Автор | Тема: Безопасность персонажа, оставшиеся дыры |
TorNadO1985
|
1 |
| написано: 28.05.2006 14:43:58 |
Участились взломы (читаем ОИ), Создатель предварительно запаролил почти все
старые дыры, но осталось ещё несколько.
- сдача госпредметов в госмагазин (роскошь, раритеты ТОЖЕ гос, поэтому
актуально);
- перевод/снятие денег на счёт синдиката;
- обмен GB на EUN;
+ возможно предложить ещё одну меру, продажу недвиги на старом в гос запретили,
может и на новом стоит это запретить?
Интересно мнение людей, ведь каждый из нас ПОТЕНЦИАЛЬНЫЙ кандидат на роль
взломанного.
П.С. мож какие-то ещё дыры забыл... |
|
Арахноид
|
2 |
| написано: 28.05.2006 14:46:38 |
рулетка, лотерея, лицензии, покупка в госе (ргнами закуаптья)), покупка в
хайтеке (25 овец в хозяйстве -- огого),
сброс статов, продажа/покупка ресурсов на недвиге, терминалах, магазинах (для
отмыва с завышенной/заниженнйо ценйо)
до тучи способов ещё |
|
nwanomaly
|
3 |
| написано: 28.05.2006 14:47:36 |
может ещё пароль на личку или как-то так.
чтоб зловредные линки не просачивались. |
|
Finder
|
4 |
| написано: 28.05.2006 14:47:55 |
и уже давно пора ввести возможность залочить вход в игру на свой ип |
|
KNIGHT_IN_NIGHT
|
5 |
| написано: 28.05.2006 14:48:09 |
НУ ничо се !
А как деньги тогда отмывать если всё запретить???
О народ а.... |
|
TorNadO1985
|
6 |
| написано: 28.05.2006 14:49:01 |
3, кстати, МОЖНО рассылать письма от перса и читать его письма не
авторизовавшись им, а лишь имея его кукисы, это надо бы обязательно пофиксить... |
|
Матис
|
7 |
| написано: 28.05.2006 14:49:10 |
тогда давайте еще поставим пароли на покупку/продажу ресурсов, смену з/п,
стоимость ресурсов, вход в бои, сообщения в форуме, сообщения в боях.
Это все может повлиять на судьбу перса, на его наличность и тд...
бред это.
надо совершнствовать способы защиты а не латать дыры на случай когда уже
ломанули. |
|
TorNadO1985
|
8 |
| написано: 28.05.2006 14:51:49 |
7, я не спорю, что надо защищать перса от взлома как можно лучше, но чем меньше
дыр, тем проще потом полицейскому разгрести пути слива и отмывок с перса. |
|
Finder
|
9 |
| написано: 28.05.2006 14:55:14 |
ещё плохо, что в ганже ник и имя аккаунта не разделены |
|
Луис
|
10 |
| написано: 28.05.2006 14:57:11 |
если самого Барона взломали с его умищем - что говорить о нас, простых смертных
толку нет и пытаться защититься |
|
Jiry
|
11 |
| написано: 28.05.2006 14:58:10 |
10
Т.е. всё-таки мы все умрём? :) |
|
Луис
|
12 |
| написано: 28.05.2006 14:59:11 |
11
именно - и никто не знает, когда он умрет
но это не мешает каждый день жить
так и тут - когда взломают, тогда и плакать а сейчас не париться |
|
nwanomaly
|
13 |
| написано: 28.05.2006 14:59:13 |
убрать все дыры не удастся всё равно. ошибки будут как и в алгоритмах, так и в
самом интерпретаторе пхп (это подтверждает 20-летняя практика компьютерной
индустрии). а вот простые способы (вроде паролей, постоянных напоминаний о
бдительности и т.п., что связано с компами лишь опосредованно, позволит свести
трабблы к минимуму)
но тут всплывает пресловутый человеческий фактор. вообщем, имейте голову на
плечах и думайте, прежде чем пойти по ссылке "расскрою тайну рулетки" или
купить фулименной за 10 бачей! |
|
СТЕРВЕЦЪ
|
14 |
| написано: 28.05.2006 15:01:52 |
Паролить всё ?
Угу, и темы, и посты на форуме тоже под пороль тогда, чтобы взломанный не
обматерил администрацию =)) |
|
nwanomaly
|
15 |
| написано: 28.05.2006 15:04:01 |
паролить по желанию. только потом рассматривать дела тех, кто решил не пароль, в
последнюю очередь.
наверное, тут мало людей работает на никсах, раз такое пренебрежение к
пассвордам ))) |
|
Batman1
|
16 |
| написано: 28.05.2006 15:26:17 |
есть много способов защиты своих персонажей, тока мы вспоминаем о них лишь
тогда, када грянет гром и пострадаемсами или кто-то из близких нам людей ... |
|
nwanomaly
|
17 |
| написано: 28.05.2006 16:03:18 |
16. вот-вот. и хотя бы научились на своих ошибках, раз на чужих не можем! |
|
САНЕК
|
18 |
| написано: 28.05.2006 16:17:14 |
Дыр тучи, все не закроешь. Имхо, помогло бы наличие логина (для входа в игру),
не совпадающего с ником. |
|
Mad Marley
|
19 |
| написано: 28.05.2006 18:26:26 |
Самая большие дыры, это локалка со сниффером, интернет-кафе и аська в любом её
исполнении. |
|
hohlachov
|
20 |
| написано: 28.05.2006 20:25:55 |
В игре ТЗ сделали ключ.
Его можно получить по запросу и надо запустить перед входом в игру.
Но я не знаю возможно ли это сделать тут |
|