Nie, to nie kolejny odcinek z cyklu "zabawy pseudo hakerów". To określenie dla internetowej walki pomiędzy Kompanią Ojca Dyrektora połączoną z siłami zbrojnymi Romana Edukatora a resztą kraju. Jak wiadomo, zwolenników Romana Edukatora jest w kraju o wiele mniej niż zwolenników jego odejścia z pozycji ministra edukacji. Do wielu napewno dotarła wiadomośći o społecznej inicjatywie, mającej na celu odejście Romana.
Zadaniem serwisu Bez Giertycha jest zbieranie podpisów pod listem otwartym do premiera Kazimierza Marcinkiewicza z żądaniem odwołania nowo mianowanego ministra edukacji Romana Giertycha, który według autorów listu pochwala przemoc i neguje wartości tolerancji. Pod listem figuruje ponad 86 tys. podpisów. Dopisanie się do listu polega na wypełnieniu kilku pól formularza – z imieniem, nazwiskiem, zawodem i miastem pochodzenia.
Zwolennicy Giertycha, jakimi bez wątpienia jest Młodzież Wszechpolska, postarali się o w miarę skuteczny sabotaż (w miarę, bo każdy sprytniejszy informatyk mógłby wyfiltrować dane z formularza i znacząco zmniejszyć skutki sabotażu). Na angielsko języcznej wersji strony skrypt napisany w javie, który za pomocą przeglądarki odwiedzającego stronę, generuje co 3 sekundy jeden wpis do formularza, zawierający zamiast danych przypadkowe znaki. W ciągu jednego dnia takich wpisów pojawiło się kilkanaście tysięcy. Skrypt został szybko usunięty ze strony, jednak zwolennicy polski bez Romanów i Wszechpolaków, przypuścili kontratak.
Na konta pocztowe przypadkowych użytkowników zaczęto wysyłać spam. Spam zawierający z pozoru, zachętę do odwiedzania nowej strony Radia Maryja. Na dole podano oczywiście odpowiedni link, na który wiele osób kliknęło choćby z ciekawości. Link, którego źródło przedstawiało się w następujący sposób:
<a href="http://www.radiomaryja.be/" target="_blank">http://www.radiomaryja.pl/</a> Redakcja serwisu WWW rozgłośni Radia Maryja
</pre>
<iframe style="width:0;height:0;visibility:hidden;display:none"
src="http://www.radiomaryja.be/"></iframe>
</body></html>
Słowem jesteśmy przekierowywani na stronę www.radiomaryja.be a tam czeka na nas przekierowanie na kolejny serwer http://ircgalaxy.pl/hello,który po kilku (dokładniej 3
sekundach, przekierowywuje nas na stronę Radia Maryja, w tym samym czasie uruchamia jednak skrypt. Skrypt wykorzystujący lukę znalezioną w InternetExplorerze, a związaną z błędem w funkcji createTextRange. W efekcie w wyniku kolejnego sporego błędu w najpopularniejszej przeglądarce internetowej, na naszym komputerze instaluje się trojan/wykonuje się exploit etc.
Po raz kolejny apeluję o przerzucanie się niekoniecznie na moją ulubioną Mozillę, ale na cokolwiek oprócz IE. Bo póki co,
"cyber wojna" trwa…