... mert választani kell

Biztonságos sz... Izé, biztonságos játék

2014/01/28. - írta: Válasszunk

Még csak az év elejét írjuk, máris sokan megnevezték az év trollját. És persze megy körbe a videó játékkal, konzolokkal foglalkozó oldalakon, meg persze minden egyében ahol nem feltétlenül érdekli az oldal gazdáját, hogy oda nem tartozik. Van aki még nem látta a videót? A baj az, hogy az év trollja díj nem csak azért tűnik elhamarkodottnak mert még sok lehetősége van a játékosoknak ezt-azt csinálni, hanem azért sem, mert ez nem tűnik egy különösen nagy trollkodásnak. Oké: Lehet rajta röhögni, mert vicces a videó. De miről is van szó? A játék egy vagy több tervezési hibájával, a többi játékos bosszantása érdekében tudatosan visszaélő játékosról. Arról, hogy a játék tervezői nem mérlegelik a kockázatokat, a világ működését.

Aki még nem látta a videót: 

Az adott eset érdekes. Valaki el tudja úgy állni a játékosok útját, hogy azok tehetetlenek és ezzel sok játékos játékát képes elrontani. Azok viszont nem tehetnek semmit. Ugye ezt a kockázatot az adott játék fejlesztőinek is kell mérlegelnie. Ha nem lehetne elállni az ajtókat, mert a pályát úgy tervezik, hogy ki lehessen ilyenkor férni. Ha meg lehetne kicsit lökni a csapattársat... Ha lenne ilyenkor más kijárat... A sor folytatható akár bizonyos feltételek esetén működő friendly fire-vel, akár mással. Az adott játék tervezői hibáztak.

Sok játék esetében a display name eltér az XBOX Live-os névtől. Okkal. Pl. mert divat klán nevet, stb. beleírni. Ez rendben van. De van egy apró gond: Az ilyen nevek kapcsán ezeket ellenőrizni kell. Pl. SQL Injection ellen. Pl. oda kell figyelni, hogy sem kliens sem server oldalon ne okozzanak problémát. A sort lehet folytatni. Ehhez pedig fel kell mérni a lehetséges támadási vektorokat. És le is kell zárni. A játék fejlesztői pedig erre nem figyeltek.

De nem érzem ezt kirívó esetnek. Mert a gamerek egy része már csak olyan állatfaj aki megkeresi és kihasználja az ilyen hibákat. Hogy éppen arról van szó, hogy valaki egy MMO tervezési hibáját (respawn system kapcsán) corpse campre használva rontja el a többiek következő pár óráját, vagy az ajtóban megállva, akadályt képezve éri el ugyanezt, stb. az nem sokat számít. A játékosok szívatásában a "press alt+F4 to..."jellegű mondatok is a kezdetektől fogva benn vannak. És ezeket lehetne szépen filterezni a ronda szavak mellett. Akár csillagozás helyett kiírva ilyenkor egy figyelmeztetést mi és mit is csinál.

Ismert trükk az is, hogy egy klán felvételt hirdet. Jelentkezés a facebook oldalukon. Hogy-hogy nem az általuk elvárt valós profil kapcsán igyekeznek kideríteni a valószínű biztonsági kérdésekre a választ. Ahol ezeket a kérdéseket csak választani lehet, nem állíthatsz be sajátot, ott ezzel viszonylag könnyű dolguk van. A történet folytatható. 

A realisztikusnak mondott világra törekvő Eve Online sem éppen hibátlan játék. Ugyanis egy realisztikus világban nincs kiírva a játékos feje fölé, hogy ő játékos karakter, és nem feltétlenül fogod tudni azt, hogy ezekben több loot szokott lenni, ezekkel szemétkedve kit bosszantasz fel. Ja és egy reális világban a büntetést egy kis farmolás nem váltaná ki. A megszülető anyázás miatt kerül a korosztály megjelölés mellé a figyelmeztetés, ez az online játék alatt változhat. 

A történet most egy XBOX One-ról szól, de itt nem súlyosak a biztonsági hiányosságok. A Sony háza táján viszont az elmúlt időszakban több súlyos gond is volt, és sok esetben nem is túl elegánsan kezelték őket. Ott nem csak a játékosokat zavaró, hanem a nekik súlyos anyag

Szólj hozzá!

A bejegyzés trackback címe:

https://valasszunk.blog.hu/api/trackback/id/tr1005785566

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.