Le script PickPocket et Linden

Répondre
Partager Rechercher
Il y a beaucoup d'exclusions temporaires et pas mal d'exclusions définitives de SecondLife à cause d'un script qui pique des Linden $ dans le porte monnaie de joueurs innocents (pas tous voir 2ème partie de ce message).

Dans la page du site secondlife .com lorsqu'il y a marqué : Violation: Community Standards: Disturbing the Peace, Scripted Objects, il s'agit en fait de quelqu'un dont la clé unique (key) se trouvait dans un script saisi après une telle malversation ; et il est normal qu'un escroc soit puni.

Mais ce que ne dit jamais Linden à ce sujet, c'est que c'est Linden qui en est le 1er responsable pour avoir très officiellement permis la publication du source du script, en Février 2007, dans son propre forum, la Scripting Library ; en voici la preuve : http://forums.secondlife.com/showthr...72#post1423372

A noter que cette page du forum a été quelque peu modifiée ; et que les commentaires se sont subtilement évaporés (la communauté des scripteurs responsables s'était émue d'une pareille publication).

Mais il y a plus grave encore : parmi les exclus se trouvent des gens totalement innocents car des malfrats, agissant en bande organisée, se sont servis de ce script et de la faiblesse qu'il contient pour que l'argent volé atterrissent dans la bourse de leurs adversaires et concurrents pour les éliminer du jeux.

La faiblesse du langage de scriptage de Linden est telle que l'on peut mettre n'importe quelle clé pour désigner le récipiendaire sans qu'aucune vérification soit faite de la volonté de cette personne de recevoir cet argent. Et Linden au su de son incompétence à laisser faire car admettre le doute, c'est reconnaître la faille du système.

Reste une difficulté, semble-t'il, à franchir : comment se procurer la clé unique d'un agent (avatar en langue de spécialiste!!) ; rien de plus simple, un site est prévu à cet effet : http://www.moopf.com/name2key.php ; essayez avec Char Linden et Hop! une Linden à exclure du jeu.

Nous souhaitons que cette histoire vous a bien divertis et vous a fait comprendre comment Linden, par son incompétence à maîtriser sa créature, est en train de saborder son gagne pain.
Merci pour cette Jolie Histoire Giorgio,

Néanmoins si tu ne m'en voudras pas de te dire que c'est ta version de l'histoire qui est racontée, car effectivement la clef d'un agent n'a rien de secret, pas contre les droits sont un peu plus efficaces sur la "paternité d'un objet"...

Bref, les Lindens connaissent le LSL (Linden Scripting Langage) et si il est aussi peu parfait, c'est qu'il doit permettre à des non professionnels de manipuler leurs environnement dans SL et ses propriétés.

Depuis peu les menu d'acceptation de payement sont JAUNE MOUTARDE, reste à chacun à être très attentif et ne garder que peu d'argent "sur leur avatar" principal.

De plus "Disturbing the Peace, Scripted Objects" peu aussi être un méga attaque de cubes qui rigolent avec des particules de Batman...

La base de données de Moopf Murray est connue et licite. Nibb en avait donné l'adresse déjà sur ce forum, ce n'est pas un secret, c'est pratique pour faire un objet pour un amis qu'il soit en ligne par exemple.

Sinon tu ne peu pas reprocher aux Lindens d'avoir laissé afficher le script sur leur forum et ensuite aussi de l'avoir modifié...

Enfin tu met dans un objet un script voleur avec un nom de Linden (ou autre), tu risque surtout de te faire virer du jeu suite à des abuses report... et en théorie poursuivre en justice...

Bises
^_^
Comme dirait Llew, un peu d'ironie:

Oui les Lindens sont tellement affreux qu'ils font exprès de laisser un script pour que tous les pauvres petits joueurs innocents se fasse piquer leur argent !
En plus ils osent diffuser ce script pour que plus de méchants résidents volent plus de pauvres petits joueurs innocents !
Et comble de l'affreux affreux, ils permettent même aux scripteurs de récupérer la clé uuid de leurs victimes!

Moi je vois qu'une solution pour plus qu'il y ait plus aucun vol: qu'on interdise tous les transferts d'argent. Comme ça les pauvres petits joueurs innocents ne se feront plus voler leur argent même lorsqu'ils cliquent sur OUI à la question Souhaitez-vous que l'on vous prenne de l'argent ?

La semaine prochaine: j'ai donné ma carte bancaire avec mon code à un inconnu et je me suis volé, dois-je poursuivre ma banque ?
Citation :
Publié par Phli Foxchase
Comme dirait Llew, un peu d'ironie:

Oui les Lindens sont tellement affreux qu'ils font exprès de laisser un script pour que tous les pauvres petits joueurs innocents se fasse piquer leur argent !
En plus ils osent diffuser ce script pour que plus de méchants résidents volent plus de pauvres petits joueurs innocents !
Et comble de l'affreux affreux, ils permettent même aux scripteurs de récupérer la clé uuid de leurs victimes!

Moi je vois qu'une solution pour plus qu'il y ait plus aucun vol: qu'on interdise tous les transferts d'argent. Comme ça les pauvres petits joueurs innocents ne se feront plus voler leur argent même lorsqu'ils cliquent sur OUI à la question Souhaitez-vous que l'on vous prenne de l'argent ?

La semaine prochaine: j'ai donné ma carte bancaire avec mon code à un inconnu et je me suis volé, dois-je poursuivre ma banque ?
Fait le par mon mp stp

Blague a part, faut utiliser son cerveau avant de faire ok partout hein^^
...
....
.....
ok

LL fournis un outil, si derrière des gens malhonnêtes s'en servent comme d'une arme... Je suis la première a en coller un peu dans la trogne de LL mais la c'est vraiment une question de bon sens.
Citation :
Comme dirait Llew, un peu d'ironie:

Oui les Lindens sont tellement affreux qu'ils font exprès de laisser un script pour que tous les pauvres petits joueurs innocents se fasse piquer leur argent !
En plus ils osent diffuser ce script pour que plus de méchants résidents volent plus de pauvres petits joueurs innocents !
Et comble de l'affreux affreux, ils permettent même aux scripteurs de récupérer la clé uuid de leurs victimes!

Moi je vois qu'une solution pour plus qu'il y ait plus aucun vol: qu'on interdise tous les transferts d'argent. Comme ça les pauvres petits joueurs innocents ne se feront plus voler leur argent même lorsqu'ils cliquent sur OUI à la question Souhaitez-vous que l'on vous prenne de l'argent ?

La semaine prochaine: j'ai donné ma carte bancaire avec mon code à un inconnu et je me suis volé, dois-je poursuivre ma banque ?
Maiheu ...

Soit dit en passant, on peut faire un certain nombre d'attrocités avec 30cm de corde à piano, donc doit t'on poursuivre tous les quinquaillers, les accordeurs d'instruments, les magasins de musique etc qui fournissent une arme potentielle ?
Le bon vieux débat sur la responsabilité du créateur de l'outil ou de l'utilisateur indélicat.
Un sujet qui a fait ses preuves depuis bien longtemps et qui n'a toujours pas trouvé de réponse unanime.
Citation :
Le bon vieux débat sur la responsabilité du créateur de l'outil ou de l'utilisateur indélicat.
Un sujet qui a fait ses preuves depuis bien longtemps et qui n'a toujours pas trouvé de réponse unanime.
Je crois qu'à moins de rencontrer Dieu et de lui demander pourquoi il a eu l'idée saugrenue de donner le libre arbitre à l'homme, nous n'auront pas de réponse tranchée
J'ai les pétoches avec toutes ses histoires.

J'ai trouvé sur SL exchange une tip jar gratos, avec ptits billets et pièces dedans. J'aurai bien aimé l'utiliser mais quand la fenetre jaune (moutarde hein DD ) s'affiche, j'ose pas accepter du coup ^^

Pourtant dès que je fais une modif sur mon vendor la fenetre jaune (moutarde ) s'affiche, et j'accepte aucun souci... Je ne sais pas si un objet "offert" sur SL exchange est une garanti ?!
Citation :
Pourtant dès que je fais une modif sur mon vendor la fenetre jaune (moutarde ) s'affiche, et j'accepte aucun souci... Je ne sais pas si un objet "offert" sur SL exchange est une garanti ?!
Tout est une question de confiance au final. La seule certitude que l'on puisse avoir c'est avec les scripts full perms que l'on peut consulter et vérifier.
Les scripts protégés présentent tous un risque : on ne peut connaitre leur contenu, c'est la que la confiance entre en jeu. Soit on a confiance en la source, parcequ'on la connait, parceque l'on estime que sa notoriété est une preuve d'honnêteté, soit on s'en méfie et l'on n'utilise pas ces scripts. Le fait d'être gracieux n'est en rien une preuve de sécurité.

Citation :
J'ai trouvé sur SL exchange une tip jar gratos, avec ptits billets et pièces dedans. J'aurai bien aimé l'utiliser mais quand la fenetre jaune (moutarde hein DD ) s'affiche, j'ose pas accepter du coup ^^
C'est suspect. Une tip jar n'a pas besoin d'une autorisation de débit pour fonctionner, mis à part si elle est prévue pour donner un certain % à d'autres personnes.
Cette tip jar prévoit en effet une utilisation par des danseurs, avec prélèvements d'un % pour le owner...

Mais cette personne n'est pas noté sur Exchante, j'ai un doute, je préfère m'abstenir (ou alors je transfert mon argent avant...)
D'autres cas existent
Je connais personnellement 3 personnes virées sans motifs sérieux dont un owner de sim sorti définitivement. Il avait acheté une region, monté des boutiques, fabriqué des objets, tout perdu au moins 2200 US$.
le mail de secondlife lui a dit qu'il avait pris de l'argent à quelqu'un avec un script qui porte son nom d'auteuret sa clé ; il peut pas vérifier puisqu'il n'a plus accès au compte, et la sim où ça c'est produit, il a jamis les pieds.alors moi je crois ce qui est écrit là et un mois après sa sim était vendu aux enchers.
Citation :
Je connais personnellement 3 personnes virées sans motifs sérieux dont un owner de sim sorti définitivement. Il avait acheté une region, monté des boutiques, fabriqué des objets, tout perdu au moins 2200 US$.
le mail de secondlife lui a dit qu'il avait pris de l'argent à quelqu'un avec un script qui porte son nom d'auteuret sa clé ; il peut pas vérifier puisqu'il n'a plus accès au compte, et la sim où ça c'est produit, il a jamis les pieds.alors moi je crois ce qui est écrit là et un mois après sa sim était vendu aux enchers.
Personnellement, je n'aurais pas un avis aussi tranché sur une situation ou c'est la parole d'une personne contre une autre, sans aucune autre information que ça. Mais bon, ça n'engage que moi

Maintenant, obtenir des scripts au nom d'une personne est relativement aisé, dés le moment ou celle-ci en diffuse full right, idem pour la clef (il suffit de se trouver dans un rayon de 96m), à partir de là je doute que LL ne se base que là dessus pour sanctionner un compte. Maintenant, tu as l'air bien informé et tu peux peut être éclairer ma lanterne.

Soit dit en passant, l'ajout d'une information "last edition" en plus de owner et creator aux scripts résoudrait la question définitivement.
Je connais des amis qui se sont fait piquer leur argent de cette manière mais ils ont tous eu la décence de reconnaître qu'ils avaient fait l'erreur de cliquer là où il fallait pas. Chercher a défausser sa responsabilité sur Linden Lab et la pire des défense car à moins d'être complètement daltonien, il est dure de confondre les menus.

Ton ami aurait pu contacter Linden Lab pour avoir des éclaircissements, si il avait prouvé sa bonne foi les employés auraient réouvert son compte. Chaque script enregistré et modifié possède une uuid, il est très facile pour les employés de voir qui a modifié ce script sous cette uuid car lorsque la donné est chargée sur le serveur, ces informations sont recueillies en même temps. C'est ce qui explique que cette technique et très peu utilisée par les griefers.

Lorsque vous vous faites avoir, le rapport d'abus contient un sélecteur d'objet qui se chargera de récupérer l'uuid de l'objet et donc forcément du script qu'il contient. Il ne s'agit pas d'une faille parce que n'importe quelle donné, même un script, peut être analysée par les employés (qui, quand, où).
Citation :
Publié par jouhaud
Je connais personnellement 3 personnes virées sans motifs sérieux dont un owner de sim sorti définitivement. Il avait acheté une region, monté des boutiques, fabriqué des objets, tout perdu au moins 2200 US$.
le mail de secondlife lui a dit qu'il avait pris de l'argent à quelqu'un avec un script qui porte son nom d'auteur et sa clé ; il peut pas vérifier puisqu'il n'a plus accès au compte, et la sim où ça c'est produit, il a jamais les pieds.alors moi je crois ce qui est écrit là et un mois après sa sim était vendu aux enchères.
Il y a certainement anguille sous roche, LL ne s'amuserais certainement pas (surtout en ce moment) à bannir un résident/owner. Cet ami aussi n'a pas du être sérieux dans la gestion de ses "revenus". Mais la c'est une autre histoire
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés