Computerbeveiliging - Hoe je bad guys buiten de deur houdt

napalm ftp indexer

29-05-2015, 22:05 door Anoniem, 11 reacties
hoi,

eerst even intro, dan mijn niet zozeer technische, maar eerder sociale vraag.

zag dit bericht op de site https://www.security.nl/posting/429785/Opgelicht+waarschuwt+voor+openstaande+FTP-servers

een van de reacties noemt de napalm ftp indexer. kende ik niet, maar heb ik net even bezocht en bij wijze van test 'beatles' en 'rolling stones' ingetikt. dan krijg je dus een hele lijst met kennelijk publiekelijk toegankelijke ftp-servers waar materiaal met die tags staat.

ik heb de indruk dat dit materiaal gewoon bij privépersonen thuis op een kennelijk of mogelijk per ongeluk openstaande of überhaupt draaiende ftp server staat. (EMI Parlophone of Apple zal het niet gratis en niet via ftp aanbieden :-) ).

als ik het dus goed begrijp, maakt die napalm indexer het mogelijk om auteursrechtelijk beschermd materiaal te downloaden bij mensen die helemaal niet de intentie hebben dit materiaal te delen?? Best asociaal?
Reacties (11)
30-05-2015, 10:14 door Anoniem
Dat is gewoon niet slim van die mensen met die server.
Asociaal is echter juist het niet toestaan van delen voor niet commercieel gebruik met kwaadaardige onrealistische licenties,copyright enforcement. Delen is juist "sociaal" :P
31-05-2015, 10:34 door Vandy
Als je vroeger in Napster of Kazaa op "werkstuk" of "curriculum vitae" zocht, kwam je ook heel wat informatie tegen die mensen ongemerkt deelden.

Gevalletje PEBKAC lijkt mij.
01-06-2015, 09:26 door Anoniem
Door Anoniem: Dat is gewoon niet slim van die mensen met die server.
Asociaal is echter juist het niet toestaan van delen voor niet commercieel gebruik met kwaadaardige onrealistische licenties,copyright enforcement. Delen is juist "sociaal" :P

lol, Sharing is Caring :) We hebben geen torrents meer nodig zo ;).
01-06-2015, 12:07 door Anoniem
wat is PEBKAC?
01-06-2015, 12:29 door Erik van Straten - Bijgewerkt: 01-06-2015, 12:29
Door Anoniem: wat is PEBKAC?
https://encrypted.google.com/search?q=PEBKAC
01-06-2015, 12:42 door Anoniem
haha 'problem exists between chair and keyboard'

maar even terug naar de internet-etiquette: downloaden via een ip-adres van een ander deugt toch niet? Of vindt iedereen hier dat daarmee niks mis is?
01-06-2015, 13:57 door Anoniem
http://www.wetboek-online.nl/wet/Sr/138a.html

gebruik maken van deze mogelijkheid is, volgens mij, computervredebreuk
08-06-2015, 21:33 door Vandy
Er wordt ook hier best bijzondere informatie "gedeeld". Even zoeken op dingen als "cash flow" of "due diligence" of (wederom! zie mijn eerdere bericht) "curriculum vitae" levert een hoop interessante bestanden op. Sommige mensen hebben echt geen flauw idee hoe ze hun eigen open FTP moeten beheren, getuige bijvoorbeeld het feit dat directories als /.Temporary/ en /.Deleted/ "wide open" staan.
09-06-2015, 09:56 door Anoniem
Ik was de gene die napalm plaatste.. je kan bij napalm zelf je publieke/private ftp server opgeven en je zal dan meegenomen worden in de indexering..
In principe kan je daar alles downloaden zolang je de bestandsnaam maar weet..
Het (perongeluk) sharen van auteursrechtelijk materiaal mag natuurlijk niet.
09-06-2015, 15:43 door Anoniem
Door Anoniem: Ik was de gene die napalm plaatste.. je kan bij napalm zelf je publieke/private ftp server opgeven en je zal dan meegenomen worden in de indexering..
In principe kan je daar alles downloaden zolang je de bestandsnaam maar weet..
Het (perongeluk) sharen van auteursrechtelijk materiaal mag natuurlijk niet.

@ topicstarter

Het faciliteren van digitale inbraak mag waarschijnlijk zeker niet.
Als de deur open staat kan je weliswaar naar binnen kijken, naar binnen gaan is al een stap verder, goederen meenemen omdat je naar binnen kon komt neer op..

Daar lijkt de aanbieder bij de hosting zelf alvast rekening mee te hebben gehouden door digitaal verstoppertje te spelen.

Omdat de aanbieder het zelf te doen is om geld verdienen met reclame inkomsten, is de vraag of het 'Follow the money' principe hem mogelijk uiteindelijk zijn anonimiteit en inkomsten gaat kosten.
Google betaalt de advertentiegelden vast niet uit in bitcoins..

Asociaal..? Ja, geld verdienen over de kwetsbare ruggen van anderen in plaats van ze proberen te helpen is in de eerste plaats nogal asociaal.

Toch heb ik het idee, vanaf het begin dat je dit postte, dat het je eigenlijk helemaal niet te doen is om deze vraag maar die site nog niet helemaal vertrouwde en daarom graag de ervaringen van anderen met deze wijze van downloaden wilde horen voordat je er zelf aan zou beginnen.

Oprechte sociale interesse?
10-06-2015, 11:33 door Anoniem
Het is niet rieel om de gebruiker voor dat hij een locatie bezoekt op internet er van uit te laten gaan dat men er niet mag komen terwijl het op openbaar gebied (het internet) aanwezig is, anders zou men geen enkele website meer durven bezoeken want stel je voor dat het perongeluk online staat, dat kan dus niet zo en als de wet daar geen rekening mee houd (weet ik niet)dan klopt die gewoon niet met de werkelijkheid. Dit is wezenlijk anders dan een huis of duidelijke afscheiding naar prive domein op de straat. Het internet is de straat en wil je dat iemand niet je spullen ziet dan doe je die in je tas, wil je dat niemand je server ziet dan doe je die dicht en als er iets fout zit dan moet er een txt file staan op je ftp dat het een prive server is als men dan nog door zooit is men bewust fout bezig. Dit lijkt "mij"de meest rieele manier van doen.

Dit is enigsinds te vergelijken met de achterlijke achterhaalde manier van copyright enforcement. Een bezoeker van een site of downloader kan niet altijd er maar van uit moeten gaan dat iets niet gezien mag worden, dan zou het hele internet onbruikbaar worden, kan geen link zonder vrees geklikt worden etc.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.