Δευτέρα, 14 Μαΐου 2012

Ανακοίνωση

«Ενότητα : Εισαγωγή»

Είναι πολύ δύσκολο να περιγραφεί η κατάσταση του τελευταίου ενάμιση μήνα. Ψάχναμε μια λέξη που να τα περιγράφει όλα αυτά που διαδραματίστηκαν και το τι πραγματικά νιώθουμε για αυτήν. Έτσι το μόνο που μας έρχεται σαν επικεφαλίδα αυτής της ανακοίνωσης για την κατάσταση αυτή είναι η λέξη «Αηδία!!!».

«Ενότητα : Προηγούμενη Ανακοίνωση»

Όσοι δεν είχαν διαβάσει την ανακοίνωσή μας που δημοσιεύτηκε στις 18 Απριλίου κάντε κλικ εδώ.

«Ενότητα : Καταγγελία»

Όσον αφορά τον χρήστη που κατηγόρησε η ομάδα που ανέλαβε την ευθύνη των επιθέσεων, αναζητήσαμε στα καθημερινά backup για να δούμε αν ισχύουν τα μηνύματα τα οποία έλαβε ο χρήστης αυτός. Δεν βρέθηκε κανένα στοιχείο επικοινωνίας.

Επίσης για να προλάβουμε κάποιους που μπορούν να σκεφτούν ότι ο χρήστης αυτός έσβησε τα μηνύματα άμεσα, τα μηνύματα αυτά παραμένουν στην βάση δεδομένων μέχρι να τα σβήσει και ο αρχικός αποστολέας. Επίσης ακόμα και έτσι υπάρχει ιστορικό των χρηστών με τους οποίους επικοινώνησε ο χρήστης αυτός και δεν υπάρχει καμία ένδειξη επικοινωνίας του με άτομα που να παράπεμπαν σε αυτήν τη ομάδα.

Οπότε η καταγγελία τους στο ότι όλο το αυτό το σκηνικό έγινε δήθεν γιατί κάποιο μέλος μας, επιτέθηκε σε κάποιο υποτιθέμενο site και ότι υπήρχε επικοινωνία μαζί του στην οποία ο χρήστης αυτός τους έβρισε μέσα από την ιστοσελίδα του XSubs καταπέφτει στο κενό.

Άλλοι ήταν οι λόγοι που τους οδήγησαν στην δράση αυτής της επίθεσης και αυτή η δικαιολογία ήταν απλά για να έχουν ένα άλλοθι για τις επιθέσεις τους. Άσχετα βέβαια από το γεγονός του ότι η υποτιθέμενη πράξη ενός ατόμου δεν μπορεί να δικαιολογήσει μια τέτοιου είδους επίθεση ακόμα και αν ευσταθούσε.

«Ενότητα : Τελευταίος Μήνας»

Γενικά αυτό το χρονικό διάστημα υπήρχαν πολλές διαβουλεύσεις μεταξύ μας για το μέλλον του site. Πιστέψτε μας δεν είναι και ό,τι πιο εύκολο να βάλεις όλα τα δεδομένα και να πάρεις μια συλλογική απόφαση.

Αρχικά θα θέλαμε να ζητήσουμε συγγνώμη από τους χρήστες και κυρίως του μεταφραστές του XSubs για την ελλιπή ενημέρωση που είχαν για το χρονικό διάστημα αυτό. Θα θέλαμε να κατανοήσουν ότι δεν μπορούν να υπάρχουν διαρροές σε σκέψεις και όχι σε αποφάσεις διότι αυτές πιο πολύ θα μπέρδευαν αυτό το σκηνικό παρά θα το βοηθούσαν. Βέβαια κάποιοι άσχετοι με την διαχειριστική ομάδα εξέφραζαν κάποιες «απόψεις» τους για το τι θα γίνει τελικά με το site παρουσιάζοντάς τες σαν θέσεις μας. Ουδέποτε η διαχειριστική ομάδα διέρρευσε κάτι τέτοιο και αυτές οι απόψεις ήταν αυθαίρετες και χωρίς καμία βάση.

Τώρα σχετικά με τις πράξεις μας αυτόν τον μήνα. Όπως είπαμε μιλήσαμε γενικά για όλα τα ενδεχόμενα λειτουργίας του site έχοντας πάντα σαν παράμετρο ότι δυστυχώς αναίτια έχουμε κάποιους «ορκισμένους εχθρούς». Ο όρος αυτός δεν είναι υπερβολικός αφού τα άτομα αυτά κατά την εκτίμησή μας αναγκάστηκαν να πληρώσουν για να επιτεθούν στο site μας.

Τον μήνα αυτόν ελέγξαμε ενδελεχώς το site και τον server για τυχόν προσπάθεια hacking και ο τεχνικός μας δεν εντόπισε κάτι μεμπτό. Το σύστημα παραμένει ασφαλές και ο αρχικός τους σκοπός ήταν απλά να κάνουν DDoS επίθεση και τίποτα άλλο.

Επίσης διερευνήσαμε το είδος της DDoS επίθεσης και τρόπους αντιμετώπισής της. Μετά από έρευνα καταλήξαμε ότι δεν είναι δυνατή η αντιμετώπιση της με «φυσιολογικά» μέσα (όπως ρύθμιση Firewall, αύξηση μέτρων ασφαλείας, αναβάθμιση server ή και μετακίνησή του σε άλλη εταιρία και άλλα τέτοια).

Η επίθεση βασιζόταν σε τεχνική που υπερφορτώνει το δίκτυο που φιλοξενείται ο server και όχι στον ίδιο τον server αφήνοντάς τον ανεπηρέαστο αφού απλά στέλνει δεδομένα και δεν ζητάει κάτι από αυτόν.

Η μοναδική «σίγουρη» λύση που εφαρμόζεται σε τέτοιες περιπτώσεις είναι η χρήση ενός ενδιάμεσου δικτύου (κάτι σαν proxy) το οποίο αναλαμβάνει τον έλεγχο του αν πρόκειται για μια φυσιολογική πρόσβαση ή DDoS πρόσβαση και κατόπιν την δρομολόγηση της πρόσβασης αυτής στον κανονικό server. Γενικά αυτές οι λύσεις είναι πανάκριβες μιας και πρέπει να τις νοικιάσεις από τρίτους που κάνουν μόνο αυτήν την δουλειά. Οπότε η λύση αυτή δεν είναι συμφέρουσα.

Τέλος διερευνήσαμε την πιθανότητα να πούμε ότι δεν μας ενοχλούν κάποια downtime του server και μπορούμε να συνεχίσουμε έτσι. Όμως οι επιθέσεις αυτού του τύπου πρώτα από όλα αν πραγματικά το θέλει κάποιος μπορεί να τις κάνει συνεχώς και κατά δεύτερο δημιουργούν πρόβλημα στο DataCenter το οποίο φιλοξένει τον server. Όπως προαναφέραμε η λύση της μετακίνησης σε άλλο DataCenter δεν θα είχε κανένα απολύτως αποτέλεσμα γιατί όλοι έχουν τέτοια προβλήματα.

«Ενότητα : Συλλογισμός Απόφασης»

Για να καταλήξουμε στην απόφασή μας έπρεπε να θέσουμε όλα τα δεδομένα προς διερεύνηση και να αποφασίσουμε με βάση μόνο αυτά και όχι συναισθηματισμούς.

Το πρώτο που πρέπει να υπολογίσουμε είναι το τι μπορούμε να κάνουμε με το DDoS Attack. Αυτό το κομμάτι όπως αναφέραμε και παραπάνω είναι είτε αδύνατο είτε ασύμφορο.

Το δεύτερο είναι να μπούμε στην ψυχολογία τον ατόμων αυτών. Αυτά τα άτομα χρησιμοποιώντας αυτές τις μεθόδους είναι ικανά για κάτι χειρότερο; Η απάντηση είναι ΝΑΙ. Γενικά άτομα που είτε έχουν συμφέρον είτε έχουν πάθος μπορούν να βρουν και άλλους τρόπους επίθεσης. Σκοπός είναι να μην μπεις στόχος και δυστυχώς μας έχουν βάλει σε αυτόν.

Φυσικά εννοούμε καθαρό hacking και προσπάθειες είτε τροποποίησης της βάσης δεδομένων και ανάλυσής της, είτε προσπάθεια εισβολής στον server και ανάκτηση των πάντων.

Τα συστήματα μας ήταν ενημερωμένα στο μέγιστο τεχνικό βαθμό με όλες τις τελευταίες αναβαθμίσεις για τυχόν τρύπες στην ασφάλεια τους. Όμως το να αντιμετωπίζουμε συνεχώς μια ενδεχόμενη απειλή μας καθιστά υπεύθυνους για την καθημερινή ανάλυση της κάθε κίνησης του server, έτσι ώστε να αποτρέπουμε κάθε προσπάθεια παράνομης πρόσβασης. Κάτι τέτοιο κοστίζει πάρα πολύ και χρειάζονται πάρα πολλές ώρες καθημερινός, σε βαθμό που η τωρινή διαχειριστική ομάδα δεν επιθυμεί να διαθέσει τους πόρους της για αυτόν τον σκοπό.

Όσοι γνωρίζουν τον χώρο ξέρουν ότι αυτός που έχει πραγματικό σκοπό να αποκτήσει πρόσβαση, είτε έχει τις γνώσεις είτε μπορεί να πληρώσει για να τις αποκτήσει, μπορεί να επιτεθεί σχεδόν όπου θέλει.

Καταλαβαίνετε από τα παραπάνω ότι το αίσθημα της ευθύνης που μας διακρίνει τόσα χρόνια δεν μας αφήνει λόγω των «ορκισμένων» εχθρών μας να κάνουμε κάτι το οποίο έχει έστω και το παραμικρό ενδεχόμενο να εκθέσει τους χρήστες μας.

Τέλος έχουμε βάσιμες υποψίες από τις κινήσεις τους, ότι η δράση των ατόμων αυτών δεν θα σταματήσει εδώ άσχετα με το τι λένε.

«Ενότητα : Απόφαση»

Έτσι καταλήγοντας σύμφωνα με το παραπάνω σκεπτικό και έχοντας υπόψη ότι δυστυχώς έχουμε αποκτήσει εχθρούς το πρώτο μέλημά μας είναι να διασφαλίσουμε τους χρήστες μας και κάτι τέτοιο σε αυτήν τη φάση δεν είναι απόλυτα εφικτό, απαιτεί πάρα πολύ χρόνο και έχει υψηλό κόστος για να πετύχουμε τον μέγιστο βαθμό ασφάλειας.

Επίσης εμείς μπήκαμε στον χώρο επειδή αγαπάμε αυτό που κάνουμε. Αποφασίσαμε να γίνουμε μια καθαρή κοινότητα που κάνει αυτό που κάνει χωρίς να έχει εξαρτήσεις από κανέναν και κανένα όφελος από αυτήν την ενέργεια εκτός από την ευχαρίστηση μας.

Δεν πρόκειται να κάτσουμε να αντιπαρατεθούμε με άτομα που το μόνο που έχουν στο μυαλό τους είναι το κακό του άλλου. Αυτό το αφήνουμε στην συνείδηση αυτών των ατόμων. Αν θέλουν να παίζουν βρώμικα τους αφήνουμε να παίξουν μόνοι τους. Εμείς είμαστε καθαροί και έχουμε την συνείδησή μας ήσυχη.

Όσο για το ποιοι είναι πίσω από τις επιθέσεις αυτές δεν μας ενδιαφέρει. Η κοινότητα θα έχει την ευκαιρία να καταλάβει το ποιοι είναι, είτε από τις τωρινές είτε από τις μελλοντικές συμπεριφορές τους, και τότε κρινόμενοι από τις πράξεις τους είτε θα τους αποδεχτούν είτε θα τους απορρίψουν.

Θα έχετε καταλάβει ότι από τα παραπάνω συμφραζόμενα καταλήγουμε στο εξής : Το XSubs υπό αυτήν την μορφή διακόπτει την λειτουργία του οριστικά.

«Ενότητα : Μέλλον»

Είχαμε αναφέρει ότι η παραπάνω απόφαση δεν είναι ομόφωνη (πώς θα μπορούσε να είναι άλλωστε μια τέτοια δύσκολη απόφαση). Κάποιοι θέλουν να συνεχίσουν αυτό που κάνουν. Το παραπάνω βέβαια δεν είναι σίγουρο και δεν γνωρίζουμε αν και το πότε θα υλοποιηθεί. Το domain μας πάντως αν αποφασιστεί κάτι τέτοιο είναι πάντα στην διάθεσή τους.

Η διαχειριστική ομάδα τους εύχεται καλή συνέχεια σε ό,τι αποφασίσουν να κάνουν.

Δυστυχώς όμως δεν μπορούμε για λόγους ασφαλείας να τους δώσουμε την πλατφόρμα όπου στηρίχτηκε το XSubs. Παρόλα αυτά το υλικό είναι διαθέσιμο προς αξιοποίηση και αν τελικά αποφασίσουν να υλοποιήσουν την δική τους πλατφόρμα εμείς έστω και νοητικά θα είμαστε πάντα μαζί τους.

«Ενότητα : Επίλογος»

Θα θέλαμε αρχικά να ευχαριστήσουμε τα 91.936 μέλη που μας στήριξαν τα τελευταία 3 χρόνια από το 2009. Τους 286 εν ενεργεία μεταφραστές που έδωσαν τον καλύτερο εαυτό τους για το αποτέλεσμα αυτό, τους ευχόμαστε καλή συνέχεια σε ό,τι και αν αποφασίσουν να κάνουν. Φυσικά δεν ξεχνάμε και όλους αυτούς που για κάποιο χρονικό διάστημα πέρασαν από τις μεταφραστικές ομάδες ή συνεισέφεραν με άλλο τρόπο στο site, η βοήθειά τους ήταν και είναι πάντα πολύτιμη.

Εν κατακλείδι να αναφέρουμε κάποια από τα στατιστικά μας στοιχεία.

Συνολικά η κληρονομιά μας όταν ξεκίνησε η προσπάθεια αυτή ήταν 310 σειρές, 744 σαιζόν και 10203 επεισόδια. Επίσης παραλάβαμε 7485 μεταφράσεις και 5606 συγχρονισμούς. Τα συνολικά αρχεία που παραλάβαμε ήταν 17602.

Στα 3 χρόνια αυτά καταφέραμε να αυξήσουμε τις σειρές σε 432 (+122), τις σαιζόν σε 1054 (+310), τα επεισόδια σε 14692 (+4489). Επίσης αυξήσαμε τις μεταφράσεις σε 11981 (+4496) και τους συγχρονισμούς σε 12539 (+6933). Τέλος τα συνολικά αρχεία αυξήθηκαν σε 29054 (+11452).

Το έργο που επιτελέστηκε τα 3 τελευταία χρόνια είναι τεράστιο. Εμείς μπορεί να αποσυρόμαστε από το έργο αυτό αλλά ελπίζουμε οι συνεχιστές μας να καταφέρουν να μας ξεπεράσουν. Η κοινότητα ελπίζουμε να παραμείνει ενωμένη και να αφήσει πέρα τις όποιες διαφωνίες της για να συνεχίσει να προσφέρει αυτό που όλοι μας επιθυμούμε, την ευχαρίστηση από αυτό που αγαπάμε να κάνουμε και μόνο αυτή.

Σας χαιρετούμε εδώ και σας ευχόμαστε καλή συνέχεια, λυπούμαστε αν σας στεναχωρήσαμε. Ελπίζουμε να καταλάβετε την θέση μας.

Η διαχειριστική ομάδα του XSubs.