KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

有点愤愤不平,发泄下。

[ 44407 查看 / 51 回复 ]

回复:有点愤愤不平,发泄下。

看完了整个故事的真相,我明白了

明明可以以“感谢SL同学发现了KFC严重漏洞而及时上报”为标题的公共发贴
却变成了“SL同学利用漏洞修改了用户积分被清空了积分”为终,

SL同学错就错在先改后揭这一点,明明知道了漏洞的存在而却利用它做成事后再开诚布公的说你们KFC有漏洞,这除了让人想到挑战外别无它想。一个不想起争端的人,一定会想到更好的处理的方法的……

还是那句话:利用KFC的服务器为实验品白老鼠而去满足自己的求知欲和虚荣心很自私哦。就好像自己成功推倒KFC的服务器娘后对大家说,你们的服务器娘有漏洞,轻轻松松什么人都能推倒呢,你们要小心哦,不要再让她被推倒了一样。
1

评分次数

    TOP

    回复:有点愤愤不平,发泄下。

    在下对人际学还是有点研究的,其实事情没什么的
    夏影是没有恶意的,这点大家都知道,
    从夏影的角度来说,他认为自己只是玩玩,对服务器没什么很大的影响。
    他改分无疑是沉醉在一种想让别人有“这个人好厉害,能改分哦”类似的想法
    而他告诉老陈也是想得到老陈的感谢和称赞。
    而从人际学上说,每个人都想得到他人的认可和称赞。
    但是他没做的是从老陈的角度来说
    夏影同学只是一个捣乱分子
    我们可以考虑下如果老陈突然收到信息
    “你的网站有漏洞,我把自己的分改了,顺便帮你们修理了下”类似的话
    无论是谁都会生气的吧
    人们最难做到的就是只从自己的角度去考虑问题而不是去思考别人的处境。
    大家一时生气作出点出格的事相信都能被理解
    所以也拜托LZ让夏影回来
    这件事也就这么过去吧
    2

    评分次数

      TOP

      回复:有点愤愤不平,发泄下。

      這件事各位版主及管理員已經說得很清楚,我也不再評論
      不過倒是想分享很多年前發生的一件事

      那時論壇剛出現了時間限制代碼,瓦瓦就用於一篇生日賀文上加密
      當時我一時好奇就嘗試破解窺看,結果成功了,並且將內容發表出來
      結果事件很快就解決掉了,是不幸中的大幸

      我想這與今次summerlight的事件,性質是一樣的。不過現在想起那時自己的小白,還真有點懷念啊
      My treasure box
      蔚藍色的珍珠,將它們一顆顆放進寶箱裡
      TOP

      回复:有点愤愤不平,发泄下。

      这个怎么看都是做黑客的不对吧
      TOP

      回复:有点愤愤不平,发泄下。

      怎么说呢?
      SL还年轻,没有与太多的人打交道,不懂得社会的复杂性——做好事也要考虑方式和方法,不然一样会被人骂。
      就像最近Google的Buzz,为用户提供了未经许可的服务。
      虽然它坚持为用户提供了十多年的高质量服务,虽然它的服务都是免费的,结果还是被一些愤怒的用户怒骂"F**k u Google"。

      不过, LC的反应有点过于...冷硬了,如果是我的话,会说一些表扬的话,然后积分清零。
      毕竟胡萝卜和大棒要交替使用,不然就审美疲劳了。
      飛べない翼に、意味はあるんでしょうか?
      TOP

      回复:有点愤愤不平,发泄下。

      =v=那啥,如果1个大盗到了家里然后发现这家东西不咋的,突然发个善心帮换个几样好的在留个言个主人说,你东西如何如何,我看不过去,帮你换了点。
      如果你遇到这情况该如何反应?1.庆幸自己幸运 2.赶紧换把报警并且加固安全措施
      ======================================我分=======================
      虽然上述类比不是很妥当,但我看完帖子下来的第1个联想是这个 嘛,有些事即使能自己处理掉也是否先直接通知下对方,询问下对方意见是不是比较好呢?
      这贴的连接可以发去KFC的历史大事记了吧
      TOP

      回复:有点愤愤不平,发泄下。

      我想到当年那个碰巧下载到内部汉化图片然后公布出来的老兄了,毫无疑问这个是后来汉化组停摆的导火索

      当年看到这种很有理的人还有兴趣去辩辩,现在突然觉得天好蓝,悬浮颗粒物好飘逸,棒子好纯真,中国队好受……然后就没动力去说了
      1

      评分次数

        KANON     AIR
        风风雪雪之间 长梦不觉逾千载
        庸庸碌碌七年 苍穹何痛泪霄台
        恍恍忽忽复返 雨过天晴云破处
        愕然相见   翩翩一羽似君来
        如真似幻容颜

        Julián·Liknight·Hu·de Milchstraße


        TOP

        昨天发泄的续集。

        事实上这篇文章我真不知道该发不该发。

        昨天那篇帖子是我发的。大家的回复我也认真读过了,首先对大家的批评表示感谢。虽然我所说的东西很偏激但是大家的回复基本上(虽然只是基本上)很客观很友好。真的是很感谢大家能听这些我提出的一孔之见,谢谢。(题外一句,我设置成橙字就是因为和版面颜色接近就是为了达到“不醒目”的效果,因为我确实不太清楚规则,怎么大家反倒把注意力集中到那里去了?)

        不废话了,下面才是正事。

        应该说,发这篇的目的是因为,昨天的帖子中从1L开始就一直有人认为事情的重点是“夏影大用漏洞改了积分被陈大和谐然后认为自己有理。”,在之后的回复几乎都是关于这方面铺天盖地的批判。但是事实上呢?这些东西早就偏离我想表达的主题了。

        所以我在这里重开一帖,为了明确我的意见的主题。

        正如大家所知的,事情大体上的经过其实很简单,
        第一次是夏影大处于好奇或某种不可告人的目的花了好几天研究DNT的代码,发现了一个不算小的漏洞,于是便利用这个漏洞改了积分,补漏洞后闪人。
        第二次是后来夏影大似乎不愿认输,于是便又借助推广这一功能弄了一堆积分,然后给陈大PM,结果这次被陈大直接清积分,成了整起事件的导火索。

        大家几乎把所有的精力都放在了第一次事件上,然后因此而指责夏影大“黑客还黑得有理来了么?”“以违法来证明法律”“犯了罪却认为自己是在做好事的人”,但是我想问一句,你们纠缠这件事有意义吗?您可以自己去看看之前那些帖子,夏影利用漏洞这件事上已经非常诚恳地认错并忏悔了,这件事都已经过去了,也从来没有人说“这件事是做得是正确的”这样的话。但是有些人却揪住这一点不放,斥责他人,我觉得这些人是否也应该自重一下呢?

        有些要失控,镇静下。

        事实上我在帖子中所要说的主要是后来第二次的这件事。应该说双方矛盾冲突就是由这件事起来的。对于这件事我知道得比第一件事还要多一些。正如超版所说,“这并不表明我们需要通过这种方式换流量”,我相信夏影大这么做也并非是为了给KeyFC刷访问量的,可能更大意义上是因为之前陈大对他说“以任何原因用漏洞获取积分都会被惩罚”,所以他想要迫使陈大承认“不用漏洞我照样可以弄到积分”这种孩子气式的赌气念头。并且这次他在刷够了一定积分后立刻就PM了陈大,说明了积分来源、推广制度的一些问题和改进建议等,我觉得这至少说明夏影大是比较诚心的。虽然说有人认为“发现制度漏洞就该说清楚,自己利用了再去汇报纯属装好人”,但是事情本身应该并非是这样。至少夏影大的PM能说明他的目的并非刷积分本身,而是希望通过刷积分这个行为证明什么。所以他在刷到一定积分后才PM陈大。虽然说这件事显得有些胡闹有些任性,但陈大却在后来无端指责夏影“玩漏洞”,我觉得这点上陈大自己是否也有些欠考虑呢?我觉得陈大在当初清积分前先与夏影大谈谈了解彼此的想法而不是直接武断地推测对方抱有恶意而直接清积分的话,事情一定不会变成现在这个样子吧。或许积分多少本身并不算什么,但是清零积分这样的操作却是对他人在论坛上的彻底否定(经验KP什么的就不说了,好感度这些东西的意义却远非积分能代表),我认为这样的惩罚实在是太过头了。虽然扣积分与清积分表面上带来的结果可能一样,但是意义却完全不同,至少夏影大在他所管理的三个论坛上不论扣分扣得再狠,还从没有过直接清零积分这样的行为。这点希望不仅陈大,所有管理员都能理解。

        夏影大在给陈大的帖子中谈到了他认为“制度不合理”,但我私底下认为以一个后来被质疑不合理的制度为由去惩罚之前利用这个制度的人并不是很正确的行为。法学界历来都有规则叫做“法不溯及以往”,陈大质疑“如此利用推广功能快速获取一万多积分,是否合法?”,然而在这之前,使用推广可以刷积分是论坛自己定下的规则,而并非夏影大自己发现的技术上的漏洞,这要说的话也只能说是论坛制度上的问题。并非论坛因为自己的规则制定得不合理就可以以此为原因惩罚利用这种制度的人。更何况提出这个制度不合理的正是夏影大本人。

        几乎所有人都说夏影大这么做是为了“显摆技术”。但我觉得这并不是为了炫耀。如果真是为了炫耀,即使不干出什么破坏性的事,以管理员的名义发个公告可能相对来说更张扬些吧。这件事本身可能更主要是夏影大自己的自我证明而已,他的所作所为应该并没有所谓的“破坏氛围”。诚然,论坛确实需要和谐,但是我觉得只要不过火,以娱乐为目的开这样一些无伤大雅的小玩笑本身并没有错。夏影大在刷够了积分后立刻就通知了陈大,应该说只是想要尝试挑战一下陈大所谓的“规则绝对论”这样的论调,刷积分这个行为本身应该也是因为追求“完胜”而已(直接回一句“我用推广照样能刷积分”和将结果摆到对方眼前用事实说话效果显然不一样),夏影大想表达的就是“规则不是绝对的”(这是他的座右铭…),他并非喜欢钻制度的空子的那种人,只是喜欢去寻找制度的漏洞而已。本质上来说他并没造成什么破坏,他也没公开叫嚣过“老子的积分上万了!哈哈哈哈哈~”之类的话,我相信如果不是那篇帖子,事实上应该很少有人发现夏影的积分变了吧(第一个人发现的时候夏影大都已经给陈大PM完了)。夏影大一直想要证明并让陈大承认“不用漏洞也一样可以刷到积分”,然而在接下来的交谈中陈大却一直指责夏影大还是在“玩漏洞”,这样的事在旁观者看来可能确实无聊。但是我大概能理解夏影大当时的心情,自己一直努力想让对方承认的事却被对方无端否认,这样的感觉确实很不好受,所以夏影大在之后的交谈中显得情绪激动也就不足为怪了。


        在我们几个好友之中,夏影小我两岁,还只是个高中生。基本上还处于不太懂事,喜欢恶作剧,执著于许多无聊小事的年龄,但他的责任心与热心帮助他人的性格却使我由衷地敬佩他。正因如此我才希望能够在这里充当一回调解人,因为我并不希望他怀着这样一种阴暗心情离开这里。说到底,本来后来这件事只是年轻人争强好胜而已。可能您觉得夏影大试图挑战您的权威,感到很不爽,也可能您没有了解夏影大本来的意图。但是您不能否认后来那次他没有任何捣乱的意思,整个行为也没打算弄得满城风雨举人皆知,只是纯粹的想要跟您证明您之前的观点是错误的而已。我所说真正想说的也就是这个。关于夏影大那边我会亲自去谈。这件事因为夏影大本身也是受到伤害的当事人之一,以他的性格可能确实很难在这件事上低头认错。所以在这里我以我个人的名义公开向各位道歉,并征求各位的原谅。同时希望夏影大和陈大都能够各退一步,握手言和。至少希望陈大能恢复他的账号和原本的积分,并且有可能的话能有机会的话开诚布公地跟夏影大聊一聊。大家握手言和不才是最好的结果吗?

        之后是对于一些评论的回复

        真有心也是发现后自己改掉再发信通知管理员
        黑客准则里侵入系统修改的东西都要改回来,所以你不要玷污黑客这个名词
        充其量也只是cracker而已

        虽然说大体上大家说的都很对,但是我觉得这位说话实在是过分了!我们有自称黑客过吗?请你不要随意自己玷污这种词以后再把责任扣到我们头上来!没错,我们是业余研究网络安全的,但是研究网络安全的就能被称为黑客吗?这种神圣的称谓我们从来没想,也从来不敢放到自己身上。如果您自己认为您给我们扣上这么一顶帽子就可以随便站在道德的制高点上批驳我们那您就大错特错了!真正要是说玷污这个词的也不是我们而是随意说别人是黑客的您自己!

        只说漏洞补上了没有任何细节这实在不符合作为漏洞发现者应该尽到的责任,行业内就连瑞星揭发360漏洞也有分析代码,在这个问题上小同学有点闪烁其词有点说不过去。漏洞是不能回避,但是你也不能什么也不说就说论坛有漏洞让我们去查每一个.cs和.aspx对吧。

        抱歉漏洞这点不便透露是有原因的,具体原因夏影大和陈大的聊天中也谈到过了。这并非是放到网上一搜能搜出一大堆文章的那种漏洞,如果是的话我们直接给您一个链接就好了也不费什么事,但是这个漏洞是我们自己研究发现的,之前并没有他人发过。这里有我们自己的苦衷,我希望您如果可以的话能够体谅一下。对于我们这类纯拿学习技术当兴趣的人来说,技术资料这类东西是无论如何都不希望外泄的。或许对于您这种大人来说,接下来会觉得看了笑话,然而对于我们,关于漏洞原理分析的文章投稿给杂志是重要的资金来源。夏影大只是一介高中生,并且不太习惯向家里要钱,基本上这是他平时生活费的唯一来源了。他也已经跟陈大讲过“请原谅我因为这种自私的理由不愿向论坛的管理员公开此漏洞。所以我才手动将漏洞修复了。向官方秘密公布漏洞,然后向杂志社投稿,这样在文章发表出来时官方已经出了漏洞补丁,这样才可以在保证尽可能不影响网络秩序的前提下获取经济收益。然而我也不希望看到在将来或许某一天我投给杂志的稿件被发表出来后会看到KeyFC因为没有及时更新系统成为那些无良黑客的攻击目标,所以我唯一能做的就是在投稿前擅自下手自己把漏洞修补了。在您看来这或许是非常自私,或者挑战规则的行为,但是这是我学习这个的守则,我由衷地希望您能理解和体谅。”。瑞星揭发360那是商业行为,但是不是所有人都能那么大气,所以在这点上“不符合作为漏洞发现者应该尽到的责任”还真的是抱歉了。

        SL同学……

        这个……这条回复算是扯淡吧。我一直特别怕看到有人这么称呼夏影大,原因是我们几个好友对外自称是“蓝色幻想号”舰组成员,夏影大是舰长,我很荣幸地是CIC……我们几个互相之间的网名都比较统一而且很有特点,都是从别处直接挪用过来的组合词,Summerlight,Startear,Shadowball,SailorMoon,StrikeFreedom。
        之后有一次夏影大被人用SL这么称呼,自嘲地说“这是在讽刺我喜欢用SL大法么?”
        然后Startear:“我怎么会和股票扯上关系……”
        StrikeFreedom:“这缩写确实很符合我的爱好。”
        我:“我可以保持沉默么?”
        SailorMoon:“你们慢慢聊,我出去散步……”
        所以我回复的时候从来都直接说“夏影大”。。。。
        TOP

        回复:有点愤愤不平,发泄下。

        那个,字太多了,我看不过来,,,,下次能简略点吗?
        http://www.keyfc.net/bbs/space/upload/2010/01/03/1621798282667.jpg.,...这图片到底怎么上传的啊???,......
        TOP

        回复:有点愤愤不平,发泄下。

        同一件事楼上没必要再开个主题,KeyFC不是那种只看主题不看回帖的论坛,认真的回帖不会被埋没无视的。

        而楼主更多是要想到,从夏影一开始恶意抢注其他人的用户名,而且装傻说要管理员修复改名制度的这个漏洞,并不肯公开承认及道歉自己的行为,就难以让人喜欢。

        开论坛不是摆擂台,不是大家来斗技术,斗规则漏洞,斗个高下的地方。KeyFC欢迎的是真正用心发帖,诚恳交友的同学,而不是到处找漏洞找规则缺陷的擂台。

        历史上发现KeyFC技术漏洞、版规漏洞的人也不少,并以之为有理,因为版规没说,规则没说,没有违反规则就是有理。而规则非万能,我相信以各位的聪明才智以后还会发现各种漏洞,发现版规没有清晰定义的空白,发现版规索引过时或甚至写错的地方,但KeyFC更多讲的是一个氛围,或者说人际基本的礼貌与和谐,不是根据版规行事的机器。之所以有管理员有版主,不光是为了执行规则,更多是为了引导氛围,引导论坛向一个长期以来维持的氛围走下去。而氛围很难去定义,而只能有人去把握,使版规和氛围相辅相成。楼主可以花些时间看看KeyFC的历史包括黑历史,翻翻老帖精华帖,体验一下这个论坛和其他论坛有何不同,也许会想到为何我会对不去诚恳的认真发帖而到处钻洞找规则缺陷的人如此不欢迎。

        总的来说,如果你是一个向往Key一般的真情和感动、尊重论坛氛围的人,你一定会在KeyFC找到属于自己的温暖和快乐,事实上我相信KeyFC大多数人是如此。而如果你喜欢走旁门左道,不跟着论坛引导的方向走,不讲究基本的社会规则和礼貌,去找规则缺陷钻空子,或死守规则不通人情,你终究不会在这里开心,会像历史上那些同样如此人一样忿忿不平的离开,伤心的离开,高调的告别离开,或者默默的离开。

        关于规则的定义与解释之战,这里再次推荐一个经典黑历史:
        http://www.keyfc.net/bbs/showtopic-10206.aspx

        大概讲的是,一位KeyFC知名的老画师发了一张图,图已不在,大概是一个完全平胸的科幻卡通人物,上身没穿衣服,胸前画了两点,被sorabeam~认为违反了不能露点的规则删掉。而管理员Taishen认为他处理得不对,从而引起争执,导致了他的离去。

        从规则上看,这张图明显是“露点”了,而是不是应该删掉呢?各位自有评论,改日其实可以开个考古专题来讨论一下……
        最后编辑laputachen 最后编辑于 2010-02-17 09:01:18
        TOP