Sicherheitsproblem /Laags

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: ThreeSixty.3207

ThreeSixty.3207

Guten Tag

Wann wird endlich ein vernüftiges sicherheitssystem eingebaut ?
es sind nur cheater /Hacker Online die extrem in das Spiel eingreifen
es ist möglich Pakete zu sniffen da diese nicht einmal verschlüsselt sind
Programme wie cheatengine etc. können problemlos alles auslesen
wo ist das die gegenmassnahme ?
Es ist keine lösung Hackern eine 2 chance zu geben wenn sie gehackt haben wer es einmal macht ,macht es immer wieder also = Perma Ban ohne diskusion
ich weiß jetzt werden wieder viele rum flamen aber das ist mir egal ich will spiel spaß und keine scriptkiddies die das spiel versauen

Das problem mit den laags ist immer noch nicht gelöst es ist ja schön das die Routing geändert wurde aber davon hat man nichts wenn die plaync server mit 1800 ms aufwärts antworten

ich erwarte eine offizelle stellungnehme da ich das problem schon vor 2 wochen dem support gemeldet habe und diese einfach nicht antworten was eine extreme frechheit ist

Wer Rechtschreibfehler findet kann stolz auf sich sein

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Savira.8536

Savira.8536

Mit den Cheats muss ich Dir recht geben…da muss was gemacht werden…nur leider hab ich des auch in anderen mmo`s gehabt… Was die Lags angeht kann ich nix sagen…da ich noch keine hatte.

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Erytheia.8724

Erytheia.8724

Eine Verschlüsselung des Datenverkehrs würde nur bedingt was bringen, weil der Client muss es ja entschlüsseln. Ergo ist der Programcode dazu vorhanden, kann ausgelesen werden. Weiteres Problem: Verschlüsseln kostet Rechenzeit. Auf den Client noch nicht so das Problem, aber beim Server, der mehrere tausend Anfragen bearbeiten muss, macht sich das bemerkbar: Folge sind Lags.

Und Cheatern erstmal gewähren zu lassen, kann durchaus Sinn machen. So kann man beobachten wohin das Zeug wandert (Stichwort Goldverkäufer) und zum anderen Erschwert man die Suche, was jetzt der Grund war, das man entdeckt wurde. Wenn man sofort gebannt wird, dann kann der Cheater testen. So aber weis er nicht, was genau das Problem ist.

Aber solange der Client frei verändert werden kann, hat man einfach keine Chance cheats zu verhindern. Dazu bräuchte man ein absolut geschlossenes System, wie es bei Konsolen vorherrscht.

(Zuletzt bearbeitet am von Erytheia.8724)

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Richard Eberhard.9046

Richard Eberhard.9046

Aber solange der Client frei verändert werden kann, hat man einfach keine Chance cheats zu verhindern. Dazu bräuchte man ein absolut geschlossenes System, wie es bei Konsolen vorherrscht.

Doch. Grundsätzlich muss nicht der Client sondern der Server auf ungültige Angaben prüfen.

Einige Beispiele:

Speedhack:
Warum kann der Client dem Server überhaupt eine Laufgeschwindigkeit diktieren? Die könnte der Server bestimmen.

Teleporthack:
Der Server könnte prüfen ob Start- und Zielpunkt aufgedeckte Teleportpunkte sind.

Flughack:
Der Server sollte keine Höhenwerte vom Client erhalten. Diese können Sich aus den “Terrain-Daten” ermitteln lassen.

Ps: Hab die Cheats natürlich nicht selber getest sondern mir nur ein paar Youtube-Videos angesehen.

(Zuletzt bearbeitet am von Richard Eberhard.9046)

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Erytheia.8724

Erytheia.8724

Problem ist, das die Überprüfung doch einiges an Rechenzeit braucht, daher ist es nicht unüblich, das die komplette Charakterbewegung von Client überprüft werden. Hinzu kommt auch, das bei einen Lag die Figur stehen bleiben würde – und kleiner Lags, die man eben darum nicht bemerkt, hat jeder.

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Richard Eberhard.9046

Richard Eberhard.9046

Man kann die Bewegungsprüfung durchaus auch etwas lockerer gestallten.
Sowas wie:

Wenn der Server ein “Beginne laufen” erhält und nach 5 Sekunden eine neue Position, kann er einfach prüfen, ob der Charakter die Strecke in dieser Zeit zurücklegen konnte oder ob die neue Position “unlogisch” ist.(evtl. auch mit Berücksichtigung des Terrains)

Diese Methode wäre zwar nicht 100% sicher, aber der Hack wäre nicht sonderlich attraktiv, da der Hack genau so lange bräuchte, als wenn man selber läuft.

(Zuletzt bearbeitet am von Richard Eberhard.9046)

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: ThreeSixty.3207

ThreeSixty.3207

Ich bin auch der meinung da arenanet so rum prall mit ihren alten gw servern sollten diese auch die power haben um genügend rechnungen zu meistern aber nein alte server alte hardware , die haben doch nicht einmal den ersten ansturm gepackt was schon traurig ist nach min. 20 stresstests
selbst ganz kleine unbedeutende mmo’s haben bessere systeme ein beispiel allods war ewig keine hacks bots etc. zufinden und das seitdem release klar irgendwann wird alles geknackt aber gar keine sicherheit ist traurig und hat keine auszeichnung nichts verdient

Wer Rechtschreibfehler findet kann stolz auf sich sein

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Erytheia.8724

Erytheia.8724

Es ist ja nicht nur mit der Berechnung getan – es müssen auch die Daten übermittelt werden – auch hier beim Client kein Problem, beim Server (besonder bei einer Serverfarm) ist jedes Bit mehr durchaus ein Problem.

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Iruwen.3164

Iruwen.3164

selbst ganz kleine unbedeutende mmo’s haben bessere systeme

Wenige User = wenig Last = wenige Probleme. Logisch oder. Du hast keine Ahnung welche Hardware ANet einsetzt und welche Last die Berechnung der dynamischen Welt generiert.

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Richard Eberhard.9046

Richard Eberhard.9046

@Erytheia: Die Positionsdaten müssen eh irgendwann mal zum Server. Sonst könnte man so lustige Sachen machen wie mitten in Löwenstein unendlich Gold abbauen. Oder einfach ein paar Mobs kloppen die aufer anderen Seite der Map stehen.

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: ThreeSixty.3207

ThreeSixty.3207

@Iruwen
Ich muss dich da leider enttäuschen so wenige user sind da gar nicht es sind mehr als 6 millionen und die packen auch ohne probleme es bringt nichts andere spiele nieder zu machen um zu versuchen gw2 gut da stehen zu lassen die haben nun einmal auf der ganzen linie versagt und es ist auch kein geheimniss

die einzige ausrede die die haben ist das ,daß game erst seit kurzen online ist da ist jedes spiel nicht perfekt aber ich bin halt wirklich enttäuscht was geboten wird
hier sollte der slogan " Free4HAck" oder “easy2hack” eingefügt werden

DAs schlimmste ist das man den Support mit genauer Anleitung aufmerksam macht über die lücken und es einfach keine reaktion gibt keine antwort kein patch nichts

Wer Rechtschreibfehler findet kann stolz auf sich sein

(Zuletzt bearbeitet am von ThreeSixty.3207)

Sicherheitsproblem /Laags

in Technische und account-spezifische Fragen

Posted by: Iruwen.3164

Iruwen.3164

Unter “ganz kleine unbedeutende mmos” versteh ich was anderes. Gibt genauso viele Negativ- wie Positivbeispiele, so what. Speziell im Zusammenhang mit der Telekom gab es schon häufiger Probleme mit MMOs.