|
|
|
Comme beaucoup d'anciens du salon ne viennent plus sur Caramail, je vais essayer au cours de ce bilan, de retracer les points importants
d'une année mouvementée.
- Août 2001
> Au cours de ce mois d'août, plusieurs 'hacks' successifs sont à noter (rubrique screens). Une nouvelle faille serveur est
découverte et on aperçoit plusieurs personnes se baladant avec des pseudos verts ou rouges. A la suite de ces apparitions arrive le fameux
11 Août.
- 11 Août
> Ce jour là est resté dans beaucoup de mémoires. Après les différentes apparitions des jours précédents, le pass du compte
caramod12 est donné dans << le salon >>. Les premiers se lancent donc sur le compte, le pass est changé mais déjà plusieurs sont
connectés, puis le cookie est distribué. Pour finir, tout le monde possède un accès à ce compte admin. A partir de là, plus rien n'est contrôlé.
Toute la nuit durant, Caramail n'a pas l'aspect habituel et les kicks vont bon train. C'est l'occasion, pour plusieurs, de goûter aux droits admins
et de se faire une idée de leur travail visible. C'est une soirée de bons délires pour beaucoup. Les jours suivants, l'attente d'une seconde
soirée de ce style est éprouvée par beaucoup. Mais en vain. Ensuite, c'est le départ de Caramail de la 2e génération .. Place au début de
la fin ;-)
- Carakick
> En fin d'année, un nouveau programme fait rage: Carakick (ou Caracrash). Le programme flood d'un coup et avec plusieurs pseudos en pv, ce
qui a pour effet de faire planter l'applet de chat et d'auto-éjecter la victime. Le programme original créé pour simple tests est vite immité par
certains codeurs, qui le distribuent. Le 'no-pv' devient habituel, et l'applet tarde à se faire corriger. Arrive ensuite des caracrash plus élaborés,
qui font intervenir des dixaines, voir des centaines de pseudos. Des options plus poussées sont réalisées. Le flood de 'problème de comportement'
et le flood quelques instants plus tard attrappe plusieurs administrateurs, ou le kick de 3/4 du salon en quelques secondes (le flood public
paralysant le dialogue). Cela permet aussi de 'patcher' CaraWinChat plus rapidement que l'applet.
- Lycos
> Pendant ce temps, Caramail tire des enseignements du 11 Août. En effet, il était jusqu'à lors possible de venir en administrateur en ne possédant
qu'un simple cookie. Les Admins passent maintenant par Lycos, qui fait son apparition physique au sein de Caramail. Les Admins possèdent un #
devant leur pseudo. Le chat de Lycos arrive sur
celui de Caramail. Cela laisse la possibilité de venir sur le chat avec un compte en majuscules pendant quelques temps, Lycos n'ayant pas fait le tri
de ce caractère à l'ouverture du compte. Les chatteurs passant par ce service ont un # devant leur pseudo. Le lien admins/chatteurs est fait et l'on
découvre que les Admins passent par Lycos avant d'arriver sur le chat. Ensuite, ils passent par une plateforme qui leur est spécialement dédiée : http://bud.caramail.com:8080/Admin/Chat/XXX
(XXX étant une suite de caractère changeant chaque semaine). En arrivant sur cette url, une authentification est requise (le formulaire pointe sur
index.jsp). Une mailing liste est mise en place, d'abord sur free.fr ensuite sur multimania.net. Après ça, le serveur bud est abandonné et les Admins
sont priés de passer par http://cdelaballe.caramail.com/Admin/Chat/XXX. Apparait maintenant une protection htaccess, plus la protection d'avant.
Le pass htaccess étant donné à tous les administrateurs et la seconde authentification est individuelle. Derrière cette partie cachée apparait une
interface secrète regroupant quelques options facilitant l'administration du chat à ses modérateurs.
- True Admins
> En févrirer, les membres des True Admins passent devant les tribunaux.
- Désertement
> Après la raffale du flood, peu de survivants dans << le salon >>. Une grande partie des habitués quittent Caramail, il faut dire que l'intérêt n'y est plus.
Cette petite société devenue (très) grande a changé avec le temps et le salon est, petit à petit, déserté.
- Faille Interview
> En Avril, il est possible de se connecter à l'interview avec le pseudo et le domaine que l'on souhaite. Pour cela, il suffit d'utiliser une url et aucune demande
de password n'est faite. Rendez-vous rubrique failles pour les urls.
- Changement de Caramail
> Avec l'arrivée de Lycos au sein de Caramail, plusieurs changements graphiques de Caramail.com interviennent. L'interface ne ressemble plus à grand
chose, des publicités surviennent de nulle part. Ainsi, en arrivant sur Caramail.com, il se peut qu'une femme vous 'saute au coup' et, grâce à ses formes,
vous empêche d'accéder à la case 'login'.. ou qu'une arraignée passe sa route pile poil sur la case du password et retienne votre attention sur la publicité
qu'on lui a appliquée sur le dos.. En guise de comparaison, voici deux images de la page d'accueil, l'une prise en Octobre 01, l'autre en Décembre 02:
- Fin des clients
> Caramail et Lycos lancent leur chasse aux clients. En effet, les créateurs de ces outils sont contactés par courrier et menacés de plaintes auprès de la
justice, si leurs clients ne sont pas interrompus dans la semaine. Sylvain, Thunder_gun, J.o.n.j.o.n, etc.. sont forcés d'abandonner leurs projets.
Lisez la lettre
- Rencontre
> Le 11 Mai, certains membres du salon organisent une rencontre à Paris. C'est l'occasion, pour beaucoup, de se retrouver tous ensemble autre part que
dans un 'salon' et de se découvrir. Mais elle ne tourne pas comme prévu : certains sont déçus et rentrent chez eux,
d'autres terminent la journée ensemble.
- Faille du gris
> De nouveaux bugs permettent en Mai d'éjecter, en étant gris dans la liste du salon et ainsi inkickable par les vrais Admins. Il suffit de mettre mode=64 dans la
source. Un bug découvert par lnsecte. Il durera toute la nuit et le lendemain jusqu'à 9h.
- Fin du <<< salon >>>
> Début Juin, Caramail frappe un coup de plus sur le salon. La partie administrateur contient une section permettant de supprimer les salons depuis le navigateur.
Le script sellectionne automatiquement les salons 'indésirables' et <<< le salon >>> est ajouté à cette liste. Ce qui a pour effet de le supprimer, lorsqu'un Admin
vide la liste des salons indésirables. Tous les membres du salon se réunissent dans Informatique, mais une grande partie n'est pas au courant et une seconde
grosse perte survient.
- 4 Août
> Le 4 Août 02, les passwords du htaccess et l'url privée sont découverts. Les comptes admins de #Traceur et de #Chris sont volés.
La partie privée est dévoilée et les pass distribués. Mais Caramail avait prévu le coup et l'on découvre qu'un maximum de 3 connexions par Admin est autorisée.
Ceux ne pouvant pas se connecter se défoulent donc sur les salons et sur les bannissements (accessibles via le navigateur par la section privée). Tous les pseudos
connus sont insérés à tout va par les incorrigibles.. résultat : tout le monde est banni ! Les salons sont supprimés à grande échelle : en effet, il suffit de cliquer sur
un bouton pour sellectionner toute la liste des salons et les virer en un second clic ! Les Admins sont furieux et la soirée se termine lorsque certains d'entre eux
parivennent à monopoliser les 6 connexions, aidés par certains du salon. Le lendemain donc, tout le monde est banni et il faut attendre quelques jours pour voir
tous les pseudos débannis. Mais une autre conséquence intervient : c'est une période de vacances et les Admins se sont vu interdire l'accès à leur partie privée et
donc au chat, ce qui fait qu'aucun, ou presque, Administrateurs ne vient sur le chat pendant une semaine. Au bout de ce délai, tout est rentré dans l'ordre.
Voilà donc, comme bref résumé de tous ces évènements caramailiens.
Dav - 16 Décembre 02
|
|
|
|
|
|
|