Sicherheitsproblem /Laags
Mit den Cheats muss ich Dir recht geben…da muss was gemacht werden…nur leider hab ich des auch in anderen mmo`s gehabt… Was die Lags angeht kann ich nix sagen…da ich noch keine hatte.
Eine Verschlüsselung des Datenverkehrs würde nur bedingt was bringen, weil der Client muss es ja entschlüsseln. Ergo ist der Programcode dazu vorhanden, kann ausgelesen werden. Weiteres Problem: Verschlüsseln kostet Rechenzeit. Auf den Client noch nicht so das Problem, aber beim Server, der mehrere tausend Anfragen bearbeiten muss, macht sich das bemerkbar: Folge sind Lags.
Und Cheatern erstmal gewähren zu lassen, kann durchaus Sinn machen. So kann man beobachten wohin das Zeug wandert (Stichwort Goldverkäufer) und zum anderen Erschwert man die Suche, was jetzt der Grund war, das man entdeckt wurde. Wenn man sofort gebannt wird, dann kann der Cheater testen. So aber weis er nicht, was genau das Problem ist.
Aber solange der Client frei verändert werden kann, hat man einfach keine Chance cheats zu verhindern. Dazu bräuchte man ein absolut geschlossenes System, wie es bei Konsolen vorherrscht.
(Zuletzt bearbeitet am von Erytheia.8724)
Sicherheitsproblem /Laags
in Technische und account-spezifische Fragen
Posted by: Richard Eberhard.9046
Aber solange der Client frei verändert werden kann, hat man einfach keine Chance cheats zu verhindern. Dazu bräuchte man ein absolut geschlossenes System, wie es bei Konsolen vorherrscht.
Doch. Grundsätzlich muss nicht der Client sondern der Server auf ungültige Angaben prüfen.
Einige Beispiele:
Speedhack:
Warum kann der Client dem Server überhaupt eine Laufgeschwindigkeit diktieren? Die könnte der Server bestimmen.
Teleporthack:
Der Server könnte prüfen ob Start- und Zielpunkt aufgedeckte Teleportpunkte sind.
Flughack:
Der Server sollte keine Höhenwerte vom Client erhalten. Diese können Sich aus den “Terrain-Daten” ermitteln lassen.
Ps: Hab die Cheats natürlich nicht selber getest sondern mir nur ein paar Youtube-Videos angesehen.
(Zuletzt bearbeitet am von Richard Eberhard.9046)
Problem ist, das die Überprüfung doch einiges an Rechenzeit braucht, daher ist es nicht unüblich, das die komplette Charakterbewegung von Client überprüft werden. Hinzu kommt auch, das bei einen Lag die Figur stehen bleiben würde – und kleiner Lags, die man eben darum nicht bemerkt, hat jeder.
Sicherheitsproblem /Laags
in Technische und account-spezifische Fragen
Posted by: Richard Eberhard.9046
Man kann die Bewegungsprüfung durchaus auch etwas lockerer gestallten.
Sowas wie:
Wenn der Server ein “Beginne laufen” erhält und nach 5 Sekunden eine neue Position, kann er einfach prüfen, ob der Charakter die Strecke in dieser Zeit zurücklegen konnte oder ob die neue Position “unlogisch” ist.(evtl. auch mit Berücksichtigung des Terrains)
Diese Methode wäre zwar nicht 100% sicher, aber der Hack wäre nicht sonderlich attraktiv, da der Hack genau so lange bräuchte, als wenn man selber läuft.
(Zuletzt bearbeitet am von Richard Eberhard.9046)
Ich bin auch der meinung da arenanet so rum prall mit ihren alten gw servern sollten diese auch die power haben um genügend rechnungen zu meistern aber nein alte server alte hardware , die haben doch nicht einmal den ersten ansturm gepackt was schon traurig ist nach min. 20 stresstests
selbst ganz kleine unbedeutende mmo’s haben bessere systeme ein beispiel allods war ewig keine hacks bots etc. zufinden und das seitdem release klar irgendwann wird alles geknackt aber gar keine sicherheit ist traurig und hat keine auszeichnung nichts verdient
Es ist ja nicht nur mit der Berechnung getan – es müssen auch die Daten übermittelt werden – auch hier beim Client kein Problem, beim Server (besonder bei einer Serverfarm) ist jedes Bit mehr durchaus ein Problem.
selbst ganz kleine unbedeutende mmo’s haben bessere systeme
Wenige User = wenig Last = wenige Probleme. Logisch oder. Du hast keine Ahnung welche Hardware ANet einsetzt und welche Last die Berechnung der dynamischen Welt generiert.
Sicherheitsproblem /Laags
in Technische und account-spezifische Fragen
Posted by: Richard Eberhard.9046
@Erytheia: Die Positionsdaten müssen eh irgendwann mal zum Server. Sonst könnte man so lustige Sachen machen wie mitten in Löwenstein unendlich Gold abbauen. Oder einfach ein paar Mobs kloppen die aufer anderen Seite der Map stehen.
@Iruwen
Ich muss dich da leider enttäuschen so wenige user sind da gar nicht es sind mehr als 6 millionen und die packen auch ohne probleme es bringt nichts andere spiele nieder zu machen um zu versuchen gw2 gut da stehen zu lassen die haben nun einmal auf der ganzen linie versagt und es ist auch kein geheimniss
die einzige ausrede die die haben ist das ,daß game erst seit kurzen online ist da ist jedes spiel nicht perfekt aber ich bin halt wirklich enttäuscht was geboten wird
hier sollte der slogan " Free4HAck" oder “easy2hack” eingefügt werden
DAs schlimmste ist das man den Support mit genauer Anleitung aufmerksam macht über die lücken und es einfach keine reaktion gibt keine antwort kein patch nichts
(Zuletzt bearbeitet am von ThreeSixty.3207)
Unter “ganz kleine unbedeutende mmos” versteh ich was anderes. Gibt genauso viele Negativ- wie Positivbeispiele, so what. Speziell im Zusammenhang mit der Telekom gab es schon häufiger Probleme mit MMOs.