Wikipédia:He.henrik és a 2011. november-decemberi vandáltámadások
2011. november vége óta a Wikipédia példátlanul intenzív, agresszív, technikai módszereiben kifinomult, kommunikációjában viszont kifejezetten primitív vandáltámadások célpontja. A támadások, a károk elhárítása, a további károkozás megelőzése és a tettes azonosítása folyamatosan az adminisztrátorok tevékenységének középpontjában van. Az elmúlt hetek megbeszélései során az adminisztrátori közösségen belül fokozatosan az a vélemény alakult ki, hogy az elkövető a He.henrik néven ismert szerkesztőtársunk. Az alábbiakban az erre mutató információkat összegezzük.
Ez a lap biztonsági okokból védett (csak adminisztrátorok szerkeszthetik). A közösség tagjait arra kérjük, hogy véleményüket a jelen lap vitalapján mondják el.
Nevezzük Vandálnak azt az IRL személyt, aki az utóbbi néhány hétben kimagasló intenzitással, többnyire nyílt proxyk segítségével, meghamisított user agent fejlécekkel vandalizálja a huwikit. A viselkedésmód enged arra következtetni, hogy itt is egyetlen személyről van szó.
Henrik
Henrik 2009. január 10-én regisztrált; első bejelentkezett szerkesztése („He.Henrik 18 éves, Szerbia–ban bajmok–on él.”) hét nappal később készült, de 2011 május végéig csak szórványosan jelent meg ezen a néven. Ezek után főleg Szerbia magyarlakta településeivel és a számítástechnikával kapcsolatban szerkesztett sokat, majd a nyár közepén elkezdett előbb kézzel, később bottal tömeges javításokat végezni.
He.henrikBot 2011. augusztus 11-én kezdett szerkeszteni. A tömeges szerkesztések közül egyre több bizonyult hibásnak, illetve a konszenzussal szembe menőnek, aminek következtében Henriket egyszer blokkoltuk minimális időtartamra. A botot később több alkalommal kellett blokkolni, ez a fenti linken látható.
Henrik augusztus 22-én, arra hivatkozva, hogy túl sokat wikizik, kérte Alenshát, hogy blokkolja őt és botját egy hétre, de két nappal később arra kérte Alenshát, hogy a blokkot oldja föl.
Október folyamán vita alakult ki a szerkesztők között arról, hogy bizonyos elavult, elárvult vitalapok törlendők-e. Ebben a vitában Henrik a törlés pártján volt, és többszöri kérésünk ellenére tömegesen jelölt azonnali törlésre szerinte felesleges lapokat. Ezzel idővel elszigetelődött a vitában is, és miután elfogadhatatlan hangnemet engedett meg magának, október 25-én egy napra blokkoltuk.
Henrik a blokkolást követő órákban több zoknibábot is létrehozott, amelyek segítségével különböző fórumokon megkérdőjelezte a blokkja indoklását és vandálkodott is, aminek következtében a blokkja több részletben október 28-ig hosszabbodott. Az egyhetes blokkja lejártával Henrik az események mérlegét így vonta meg.
Még aznap újabb egynapos blokkot kapott, miután botjával figyelmetlenségből több száz lapot károsított, és az ezzel kapcsolatos figyelmeztetésekre nem reagált. Eközben a Wikipédiától való visszavonulását is bejelentette, de ettől a szándékától később elállt. Blokkját újabb zoknibábokkal sértette meg.
Henrik botjoga tömeges hibás szerkesztések miatt meg lett vonva 2011. okt. 26-án. Ezután nov. 2-án Henrik e-mailben kérte a botjogának visszaadását. A bürokratákkal abban egyezett meg, hogy egy korlátozott botjogot kaphat 3 hónapig, azzal a feltétellel, hogy minden botfeladatot jelezni fog 1 nappal előtte a botüzenőn. Ezt a megállapodást viszont szinte azonnal felrúgta: a konkrét feladat kiírása és az 1 nap megvárása nélkül nekiállt éjszaka tömeges szerkesztéseket végezni, amelyeknek jelentős része hibás volt.
November 7-én He.henrikBotot ismételt, körültekintés nélkül végzett szerkesztések miatt határozatlan időre blokkoltuk, és miután Henrik a botszerkesztéseket saját neve alatt folytatta, He.Henriket is blokkoltuk két hétre, majd blokksértés és vandalizmus miatt ezt november 8-án egy hónapra emeltük. Ezek után Henrik további zoknibábokat hozott létre, és a további blokksértések miatt blokkját újra és újra meghosszabbítottuk egész addig, amíg november 27-én határozatlan idejűre nem változtattuk azzal, hogy a blokkját majd egy hónappal azután állítjuk le, hogy Henrik a blokksértésekkel felhagy.
„mivel tudom az IP ellenőrzés folyamatát, így azt is tudom, hogyan kell kijátszani, az esetleges ellenőrzés eredményét saját belátásom szerint alakítani (bizonyíték: még maradt néhány felhasználóm, ami nincs blokkolva, és volt néhány szerkesztése ezeknek a felhasználóknak) (megjegyzés: Sysadminkodni is tanultam; és nem vagyok informatikus; hobbim a Unix, GNU/Linux rendszerek). Ha születik konszenzus(pl. szavazást indítasz, ), és ha lesz időm, akkor vandálkodhatok is, amit csak akkor tud bárki is rám bizonyítani, ha és azt beismerem. ha van igény a vandálkodásra, akkor írj a vitalapomra, erről kapok emailt, így előbb utóbb elolvasom, és elkezdem azt a vandálkodást, amire még a huwiki történelmében nem volt példa.”
Henrik azóta néhányunkkal szórványosan levelez. Időnként kéri, hogy blokkját idő előtt oldjuk föl, szerkesztési terveiről beszél, és arról, hogy figyelemmel kíséri a Wikipédiát a közelmúltban ért vandáltámadásokat.
A különböző IP ellenőrzések során 31 olyan IP-címet azonosítottunk, amikről He.henrik illetve He.henrikBot szerkesztett.[1]
Henrik rendszeresen manipulálta a user agenteket, nem egy esetben kifejezetten az IP-ellenőröknek szól üzenetté alakítva azt. Néhány manipulált fejléce:
A Vandálra 2011. november 28-án lettünk figyelmesek, amikor több tucat lapot hozott létre vandál címekkel. A Wikipédiát azóta is naponta érik hasonló, kimagasló intenzitású és durvaságú vandáltámadások. A támadások néhány közös vonása:
nyílt proxyk használata a felhasználó valódi IP-címének elrejtésére
közösségi oldalak átnevezése trágár szavakat tartalmazó névre
Az alábbiakban néhány példa – a lista messze nem teljes – érzékelteti a Vandál tevékenységének kiterjedtségét illetve kivételes durvaságát. A Vandál által létrehozott lapokat töröltük, így a hivatkozások a mindenki számára látható Törlési naplóra mutatnak. A Vandál által felhasználói nevek az Új szerkesztők naplójában általában mindenki számára láthatók, bár néhány kirívó esetben az adminok ezek láthatóságát is megváltoztatták.
Trágár tartalom
2011. november 28-án a Vandál több tucat lapot hozott létre. A lapok sorszámozott sorozatokat alkottak, címükben a „Teszt”, „Hülye”, „Hülye sysop” illetve „Büdös zsidó adminok” szavak szerepeltek.
november 29-én a Vandál 36 új lapot hozott létre egy ingyenes tárterületet biztosító internet-szolgáltatón keresztül. A lapok címe a "Kurva anyádat bazd meg, buzi zsidó" szavakból és egy-egy sorszámból állt; a tartalom "kurva geci megfogsz dögleni" volt. A szerkesztési összefoglaló szövege: „szerkesztek” A törlési napló vonatkozó része itt látható.
december 8-án sorozatos támadást intézett főként szerkesztői lapok és Wikipédia-névtérbeli oldalak ellen. Az általa nagyjából 20 percenként nyílt proxyról kezdeményezett szerkesztések közös jellemzője vagy az oldal teljes törlése, vagy a lap tartalmának a „fasz" szóra vagy a „dögölj meg” kifejezésre való cseréje volt. Ekkor hangzott el tőle a „miért kellett minden wikipédista köcsögnek feszegetnie a pofonládád, ami végül kinyílt?” kérdés.
december 9-én új szerkesztők bottal végzett tömeges üdvözlése: „dögölj meg” tartalommal
december 11-én az AÜ-t vandalizálta "Nagyon-nagyon gonosz ember" néven.
december 11-én szerkesztőkről hozott létre cikkeket ezzel a tartalommal: „primitív, gerinctelen,agresszív kihalás szélén lévő állatfaj, intelligenciával nem rendelkezik,ellenáll a radioaktív és a kozmikus sugárzásnak is, rovarölő szerekre immúnis, valamint a harci gázokra is.”
december 12-én a nyílt proxykról új átirányító szócikkeket hozott létre, melyek címével egyik szerkesztőtársunk nevéből próbált gúnyt űzni. A támadásokat nagyjából tíz percenként indította, egyértelműen bottal, tömegesen hozva létre az átirányításokat.
december 20-án nyílt proxyról anonként (194.20.144.132) "Én vagyok XXX" című szócikkeket hozott létre, minden bizonnyal bottal, valamilyen szerkesztői névsorból dolgozva (az első szerkesztése és a blokkja között eltelt 7 perceben a B betűig és 43 lapig jutott).
ugyanezen a napon egy open proxyról szerkesztő anon "KELLEMES ÜNNEPEKET!" szövegű, a "The world's fastest and most horrible death" YouTube-videóra mutató linket helyezett el számos szerkesztő vitalapján.
Bár a Vandál nyílt proxyk segítségével igyekezett elrejteni az IP-címét, időről időre olyan proxyt választott, amely az XFF-fejléc segítségével értesített bennünket az eredeti IP-címről is.
December 8-án keletkezett ez a bejegyzés a tudakozóban egy nyílt proxyról. Az IP-ellenőrők megállapították, hogy az XFF információ alapján a proxyt a Henrik által használt 31 cím egyikéről vették igénybe. A pofonláda emlegetése kapcsolatot teremt az előző szakaszban említett Vandállal.
December 18-án a Vandál létrehozta a PagonyBot, KarmelaBot és Pataki MártaBot azonosítókat. Az IP-ellenőrzés során itt is kiderült, hogy a nyílt proxyt a Henrik által használt 31 cím egyikéről vették igénybe.[3]
A szerkesztések részben azonos címekről történtek, érdekes módon a megadott tartományban az amúgy gyér (a Henrik által a NAT-ra való hivatkozással prognosztizáltnál lényegesen gyérebb) forgalom mellett két olyan felhasználó is akadt, akik bottal szerkesztenek, manipulálják a user agenteket (ezt még a vandálok többsége sem teszi meg!), és a blokkolás kijátszásán mesterkednek. (Sőt, ezen a két felhasználón kívül elvétve csúszott be egy-egy szerkesztés.) A vandálunk magyarul és szerbül is beszél. Persze mindez lehet véletlen egybeesés is.
A fentiekben nagyon komoly vádat fogalmazunk meg egy szerkesztőtársunkkal szemben, és ezzel számos kérdést vetünk fel:
Értelemszerűen az igazságos eljárás első követelménye, hogy az érintett véleményét kikérjük.
Ugyanilyen fontos kérdés az, hogy osztja-e a közösség a konklúziókat? A fent felsorolt bizonyítékok – és esetleg más, birtokotokban lévő információk – alapján ti is úgy látjátok-e, hogy Henrik áll az elmúlt hetek vandáltámadásai mögött?
Amennyiben a közösségi konszenzus az, hogy Henrik és a Vandál ugyanaz a személy, milyen további lépéseket láttok indokoltnak?
Levonhatók-e az esetből tanulságok?
A véleményeteket a vitalap megfelelő szakaszaiban fejtsétek ki!
Tanúsítványok
A fentiekben foglalt bizonyos információk csak az IP-ellenőrök számára láthatóak. Ezeknek valódiságát az alábbiakban tanúsítjuk:
↑Az állítás valódiságáról meggyőződtem. -- Malatinszky (1-2 eltérés lehet, de nem befolyásol semmit. Bináris)