Le joli visage d'Internet
Quelle bonne surprise lorsqu'un « nouveau » se connecte sur le salon du projet CodingTeam, salon qui, il faut bien le dire, n'est pas très fréquenté. Et puis il annonce qu'un lien doit être mort, tout de suite, on a en tête les liens morts non-corrigés qui subsistent et on s'apprête à dire que ce n'est pas à grave. Jusqu'à ce qu'on aille voir ce qu'il en est.
Et qu'à la place de la page d'accueil, on ait ce message si bien trouvé et bien écrit :
owned : tagada tsoin tsoin "ya pu coding team" :( MDR ! xbright apprend a coder / ma grand mere aurait pu hacker ton code :)
Franchement chouette. Quel humour, en plus.
Certes, la faille de sécurité utilisée est vraiment honteuse et n'aurait jamais dû exister. Mais ce n'est pas une raison pour l'exploiter. Un petit mail (5 minutes à l'écrire) juste pour avertir de la faille voire même proposer son aide dans la recherche d'autres failles sur les versions de développement, ça, ça serait utile. Mais non, premier réflexe quand « on » découvre ce genre de choses, c'est de détruire. Youpie.
La chose rageante dans tout ça, c'est que lorsqu'on passe son temps à développer un petit logiciel sans grande prétention dans le but de permettre à quelques dizaines (de dizaines) de personnes d'utiliser un petit outil sympa pour gérer leur projet, on le fait juste comme ça, pour apprendre et puis pour rendre un service. Et puis aussi, on est pratiquement seul à bosser sur ce projet (à part quelques contributions utiles venant d'un peu partout, bien entendu), alors forcément, la tâche est plus difficile. Mais c'est sympa, y a de la bonne ambiance, une petite communauté et des gens plutôt content de ce qu'on leur offre (à en croire les mails reçus jusqu'alors).
Pour ceux qui voudraient savoir et qui auraient une 0.42 (et supérieures...) chez eux, le problème se trouve au niveau de la mise en ligne d'avatars personnalisés par un membre. « xbrightsuck » a donc utilisé cette brèche dans mon code afin de mettre en ligne un fichier .php et non une image. En fait, le problème se pose au niveau de la vérification du type du fichier : je me base sur le type renvoyé par $_FILES. Grossière erreur quand on sait que cette information est envoyée par le navigateur et donc sujette à erreur/modifiable (mais bon, quand on voit le statut de la fonction pour vérifier le type de fichier dans PHP - obsolète et il faut installer une extension, chouette - ce n'est pas rassurant non plus...). Bref, cette vérification ne suffit pas et on peut donc uploader des fichiers exécutables PHP en tant qu'avatar. Et ça permet de supprimer tous les fichiers hébergés et de créer des petits fichiers pour montrer qu'on est le plus fort. Ah ouais, cette excitation sensorielle et ce frémissement dans les tripes lorsqu'« on » détruit un service mis en ligne de façon non-commerciale et basé sur les principes du libre. Ah ah, oui, pénaliser plus de 800 utilisateurs juste pour m'insulter en première page de la forge que j'ai conçu, ouais, c'est bougrement plus intéressant que de me prévenir, hein ?
Tout ça pour dire que l'erreur est humaine et que ce genre de failles (même bête) peut encore exister (surtout quand on est tout seul sur un assez gros projet). J'adresse quand même toutes mes excuses aux potentiels utilisateurs de CodingTeam et surtout à ceux de CodingTeam.net et je ferai le nécessaire pour que tout soit de nouveau accessible dans les plus brefs délais.
---
Édition du 24 septembre au soir : tout semble être rentré dans l'odre :)
Plus d'informations ici : http://www.codingteam.net/forumvoir,news,125_fr.html
Publié le mardi 23 septembre 2008, par xbright dans la catégorie : Projets - Lien permanent
Commentaires
21 commentaires
mercredi 24 septembre 2008
00:09
AH! Enfin un excuse valable pour leurs couper les couilles à ces enculés de rouges!
— fluonimousJ'attrappe mon opinel!
18 commentaire(s) - Trolleur égaré
mercredi 24 septembre 2008
00:51
noooooooooooooooon, ludimagiaaaaaaaaaaaa ! :(
sinon, « enculé » à ce type (vraiment)
— louiz'43 commentaire(s) - Petit floodeur
mercredi 24 septembre 2008
01:00
Dès que le projet devient conséquent, y'aura toujours un tas de glands prêts à montrer qu'ils en ont une plus grosse que leur petit cousin de 4 ans.
— dwayLa bonne nouvelle c'est que CodingTeam fait partie des projets qui importent pour pas mal de monde.
3 commentaire(s) - Trolleur égaré
mercredi 24 septembre 2008
02:13
Mon papa est mort de rire !
— la fille de terrien1 commentaire(s) - Trolleur égaré
mercredi 24 septembre 2008
13:15
La malveillance de ce type finira bien par lui coûter cher.
Bon courage xbright, et bon rétablissement à CodingTeam.
— Naal1 commentaire(s) - Trolleur égaré
mercredi 24 septembre 2008
19:58
Mais qu'il est con !
— StempJe ne lui avait pas demandé de pèter CodingTeam en entier, je lui avait dit de pirater le blog d'xbright sur CodingTeam pour arrêter cette propagande gauchiste qui pervertit notre jeunesse !
Il a intérêt à me rembourser sinon ça va chier.
18 commentaire(s) - Trolleur égaré
jeudi 25 septembre 2008
08:14
Der Feind ist auf dem falschen Weg: Angriff eines freien Softwareschmiede. Nicht mit ihrer Ideologie, noch seine Mitarbeiter zu motivieren. CodierungTeam für das Leben!
— Die Spezialisten der neuseeländischen1 commentaire(s) - Trolleur égaré
jeudi 25 septembre 2008
20:37
Traduction ? :D
— Jim++5 commentaire(s) - Trolleur égaré
jeudi 25 septembre 2008
23:26
Rah c' est quand même rageant que des enculés de Kevins viennent saloper un si joli boulot ...
Xbright t' es le meilleur
Xbright t' es le meilleur
Xbright t' es le meilleur
Xbr... bon ça suffit comme ça hein ... c' est pas parce qu' un kevin boutonneux qui a une grand mère qui fait du PHP à l' asile a réussi à t' emmerder que je vais te noyer de compliments ... eh ho ben merde (^o^)'
Ps : J' ai vu Zérocool à midi à la cafétéria ... je l' ai po reconnu dis donc ... rah il a changé ^^ en bien hein ^^
— Louis XVI with a gun4 commentaire(s) - Trolleur égaré
jeudi 2 octobre 2008
14:55
bon alors ça vient la version 0.9 de CT ? C'est pour quand ? Et Louis XVI with a gun arrête de flooder t'es lourd à la fin!
— TERRIEN LE FAUX MAURICIEN1 commentaire(s) - Trolleur égaré
jeudi 2 octobre 2008
15:13
C'est pour très bientôt !
— xbright366 commentaire(s) - Squatteur <3
jeudi 2 octobre 2008
16:20
Moi je dis bravo !
Chacun contribue comme il peut: détruire des fichiers et laisser un message sympathique c'est aussi une façon de contribuer. J'espère que ce xbrightsuck apparaîtra dans la liste des contributeurs.
Bravo à xbright pour sa réactivité impressionnante, lui qui souffre habituellement de docgynéconite aigue.
— jiji14 commentaire(s) - Trolleur égaré
jeudi 2 octobre 2008
16:55
je soupconne xbright lui-même d'avoir commandité le défaçage de CT.net.
c'est un acte purement marketing pour promouvoir cette forge,
et démontrer la réelle réactivité du projet.
dans le jargon publicitaire, on appelle ça "attaque sous fausse bannière".
je tiens à garder mon anonymat.
— anonym[e][topic fermé]
poil au nez
2 commentaire(s) - Trolleur égaré
jeudi 2 octobre 2008
18:01
Moi Mickey Terrienimouse Outreau, suis-je outré d'une telle méthode de marketing.
Je demande réparation ou indemnisation, de mon dommage corporel, moral, ou patrimonial.
Ce n'est quand même pas croyable qu'en 2008, on puisse encore, utiliser ces anciennes méthodes d'acheminements de droitiste vers une mort prématuré du logiciel libre.
C'est cette même méthode de « fausse attaque » qu'est déjà mise en place depuis longtemps par le gouvernement américain et qui est enseigné aux jeunes momes américains pour leur monter la tête contre les pays pauvres.
Surtout, pour produire un acte de pouvoir d'achat et présenter au monde entier que ce sont eux les meilleurs. Pour vouloir le beurre, l'argent du beurre, le sourire de la crémière, mettre enceinte la fermière et sauté en cachette l'infimière de fluonimous.
Si ce que dit anonym[e] est véritablement vrai, alors c'est SCAN-DA-LEUX !
Vraiment, je écoeuré par la politique de cette forge.
SCANDAL ! VANDAL ! LES PAUVRES Y CREVENT LA DALLE !
— Mickey Terrienimouse OutreauNON AUX CPE !
1 commentaire(s) - Trolleur égaré
vendredi 3 octobre 2008
09:59
bah, moi j'dis que xbright il fait pas attention à son code, et j'espère que CT 0.9 aura pas de faille de sécurité.
xbright tu peux nous faire une garantis assurance vie, pour que l'on soit sûr qu'il n'y aura pas de faille de sécurité dans la prochaine version de C.T ?
— terrienne 32D1 commentaire(s) - Trolleur égaré
vendredi 3 octobre 2008
19:55
A force de crier haut et fort qu'on est le meilleur au monde ... Xbright tu t'es forgé une image de péteux sur les forums Ubuntu-re et Ubuntu-fr ... donc c'est normal que tu te fasses hacké bêtement. Ou sinon c'est du bon marketing mais t'es pas assez malin.
— Lex6 commentaire(s) - Trolleur égaré
vendredi 3 octobre 2008
19:58
Oula soi disant t'es le plus puissant et tu t'es fait hack?? Oo horreur et damnation je suis désolé, mais bon maintenant tu sais à quoi t'attendre, evite de pomper comme un débile ;)
courage pour la suite
— Clark11 commentaire(s) - Trolleur égaré
vendredi 3 octobre 2008
20:03
Oula le grand xbright piraté Oo le monde à l'envers, toi dieu de la programmation, maître ultime du code, comment est-ce possible!!! Bordel je sais pas mais au moins maintenan t'es fixé, tu vas arrêter de pomper bêtement du code sur internet ;)
Bon courage pour la suite
— Clark11 commentaire(s) - Trolleur égaré
samedi 4 octobre 2008
19:43
3 commentaires débiles en moins de 10 minutes, waouw ! Bravo Lex et Clark !
— jiji14 commentaire(s) - Trolleur égaré
dimanche 5 octobre 2008
11:55
La personne concerné s'est visiblement reconnu.
Saurez vous la retrouver parmi ces commentaires ? :D
— Kudarane2 commentaire(s) - Trolleur égaré
mardi 7 octobre 2008
19:23
Jiji,
"Moi je dis bravo !
Chacun contribue comme il peut: détruire des fichiers et laisser un message sympathique c'est aussi une façon de contribuer. J'espère que ce xbrightsuck apparaîtra dans la liste des contributeurs."
Oui, et moi je dis bravo aux gens qui ont détourné les avions, le 11 septembre 2001, ils ont ainsi montrer que y'avait une faille dans la sécurité des avions américains. Sans eux, on vivrait avec des failles dans les avions, tu te rends compte ?
— louiz'43 commentaire(s) - Petit floodeur