2025-02-08, 23:48
  #133
Medlem
Citat:
Ursprungligen postat av DurexPlayHeat
Admin/mods ser inte ip-adresser eller liknande (eller ?) men kan ändå stänga av brukare som misstänks ha flera konton...då gör man det på ren spekulation antar jag.

Läs vad jag skrev här:
Citat:
Ursprungligen postat av xaycake
Känns väl ganska rimligt att man lagrar saltade och hashade IP-adresser som används vid registrering och inloggningar, för att hålla koll på dubbelkonton etc.
D.v.s. man lagrar inte IP-adresser per se, utan resultatet av envägskrypteringarna som man sedan kan jämföra mellan användare.
Citera
2025-02-09, 00:17
  #134
Medlem
Citat:
Ursprungligen postat av xaycake
Läs vad jag skrev här:

Man får hoppas då att informationen om salt och hashfunktion är välbevarad information så fall. Till skillnad från lösenord där jag kan generera ett långt kryptiskt som skulle ta längre tid än åldern på universum att permutera fram till, så finns det inte särskilt många IP-adresser. Med känt salt, hashfunktion och förväntat resultatet är det trivialt att härleda IP-adressen.
Citera
2025-02-09, 01:25
  #135
Medlem
RonnyKålmans avatar
Väldigt lätt för en AI mjukvara att scanna en användare och dennes historik, om tillräcklig mängd data finns, för att kunna lista ut vem personen kan tänkas vara. Speciellt om personen är offentlig.
Citera
2025-02-09, 02:01
  #136
Medlem
zombie-nations avatar
Citat:
Ursprungligen postat av admin
Vad vi däremot har intresse av är att motarbeta missbruk av alternativa konton. Detta ligger i användarnas egna intresse.

Verkligen? Sett folk stängts av och det poppar upp någon jag tror är ett altkonto. De sköter det snyggt och bråkar inte. Ni måste ju missa massor. Men då vet jag inte era metoder.
Citera
2025-02-09, 14:43
  #137
Administrator
admins avatar
Citat:
Ursprungligen postat av fittanstickerfram
Du är onödigt fientlig här tycker jag.

Det är lite tröttsamt att höra samma misstanke upprepas gång på gång.
Ser inga skäl till att försöka övertyga någon om att jag talar sanning. Vill man inte förstå, så spelar det ingen roll vad jag skriver. För mig är det OK om någon tror att jag ljuger.
Nu skriver du att detta är ett missförstånd från min sida, och om så är fallet så ber jag dig om ursäkt.

Citat:
Ursprungligen postat av fittanstickerfram
När det sägs att det är ”starka bevis” får man uppfattningen att det fungerar som det fungerat förut, mellan åtminstone 2006-2009:

I ditt inlägg hänvisar du till följande tråd: (FB) Moderatorer kan inte längre automatiskt se IP-nummer

Citat:
Ursprungligen postat av fittanstickerfram
Innan du hugger om att jag inte tror att saker kan förändras:

Du har helt rätt i att saker förändras.
Som jag skriver i trådstarten du länkar till, som postades för ganska exakt 19 år sedan, så kunde moderatorerna innan se användarnas ip-adresser. Internet var annorlunda på den tiden. Vi kunde även se användarnas e-postadresser i klartext.

Detta kan tyckas konstigt idag, men var inte det minsta konstigt för 20 år sedan.
Vi har med tiden ändrat våra rutiner. I tråden du länkade till från 2006, så meddelade jag att det numera enbart var ett fåtal moderatorer som kunde se användarnas ip-adresser. Antalet som kunde se dessa minskades senare till ännu färre.

Vi behövde göra en avvägning, där vi å ena sidan tog hänsyn till användarnas integritet, och samtidigt hade redskap så vi kunde motarbeta systematiskt missbruk. Detta är inte en helt självklar avgränsning, då båda är viktiga.

När det gäller användarnas e-postadresser så plockade vi bort möjligheten att se dessa i klartext för ganska exakt tio år sedan. Vilket också kommunicerats publikt 2015 i tråden (FB) Medlemmarnas e-post på Flashback försvinner! VIKTIGT!

När det gäller möjligheten att se användarnas ip-adresser så minskades denna möjlighet successivt, för att senare plockas bort helt. Men detta var ett rätt oproblematiskt beslut, då ip-adresserna med tiden blev mer och mer ointressanta. Jag minns inte exakt vid vilken tidpunkt detta gjordes, men vet att det påbörjades 2014, och att alla ip-adresser var bortplockade 2018, när GDPR infördes.

Det har sedan lyfts frågor om hur vi kan hantera regel 1.07. utan att övervaka användarna. Vilket är en rimlig fråga, men helt omöjlig att besvara. Det är som att fråga Google hur deras sökmotor fungerar, och vad som gör att man hamnar högt bland sökresultaten. Denna information kan inte kommuniceras publikt, då sådan informationen skulle missbrukas samma sekund den blev publik.

Om jag besvarade en fråga nekande, så skulle jag omgående få en ny fråga. Om jag även svarade denna fråga nekande, så skulle en ytterligare fråga dyka upp. Osv osv. Ifall jag avstår från att besvara frågan så tolkas tystnaden som en sanning. Vilket är orsaken till att man bör avstå från sådana diskussioner redan från början. Med fåtal undantag.

Att jag kommenterar frågan om e-postadresser och ip-adresser beror på att vi historiskt har lagrat sådan information. Vi har samtidigt alltid varit öppna med detta. Jag förstår ifall du har ytterligare frågor om ämnet, men kan av uppenbara skäl inte avslöja hur vi upptäcker missbruk av alternativa konton. När det kommer till frågan om din integritet så finns det en sammanfattning på adressen https://www.flashback.org/datapolicy.php

admin
Citera
2025-02-09, 17:06
  #138
Moderator
Hobbybondes avatar
Citat:
Ursprungligen postat av fittanstickerfram
- Krävdes tillgång till Flashbacks servrar för att plocka fram ”starka bevis” om vem användaren Tomtenissen37 inte är?

- Står ni fast vid att bevisen var starka?

- Varför är inte Tomtenissen37 avstängd för brott mot regel 1.07 om bevisen fanns för att postaren brutit mot regeln?

- Får jag diskutera, avslöja, spekulera eller ställa frågor om saker som moderatorer själva skrivit med detaljer om vilket underlag som finns för utredningar av brott mot regel 1.07?

- När ni säger ”vi kan inte se IP-adresser”, pratar ni om applikations- och presentationslagret, eller;

- Har Flashback outsourcat hanteringen av nätverksutrustning och således hanteringen av IP-adresser till okänd tredjepart för att kunna säga att Flashback inte kan se IP-adresser?

- Vem kan se IP-adresser, eller har Flashback uppfunnit och obemärkt infört ett alternativt internet som bryter mot naturlagar?

- Kan root se IP-adresser?

- Vem om inte Flashback ansvarar för IP-adresser som oundvikligen tas emot pga hur TCP/IP fungerar?

- Av vilken anledning trumfar regel 1.07 användarnas rätt till anonymitet?

- Varför informerar inte Flashback sina användare om att deras IP-adresser skickas till tex InMobi och Quantcast och potentiellt minst en till tredjepart?
Vad hjälper det att någon kan se IP-adressen, om nu någon skulle vara intresserad av det på FB? Det är ju först när den lagras för att jämföra med som den skulle vara intressant för att koppla konton. Vilket alltså inte görs.
Att bara se en IP-adress gör ju inte att det går att spåra till en fysisk person, om man inte har långtgående befogenheter hos exempelvis bredbandsleverantör.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in