<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Spam on Netsensei</title>
    <link>https://www.netsensei.be/tags/spam/</link>
    <description>Recent content in Spam on Netsensei</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>nl-NL</language>
    <managingEditor>matthias@netsensei.nl (Matthias Vandermaesen)</managingEditor>
    <webMaster>matthias@netsensei.nl (Matthias Vandermaesen)</webMaster>
    <lastBuildDate>Mon, 19 Dec 2016 11:48:53 +0000</lastBuildDate><atom:link href="https://www.netsensei.be/tags/spam/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Een gehackte skype</title>
      <link>https://www.netsensei.be/2016/12/19/een-gehackte-skype/</link>
      <pubDate>Mon, 19 Dec 2016 11:48:53 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2016/12/19/een-gehackte-skype/</guid>
      <description>&lt;p&gt;Aan al mijn Skype contacts die deze morgen dit berichtje van mij ontvingen: mijn
excuses.&lt;/p&gt;

&lt;figure class=&#34;right&#34;&gt;
  &lt;img
    src=&#34;https://www.netsensei.be/2016/12/19/een-gehackte-skype/Screen-Shot-2016-12-19-at-12.08.01.png&#34;
    alt=&#34;Een gehackte skype&#34;
    class=&#34;center&#34;
    loading=&#34;lazy&#34;
    &gt;
  &lt;figcaption class=&#34;center&#34;&gt;Een gehackte skype&lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;Blijkbaar zijn spammers er dan toch in geslaagd mijn wachtwoord te raden om in
mijn naam foute boodschappen uit te sturen. Niet erg fijn.&lt;/p&gt;
&lt;p&gt;Deels is het mijn eigen fout. Deels is het de schuld van Microsoft. Skype werd
een tijd terug overgenomen door Microsoft. Men heeft toen een halfslachtige
poging ondernomen om de Skype databank met gebruikersnamen &lt;a href=&#34;https://support.skype.com/en/faq/FA34657/a-single-sign-in-for-skype-and-your-other-microsoft-services&#34;&gt;te koppelen&lt;/a&gt; aan
de Microsoft Live databank. Het idee is dat je dan met je Microsoft account
Skype kan gebruiken.&lt;/p&gt;
&lt;p&gt;In de praktijk komt het er op neer dat je als gebruiker zelf manueel een aantal
stappen moet ondernemen om de twee samen te voegen. Zolang je dat niet hebt
gedaan, ben je kwetsbaar. Bibi zal daar waarschijnlijk wel instructies in een
mailbox van hebben ontvangen, maar die nooit hebben opgevolgd.&lt;/p&gt;
&lt;p&gt;Volgens &lt;a href=&#34;http://www.theverge.com/2016/11/8/13561024/microsoft-skype-baidu-linkedin-hack&#34;&gt;The Verge&lt;/a&gt; ben ik niet de enige:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;This entire process seems messy, but it appears to be the best way to secure
your Microsoft account. If you’ve already linked a Skype username then I
would suggest doing this extra merge process &lt;em&gt;immediately&lt;/em&gt;, to secure your
account. If you haven’t linked Skype and Microsoft Accounts at all, then
you should be safe to link and merge with the new process.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Afin. Ik heb het nodige ondernomen. Bovendien meteen ook mijn wachtwoord
veranderd én &lt;a href=&#34;https://support.microsoft.com/en-us/help/12408/microsoft-account-about-two-step-verificationF&#34;&gt;2-Factor Authentication&lt;/a&gt; ingeschakeld. Vanaf heden dus terug
(de illusie van) veilig.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Mollom power</title>
      <link>https://www.netsensei.be/2013/05/23/mollom-power/</link>
      <pubDate>Thu, 23 May 2013 20:26:00 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2013/05/23/mollom-power/</guid>
      <description>&lt;p&gt;’t Moet ergens van eind 2009 geweest zijn dat ik ogenschijnlijk nog
gewerkt heb aan &lt;a href=&#34;http://wordpress.org/extend/plugins/wp-mollom&#34;&gt;WP Mollom&lt;/a&gt;, een plugin voor WordPress die toelaat om comment
spam te bestrijden via &lt;a href=&#34;http://mollom.com/&#34;&gt;Mollom&lt;/a&gt;. De versie die op mijn blogje staat heeft
sindsdien geen updates meer gekregen. En dat laat zich duidelijk voelen. Ik
krijg af en toe te horen dat het niet zo eenvoudig is om commentaar hier achter
te laten. En daar ben ik me maar al te bewust van.&lt;/p&gt;
&lt;p&gt;Hoog tijd voor een nieuwe versie dus.&lt;/p&gt;
&lt;p&gt;In het laatste anderhalf jaar heb ik, &lt;a href=&#34;http://drupal.org/project/issues/mollom&#34;&gt;samen met&lt;/a&gt; &lt;a href=&#34;http://unleashedmind.com&#34;&gt;anderen&lt;/a&gt;, af en aan
gewerkt aan een opvolger. Er is nog geen eerste, stabiele versie van uit, maar
ver zitten we er niet meer van af. Ik hou aan het principe
&lt;a href=&#34;http://en.wikipedia.org/wiki/Eating_your_own_dog_food&#34;&gt;eating your own dog food&lt;/a&gt; en dus heb ik bij wijze van test de opvolger op
mijn blogje ingezet. Het idee is natuurlijk dat spam geblokkeerd blijft, maar
dat jullie, lezers en lezeressen, een pak minder zullen worden gehinderd.&lt;/p&gt;
&lt;p&gt;Voor de geïnteresseerden: je kan &lt;a href=&#34;https://github.com/netsensei/WP-Mollom&#34;&gt;al eens neuzen in de code&lt;/a&gt; (gebruiken op
eigen risico!). Pas als alle bugs er uit zijn geijzerd, komt de eerste stabiele
versie uit. Nog even geduld dus.&lt;/p&gt;
&lt;p&gt;We zijn razend benieuwd hoe de testversie presteert!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Two years of Mollom satisfaction</title>
      <link>https://www.netsensei.be/2010/05/24/two-years-of-mollom-satisfaction/</link>
      <pubDate>Mon, 24 May 2010 20:27:08 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2010/05/24/two-years-of-mollom-satisfaction/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.drupalcoder.com/story/759-share-your-mollom-stats&#34;&gt;Davy&lt;/a&gt; started a meme: show off how well &lt;a href=&#34;http://www.mollom.com&#34;&gt;Mollom&lt;/a&gt; has been performing on
your site over the past weeks, months or even years. I picked it up at
&lt;a href=&#34;http://mostrey.be/two-years-mollom-satisfaction&#34;&gt;Wim&lt;/a&gt;’s place. Here is the lowdown for my own
blog.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.flickr.com/photos/matthiasvan/4635923525/&#34;&gt;&lt;img src=&#34;http://farm5.static.flickr.com/4015/4635923525_f6aca97ba3_o.png&#34; alt=&#34;2 years of Mollom satisfaction&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;To be more exact: Mollom was activated 703 days ago. Until now, 1,355
submissions were accepted and 23,999 rejected. Yesterday, Mollom blocked 12 spam
attempts and accepted 0 ham messages. So far, Mollom blocked 13 spam attempts
and 0 ham messages today.&lt;/p&gt;
&lt;p&gt;Quite impressive.  The least I can say is that Mollom took away a big nag
of mine. The gap in Q1 of 2009 was due to a critical bug which needed fixing in
my code.  I ran Mollom in developer mode which means no real life
statistics were recoreded during that particular timeframe. Apart from that,
Mollom has been protecting my WordPress blog for the past 2 years and held on to
it’s own.&lt;/p&gt;
&lt;p&gt;Of course, you’re all probably eager to know whether I’m still
maintaining the plugin. Yes, I am. Over the past few months, I’ve been
working off and on to get a new version a the plugin ready. It will be a total
rebuild with lots of improvements. I’m covering what’s to come and
my own developer experience in depth in a future blog post.&lt;/p&gt;
&lt;p&gt;So stay tuned!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Mollom blocks fifty million spam attempts</title>
      <link>https://www.netsensei.be/2009/04/08/mollom-blocks-fifty-million-spam-attempts/</link>
      <pubDate>Wed, 08 Apr 2009 20:09:23 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2009/04/08/mollom-blocks-fifty-million-spam-attempts/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://mollom.com/blog/fifty-million-spam-attempts-blocked&#34;&gt;Mollom blocked over fifty million spam attempts&lt;/a&gt; since its inception. Just
over two months ago, that was little over twenty-five million. Just in the past
24 hours, Mollom caught 480,000 attempts. This shows how important it is to get
the best protection that can guarantee a clear user experience. It also shows
that Mollom is getting more and more traction with over 7,000 sites protected.&lt;/p&gt;
&lt;p&gt;As for the &lt;a href=&#34;http://wordpress.org/extend/plugins/wp-mollom&#34;&gt;WordPress plugin&lt;/a&gt;, the development has been on the slow side in
the past weeks and months. The plugin can  use more fine tuning. It still
doesn’t support WordPress MU (well, there’s a hack). I’m
planning to revisit the code to give that some more attention.&lt;/p&gt;
&lt;p&gt;Anyway, I would love to hear how the plugin is performing on your site and what
I can do to make it even better!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Mollom 0.6.1</title>
      <link>https://www.netsensei.be/2008/09/24/mollom-061/</link>
      <pubDate>Wed, 24 Sep 2008 18:54:18 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2008/09/24/mollom-061/</guid>
      <description>&lt;p&gt;I just tagged version 0.6.1 of &lt;a href=&#34;http://wordpress.org/extend/plugins/wp-mollom&#34;&gt;WP Mollom&lt;/a&gt; in the WordPress Extend
repository. Which means in a few moments, you’ll be able to download the
latest installment of my plugin.&lt;/p&gt;
&lt;p&gt;So, what has changed? Well, this is a bugfix release which means no new
features. Here’s the changelog:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Fixed: division by 0 error on line 317&lt;/li&gt;
&lt;li&gt;Fixed: if ‘unsure’ but captcha was filled in correctly, HTML
attributes in comment content would sometimes be eaten by kses&lt;/li&gt;
&lt;li&gt;Improved: the mollom function got an overhaul to reflect the september 15
version of the Mollom API documentation&lt;/li&gt;
&lt;li&gt;Changed: mollom statistics are now hooked in edit-comments.php instead of
plugins.php&lt;/li&gt;
&lt;li&gt;Added: &lt;code&gt;_mollom_retrieve_server_list()&lt;/code&gt; function now handles all
&lt;code&gt;getServerList&lt;/code&gt; calls&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Although almost all basic functions are up and running now, there’s still
a long road ahead. Today, I’m happy with what I’ve accomplished
technically so far, but such things as usability, performance,
flexibility,… still need more work. For instance, there’s still no
WordPress MU version, i8n support is still missing, the backend needs more
simplifying and much more.&lt;/p&gt;
&lt;p&gt;But then again, if spam annoys you as much as the mosquitos in my room did me
last night, then this is the plugin for you. Download the package, drop
&lt;code&gt;wp-mollom.php&lt;/code&gt; in your plugins folder, register with &lt;a href=&#34;http://mollom.com&#34;&gt;mollom.com&lt;/a&gt; to get
your keys, just configure them in the plugin and you’re all packed with
some serious spam stoppage power.&lt;/p&gt;
&lt;p&gt;Happy blogging!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Mollom galore</title>
      <link>https://www.netsensei.be/2008/08/08/mollom-galore/</link>
      <pubDate>Fri, 08 Aug 2008 19:20:03 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2008/08/08/mollom-galore/</guid>
      <description>&lt;p&gt;So, &lt;a href=&#34;http://buytaert.net&#34;&gt;Dries&lt;/a&gt; and Benjamin put out &lt;a href=&#34;buytaert.net/mollom-tshirts&#34;&gt;t-shirts&lt;/a&gt; to all those who contributed
in a way to &lt;a href=&#34;http://mollom.com&#34;&gt;Mollom&lt;/a&gt;. If all went well, and Belgian postal services did their
job, a package with a tee would be waiting for me at home right now. A big thank
you!&lt;/p&gt;
&lt;p&gt;Over the past days, there were some hiccups with the plugin not working that
well. First, crack groups of rogues still get the better of the plugin. I also
got spam in the moderation queue on a daily basis. The service is still under
development and strategies are being devised to counter these attacks as we
speak. Second, during debugging rounds in the past days, I encountered some
anomalies against the API which will be fixed in the next version.&lt;/p&gt;
&lt;p&gt;Yesterday, &lt;a href=&#34;http://buytaert.net&#34;&gt;Dries&lt;/a&gt;, Benjamin discussed, amongst other things, Mollom over
dinner in Antwerp. How s/w/could the service evolve in the future? I came home
with a lot of ideas and todo’s. Bottomline is that the current version of
the plugin is only the start.&lt;/p&gt;
&lt;p&gt;I know, Mollom news isn’t what most of my regular readers interests. I got
several remarks from people who rather like the lifelogs, the photos, the videos
or the links. So I’m working on a plan to move all the techy stuff, not
just Mollom, to it’s own seperate personal techblog in due time.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Mollom 0.5.0 out now!</title>
      <link>https://www.netsensei.be/2008/06/28/mollom-050-out-now/</link>
      <pubDate>Sat, 28 Jun 2008 13:18:31 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2008/06/28/mollom-050-out-now/</guid>
      <description>&lt;p&gt;It took me the better part of June to prepare a new version of Mollom. But today
I released version 0.5.0. &lt;a href=&#34;https://www.netsensei.be/mollom/&#34;&gt;You can download the package here&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;So, a lot has changed since version 0.4.0…&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;I rewrote the SQL after &lt;a href=&#34;http://pressedwords.com/mollom-anti-spam-plugin/&#34;&gt;this suggestion&lt;/a&gt; on Pressed Words. Mollom now uses
it’s own table to store all it’s data instead of fumbling with the
WordPress data model.&lt;/li&gt;
&lt;li&gt;I fixed the incompatibility issues with &lt;a href=&#34;http://wordpress.org/extend/plugins/openid/&#34;&gt;WordPress OpenID plugin&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Improved the error handling.&lt;/li&gt;
&lt;li&gt;Status messages are now a lot more verbose&lt;/li&gt;
&lt;li&gt;Added the &lt;code&gt;mollom_moderate_comment($comment_id)&lt;/code&gt; tag for use in templates and
themes. This allows direct moderation of a comment without first having to go
to the dashboard.&lt;/li&gt;
&lt;li&gt;… a lot more!&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;So download, go forth and protect your blog against those vile spammers through
&lt;a href=&#34;http://www.mollom.com&#34;&gt;Mollom&lt;/a&gt;!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Release of WP Mollom</title>
      <link>https://www.netsensei.be/2008/06/03/release-of-wp-mollom/</link>
      <pubDate>Tue, 03 Jun 2008 15:30:16 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2008/06/03/release-of-wp-mollom/</guid>
      <description>&lt;p&gt;So. I scheduled a first public beta release of my &lt;a href=&#34;https://www.netsensei.be/mollom&#34;&gt;Mollom plugin&lt;/a&gt; somewhere
tonight (CET/UTC+1). The plugin runs quite stable on my own weblog and spam is
happily being blocked. I didn’t receive major complaints from testers or
users on my own blog in the past week. Yesterday, I cleared the code with Dries
who took a glance at the major functionality.&lt;/p&gt;
&lt;p&gt;Of course, it wouldn’t be a first beta release if there aren’t still
some irks lurking around in the code. This morning, &lt;a href=&#34;http://elopio.net&#34;&gt;Leo Arias&lt;/a&gt; mailed me
that the plugin won’t work together with the &lt;a href=&#34;http://wordpress.org/extend/plugins/openid/&#34;&gt;WP OpenId plugin&lt;/a&gt;. Having
toyed with my own OpenID implementation for WordPress, I’m not a great
proponent of this technology. The way you have to design a plugin implies using
several shortcuts. I’m not going to push my release back now, though. I
will try to fix this issue in the next release.&lt;/p&gt;
&lt;p&gt;My code will also be thoroughly reviewed by the Mollom people.&lt;/p&gt;
&lt;p&gt;Thanks to all the testers and those who just listed to become a tester!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Statistics for Mollom</title>
      <link>https://www.netsensei.be/2008/05/29/statistics-for-mollom/</link>
      <pubDate>Thu, 29 May 2008 10:45:51 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2008/05/29/statistics-for-mollom/</guid>
      <description>&lt;p&gt;Because numbers and graphics can express so much more then words: a
visualisation of how Mollom is protecting my blog against spam. I’ve been
testing my plugin on and off for the past 2 weeks on my own
blog.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.flickr.com/photos/matthiasvan/2532743003/&#34;&gt;&lt;img src=&#34;http://farm4.static.flickr.com/3161/2532743003_3c81e37c6b.jpg&#34; alt=&#34;Mollom for WordPress&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;The new beta release is almost ready by the way. Just need to pack and ship it
to the testers tonight. So here’s what’s new:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Decoupled moderation from the CAPTCHA test. Moderation is now optional. If you
fail to complete the CAPTCHA, your comment is not saved to the database.&lt;/li&gt;
&lt;li&gt;Major improvement of the error handling. I dove into WordPress’ error
handling. I think people should make more use of the &lt;code&gt;WP_Error&lt;/code&gt; class in
combination with &lt;code&gt;wp_die()&lt;/code&gt;. Maybe I’ll do a small item on that one.&lt;/li&gt;
&lt;li&gt;I added trackback support. Of course, displaying CAPTCHA’s for
trackbacks isn’t going to work. So after discussing it with Dries,
instead of trying to solve the CAPTCHA problem, those trackbacks are blocked
as well.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;As things get finalized, I’m thinking about doing a very first public beta
release sometime next week. I had very few feedback from testers so far in fact.
If people are still interested in joining me for a last spin: drop me a line!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Mollom vs Trackback spam</title>
      <link>https://www.netsensei.be/2008/05/13/mollom-vs-trackbacks/</link>
      <pubDate>Tue, 13 May 2008 16:30:01 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2008/05/13/mollom-vs-trackbacks/</guid>
      <description>&lt;p&gt;Hum. The plugin in WordPress doesn’t support trackback checking yet. No
big deal? Well, I have 24 spams in my moderation queue, the majority of them are
trackback spam.&lt;/p&gt;
&lt;p&gt;So… yet another feature to implement. Just wondering how the flow of
operations should look like. Moreover: how/where do I implement a CAPTCHA? Is it
necessary to do this implement? Given the 99.8% accuracy Mollom claims, is it a
bad thing if a trackback would be identified as a false positive and the CAPTCHA
step is skipped altogether? One can retrieve the false positive through the
moderation queue altogheter, no?&lt;/p&gt;
&lt;p&gt;Anyway, adding trackback support should be fairly simple.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Mollom voor WordPress</title>
      <link>https://www.netsensei.be/2008/04/28/mollom-voor-wordpress/</link>
      <pubDate>Mon, 28 Apr 2008 17:06:57 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2008/04/28/mollom-voor-wordpress/</guid>
      <description>&lt;p&gt;Oké mensen. Tijd voor het moment van de waarheid. De laatste maand heb ik
tussendoor, voornamelijk op de trein, geprogrammeerd aan een plugin voor
&lt;a href=&#34;http://wordpress.org&#34;&gt;WordPress&lt;/a&gt;. Niet zomaar een plugin, maar eentje die het de diensten van
&lt;a href=&#34;http://www.mollom.com&#34;&gt;Mollom&lt;/a&gt;, de startup van &lt;a href=&#34;http://buytaert.net&#34;&gt;Dries Buytaert&lt;/a&gt; en Benjamin Schrauwen, ook voor
WordPress gebruikers toegankelijk
maakt.&lt;img src=&#34;https://www.netsensei.be/images/blog/mollom.gif&#34; alt=&#34;mollom logo&#34; style=&#34;border: none; float:right; margin: 5px;&#34; /&gt;&lt;/p&gt;
&lt;p&gt;Ik huldig eigenlijk het principe &lt;em&gt;eat your own dogfood&lt;/em&gt;. En om eens te kijken
hoe sterk mijn plugin reeds staat, zet ik die bij wijze van allereerste publieke
test in op mijn eigenste blogje. &lt;a href=&#34;http://akismet.com/&#34;&gt;Akismet&lt;/a&gt; en &lt;a href=&#34;http://unknowngenius.com/blog/wordpress/spam-karma/&#34;&gt;Spam Karma&lt;/a&gt; heb ik voor de
gelegenheid gewoon uitgeschakeld. Vanaf nu worden jullie comments door de
spamfilters van Mollom gehaald.&lt;/p&gt;
&lt;p&gt;Hoe werkt het? Bij een normale comment zal je niets merken van het werk dat
Mollom achter de scherm uitvoert. Stel dat je een spambot bent, dan wordt je
bijdrage gewoon geweigerd nog voor er wordpress een query op de database
uitvoert. Moest er nu twijfel bestaan over de legitimiteit, dan wordt je comment
in moderatie gehouden en krijg je een eenvoudig testje voorgeschoteld om te
bevestigen dat je wel degelijk een persoon bent met de allerbeste
bedoelingen.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.flickr.com/photos/matthiasvan/2448613537/&#34;&gt;&lt;img src=&#34;http://farm3.static.flickr.com/2112/2448613537_33eceaeb82.jpg&#34; alt=&#34;Mollom for WordPress&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Bij wijze van proef mogen jullie je even in de commentaren van deze post laten
gaan. Het gaat om een proef om de basisfunctionaliteit van de plugin te
verbeteren. Verder gaat het er mij nu om een aantal secundaire doeleinden op
korte termijn te implementeren. Bij problemen of opmerkingen kan je mij altijd
op mijn mailadres, matthias apestaartje netsensei puntje nl, contacteren.&lt;/p&gt;
&lt;p&gt;‘&lt;strong&gt;Do your worst&lt;/strong&gt;‘ zou ik zeggen!&lt;/p&gt;
&lt;p&gt;O ja, ik ben &lt;a href=&#34;http://www.mollom.com&#34;&gt;Benjamin&lt;/a&gt; en &lt;a href=&#34;http://buytaert.net&#34;&gt;Dries&lt;/a&gt; alvast heel erg dankbaar voor de steun
en de feedback van de afgelopen weken!&lt;/p&gt;
&lt;p&gt;English readers:&lt;/p&gt;
&lt;p&gt;Yes, I’ve been working on a plugin that brings &lt;a href=&#34;http://mollom.com&#34;&gt;Mollom&lt;/a&gt; to WordPress.
I’ve enabled my plugin on this blog to protect it from spam through
Mollom. This is a preliminary test for the basic, barebones functionality of the
plugin: filtering out spam. Unless you’re a spambot, you should have no
trouble posting comments. Keep an eye out for the CAPTCHA test, though. If you
run into problems or you have suggestions, don’t hestitate to contact me:
matthias apetail netsensei dot nl. A big thank you to Dries and Benjamin for
their support in these past weeks.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Is OpenID wel zo fantastisch?</title>
      <link>https://www.netsensei.be/2007/08/28/is-openid-wel-zo-fantastisch/</link>
      <pubDate>Tue, 28 Aug 2007 21:42:01 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2007/08/28/is-openid-wel-zo-fantastisch/</guid>
      <description>&lt;p&gt;Wie wil er nu honderd paswoorden en accounts bijhouden? Niemand toch? Of je
gebruikt telkens hetzelfde paswoord. Knappe koppen denken natuurlijk wat verder
en kwamen met een oplossing: OpenID. Ideaal, zo leek het. Eén paswoord/login
combo onthouden en de rest gebeurt automagisch op elke site die OpenID
ondersteunt.&lt;/p&gt;
&lt;p&gt;Maar is OpenID wel zo fantastisch? De voornaamste kritiek op OpenID valt samen
te vatten als deze: “On the Internet, nobody knows you’re a
dog.” Of beter, het decentrale karakter van OpenID betekent verzwakte de
sterkte de identiteit die je claimt. Meer hierover vind je &lt;a href=&#34;http://mike.teczno.com/notes/openid-again.html&#34;&gt;hier&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Los van die discussies, heb ik zelf uit harde ervaring geleerd dat OpenID niet
het nirvana betekent. Mijn kritiek is eerder technisch van aard en beperkt zich
tot het protocol zelf. De laatste maanden heb ik mij gebezigd met een OpenID
plugin voor WordPress. Dat betekende dus een OpenID consumer implementeren en
die koppelen met één van de API haken van WordPress. Om precies te zijn: in het
wp-comments-post.php script. De &lt;a href=&#34;http://openid.net/specs/openid-authentication-1_1.txt&#34;&gt;OpenID specificatie&lt;/a&gt; leert ons dat alle
oproepen tussen een consumer en een identity provider via HTTP GET requests
moeten worden afgehandeld. Helaas hebben de makers van WordPress het bewuste
script zo gepatched dat HTTP GET requests worden afgeblokt. Helaas betekent het
ook meteen het afblokken van OpenID in comments op een propere manier. Ik kan
via allerlei truken de nieuwe beveiliging omzeilen. Maar echt ideaal is dat
niet.&lt;/p&gt;
&lt;p&gt;Hadden de makers van WordPress die patch moeten doorvoeren? Vanuit het standpunt
van beveiliging en anti-spam: zeker. Een script dat HTTP GET requests aanvaardt
kan vrij gemakkelijk worden misbruikt. Zeker als het gaat om het dumpen van spam
is er geen kunst aan om code te schrijven dat massaal HTTP GET requests afstuurt
op onbeveiligde webscripts. Neen. Het probleem ligt in de OpenID specificatie.
Die legt juist het gebruik van HTTP GET requests op en laat geen ruimte voor
mogelijke alternatieven. In mijn ogen dwingt OpenID dus hier een mogelijk
veiligheidsrisico af. Nochtans zijn er andere, betere alternatieven om data over
HTTP door te sturen zonder gebruik te maken van de onveilige HTTP GET requests.
Ik denk dan aan RPC protocollen zoals XML-RPC (er zit een XML-RPC module in
WordPress!) en SOAP.&lt;/p&gt;
&lt;p&gt;Persoonlijk sluit ik daarom dus liever mijn OpenID experiment voorlopig af en
kijk ik de kat wat uit de boom vooraleer ik er verder mee ga.&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Spambot</title>
      <link>https://www.netsensei.be/2007/02/19/spambot/</link>
      <pubDate>Mon, 19 Feb 2007 20:08:59 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2007/02/19/spambot/</guid>
      <description>&lt;p&gt;Help! Het is al erg gesteld als een mens door zijn eigen WordPress installatie
wordt herkend als een spambot. Ik maak het mee en het is niét fun. Ik kan
bepaalde termen in mijn posts niet gebruiken of ik krijg onderstaande melding.
Tegenwoordig kan ik zelfs de ‘options’ van mijn WordPress
installatie niet veranderen of ik krijg dit te zien. Very annoying to say the
least. Ik heb al allerlei plugins (bad behaviour, spam karma, akismet) uitgezet
maar zonder resultaat. Ik vermoed dat het iets is op server niveau. Ik gooi het
nog even hier mochten er mensen zijn die zich hierin
herkennen…&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.flickr.com/photos/matthiasvan/395712942/&#34;&gt;&lt;img src=&#34;http://farm1.static.flickr.com/157/395712942_f4b1927e37.jpg&#34; alt=&#34;spambot&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Wie weet welk onding dit produceert trakteer ik op een frisse pint!&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Spam</title>
      <link>https://www.netsensei.be/2006/12/18/spam/</link>
      <pubDate>Mon, 18 Dec 2006 21:16:26 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2006/12/18/spam/</guid>
      <description>&lt;p&gt;&lt;img src=&#34;http://atdpweb.soe.berkeley.edu/pix/random/laptopspam.jpg&#34; alt=&#34;spam&#34; style=&#34;float:left;margin: 5px; width:100px;&#34; /&gt;Ligt
het aan mij of het tegenwoordig écht niet meer te houden van de mailspam?
Viagraleurders en beursspeculanten laten het niet na mijn persoonlijke mail als
die op het werk meer en meer te vervuilen. Het straffe is dat die laatste al
over een zeer sterke filter beschikt. ’t Is pas sinds de laatste maand of
twee, drie dat ik de dag begin met het aantreffen van een vijftal spamberichten.
Niet de grote massa, maar wel tekenend genoeg om er eens een boompje over op te
zetten!&lt;/p&gt;
&lt;p&gt;Eigenlijk wordt spam geautomatiseerd aangemaakt. Louche commercanten betrouwen
daarvoor op virusschrijvers. Het ongedierte dat zij schrijven maakt van een
onbeschermde pc een spamrobot die – zonder dat de eigenaar het merkt
– massaal berichten verstuurt duizende mailadressen.&lt;/p&gt;
&lt;p&gt;Zulke robots werken tegenwoordig in steeds intelligenter wordende netwerken die
&lt;em&gt;&lt;a href=&#34;http://en.wikipedia.org/wiki/Botnet&#34;&gt;botnets&lt;/a&gt;&lt;/em&gt; noemen. Het gaat om duizenden pc’s waarvan de rekenkracht
ongemerkt door de spammer kan worden misbruikt om spam te sturen maar ook om
massaal websites aan te vallen. Of om commentspam overal na te laten.&lt;/p&gt;
&lt;p&gt;Vandaag nog las ik dat de intelligentie van het ongedierte en de botnets zelfs
&lt;a href=&#34;http://tweakers.net/nieuws/45616/Duurzame-botnets-houden-spamgroei-op-peil.html&#34;&gt;duurzaam&lt;/a&gt; zouden worden. Dus we zijn er nog niet meteen van af. En
dergelijke vuiligheid zullen we er waarschijnlijk moeten bijnemen nu de ganse
wereld ‘plugged in’ wordt. Wat ik wel wil duidelijk maken is dat dit
geen ver-van-mijn-bed probleem is. Spam bestaat bij de gratie van de zovele
onbeschermde pc’s die op het internet aangesloten zijn en waar spammers
gretig gebruik van maken. Een &lt;a href=&#34;http://free.grisoft.com/doc/1&#34;&gt;antivirusprogramma&lt;/a&gt; installeren is dus iets
wat ze zelfs zouden moeten verplichten als het van mij afhing. Ondertussen
probeert ook Microsoft (naast andere besturingsysteembouwers) er iets aan te
doen: Vista belooft het een stuk moeilijker te maken om een pc te kapen. Ik ben
benieuwd…&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Wanhopig</title>
      <link>https://www.netsensei.be/2006/06/20/wanhopig/</link>
      <pubDate>Tue, 20 Jun 2006 18:40:38 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2006/06/20/wanhopig/</guid>
      <description>&lt;p&gt;Spammers worden tegenwoordig écht wel wanhopig. Ik kreeg vanmiddag deze in mijn
mailbox.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dear friend,
I found your picture on one of the websites, caan we talk to
each other? I might be coming to your place in few weeks.
This would be a great opportunity to meet each other.
Btw, I am a woman. I am 25. Drop me a line at [emailadres]&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Juuuuiiist. Bah. [tag]Spam[/tag].&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>WP Referer</title>
      <link>https://www.netsensei.be/2006/01/26/wp-referer/</link>
      <pubDate>Wed, 25 Jan 2006 23:18:22 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2006/01/26/wp-referer/</guid>
      <description>&lt;p&gt;Bon. Ik heb het wat laten verwateren, maar ik denk dat ik toch maar weer eens
wat werk ga maken van WP Referer. Spam blijft een probleem tenzij ik die manueel
blacklist. En dat is uiteraard geen doening. Misschien toch koppelen aan de
&lt;a href=&#34;&#39;%3Chttp://www.ioerror.us/software/bad-behavior/%3E&#34; title=&#34;&#34;&gt;Bad Behavior&lt;/a&gt; plugin? Of zijn er nog suggesties?&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>… en het gaat vooruit!</title>
      <link>https://www.netsensei.be/2005/12/31/en-het-gaat-vooruit/</link>
      <pubDate>Sat, 31 Dec 2005 00:01:03 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2005/12/31/en-het-gaat-vooruit/</guid>
      <description>&lt;p&gt;Hoerah! Mijn referer plugin voor WordPress heeft nu ook een ingebouwde
spampolitie! Ik had het immers al een tijdje in de mot: vuige personen die via
refererlijstjes zoals die van mij zich van een linkje op desbetreffende site
proberen te verzekeren. Daarom heb ik gelijk maar een anti-spammodule
geschreven. Verwacht er niet té veel van: het is gewoon een blacklist op basis
van de hostnaam. En je moet die dan nog handmatig via het admin paneel
toevoegen! Er zit zelfs geeneens een filter op die dat automatisch voor u doet.&lt;/p&gt;
&lt;p&gt;Soit, ik moet nog links en rechts een aantal zaken eraan stroomlijnen. Op het
eerste zicht lijkt het ook wel te zullen werken met WordPress 2.0. En verder ga
ik voor een volgende versie eens kijken of ik mij zelfs zou kunnen bedienen van
anderen zoals Akismet of zo!&lt;/p&gt;
&lt;p&gt;Man, ik ben goed. Maar nu ga ik gaan slapen.&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>