For the love of everything sane, please seek medical attention, and grow up.<br><br><div class="gmail_quote">On Fri, Mar 21, 2008 at 8:00 AM, n3td3v &lt;<a href="mailto:xploitable@gmail.com">xploitable@gmail.com</a>&gt; wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">[15:49] * Now talking in ##security<br>
[15:55] &lt;worried&gt; someone wants my attention<br>
[15:55] &lt;njan&gt; worried, best way to make them go away: Don&#39;t give it to them.<br>
[15:56] &lt;worried&gt; njan, query me their IP address<br>
[15:57] &lt;njan&gt; worried, sorry, we don&#39;t hand out that sort of information.<br>
[15:57] &lt;sfirefinch&gt; you fail<br>
[15:58] &lt;worried&gt; where there is a will there is a way<br>
[15:58] &lt;worried&gt; i don&#39;t need your help ;)<br>
[15:58] &lt;sfirefinch&gt; heh, good luck<br>
[15:58] &lt;worried&gt; sfire, thanks<br>
[15:59] &lt;worried&gt; ex gov employee<br>
[15:59] &lt;sfirefinch&gt; oh yeah?<br>
[16:00] &lt;worried&gt; did you fall or did you get pushed?<br>
[16:01] &lt;lunaphyte_&gt; just because you&#39;re paranoid doesn&#39;t mean they&#39;re<br>
not out to get you.<br>
[16:01] &lt;sfirefinch&gt; and just because you are paranoid doesn&#39;t mean<br>
someone is listening to you<br>
[16:01] &lt;lunaphyte_&gt; right.<br>
[16:01] &lt;worried&gt; thats good<br>
[16:02] &lt;worried&gt; how is sans institute coming along?<br>
[16:02] &lt;sfirefinch&gt; quite well i am sure.<br>
[16:03] * naxx|nothere is now known as naxxatoe<br>
[16:03] &lt;worried&gt; i&#39;m sure<br>
[16:03] &lt;worried&gt; you didn&#39;t know much about iframe attacks for about<br>
a whole weekend<br>
[16:04] &lt;worried&gt; it was funny<br>
[16:04] &lt;sfirefinch&gt; no.<br>
[16:04] &lt;sfirefinch&gt; we didn&#39;t publish anything<br>
[16:04] &lt;sfirefinch&gt; there is a difference<br>
[16:04] &lt;worried&gt; you were crying out for info from random members of<br>
the public to e-mail you<br>
[16:04] &lt;worried&gt; and you thought there were two iframe attacks<br>
[16:04] &lt;sfirefinch&gt; doesn&#39;t mean we didn&#39;t know, we wanted more info<br>
[16:05] &lt;iamnowonmai&gt;<br>
<a href="http://www.linuxworld.com/news/2008/031908-red-hat-open-sources-security.html" target="_blank">http://www.linuxworld.com/news/2008/031908-red-hat-open-sources-security.html</a><br>
[16:08] &lt;worried&gt; as i said in e-mail, you exposed a break/weakness in<br>
your intelligence gathering chain.<br>
[16:09] * riotz is now known as riotz_<br>
[16:09] &lt;sfirefinch&gt; and that is?<br>
[16:09] &lt;worried&gt; you don&#39;t have strong links with non-professional circuit<br>
[16:10] &lt;sfirefinch&gt; oh, how you are so colorfully wrong.<br>
[16:10] &lt;worried&gt; to know whats going on, when you need to know, when<br>
the pro scene dont come up with answers<br>
[16:10] * riotz_ is now known as riotz<br>
[16:11] &lt;worried&gt; when your rely on shirt and tie to e-mail you info<br>
100% of the time then you&#39;re going toe ventually trip up and thats<br>
what the iframe weekend showed folks like me<br>
[16:11] &lt;sfirefinch&gt; well, the folks like you are more wrong then you reali=<br>
ze.<br>
[16:11] &lt;sfirefinch&gt; the beauty part about it is, you will never know.<br>
[16:12] &lt;worried&gt; i know you didn&#39;t have intelligence on the iframe<br>
weekend, so i know what type of sources you have<br>
[16:13] &lt;worried&gt; you needed underground links for that, and you<br>
obviously didn&#39;t have any<br>
[16:13] &lt;sfirefinch&gt; please read my previous statement where I say<br>
&quot;you are wrong&quot; in more ways than one?<br>
[16:13] &lt;sfirefinch&gt; you ASSUME we didn&#39;t know anything<br>
[16:13] &lt;worried&gt; good folks know the ppl behind the attack and would<br>
be in their hideout.<br>
[16:13] &lt;sfirefinch&gt; and are therefore wrong<br>
[16:14] &lt;worried&gt; nevermind<br>
[16:14] &lt;worried&gt; i dont want to continue this<br>
[16:15] &lt;worried&gt; let&#39;s move on<br>
[16:15] &lt;sfirefinch&gt; good, because you were going in an endless loop.<br>
[16:15] &lt;worried&gt; your blog just exposed more than it should of that<br>
you probably didn&#39;t realise you were giving away<br>
[16:15] &lt;rexy__&gt; where was the writeup about iframe posted on sans ?<br>
[16:16] &lt;worried&gt; the smallest of indications gives away clues to the enemy<br>
[16:16] &lt;sfirefinch&gt; we were quite aware, thank you.<br>
[16:17] &lt;worried&gt; you guys are all sitting on gmail addresses<br>
[16:17] &lt;rexy__&gt; because i cant seem to find it<br>
[16:17] &lt;sfirefinch&gt; you guys?<br>
[16:17] &lt;worried&gt; contact.html<br>
[16:18] &lt;sfirefinch&gt; that&#39;s the submission page<br>
[16:18] &lt;worried&gt; are you willing to give your real name<br>
[16:19] &lt;sfirefinch&gt; you should know it<br>
[16:19] &lt;echelon_&gt; why is there a security conference in spain?<br>
what&#39;ve they contributed?<br>
[16:19] &lt;sfirefinch&gt; lol<br>
[16:20] &lt;worried&gt; echelon: its a few tents in the middle of a field<br>
with wireless a campfire and beer<br>
[16:20] &lt;worried&gt; i spoke to the guy already<br>
[16:20] &lt;echelon_&gt; france would be a better location<br>
[16:21] &lt;worried&gt; he is looking for english speaking people to talk<br>
about security, cos its all spanish so far<br>
[16:22] &lt;worried&gt; i&#39;m not an enemy of sans im just an ethical enemy<br>
[16:22] &lt;worried&gt; dont worry<br>
[16:22] &lt;rexy__&gt; <a href="http://isc.sans.org/diary.html?storyid=4144&amp;rss" target="_blank">http://isc.sans.org/diary.html?storyid=4144&amp;rss</a> is<br>
that the one you were talking about sfirefinch ?<br>
[16:23] * naxxatoe is now known as naxx|nothere<br>
[16:23] &lt;worried&gt; its not obvious to me how to fix the problem!!lolol<br>
[16:23] &lt;sfirefinch&gt; rexy__: i think it would be more accurate to ask<br>
if that&#39;s the one that worried was talking about.<br>
[16:23] &lt;worried&gt; its a simple input valdiation flaw<br>
[16:24] &lt;rexy__&gt; sfirefinch: probably :P<br>
[16:24] &lt;worried&gt; they exploited<br>
[16:24] &lt;worried&gt; which i e-mailed them to tell them<br>
[16:24] &lt;worried&gt; lol<br>
[16:24] &lt;echelon_&gt; what do you guys think of tunneling through a<br>
nat-traversed connection?<br>
[16:25] &lt;sfirefinch&gt; &quot;its times like this that proves one thing to me<br>
that you dicks dont<br>
[16:25] &lt;sfirefinch&gt; have good intelligence links with the<br>
underground, you&#39;re too busy<br>
[16:25] &lt;sfirefinch&gt; show boating with your depaertment of homeland<br>
security and cia type<br>
[16:25] &lt;sfirefinch&gt; boffins, that you haven&#39;t got good underground<br>
contacts, which prove<br>
[16:25] &lt;sfirefinch&gt; invaluable at times like these when the<br>
professional scene has no idea<br>
[16:25] &lt;sfirefinch&gt; what&#39;s going on.&quot;<br>
[16:25] &lt;worried&gt; they rely on http based intelligence at sans<br>
[16:25] &lt;sfirefinch&gt; yeah, real polite.<br>
[16:26] &lt;rexy__&gt; so what writeuup were you reffering to worried<br>
[16:26] &lt;worried&gt; do you jsut know you broke your privacy agreement<br>
and i&#39;m lodging a complaint right now<br>
[16:26] &lt;worried&gt; im serious<br>
[16:27] &lt;worried&gt; want to give out any other info while you&#39;re<br>
breaking your privacy agreement?<br>
[16:27] &lt;worried&gt; this is going on FD dude<br>
[16:27] &lt;worried&gt; and i hope you get taken off the sans handlers<br>
[16:27] &lt;sfirefinch&gt; you say you are not an enemy<br>
[16:27] &lt;sfirefinch&gt; yet you shout publically<br>
[16:27] &lt;njan&gt; worried, I did warn you before that if you started<br>
publishing things from ##security to FD or elsewhere, that you&#39;d be<br>
removed from the channel.<br>
[16:27] &lt;sfirefinch&gt; you call names and are rude<br>
[16:28] &lt;sfirefinch&gt; not a good way to get respect nor to get people to listen<br>
[16:28] &lt;sfirefinch&gt; I think what you did was selfish and rude<br>
[16:28] &lt;sfirefinch&gt; I don&#39;t respect that<br>
[16:28] &lt;sfirefinch&gt; n3td3v, I am sure you have something to<br>
contribute to the community<br>
[16:28] &lt;sfirefinch&gt; and Id like you to do so<br>
[16:28] &lt;sfirefinch&gt; however, at this point all you are doing is<br>
making people made and not trust you<br>
[16:28] &lt;worried&gt; you jsut pasted a private e-mail to the world wide web<br>
[16:29] &lt;morning_wood&gt; kill it!<br>
[16:29] &lt;sfirefinch&gt; no, i posted an email to irc<br>
[16:29] &lt;sfirefinch&gt; and i only posted a part of it<br>
[16:29] &lt;sfirefinch&gt; and not even the worst part<br>
[16:29] &lt;sfirefinch&gt; the privacy agreement applies if you agree to it<br>
[16:29] &lt;sfirefinch&gt; which you never have<br>
[16:29] * morning_wood throws the towles used to clean up TubGirl at Worried<br>
[16:30] &lt;sfirefinch&gt; worried: seriously dude, do you want me to help<br>
you? &nbsp;I will.<br>
[16:30] &lt;sfirefinch&gt; I&#39;m through trying to degrade you, i&#39;ll help you<br>
and be nice<br>
[16:30] &lt;sfirefinch&gt; but you have to be nice to the community in return<br>
[16:30] &lt;njan&gt; sfirefinch++<br>
[16:30] &lt;sfirefinch&gt; and you have years of doing the exact opposite.<br>
[16:31] &lt;sfirefinch&gt; I am SERIOUSLY laying down the olive branch<br>
[16:31] &lt;worried&gt; &quot;Note: All information submitted via this form will<br>
be sent to all ISC handlers. The information will be kept confidential<br>
within this group. We will only publish your information with your consent. &quot;<br>
[16:31] &lt;sfirefinch&gt; yes, SUBMITTED THIS FORM<br>
[16:31] &lt;sfirefinch&gt; you don&#39;t submit via the form<br>
[16:31] &lt;sfirefinch&gt; you bypass everything you are SUPPOSED TO DO<br>
[16:31] &lt;sfirefinch&gt; and email us directly<br>
[16:31] &lt;sfirefinch&gt; therefore you violate the agreement<br>
[16:32] &lt;sfirefinch&gt; again<br>
[16:32] &lt;sfirefinch&gt; olive branch<br>
[16:32] &lt;sfirefinch&gt; <a href="http://en.wikipedia.org/wiki/Olive_branch" target="_blank">http://en.wikipedia.org/wiki/Olive_branch</a><br>
[16:32] &lt;rexy__&gt; thanx i was just about to look that up<br>
[16:32] &lt;sfirefinch&gt; In Western culture, the olive branch, apart from<br>
its literal meaning as a branch of an olive tree, symbolizes peace or<br>
goodwill<br>
[16:33] &lt;sfirefinch&gt; I&#39;ll be nice to you, if are nice to us<br>
[16:33] &lt;worried&gt; you mean you dont want me tell people what you&#39;ve jsut done<br>
[16:33] &lt;sfirefinch&gt; it&#39;s that simple.<br>
[16:33] &lt;samson--&gt; worried: someone posted another security conference<br>
on full-disclosure, you should warn them that the fedz are gonna raid<br>
it<br>
[16:33] &lt;sfirefinch&gt; if I was scared that you were going to tell<br>
people what I&#39;ve just done, i would have said that<br>
[16:33] &lt;sfirefinch&gt; i&#39;m pretty black and white dude.<br>
[16:34] &lt;sfirefinch&gt; want me to help you? &nbsp;I will.<br>
[16:34] &lt;sfirefinch&gt; want people to take you seriously, I will.<br>
[16:34] &lt;sfirefinch&gt; but you have to be nice in return<br>
[16:34] &lt;sfirefinch&gt; and you don&#39;t do that<br>
[16:34] &lt;sfirefinch&gt; for years.<br>
[16:34] &lt;rexy__&gt; never knew worried was famous<br>
[16:35] &lt;samson--&gt; sfirefinch: it is impossible to take him seriously,<br>
all he does is lays down FUD after FUD<br>
[16:35] &lt;samson--&gt; it helps noone<br>
[16:35] &lt;samson--&gt; it doesnt even spread awareness properly<br>
[16:35] &lt;sfirefinch&gt; okay, well at least me<br>
[16:35] &lt;sfirefinch&gt; rexy__: worried = n3td3v<br>
[16:36] &lt;rexy__&gt; familiar nick, not ringing bells<br>
[16:36] &lt;sfirefinch&gt; he has a group on google groups and posts to FD<br>
all the time<br>
[16:37] &lt;sfirefinch&gt; currently he&#39;s off writing an email to FD about<br>
how sans sucks.<br>
[16:37] &lt;rexy__&gt; ah<br>
[16:37] &lt;morning_wood&gt; like ppl care lol<br>
[16:37] &lt;rexy__&gt; postings any good?<br>
[16:37] &lt;sfirefinch&gt; and how i clearly violated the privacy agreement<br>
that he does not adhere to.<br>
[16:37] &lt;rexy__&gt; n3td3v (leetspeak for net-dev) is a person or persons<br>
who has had a history of posting some fairly obnoxious stuff<br>
on Full Disclosure<br>
[16:37] &lt;sfirefinch&gt; rexy__: depends on your perspective<br>
[16:38] &lt;sfirefinch&gt; is there merit in what he says? &nbsp;sometimes yes<br>
[16:38] &lt;sfirefinch&gt; but the way he says it is so rude and brash it&#39;s<br>
not well received or respected.<br>
[16:38] &lt;samson--&gt; sfirefinch: the group he has consists of one<br>
person, which he has publicly admitted<br>
[16:38] &lt;sfirefinch&gt; I think he has some descent things to say<br>
sometimes, he shoots for the moon<br>
[16:39] &lt;sfirefinch&gt; samson--: well, it has a bunch of members, lets say that.<br>
[16:39] &lt;iamnowonmai&gt; hey morning_wood long time no see.<br>
[16:39] &lt;morning_wood&gt; hey0<br>
[16:40] &lt;sfirefinch&gt; he has some unfounded paranoia<br>
[16:40] &lt;samson--&gt; only &quot;some&quot;?<br>
[16:40] &lt;sfirefinch&gt; no, some of what he says is correct.<br>
[16:40] &lt;sfirefinch&gt; he just says it so wildly and rudely that no one listens.<br>
[16:41] &lt;samson--&gt; the kid is borderline paranoid schizophrenia<br>
[16:41] &lt;sfirefinch&gt; well i am not making a medical diagnosis<br>
[16:42] &lt;samson--&gt; i&#39;m not a doctor either, but i did stay at a<br>
holiday inn express last night<br>
[16:43] &lt;sfirefinch&gt; heh<br>
[16:43] &lt;iamnowonmai&gt; sfirefinch++ for being the peacemaker.<br>
[16:44] &lt;sfirefinch&gt; i&#39;m tryig to do the right thing<br>
[16:44] &lt;sChaaa&gt; hola<br>
[16:45] &lt;worried&gt; say sorry for pasting a message sent to <a href="mailto:handlers@sans.org">handlers@sans.org</a><br>
[16:45] &lt;sfirefinch&gt; okay, i apologize for pasting a message. &nbsp;Now,<br>
you say you are sorry for being rude.<br>
[16:46] &lt;worried&gt; rude about what? there are so many things<br>
[16:46] &lt;sfirefinch&gt; just the general statement<br>
[16:47] &lt;worried&gt; you statement you pasted?<br>
[16:47] &lt;sfirefinch&gt; you are just rude in general, and i ask you to be<br>
nicer and apologize for it<br>
[16:48] &lt;worried&gt; its true that you showboat about your cia and dhs contacts.<br>
[16:48] &lt;sfirefinch&gt; um, no.<br>
[16:48] &lt;worried&gt; and help the cia push out disinformation about power<br>
cuts carried out by hackers<br>
[16:48] &lt;sfirefinch&gt; that&#39;s not what i asked you to say<br>
[16:48] &lt;worried&gt; via the sans con<br>
[16:49] &lt;sfirefinch&gt; i had nothing to do with it, and again, not what<br>
i asked you to say<br>
[16:49] &lt;morning_wood&gt; oh phear<br>
[16:50] * naxx|nothere is now known as naxxatoe<br>
[16:53] &lt;worried&gt; i&#39;m sorry for calling you dicks, thats the only part<br>
i can say sorry for.<br>
[16:54] &lt;worried&gt; a private e-mail shouldn&#39;t be disucssed in this<br>
fashion via a public channel of communication<br>
[16:54] &lt;worried&gt; this is highly unacceptable on any level of thinking<br>
[16:54] &lt;morning_wood&gt; you could apoligize for being a total idiot<br>
[16:55] &lt;sfirefinch&gt; worried: okay, fair enough, i apologized for it<br>
already. &nbsp;But why do you post IRC conversations to the web?<br>
[16:55] &lt;sfirefinch&gt; err<br>
[16:55] &lt;sfirefinch&gt; email<br>
[16:55] &lt;worried&gt; an irc conversation is already on the web<br>
[16:55] &lt;njan&gt; effectively to the web, given how much FD is archived.<br>
[16:55] &lt;njan&gt; worried, not here, it isn&#39;t.<br>
[16:55] &lt;morning_wood&gt; last one he posted on FD was him talking to himself<br>
[16:56] &lt;njan&gt; worried, this channel explicitly doesn&#39;t log publicly,<br>
and freenode explicitly bans people doing that without channel<br>
consent.<br>
[16:56] &lt;morning_wood&gt; then he follows it up with a post from &quot;n3td3v&quot; lol<br>
[16:56] &lt;njan&gt; worried, anyone who logs this channel to the web does<br>
so in the knowledge they&#39;re breaking the channel and network<br>
guidelines, and they can be banned or klined for it.<br>
[16:56] &lt;morning_wood&gt; responding to his own troll food<br>
[16:56] &lt;sfirefinch&gt; and neither one has an expectation of privacy<br>
[16:56] &lt;sfirefinch&gt; i am just asking a question<br>
[16:57] &lt;worried&gt; njan, are you saying thats what you&#39;re going to do?<br>
[16:58] &lt;njan&gt; worried, I&#39;ve told you in the past if you log the<br>
channel to the web, you&#39;ll be removed from the channel at the very<br>
least.<br>
[16:58] * morning_wood ant figure out why he hasnt been klined yet...<br>
[16:58] &lt;njan&gt; worried, and for persistent offences in instances where<br>
people know they&#39;re not supposed to publicly log without channel<br>
consent, freenode can and does intervene where appropriate.<br>
[16:58] &lt;sfirefinch&gt; i am going to go eat pizza<br>
[16:58] &lt;njan&gt; worried, <a href="http://blog.freenode.net/?p=62" target="_blank">http://blog.freenode.net/?p=62</a> &lt;= for instance.<br>
[16:59] &lt;worried&gt; my google group isn&#39;t public<br>
[16:59] &lt;morning_wood&gt; who gives a fuck<br>
[17:00] &lt;sfirefinch&gt; it is if you can sign up for it for free.<br>
[17:00] &lt;iamnowonmai&gt; sfirefinch: mushroom pizza++<br>
[17:00] &lt;sfirefinch&gt; i am suprised you aren&#39;t more paranoid about google<br>
[17:01] &lt;worried&gt; im not paranoid<br>
[17:02] &lt;njan&gt; worried, for the purposes of this conversation, yes, it is.<br>
[17:02] &lt;samson--&gt; what what what?<br>
[17:02] &lt;worried&gt; tell me what i&#39;m paranoid about<br>
[17:02] &lt;sfirefinch&gt; the government for one.<br>
[17:03] &lt;samson--&gt; RBN caring enough to send someone out to UK to take<br>
care of you<br>
[17:03] &lt;worried&gt; why would i be paranoid about them<br>
[17:03] &lt;Renski_&gt; *cough* russian hackers *cough*<br>
[17:03] &lt;njan&gt; worried, CCTV? ;)<br>
[17:03] &lt;samson--&gt; if you arent paranoid, you are delusional<br>
[17:03] &lt;sfirefinch&gt; i think you give them more credit then they are worth<br>
[17:03] * sfirefinch is away for pizza<br>
[17:03] &lt;worried&gt; i dont break laws<br>
[17:03] &lt;worried&gt; so why would the gov phase me<br>
[17:04] &lt;worried&gt; if anything its them who are paranoid if they are<br>
tracking me, cos there is nothing to uncover<br>
[17:04] &lt;worried&gt; its a waste of their time trying<br>
[17:04] &lt;njan&gt; worried, <a href="http://en.wikipedia.org/wiki/First_they_came" target="_blank">http://en.wikipedia.org/wiki/First_they_came</a><br>
[17:05] &lt;njan&gt; worried, I think that&#39;s a pretty powerful response to<br>
the notion that anyone who isn&#39;t doing anything wrong doesn&#39;t have<br>
anything to fear from their own government.<br>
[17:05] &lt;worried&gt; what would the government do to someone who hasn&#39;t<br>
broke a law?<br>
[17:06] &lt;rexy__&gt; information<br>
[17:06] &lt;Renski_&gt; worried: where were you during history?<br>
[17:06] &lt;worried&gt; i haven&#39;t broke a law and im not a poltical threat<br>
to the national interest<br>
[17:06] &lt;njan&gt; Who was it that said that the price of freedom was<br>
perpetual vigilence?<br>
[17:07] &lt;transzorp&gt; eternal vigilence is the usual phrasing<br>
[17:07] &lt;njan&gt; Ah.. Jefferson.<br>
[17:07] &lt;worried&gt; there is no useful intelligence on my gmail<br>
accounts, there is simply copy&amp;pasted public news articles, everything<br>
sent from my gmails goes straight to a mailing lsit where it can be<br>
read by anyone, so the wiretap would be pointless<br>
[17:07] &lt;transzorp&gt; yup<br>
[17:08] &lt;njan&gt; or Wendell Phillips, according to wikipedia. hmm.<br>
[17:08] &lt;njan&gt; &lt;3 stolen quotes. :)<br>
[17:08] &lt;worried&gt; i dont send e-mail to private ppl<br>
[17:08] &lt;iamnowonmai&gt; njan: I would have guessed someone else.<br>
[17:08] &lt;transzorp&gt; so since I&#39;m lazy and don&#39;t want to read scroll<br>
back who&#39;s wire taping who?<br>
[17:08] &lt;samson--&gt; worried: you just sent an email to sans<br>
[17:08] &lt;worried&gt; thats a list, its not a one on one e-mail<br>
[17:08] &lt;samson--&gt; with the expectation that it was private<br>
[17:08] &lt;worried&gt; no i dodnt think it was private<br>
[17:09] &lt;samson--&gt; then what did you pitch a fit for?<br>
[17:09] &lt;worried&gt; ethics<br>
[17:09] &lt;iamnowonmai&gt; transzorp: worried has hurt feelings about his<br>
note to the ISC being partially pasted here.<br>
[17:09] &lt;worried&gt; no i dont have hurt feelings<br>
[17:09] &lt;worried&gt; i jsut stated the person broke sans policy<br>
[17:10] &lt;Renski_&gt; worried: stop whining alreadly<br>
[17:10] &lt;Renski_&gt; he said sorry, and you havnt done the same.<br>
[17:10] &lt;worried&gt; yes, i wasnt the one who brought it up again<br>
[17:11] &lt;worried&gt; i did say sorry<br>
[17:11] &lt;worried&gt; i said sorry for calling them dicks<br>
[17:11] &lt;transzorp&gt; ok<br>
[17:11] &lt;worried&gt; im not discussing a closed e-mail with this channel,<br>
its unacceptable that this conversation is even possible<br>
[17:12] &lt;iamnowonmai&gt; But you are discussing it.<br>
[17:12] &lt;worried&gt; not now<br>
[17:12] &lt;worried&gt; no, you brought it up<br>
[17:12] &lt;worried&gt; i responded<br>
[17:12] &lt;iamnowonmai&gt; That counts - you still are.<br>
[17:12] &lt;worried&gt; you brought it up<br>
[17:12] &lt;Renski_&gt; worried: the internet is a giant copying machine, get over it.<br>
[17:12] &lt;transzorp&gt; so since I don&#39;t really care about emails etc.<br>
what else is going on?<br>
[17:13] &lt;iamnowonmai&gt; transzorp: not much. I&#39;m still trying to glean<br>
more information about the Hannaford breach.<br>
[17:13] &lt;worried&gt; renski: no its not actually, there are rules and<br>
regulations for professionals<br>
[17:13] &lt;iamnowonmai&gt; Now they are blaming misconfiguration.<br>
[17:13] &lt;worried&gt; im finished discussing this<br>
[17:13] &lt;transzorp&gt; iamnowonmai: I haven&#39;t heard about the hannaford breach<br>
[17:13] &lt;Renski_&gt; worried: really?<br>
[17:14] * Renski_ doesnt recall signing anything<br>
[17:14] &lt;iamnowonmai&gt;<br>
<a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1306289,00.html" target="_blank">http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1306289,00.html</a><br>
[17:14] &lt;iamnowonmai&gt; disable javascript and you bypass the registration crap<br>
[17:15] &lt;iamnowonmai&gt; also here -<br>
<a href="http://securosis.com/2008/03/18/picking-apart-the-hannaford-breach-what-might-have-happened/" target="_blank">http://securosis.com/2008/03/18/picking-apart-the-hannaford-breach-what-might-have-happened/</a><br>
[17:31] &lt;worried&gt; sweet, thats the transcript saved<br>
[17:31] * Disconnected<br>
<br>
<br>
---------- Forwarded message ----------<br>
From: n3td3v &lt;<a href="mailto:xploitable@gmail.com">xploitable@gmail.com</a>&gt;<br>
Date: Thu, Mar 20, 2008 at 5:43 PM<br>
Subject: breach in sans policy about to go public<br>
To: <a href="mailto:handlers@sans.org">handlers@sans.org</a><br>
<br>
<br>
one of your sans handlers post one of the e-mails i sent to this<br>
e-mail address to a ##security on freenode, this event has just<br>
happened.<br>
<br>
i&#39;m posting the full transcript unedited onto full-disclosure<br>
<br>
let&#39;s see how many media outlets pick this up :)<br>
<br>
he said because the e-mail was sent to <a href="mailto:handlers@sans.org">handlers@sans.org</a> and not via<br>
the form then<br>
<br>
&quot;All submissions are kept confidential. Your submission will reach all<br>
ISC handlers. Your e-mail address will only be used to reply to your<br>
submission.&quot; doesn&#39;t count.<br>
<br>
we&#39;ll see what the public has to say eh?<br>
<br>
this is a major news event thats about to unfold...<br>
<br>
the name of the offender will remain undisclosed until i decide if i<br>
go public with this or not and what the strategy will be....<br>
<br>
the next few hours the transcript will be post to full-disclosure or<br>
n3td3v list. maybe both.<br>
<br>
this is a window of opportunity for dialog if you want to have it to<br>
stop the transcript from being made public and for the person to owe<br>
up to sans and the other handlers that this incident has just taken<br>
place.<br>
<br>
an e-mail i sent to <a href="mailto:handlers@sans.org">handlers@sans.org</a> was in the last hour post to<br>
##security freenode, which led to the e-mail being publically<br>
discussed with all the channel members, much to my embarassment.<br>
<br>
i dont buy his excuse that because it wasn&#39;t sent via the form then<br>
the e-mail was allowed to be copy&amp; pasted to a public channel and be<br>
discussed publically,<br>
<br>
the person then told me to apologise for what i sent to sans infront<br>
of everyone.<br>
<br>
it is a big public channel, this is completely unacceptable.<br>
<br>
<br>
---------- Forwarded message ----------<br>
From: n3td3v &lt;<a href="mailto:xploitable@gmail.com">xploitable@gmail.com</a>&gt;<br>
Date: Thu, Mar 20, 2008 at 8:17 PM<br>
Subject: Re: sans handler gives out n3td3v e-mail to public<br>
To: Johannes Ullrich &lt;<a href="mailto:jullrich@euclidian.com">jullrich@euclidian.com</a>&gt;, <a href="mailto:handlers@sans.org">handlers@sans.org</a><br>
<br>
<br>
On Thu, Mar 20, 2008 at 7:08 PM, Johannes Ullrich<br>
&lt;<a href="mailto:jullrich@euclidian.com">jullrich@euclidian.com</a>&gt; wrote:<br>
&gt; n3td3v:<br>
&gt;<br>
&gt; &nbsp; thanks for letting us know. We will deal with this breach internally.<br>
<br>
n3td3v please don&#39;t make this public, please please.<br>
<br>
&gt; Please refrain from sending any additional e-mail either regarding this<br>
&gt; incident or additional incidents to <a href="mailto:handlers@sans.org">handlers@sans.org</a> or other aliases used<br>
&gt; by this group or its individuals.<br>
<br>
we&#39;re begging you, please!!!<br>
<br>
&gt; &nbsp; &nbsp;Thanks.<br>
<br>
its too late for thanks, prepare for a PR crisis.<br>
<br>
<br>
[10:28] &lt;PhilKC&gt; Hi.<br>
[10:31] &lt;worried&gt; hi<br>
[10:32] &lt;PhilKC&gt; Hiya, fancy filling me in on all the details of your issue? :)<br>
[10:32] &lt;worried&gt; a <a href="http://sans.org" target="_blank">sans.org</a> handler post an e-mail i sent to<br>
<a href="mailto:handlers@sans.org">handlers@sans.org</a> to ##security<br>
[10:33] &lt;worried&gt; this goes against their privacy agreement<br>
[10:33] &lt;worried&gt; and the handler made fun of me and made me say sorry<br>
about the e-mail<br>
[10:33] &lt;worried&gt; which should never of been copy&amp;pasted to the channel<br>
[10:33] &lt;worried&gt; and then i said i want to post the channel log to a<br>
mailing list and njan said he would k-line me if i did<br>
[10:34] &lt;PhilKC&gt; Ah<br>
[10:35] &lt;worried&gt; njan says he will ban me from security channel and<br>
k-line me if i post proof of the sans violation to a public mailing<br>
list<br>
[10:35] &lt;worried&gt; this is unfair<br>
[10:35] &lt;worried&gt; my rights to privacy were violated and i was made<br>
fun of in a public freenode channel<br>
[10:35] &lt;PhilKC&gt; Every channel has its own rules on public logging<br>
(Wikipedia for example prohibits all public logging), breaking these<br>
rules can result in you being banned from the channel/project, but,<br>
from what you have told me, I don&#39;t see why a kline would be applied.<br>
[10:36] &lt;PhilKC&gt; (njan is a channel op on ##security and as such can<br>
enforce said rules about logging)<br>
[10:36] &lt;worried&gt; so tell njan that, so i can proceed to press send on<br>
this e-mail<br>
[10:36] &lt;worried&gt; njan is just being a dick to protect his friend<br>
[10:37] &lt;worried&gt; he is trying to stop me posting to a mailing list<br>
through a technicality<br>
[10:37] &lt;worried&gt; of a freenode rule<br>
[10:37] &lt;PhilKC&gt; There&#39;s nothing to stop you sending the email, *but*<br>
if it breaches the channel policy on public logging then you may be<br>
banned from that channel.<br>
[10:37] &lt;worried&gt; njan says k-line too<br>
[10:38] &lt;worried&gt; he is trying his best to scare me<br>
[10:39] &lt;PhilKC&gt; Hows about, before you send the mail, I have a chat<br>
with njan and we&#39;ll see if we can sort this out?<br>
[10:39] &lt;worried&gt; deal<br>
[10:39] &lt;PhilKC&gt; :)<br>
[10:39] &lt;worried&gt; are u a senior staff?<br>
[10:40] &lt;PhilKC&gt; I&#39;m staff, not senior though. :)<br>
[10:40] &lt;PhilKC&gt; Will you be around for a couple of hours whilst I try<br>
and summon njan?<br>
[10:40] &lt;worried&gt; yes<br>
[10:40] &lt;PhilKC&gt; Great, I shall poke you as soon as he&#39;s about. :)<br>
[10:41] &lt;PhilKC&gt; And, thank you for coming to us to talk about the<br>
issue, it is appreciated :)<br>
<br>
_______________________________________________<br>
Full-Disclosure - We believe in it.<br>
Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
</blockquote></div><br>