6737

Uzman
Katılım
12 Mayıs 2024
Mesajlar
1.292
Makaleler
4
Çözümler
34
Beğeniler
1.422
Forum yapısı gereği sahte alıntılara karşı savunmasız. İsteyen kişiler başka kişileri suçlu gösterebilecek sahte alıntılar oluşturabilir, bu iftira ile bile sonuçlanabilir.
Forum kurallarına muhtemelen aykırı olmasına rağmen fark edilmediği durumlarda kişileri yasal problemlere bile sokabilir. Forumun alıntı sistemini daha güvenilir bir hale getirmesi lazım.
Örneğin, konunun ilk mesajı bu olmasına rağmen sahte bir alıntı mevcut aşağıda.
Bu bir sahte alıntıdır. Konunun ciddiyetinin anlaşılması için eklenmiştir.
Buna karşı önlem alınmasını öneriyorum.

Bu kısmı moderatörler silebilir. Forumda açığın öğrenilmesi iyi sonuçlanmayabilir.
Bu hata nasıl yeniden üretilir?
- Sahte mesaj oluşturacağınız kişinin mesaj attığı bir konu bulun, onun mesajını alıntılayın ve kopyalayın. Daha sonra alıntı olarak kullanacağınız mesajı yapıştırın. İlk ve son karakterlerine dikkat ederek metni değiştirin ve yayınlayın.

Olası çözüm yöntemleri:
  • Alıntıların yorumlara gömülmesi fikrinden vazgeçilip alıntıların değiştirilmemiş olduğundan emin olmak için sha256'sı (veya biraz daha hızlı bir kripto algoritmasıyla, md5 gibi) hesaplanıp daha sonra doğrulanabilir.
  • Alıntıların yorumlara gömülmesi fikrinden vazgeçilmemesi durumunda ana mesajın bu alıntıyı birebir içerip içermediği test edilebilir.
  • Alıntılar yorumlara gömülebilir ancak alıntılar ana mesaja referans gösterip değiştirilemez ancak kırpılabilir olabilir. Metnin 56. karakterinden 124. karakterine olan kısım alıntılandı gibi.

NOT: Bu konu bir güvenlik açığını anlatmaktadır, bunu açığın çözülmesi için gönderiyorum. Herhangi bir sahte alıntı yapmanız durumunda karşılaşabileceğiniz problemlere karşı bir sorumluluk kabul etmiyorum.
 
Artı 19 Eksi
Giriş gelişme sonuç. Anlatım güzel ancak alıntıya tıklandığı zaman direkt ilgili mesaja ulaşmak mümkün, ancak bunu bilmeyenler yahut ben gibi genelde tıklama gereği duymayanlar da mevcut.
Dediğiniz gibi alıntılar üzerinde oynama yapamayacaksak, kurallar #15'de belirtildiği gibi yazım yanlışı olan mesajı düzenlemeyip de alıntılama yapmaktan uyarı yememiz mümkün. Yetkililer bunu da göz önünde bulunduracaksa +.
 
Dediğiniz gibi alıntılar üzerinde oynama yapamayacaksak, kurallar #15'de belirtildiği gibi yazım yanlışı olan mesajı düzenlemeyip de alıntılama yapmaktan uyarı yememiz mümkün. Yetkililer bunu da göz önünde bulunduracaksa +.
Kural #15'in esnetilmesi bence daha mantıklı olabilir. Sonuçta birisi alıntıya link verip dikkatsiz birisini/birilerini oltalayabilir. Örneğin Recep hocanın mesajı olduğuna güvenerek alıntının içindeki sahte linke orijinal mesaja bakma gereksinimi olmadan tıklayabiliriz.

Ve alıntılar mantığı gereği değiştirilemez olmalı. Birisinin söylediğini kendine göre manipüle de edebilirsin bu hakla. Orijinal mesaja gitmeyen kişiler buna kanabilir, riskli bir olay bence.
 
Bunun için XF alıntı motorunda ciddi oynama yapmamız lazım.

Yoğun bir istek olursa veya bu ciddi sorun yaratırsa bakabiliriz.
 
Aslında mantıklı bir yanı var ama yok. İnsanların mesajlarından belirli yerler alıntılanıyor ya da yazım denetimi bu alıntıları düzeltiyor. İşin içinden kurtulabileceğimiz herhangi bir kısım yok. Bir kişinin ana mesajı düzenlendiğinde bile özel düzenleme gerçekleştirmemişse alıntılayan kişinin mesajlarındaki alıntı otomatik olarak düzeltiliyor.

Güvenlik nedeniyle endişeleriniz hoş olsa da ona yönelik de bizzat aldığım bazı ufak tefek korumalar söz konusu. Hepsinin elbette önüne geçemez fakat belirli zaralı linkleri yakalayabildiğimizi söyleyebilirim.