Menschen generalisieren und eine ganze Nation in Verruf bringen wenn sie über jemand aus einer Gegend schimpfen, der Mist baut.
Als Pole hätte ich auch nichts dagegen wenn jemand über polnische Hacker schimpfen würde - wenn das der Fall wäre.

/OT
Ja da gibt es einige die echt auf zack sind :slight_smile: Leider ist die Sprachbarriere doch sehr hoch und nicht immer ist eine englische Seite mit den Inhalten verfügbar. Aber hey das wird schon!

Ich denke auch, immer erst mal positiv sehen. Da wollte jemand bestimmt nur übersetzen und das ist dann wohl etwas aus dem Ruder gelaufen. Du kannst über das Changelog doch rauskriegen wer das war, schreib ihm doch mal eine höfliche Englische Mail?

Ich habe nicht die Absicht ihm gleich den Kopf abzureißen, eventuell hat er es ja nur gut gemeint und weiß garnicht was da so richtig passiert ist.

Nun nochmal zur Erklärung für die Anderen, welche wahrscheinlich garnicht verstanden haben worum es hier geht.:
Der Upload der Presets erfolgt über einen Passwort-geschützten Account.
Dort eine Datei bzw. Archiv zu manipulieren (zumal anonym) ist ein Unding und Hacking im warsten Sinne des Wortes.
O.k., OSM ist ein Gemeinschaftsprojekt, aber an dieser Stelle hört’s auf.
Wozu brauchen wir dann überhaupt noch Useraccounts und Passwörter - es lebe die Anarchie!
Hallo, Leute denkt mal bitte etwas nach!

Ich frage mich auch warum ich meine Wortwahl gegenüber kriminellen Elementen überdenken sollte - woodpeck, das ist doch wohl nicht dein Ernst?

Es ist übrigens nicht nur der Fall, dass mein Preset manipuliert wurde, sondern der gesamte Acccount.
So ist es mir auch z.Zt. nicht möglich eine neue Version dort hochzuladen.
…und das bedarf Klärung.

mfG Michael

Einem “anonym” kann man keine Mail senden.
Wenn’s gut gemeint gewesen wäre, dann wäre das auch ganz anders abgelaufen.
Den Unterschied zwischen “guter Wille” und “böser Absicht” erkenne ich noch ganz gut.

Ich weiss nicht, wie das organisatorisch läuft (laufen sollte…), aber technisch gesehn hast Du nichts hochgeladen.

Du hast in einem Wiki einen Link auf Dein OSM-Diary eingetragen, wo Du per URL-Shortener auf Deine Homepage gelinkt hast, wo Dein Preset liegt.

Das was auf josm.openstreetmap.de geändert wurde und jetzt auf der Wiki-Seite verlinkt ist, ist eine Kopie dieses Presets.

Grüße, Max

Ja, das ist schonmal das Problem, dass Viele hier ihren Senf dazugeben ohne überhaupt zu wissen wie alles abläuft.

Ich habe die zip-Datei (welche auf meinem Server liegt) zum Einen in meinem Blog verlinkt und zum Anderen habe ich die Datei separat über meinen passwortgeschützten Account auf http://josm.openstreetmap.de/wiki/Presets hochgeladen.
Lädst Du beide Dateien nun herunter, so wirst Du schon allein im Dateinamen einen Unterschied feststellen, denn der anonyme Hacker war zu blöd diesen 1:1 zu übernehmen.
Heißt also: auf meinem Server liegt die originale 1.5 vom Februar 2011 und auf http://josm.openstreetmap.de/wiki/Presets liegt eine manipulierte 1.4 vom 27.06.2011.

Entschuldigt bitte, aber jetzt habe ich echt die Nase voll dies so ziemlich Jeden hier noch extra erklären zu müssen.
Ich habe eine Mail an Dirk Stöcker gesandt und hoffe der Fall wird geklärt.

mfG Michael

Diese Presets sind ein überflüssiger Müll den fast keiner nutzt. Ich kannte das bis vor kurzem überhaupt nicht. Am besten alles löschen, dann ist auch Ruhe.

Der Mensch ist von Natur aus etwas faul und wenn man sich damit die Arbeit etwas erleichtern kann - warum nicht.
Schließlich besteht ja auch kein Nutzungszwang.

Das Ganze Problem mit der manipulierten Datei ist nun übrigens, wenn auch nicht im gegenseitigen Einverständnis, mit stoecker geklärt.

Für die User, welche keine Aversion gegen Presets haben, stelle ich heute noch eine überarbeitet Version 1.6, nach Ankündigung hier im Forum, bereit.

Es wird ein paar Modifikation bei der Verfügbarkeit geben, ich kann nur z.Zt. soviel sagen:
“Auch wenn auf http://josm.openstreetmap.de/wiki/Presets neben der Version 1.4 noch mein Username steht, so zeichne ich dafür keineswegs verantwortlich!”

mfG Michael

Ok also falls ich es wirklich nicht verstehe entschuldige ich mich schon mal, aber so wie ich das verstehe:
1.JOSM ermöglicht Preset Erweiterungen per zusätzlicher XML Dateien
2.Diese werden hier im JOSM TRAC Wiki aufgelistet, was JOSM ausliest um die Presets in seiner anzubieten
3.Einige dort verlinken auf privaten Webspace wo die XML Datei gespeichert ist, einige managen dass im TRAC Wiki selbst.
4.JOSM zieht sich von der URL oder aus dem Wiki die entsprechende XML Datei.

So wie ich dich verstehe, hat jemand deine Datei im Wiki geändert, die nun natürlich asyncron zu deiner auf dem Webspace ist. Dabei hat jemand offensichtlich eine russische Übersetzung vorgenommen und diese auch so im Changelog bezeichnet. Dabei hat er selbst den Nutzernamen “anonymous” gewählt und um es einheitlich zu machen den Link von deinem Repo auf die Wikiseite umgebogen.

Ich verstehe jetzt nicht, wo genau du dabei ein Problem siehst Michael?

Bevor Du nicht eine kriminelle Handlung nachweisen kannst - und ich bin sicher, dass hier weder eine kriminelle Handlung noch boese Absicht vorliegt - solltest Du auch nicht von einer solchen sprechen. Du selbst bist derjenige, der hier etwas nicht verstanden hat und sich in eine Wahnvorstellung von kriminellen und anonymen Russen hineinsteigert. Und nachdem Du nun hoffentlich eingesehen hast, dass das Missverstaendnis auf Deiner Seite lag, denke ich, dass eine Entschuldigung angebracht ist.

Aber lass mich raten: Vermutlich sind andere schuld, weil Dir eine Sicherheit vorgegaukelt wurde, wo keine ist, nicht wahr? Natuerlich hast nicht Du einen Fehler gemacht, sondern jene, die es fuer Dich so aussehen liessen, dass eine Aenderung nur mit Password moeglich war? Und selbst wenn die anonymen Russen nicht kriminell waren, sondern das Wiki hundertprozentig bestimmungsgemaess und in guter Absicht nutzten, so sind sie doch mindestens “Dödel”, die haetten wissen muessen, dass sie alles kaputt machen…?

Wenn Du jetzt immer noch nicht findest, dass Du Deine Wortwahl ueberdenken solltest, dann solltest Du vielleicht einfach auf “Logout” klicken.

Bye
Frederik

Ich glaube, woodpecks Forumaccount wurde auch von den Hackern übernommen.

Ich würde mich auch freuen, wenn du das bitte noch einmal richtigstellst Michael.
Zuerst dachte ich, dass da jemand dein Preset kaputt gemacht hat, das scheint doch aber nicht der Fall zu sein? Und wenn dann kann man es ja rückgängig machen, dafür sind Wikis und SVNs ja da.

Bitte also den Titel noch mal in “Achtung! (Kein) Hacker unterwegs” ändern, sonst werden gelegentliche Leser nur verwirrt. Mit Entschuldigungen rechne ich nicht, das hat noch nie funktioniert. Aber ich hoffe du überdenkst deinen Ton nochmal (auch gegenüber uns), denn von dir sind wir eigentlich besseres gewohnt.

Wie geht es denn mit deiner Datei weiter? Jetzt gibt es die eine angepasste Version, die du nicht weiterpflegen willst und deine neue. Warum denn eigentlich?
Sehe es doch mal so, da hat sich jemand die Mühe gemacht die zu übersetzen, weil er deine Arbeit wichtig fand :slight_smile:

Da mich !i! hier und auch persönlich per PN so freundlich um nochmalige Stellungnahme bat, möchte ich dem auch gerne nachkommen, womit das Thema dann für mich auch als beendet gilt.
Ich hatte gestern regen Mailkontakt mit Dirk Stöcker betreffs der Angelegenheit und erfuhr so, dass die Ursache für die Manipulation meines Presets eine “Systemumstellung” war, welche es nun jedem (auch anonymen) User erlaubt dieses nach Belieben zu verändern.
Ich finde es in diesem Zusammenhang zunächst natürlich schade, dass man zuwenig über solche “Systemumstellungen” im Vorfeld informiert wird.
Es wurde hier jedoch der OpenSource-Gedanke etwas vergewaltigt; man versucht praktisch einen Kommunismus im Kapitalismus aufzubauen, was nicht funktionieren kann.
Im Sinne dieses mißbrauchten OpenSource-Gedankens könnte man auch jegliche Useraccounts und Passwörter wegfallen lassen und überläßt alles einen anonymen Zugang.

O.k., “nun war das Kind in den Brunnen gefallen” und da sich am neuen System auch wohl nichts ändern wird mußte ich reagieren und habe mich nun dazu entschlossen das Preset ausschließlich nur noch persönlich anzubieten.

Warum?

Es wurde vor langer Zeit (in der DDR) das Motto geprägt “Meine Hand für mein Prokukt”, welches auch heute noch gerne Gebrauch findet.
So stehe ich mit meinem Usernamen für Funktionalität, Aktualität, etc. dieses von mir erstellten Presets.
Ich will und kann nicht immer überprüfen was andere (zumal anonyme) User daraus gemacht haben und wer überprüft es Zeile für Zeile überhaupt?
Gibt’s Probleme (oder gar Schlimmeres) mit solch einem veränderten Preset fällt’s dann auf mich zurück, obwohl ich dafür garnichts kann.
Das geht nicht und soetwas ist mir auch noch nie begegnet!

Hacking ist das unerlaubte, zumeist anonyme, verändern von Code in Software, Scripten, Webseiten, etc. - egal ob böswillig oder nicht und somit ist der Begriff in diesem Zusammenhang zutreffend gewählt.
Wer glaubt ich müßte Änderungen an der Überschrift oder meiner Wortwahl vornehmen hat wohl etwas nicht begriffen, was ich bedauere, jedoch stehe ich zu meinen Aussagen.

mfG Michael

P.S.: Bitte keine weiteren Anfragen, wie eingangs erwähnt - das Thema ist beendet!

Ist !i! der neue Moral-Onkel?

Ah ok, ja mit anonymen Edits ist bissel zwiespältig. Auf der anderen Seite sehe ich in erster Linie auch die Vorteile, denn offensichtlich war der Edit ja eher eine Verbesserung.

Den Slogan kannte ich noch nicht, wirkt auf mich aber plausibel. Ich persönlich mag OpenSource aber gerade deshalb, weil ich einfach in die Entwicklung mit einsteigen kann, auch wenn der ursprüngliche Maintainer mal verschwunden ist. Schade, finde die Editierung im Wiki eigentlich ne clevere Sache :frowning:

Auch wenn maxbe den Ablauf gut zusammengefasst hat kann er mangels einer Versionsgeschichte für Anhänge nicht das ganze Bild sehen. Am 13.9 wurde sowohl der Eintrag auf das Tagebuch gemacht, als auch die Zip-Datei angehängt. Ich habe den Link dann entsprechend korrigiert. Von einer anderen Datei auf externem Speicherplatz habe ich nie etwas erfahren.

Im Rahmen der Umstellung auf das Wiki wurden alle Anhänge gelöscht und die Wiki-Seite erstellt. Dazu wurden aus dem Zip die Bilder als neue Zip-Datei extrahiert und an das neue Wiki angehängt.

Auf seine Anfrage habe ich r-michael nun angeboten:

  • entweder die Wiki-Seite weiterzupflegen, oder
  • einfach einen Link auf sein externes Angebot einzutragen, wie es schon seit 13.9. hätte sein sollen (und ich würde die entsprechende Wiki-Seite löschen)

Beides sagt ihm scheinbar nicht zu.

Die Anhänge direkt an der Seite waren in der Vergangenheit eigentlich schon unerwünscht, wurden jedoch geduldet, um es Vorlagen-Erstellern ohne eigenen Webspace leichter zu machen diese zu veröffentlichen. Wenn man etwas in ein Wiki stellt sollte übrigens eigentlich auch klar sein, dass es jemand ändern kann und wird.

Mit dem neuen Wiki-System ist es nicht mehr nötig oder sinnvoll solche Anhänge zu dulden, so dass diese von mir wenn nötig ins Wiki transferiert und gelöscht werden.

@stoecker:
Herzlich willkommen an den “alten Hasen” als Neuling hier im Forum :slight_smile:

Okay, damit haben wir´s dann wohl geklärt.

Und an r-michael nochmal die klare Ansage: Erst denken, dann schreiben (gilt auch für Dich, edwin). Und vor allem immer erstmal positiv denken bzw. den eigenen Fehler annehmen. Das macht es viel einfacher, eine Klärung zu schaffen.

Ich mach das dann mal zu hier, bevor es sich wieder hochschaukelt. Ich denke, es ist alles gesagt und folge damit der Einschätzung von Michael selbst.

Kristian