Ankama Shield (bêta) : sécurité renforcée

Fil fermé
Partager Rechercher
Citation :
Publié par Wawabo
Oui, certain.

Mais ce n'est plus d'actualité, le support a répondu à mon ticket, tout est rentré dans l'ordre (merci au support au passage de travailler le 1er week-end des vacances scolaires ! Bon courage à eux).
et bah t'as bien de la chance... moi ils ont pas l'air pressés...
Citation :
Publié par sermons
Vide tes cookies sur firefox et ça marchera, sinon explorer ou safari si t'es sur mac.
J'ai tenté sur firefox, rien. Je passe pas la certification de navigateur, je vais tester avec IE.

N'empeche, obligé d'utiliser IE, WTF ?
Citation :
Publié par Papy-Increvable
Mon ticket envoyé pour changer d'e-mail ne pars pas. La page lag et j'ai aucune confirmation, ça le fait à d'autres?

EDIT: J'ai vu un chargement en bas mais une fois finis je suis revenu sur un page de création de ticket vierge ( pourtant j'ai remplis totalement mon ticket). Je vais dans "mex ticket" pas de trace du ticket envoyé......

J'ai toujours droit à mon déni de service du support. Incroyable..

EDIT pour en dessous: C'est balot, c'est pour changer une adresse e-mail devenue inaccessible.. :/

Dernière modification par Papy-Increvable ; 23/10/2011 à 21h29.
J'avais envoyé un ticket pour changement d'email vendredi dernier a 18h et ils m'ont repondu dimanche a 15h pour donner a certain une idée temporel

Un week-end gaché mais bon

@ Papy-Increvable : j'ai deja été dans ta situation où on ne voit pas le ticket mais le support le voit eux et ils vont te repondre. Normalement lorsque t'envoit tu reçoit un mail automatique.
Message supprimé par son auteur.
Le gêne occasionné a duré une soirée me semble pour l'envoie des code+ les gens obligé de passer par le support et ayant perdu de l'abo itou, disons 250 Ogrine.
Normalement, je suis plutôt du côté d'Ankama, mais là, non.
Activer d'office un service encore en beta-test, c'est déplorable.
Le beta-testing doit se faire sur la base du volontariat.

Ils n'ont pas à l'imposer à des joueurs n'ayant jamais eu de problèmes suite au hack ou de problèmes de vol par des connaissances ou site de phishing...
Le critère de se connecter de pays différents est complètement absurde, on a déjà dû passer par le support en fournissant une pièce d'identité pour se connecter de l'étranger.. En plus, ce sont les connexions faites de France qui sont comptés comme suspectes . Mais ils ont mes deux adresses de facturations, en France et à l'étranger. En quoi cela rend mon compte à risque que je me connecte de ces pays
J'ai aussi eu un message d'activation du shield sur mon compte, désabo depuis au moins un an et que je n'ai plus jouer depuis autant de temps à peu près, je trouve ça en effet très étrange comme choix. Surtout qu'au final, en cas d'intrusion dans la BDD chez Ankama, ça ne servira à rien.
Message supprimé par son auteur.
perso j'approuve que le studio fasse son possible pour protéger nos données personnelles et nos personnages . Il justifie cette activation à la va vite car il semblerait qu'un risque important d'intrusion/vols se reproduisent.

Pour ma part dès le départ, je n'ai jamais mis mes vraies informations par manque de confiance envers cette entreprise dont les compétences sont bien inégales d'une profession à l'autre. Le fait qu'il se soit fait pirater me donne encore moins confiance dans leur service.

Maintenant ce n'est clairement pas aux joueurs de payer les pots cassés de l'intrusion dans la base de données. j'entends par pots cassés l’abonnement qui défile pour certains, les familiers qui meurent, les dindes perdus faute de mise à bas dans les temps etc

Agir dans l'urgence serait compréhensible pour une entreprise débutante mais ils nous ont assez vanté leur 10 années d’existence.

J'ai parfois l'impression qu'il découvre seulement que les moyens investis sont insuffisants à l'image du serveur sensé répondre à la demande de certification de plusieurs dizaines de milliers de comptes dans un temps réduits.

N'y avait il vraiment pas mieux à faire , admettant qu'on courait un vrai risque? (interruption générale du service et réactivation serveur par serveur avec obligation de changement de mot de passe?)

je terminerai en ajoutant que je déplore la communication faite à ce sujet tant les explications arrivent tardivement et surtout parce que les joueurs les ont demandés car rien ne laissait supposer que le studio allait expliquer sa démarche. Encore aujourd'hui on est tenu au secret sur les comptes sélectionnés (on passe tout de même de sélection aléatoire à sélection de comptes présentant des risques)

De là à douter des réelles motivations du studio ...
Ce système n'a pas que du mauvais quand il sera au point il sera même cool par contre le fait de rentrer un code à chaque connexion sur un navigateur, ça me rends fou
Citation :
Publié par Papnaruto
En effet, les droits d'écriture dans la BDD sont plus compliqués à obtenir que les simples droits de lecture. De plus, désactiver l'AS sur des milliers de comptes serait, selon moi, chronophage, surtout dans le cas d'intrusions, où les hackers doivent être rapides pour récupérer toutes les informations dont ils ont besoin.
Dans le commun des mortels oui. On parle d'Ankama là. Des champions qui en quelques heures se sont fait piller leur BDD. J'sais même pas comment ils ont vu qu'il y avait une faille. Les hackeurs trop gourmands ? Un stagiaire qui entre deux pause-cafés se demandent si en appuyant là... Merde ça devient tout rouge et oh tiens une IP éthiopienne qui est en train de tout pomper !? Tout est possible, surtout quand tu vois les actions qui suivent. La même brochette de winners qui dernièrement viennent te caser une version BETA dans les pattes, avec pour explication sommaire : "C'est pour votre bien!"

Non sérieux, quelles garanties ai-je qu'en cas de failles de leur part, je ne serais pas fautif, et que les préjudices seront réparés ?
Citation :
Publié par [Lil'] Kiiablor
Ce système n'a pas que du mauvais quand il sera au point il sera même cool par contre le fait de rentrer un code à chaque connexion sur un navigateur, ça me rends fou
Sur ce point ça reste chiant, même si je vais me log sur le site off qu'une fois par mois.
Mais concernant l'IG, je ne comprends pas pourquoi une très grande majorité des gens gueulent sur ce système et veulent le désactiver. Je trouve que ça offre une protection très agréable supplémentaire.
Citation :
Publié par Skwi
Sur ce point ça reste chiant, même si je vais me log sur le site off qu'une fois par mois.
Mais concernant l'IG, je ne comprends pas pourquoi une très grande majorité des gens gueulent sur ce système et veulent le désactiver. Je trouve que ça offre une protection très agréable supplémentaire.
Les gens gueulent sur ce système, car il est en beta et il a été installé sur leur compte contre leur gré. On ne met pas un système beta d'office, ça sort d'où ça ?
Citation :
Publié par Eilean
Les gens gueulent sur ce système, car il est en beta et il a été installé sur leur compte contre leur gré. On ne met pas un système beta d'office, ça sort d'où ça ?
Les banques ont fait pareil quand les soucis de hack de compte bancaires sont apparus.

Personne a râlé quand ils ont changé leur système de connexion internet.

Moi ça ne me choque pas : quand la sécurité est en cause c'est normal d'imposer un système. Ce qui me gêne c'est qu'il soit encore en bêta côté navigateur.
Pour ma part sous Linux je n'ai eu aucun souci sous Opera ou Firefox ... à part le certificat SSL qui n'est pas reconnu par Opera ni Firefox mais ça c'est un autre souci.
__________________
Arhialia
Dofus : Pandira-Ari - chasseuse de larves sur Kuri
Citation :
Publié par Pandira-Ari
Pour ma part sous Linux je n'ai eu aucun souci sous Opera ou Firefox ... à part le certificat SSL qui n'est pas reconnu par Opera ni Firefox mais ça c'est un autre souci.
Pas du tout d'accord, on veut nous infantiliser, nous culpabiliser en disant qu'ils jugent notre utilisation 'peu ou très sécurisé' (avant d'être obligé d'avouer que c'est choisi au pif) alors qu'ils ne sont pas eux même fichu d'installer un certificat signé par une autorité de certification reconnue, on est en plein coeur du problème.
Ce n'est pas la peine de mettre en place un système de sécurité basé sur les certificats (qui plus est en version bêta) quand leurs propres serveurs ne sont pas certifiés correctement. C'est une ineptie supplémentaire.
Citation :
Publié par chym
...alors qu'ils ne sont pas eux même fichu d'installer un certificat signé par une autorité de certification reconnue, on est en plein coeur du problème...
, là j'avoue que je ne vois pas trop de quoi tu parles ?

Sinon, c'est vrai que le fait d'imposer le système à la connexion est un peu vexant (ma box est considérée comme 'pas sure', une connexion depuis un hotel datant du mois de mars est considérée comme sure !).

Et puis surtout, je pense ne pas être le seul à ne plus avoir accès à ma gestion de compte : ça me propose seulement de récupérer mon compte/changer mon mot de passe (alors que j'ai toujours accès à mes persos). C'est pas totalement au point quoi.
Citation :
Publié par krava
, là j'avoue que je ne vois pas trop de quoi tu parles ?

Sinon, c'est vrai que le fait d'imposer le système à la connexion est un peu vexant (ma box est considérée comme 'pas sure', une connexion depuis un hotel datant du mois de mars est considérée comme sure !).

Et puis surtout, je pense ne pas être le seul à ne plus avoir accès à ma gestion de compte : ça me propose seulement de récupérer mon compte/changer mon mot de passe (alors que j'ai toujours accès à mes persos). C'est pas totalement au point quoi.
Salut, ça m'est arrivé également. On peut ne pas changer de mot de passe. Pour changer de compte , il faut déconnecter du service (ce qui apparaît comme impossible) en déconnectant ton navigateur et reconnecter. Après ça va, tu as viré le bouclier. Tu peux jouer comme avant.

Cela dit, j'ai récupéré tous mes comptes sans changer de mot de passe, mais ce que je trouve totalement anormal, c'est qu'on m'ait imposé de le faire alors qu'il n'était en aucun cas mal sécurisé et que j'ai été obligé de faire une série de manipulations pour récupérer mon compte en l'état .

Ce qui est rigolo, c'est que je suis persuadé que 90% des gens qui ont été obligés de changer leur mot de passe début aout suite à l'intrusion, et à qui on a demandé de le changer de nouveau fin octobre, ont remis l'ancien
Ils ont installés un nouveau module de protection des comptes. le launcher est très lent a se mettre à jour. Pour proteger nos comptes, ils nous empèchent de jouer, c'est très ingénieux

Dernière modification par Taahd ; 24/10/2011 à 11h19.
Citation :
Publié par Taahd
Ils ont installés un nouveau module de protection des comptes. le launcher est très lent a se mettre à jour. Pour proteger nos comptes, ils nous empèchent de joeur, c'est très ingénieux
Jerry.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés