Aller à la page... |
Proposition anti-triche
Suivre Fil fermé |
|
Partager | Rechercher |
|
[Modéré par mamaf : Troll ]
Dire que le hack sur dofus n'existe pas est erroné. Dire que le hack sur dofus n'a pas été prouvé possible serait plus correct. Expliquez moi, si les tests sont si parfaitement menés et si infaillibles que ça, comment est-il possible d'avoir si souvent des roll-back suite à une exploitation de faille IG permettant de dupliquer des objets ou de bénéficier plusieurs fois de quêtes ? Pourquoi ne serait-il pas pensable d'imaginer possible qu'une faille permettant un vol d'objet ou de compte soit existante ? Dire qu'il faut cliquer sur un lien pour chopper un truc sur son PC est faux. Le cas s'est présenté au grand public en 2007 (Faire une recherche sur "Google Adwords diffuse des virus"). La chance a été à ce moment là que le virus était bien connus car si celui-ci aurait été nouveau et étant donné que le délai de réaction entre la découverte d'un virus et la programmation des anti-virus peut être d'une semaine je vous laisse imaginer les conséquences des dégâts possibles. (Pour rappel, en 2007 aussi les grandes têtes pensantes disaient que ce n'était pas possible ...). |
![]() |
|
|
[Modéré par mamaf : Devenu sans objet ]
Sinon je suis désolée, je vais contredire Bjorn : Citation :
- Il a été possible de tromper le serveur, en se "connectant" avec un compte, et de changer le n° du compte appelé dans les paquets, autorisant un accès non-autorisé d'origine. - Il a été possible de se connecter au Support avec un compte, et de demander l'envoi du mot de passe oublié d'un autre compte sur son e-mail à soi. À noter que dans ces deux cas, l'erreur a été prise en compte et réglée depuis. En ça, le hack sur Dofus n'existe plus, mais a été prouvé possible par le passé. C'était il y a une grosse paire d'années. Mais depuis aussi, les règles de sécurité déployées ont clairement été revues, et mon avis est qu'il n'est plus possible de hacker Dofus sans y mettre un effort tellement important, que le vol du contenu d'un inventaire de personnage d'un jeu vidéo pour ça paraît.. useless. Si vous arrivez à prouver que votre responsabilité n'est pas mise en jeu, que votre sécurité personnelle est suffisante, que votre entourage n'a aucun accès possible à vos identifiants, alors on pourra peut-être creuser la piste d'une faille potentielle de sécurité. Mais sérieusement, j'ai comme un doute. Za. |
![]() |
|
|
|
![]() |
|
|
Citation :
alors à ta question :" Pourquoi ne serait-il pas pensable d'imaginer possible qu'une faille permettant n vol d'objet ou de compte soit existante?" Tu prends l'exemple de gens qui dupliquent des items (ou des kamas) et qui essaient de refaire des quêtes en boucle dans le but d'obtenir de l'XP ou des items qu'ils revendront contre d'autre choses... Bref tu es en train de parler de gens (tricheurs) que je qualifie de Kikitoutdur. Ces gens utilisent à fond des failles. De façon voyante. Pour moi, le tricheur ne sait pas se limiter. Donc si il a le choix entre voler un sac de 100 kamas et un de 1 million de kama.. ben il prendra le gros sac. Donc s'il a la possibilité de voler le compte de X ou Y il prendra le plus fourni des deux... celui qui est réputé pour avoir des exo, des dofus jets parfait. Au risque de se faire bannir, que ce soit pour des millions plutot que pour une panoplie de base. Autre chose. Cinq ans de jeu sur Dofus m'ont appris une chose. Une faille ne reste JAMAIS secrète, y a toujours un mec qui va en parler à son pote, un mec qui va comprendre ce que tu fais et la faille finit toujours par arriver aux oreilles du studio. Si c'était une faille qui permette le vol de compte y aurait déjà eu des fuites et les vols seraient exponentiels. La faille de vol de comptes, on l'a déjà eu depuis le temps...on a VU quel effet ça fait sur le jeu et la communauté. Comme toute faille ça commence en douceur, très discrètement et ça finit par prendre des proportions énormes. Depuis le temps qu'on voit des gens se plaindre de vol de comptes, si c'était une faille, ça fait vraiment longtemps qu'on aurait atteint le point critique Ca fait peut-être vieux croûton de donner les vieux exemples... C'est pas du radotage, c'est de l'empirisme. |
![]() |
|
|
Citation :
Ainsi je discute avec des gens : qui me marchent pas, qui ne mangent pas, qui ne parle pas, qui ne boivent pas, qui ne raisonnent pas, ... Puisque toutes ces actions ont un jour était absente de nous ! Citation :
Pourquoi est ce que tu veux faire un truc en 5 minute qu'un mec fait en ayant 10 ans de pratique ? Citation :
Citation :
Bref, pourquoi aurais je besoin, pour demander quelque chose, qu'ils aient un intérêt ou une redevance économique ? Citation :
Je sais pas où t'as rêvé que le prix d'abonnement n'était pas fixe sur dofus. Y'a pas besoin de payer plus l'entreprise pour demander quelque chose qui coute de l'argent. C'est à leur bon vouloir. Je suis pas Dieu et je peux rien imposer. Citation :
Le sentiment de majorité et de minorité existe. L'évaluation approximative existe. Dire 95% n'est ni un sentiment de majorité ni une évaluation approximative. Citation :
Je t'invite donc à te balader sur des sites regorgeant de virus tel que des sites crack, keygen, etc. Tu ne télécharge rien du tout. Tu fais ta recherche sur google, tu ouvre le site, tu le referme. Tu fais ça 30 minutes. Puis tu fais une analyse de ton ordinateur. Si il est effectivement impossible de lancer un virus sans que la victime clique ok, tu n'es censé ne rien avoir. C'est juste un bref test de virus qui regorgent sur internet. D'ailleurs on a pas des pare feu et des anti virus pour "quand on clique sur télécharger un virus". Bref, ça c'est ce qui est possible via les sites internet, c'est à dire se servir des failles de l'explorateur pour lancer le virus automatiquement. Mais comme déjà dit, le monde de l'informatique est tellement développé, complexe, évolué qu'il est tout à fait possible de pirater sans impliquer la responsabilité de la victime, c'est à dire sans faire de social engeenering. Bref je crois qu'il est inutile de parler avec des gens dont les idées sont fixés depuis 30 ans. Même sans être informaticien, il faut avoir le sens des réalités. (PS : Si je hack un site de fan qui fait partie de la liste des sites de fans de dofus, et que je place un virus dessus, ce sera alors de la responsabilité de Ankama Games selon l'article 6.2 de la LCEN puisqu'en l'occurrence c'est AG qui aura fait la création d'une section fansite sur le site officiel où il choisit au préalable les sites qui méritent ou non d'y figurer. Quelques recherches en droit vous prouverons mes dires. Oh mon Dieu votre "ça ne peut être que toi s'écroule tout d'un coup". Il est possible par exploitation de faille du navigateur d'installer un virus chez quelqu'un sans que la victime ne l'accepte : http://forum.malekal.com/vulnerabili...er-t16642.html De ce fait on est envoyé sur ce site par AG, et sur ce site on se prends un virus même si on est l'homme le plus prudent du monde. D'ailleurs les failles windows peuvent également permettre le piratage d'un pc plus facilement. Et il y a toujours des failles découvertes sinon on aurait jamais de mise à jour windows). Citation :
Et puis si tu savais les régles de sécurité à respecter tu ne naviguerais pas en tant qu'administrateur de ton pc. Et oui naviguer sans les droits d'administration limite énormément l'effet des virus et la prise de virus. Tout comme lancer son naviguateur sans les droits d'administrateurs. D'ailleurs kaspkersky internet security propose dans son logiciel la possibilité de lancer ses applications, et notamment le navigateur, en mode bac à sable. Bref sur ce je m'en vais. Je pensais pouvoir vous éclairer. Mais pour vous, les vols resterons de la faute de personnes naïve complétement débile qui ne font attention à rien. L'informatique est bien vil ! Tromper ainsi les gens, qui ne peuvent voir l'évolution qu'il y a eu en 30 ans :/ |
![]() |
|
|
|
![]() |
|
|
[Modéré par mamaf : Devenu sans objet ]
|
![]() |
|
|
|
![]() |
|
|
Citation :
Là, t'es mal parti. Tout à l'heure, je parlais de Telnet sur Windows XP, c'est un "service" (une "tâche" qui est exécutée par la machine pour garder actifs un certain nombre de commandes, entre-autres), et qui permet justement d'exécuter à distance des installations sur une machine (utilisé entre-autres pour l'administration à distance des postes informatiques d'une entreprise). Mais les fichiers installables ne sortent pas de n'importe-où, il faut soit qu'ils soient présents sur la machine (et donc, que le partage de fichiers/dossiers en écriture soit actif), soit que le pare-feu de la machine "client" accepte les connexions entrantes. Nota : les connexions entrantes doivent posséder une règle de sécurité selon laquelle seul l'administrateur du poste peut en prendre le contrôle, ou être bridées suivant le compte utilisateur qui tente d'administrer le client. Si ta machine est correctement configurée, il n'est pas possible pour une personne extérieure à ta politique d'administration d'infecter ta machine par attaque directe de ton pare-feu. (Par Telnet, par exemple.) Si ta machine est correctement configurée encore, il n'y aura pas de composant logiciel automatiquement installé sans confirmation préalable de la part de l'utilisateur, de sorte à ce que les "composants supplémentaires" (plus ou moins vérolés en fonction des sites visités) du navigateur ne puissent pas offrir la back-door nécessaire pour traverser ton pare-feu. Si tu es un utilisateur vigilant, chaque "composant supplémentaire" sera vérifié, aura été récupéré sur le site officiel de préférence, et testé ensuite dans le cadre d'une utilisation standard par un administrateur du poste. Lorsqu'une faille de navigateur est avérée (type Internet Explorer), plusieurs choix s'offrent à l'utilisateur : 1) en changer, ce qui permet de s'assurer que la faille ne soit pas contournée dès la solution 2) mise en place 2) y appliquer les correctifs proposés par l'éditeur Il est à noter que dans le cadre des navigateurs, le système d'exploitation Windows possède trop d'interactions en symbiose, provoquant ainsi des failles parfois exploitées pour l'administration volontaire des postes. (Lancer le navigateur en mode "Exécuter en tant que.. Autre utilisateur" pour aller parcourir le disque dur avec les droits d'administration, sans devoir ouvrir une session d'administration complète.) Le mode surf "Bac à sable" et/ou en session "invité" est vivement conseillé, justement du fait des potentielles failles d'administration désactivées pour l'utilisateur. ... Il n'est donc pas possible aussi facilement que tu le décris d'exécuter à distance un programme qui n'aurait pas été approuvé par l'administration, si la-dite administration est en place (et sans faille, elle). Donc si, l'antivirus ET le pare-feu sont réellement de bonnes protection quand l'utilisateur ne sait pas administrer son poste correctement, ces deux programmes s'en chargeront à sa place. Ceci-dit, ce sera plus ou moins bien réalisé, et rien ne remplacera l'administration exacte des droits utilisateur. Citation :
Ah, oui, je l'ai dit. Dommage, pourtant, je n'ai pas l'impression d'être mal informée. À la limite, comme pour la mauvaise foi, j'accepte d'avoir prit la grosse tête. Et encore, ça ne fait pas un argument de plus dans la balance de l'argumentation. Et je passe sur l'exemple bancal de la voiture IRL auquel je n'ai d'ailleurs rien comprit, tu as l'air de soutenir que les gens qui ont eu un accident "savent", et ceux qui n'ont jamais eu d'accident "ne savent pas, ne veulent pas savoir, ou bien s'estiment supérieur pour avoir déjà le savoir". En gros. D'ailleurs, la suite le prouve : Citation :
C'est quoi ce délire ? T'as jamais fait du pain chez-toi, t'as jamais mit un pansement sur une plaie, ni lancé ton ordinateur en mode sans-échec pour ouvrir la session d'administration du poste quand tes parents ont verrouillé la session familiale ? Pourtant, j'ai déjà fait tout-ça, et je n'ai de compétences dans aucun des domaines que tu as cité. Et pour finir, l'apothéose : (Oui, je quote, j'en ai marre de faire des constructions de phrases complètes) Citation :
À mon avis, avant de parler de quelque-chose, renseigne-toi, ok ? Za. P.S : Ha, et je ne suis pas juste administratrice de mon poste, j'ai aussi associé le "contrôle total" de mon poste à "Tous les utilisateurs". Donc si quelqu'un arrive à passer ma politique d'administration, il peut faire ce qu'il désire du contenu total de mon poste de travail. Pourtant, ni Caen, ni Abel, ni un un quelconque requin de fils n'ont permit de le faire. Ce n'est pas faute d'avoir utilisé quelques outils des hackeurs de nos jours. (Oui, j'ai laissé une référence cachée dans ce dernier paragraphe, comprenne qui pourra.) |
![]() |
|
|
Pour ceux qui se font voler leurs comptes bancaires en même temps que leurs comptes dofus, il sagit pas de hack?
Juste une question comme ça^^ |
![]() |
|
Love-white [Ota-Ule] |
Voir le profil public |
Trouver plus de messages par Love-white [Ota-Ule] |
Suivre Fil fermé |
Fil d'ariane
Connectés sur ce fil1 connecté (0 membre et 1 invité)
Afficher la liste détaillée des connectés
|