Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Missing Image 04 - Meeting Justin-Clark Case
#11
Hallo zusammen ;D

Hab hier einen intressanten POsting gefunden, der aus dem Jahr 2012 stammt. Das intressante daran ist, das der JCC zu der Zeit sich sorgen um die Sicherheit von HG machte. Wenn ich mir das HG heute anschau, ist das genauso löcherig wie damals oder irre ich mich ?
Zitieren
#12
Das HG ist unsicher. Wer auf die Standalone (oder Grid) eines Hackers teleportiert, dessen Inventar kann übernommen werden. Immer mal kommt der "Gag" vor, HG-Gästen das Inventar zu löschen. Ein Versuch, dem Problem zu entkommen, ist das "Suitcase", welches aber wegen diverser Probleme wenig Akzeptanz findet. Dann könnte ein Angreifer nur die Objekte im Suitcase sehen und folglich auch nur jene löschen.
Das Metropolis-Grid und das OSgrid zum Beispiel haben als Schutzmaßnahme die Funktion "Papierkorb leeren" gridseitig gesperrt. Ein Angreifer kann also den Papierkorb nicht leeren. Will man selber wirklich den Papierkorb leeren, muss man das über die Webseite des jeweiligen Grids machen. Spaßig wäre das trotzdem nicht, einen beliebig durcheinandergewürfelten Haufen im Papierkorb vorzufinden.
Hyperweb.eu => Server-Tutorial für Linux mit OpenSim, OpenSim Arriba compiliert und für Metropolis konfiguriert!
[-] The following 1 user says Thank You to Mareta Dagostino for this post:
  • Dorena Verne
Zitieren
#13
Ist mir ja sehr peinlich, aber ich wüsste nicht wie das geht. Auf jeden Fall schlim, DAS es geht...
Zitieren
#14
Man muss dafür in den OpenSim Quellcode eingreifen. Wer den Code hinreichend versteht, hat wohl meistens sinnvollere Interessen, weshalb solche Angriffe glücklicherweise sehr selten sind.

@Dorena: Peinlich sein braucht dir da nichts, auch ich weiß momentan nur ungefähr wo ich suchen müsste, obwohl ich schon mal wochenlang versucht hatte die Struktur des Quellcodes zu verstehen. (Natürlich wegen eines anderen - abgebrochenen - Projektes, dezentrales Grid, irgendwo steht noch was in der Forenhistorie.)
Hyperweb.eu => Server-Tutorial für Linux mit OpenSim, OpenSim Arriba compiliert und für Metropolis konfiguriert!
[-] The following 2 users say Thank You to Mareta Dagostino for this post:
  • Anachron, Dorena Verne
Zitieren
#15
@Mareta: An dein Projekt kann ich mich noch erinnern ;D Dann frage ich mich, sorry dafür, aber warum wird dann auf WCS dann so geschimpft. Die Entwickler wollen halt ein wenig sorgfältiger arbeiten und nicht eine unsichere Funktion hat nicht so ohne weiteres übernehmen.

Finde ich eher gut, das HG wichtig ist, kann ich gut verstehen;D Nur man sollte sich nicht so auf HG versteifen ;D

Aber hier gehts ja nicht um HG, war halt nur ein Nebenthema ;D
Zitieren
#16
Also sicher sind noch nicht einmal die Betriebssysteme,
andauernd werden Sicherheitslücken gefüllt.

Bei einem Computer mit Internet Anschluss,
besteht immer die Chance gehackt zu werden.

OpenSim ist nur sicher auf dem eigenen PC ohne Internetverbindung.

Mit einigen Viewern ist es möglich, den Account anderer zu übernehmen
und somit das fremde Inventar zu stehlen oder zu manipulieren.
(Nein ich werde keine nennen, auch nicht wie das geht oder wo man sie bekommt.)

So genug bange gemacht es gibt 2 Milliarden Computer warum sollte es ausgerechnet uns treffen.
Wer so einen scheiß klaut wie Inventar von anderen der nicht einmal einen Euro einbringt der tut mir leid.

Wie gesagt meine Sachen sind frei, ihr könnt damit machen was ihr wollt
sogar verkaufen das juckt mich nicht.
Ich habe dadurch keine Probleme mit Dieben.

Wie gesagt lasst euch nicht bange machen genießt OpenSim lieber.
[Bild: attachment.php?aid=2586]


[-] The following 1 user says Thank You to Manfred Aabye for this post:
  • Mareta Dagostino
Zitieren
#17
Huhu

Auch wenn Nebenthema, dann sag ich mal was dazu, ich habe WCS laufen, ja es macht Spass, nur wegen dem fehlenden HG, kann einen Keiner besuchen, auch wenn die jetzt das IWC einbinden wollen, wieviele koennen sich derzeit besuchen ich kenne nur einen, und das bist du@Bogus.

Denke mal versteifen auf HG ok, muss man nicht, nur wofuer soll man was bauen wenn es ausser mir keiner siehtWink Daher ist weil es sich nunmal ein festen Platz erobert hat, das HG so wichtig. Mehr moechte ich jetzt nicht dazu sagen, denn es passt nicht in den Thread. was dazu passt, seit dem 2.2.2017 gibt es keine aktualliesierungen mehr in OS, das macht mir mehr Sorgen.

lg
Ezry
Nichts im Leben ist ein Muss!!!!!!!!!!!..............Alles ein Kann!!!!!


http://angels-world.selfhost.eu:8002
[-] The following 1 user says Thank You to Ezry Aldrin for this post:
  • Manfred Aabye
Zitieren
#18
Hier im Forum denke ich nicht, dass auf WCS geschimpft wird. Selber werde ich mich vorerst hauptsächlich im OpenSim aufhalten, wegen der dort vorhandenen Community. Und da inzwischen viele Grids entstanden sind, ist das Hypergrid für mich sehr wichtig ... trotz Sicherheitslücken. Alle paar Monate Blush mal ein IAR Backup machen kann ja nicht schaden, mehr Kopf mache ich mir nicht wegen Hypergrid. Während die von mir erwähnte Lücke noch von OpenSim geschlossen werden könnte, ist die von Manfred erwähnte Lücke auf der Seite des Viewers, man müsste also auch zu den gängigen Viewern inkompatibel werden.

Persönlich lebe ich übrigens lieber mit offensichtlichen Sicherheitslöchern, als dass ein Haufen DRM Fanatiker aus den Löchern gekrochen kommt und die Software so arg verrammelt, dass man sie nicht mehr ordentlich nutzen kann. (DRM = Digital Rights Management = technische Kopierschutzversuche)
Hyperweb.eu => Server-Tutorial für Linux mit OpenSim, OpenSim Arriba compiliert und für Metropolis konfiguriert!
[-] The following 2 users say Thank You to Mareta Dagostino for this post:
  • LadyContessa Barbosa, Manfred Aabye
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste