-
Sergeant Major of the Corps
Fandest du den Post nützlich? 
|
DICE gegen Ranked Hacker: Kein FTP Zugang mehr
Am Wochenende ist etwas passiert, was viele vielleicht nicht bemerken, einigen aber sauer aufstößt: EA DICE hat alle FTP Zugriffe auf Ranked Server mit sofortiger Wirkung unterbunden. Der Grund: Die FTP Kommunikation wird unverschlüsselt übertragen - ein offenes Tor für Spoofs, bzw Hacks. Warum sollte euch das tangieren? Nun, zum Ersten ist es ein guter Schritt gegen gehackte Server-Rankings, die in der Vergangenheit immer wieder über den FTP manipuliert wurden. Das führte nicht nur zu Frust bei ehrlichen Spielern ob der aus den Fugen geratenen Rankinglisten, sondern auch manchmal zu Leid bei unversehens hineingeratenen Spieler, die ihre Accounts ungewollt gepusht hatten und dann genullt wurden. Doch die konsequente FTP-Sperrung hat einen ganz entscheidenden Haken....
Nicht mehr Gemeinsam-gegen-Cheater?
Nicht nur ist es Hackern jetzt relativ unmöglich, einfach so euren Ranked BF2 Server zu manipulieren - auch Schutzgruppen wie das Projekt Gemeinsam Gegen Cheater (Link zum Projekt) sind in gewissem Maße nun die Hände gebunden.
Zur Erklärung: Die Projekte PunksBusted und GGC führen sogenannte "Master Ban-Listen", die ihr auf eurem Server einsetzen könnt um von Punkbuster noch nicht erkannte Hacker gleich von vorn herein den Zugang zu eurer Spielemaschine zu verweigern. Die Projekte führen hierzu unter anderem Prüfungen unzähliger Screenshots durch um diese Spielspaßpiraten, welche durch die Fänge von Punkbuster schlüpfen, aufzudecken. Diese wandern dann auf die Blacklisten und werden damit von eurem Server ausgeschlossen.
Screenshots und Logs nicht erreichbar
Dies ist nun nicht mehr so einfach möglich, da sowohl die nötigen Punkbuster Screenshots (=Screenshots von der Spieler-Bildsicht, die das Anti-Cheat Tool unregelmäßig anfertigt und auf welchen z.B. Minimap-Hacks gut erkannt werden können) als auch die Logs auf dem Server-FTP liegen. Zudem wurde die Ausgabe-Größe der noch über andere Stream-Wege erreichbaren PB-Screenshots auf ein effektives Kleinformat von 366x198 reduziert, was ein Erkennen von Cheats wie dem verbreiteten Minimap-Hack unwahrscheinlich macht. Das Format kann man zwar ändern - aber leider nur per FTP Zugriff.
Ein weiteres Problem, speziell für die GGC und PunksBustetd Services: Um eine der Master-Ban Listen zu erhalten um euren Server vor bekannten Cheater-Accounts zu schützen, bzw um die Updates dieser Listen einzuspielen, müsst ihr zumindest ein mal Zugriff auf euren Server-FTP haben um die Config entsprechend einzurichten. Das dürfte nun fast unmöglich sein, sollte eure Server-Provider dies nicht für euch erledigen.
Was ist nun das effektive Fazit?
Das ändert sich nicht:
1. Un-Ranked Server sowie Mod-Server (unranked) sind von dem Schritt, bzw. der FTP Sperrung NICHT betroffen, d.h. es gibt kein Problem für GGC oder PunksBusted Projekte, wenn ihr euren Un-Ranked Server damit schützen wollt! Auch Für Clans und den eSport gibt es hierbei kein Problem, da für Turniere großmaßstäblich Un-Ranked Server verwendet werden.
2. Spieler auf Ranked-Servern werden von der Änderung nichts bemerken.
3. Es ist auch nicht mit "mehr Cheatern" zu rechnen, da die Anti-Cheat Funktion nur von PB durchgeführt wird. GGC oder Punksbusted haben ihren Schwerpunkt "lediglich" bei Hacks/Cheats, die von PB noch nicht erkannt wurden als die Master-Ban Liste erstellt, bzw der fragliche Account eingetragen wurde. Da PB regelmäßig aktualisiert wird, ist damit zu rechnen, dass viele Accounts jetzt bereits auch durch das Anti-Cheat Tool markiert würden, denn...
4. ...Punkbuster Anti-Cheat wird auch weiterhin normal funktionieren und erlaubt die Abfrage der (in der Auflösung verkleinerten) PB Screenshots.
Das ist problematisch:
1. Auch bei Un-Ranked Servern ist die Screen-Auflösung für Punkbuster reduziert. Nachweise werden schwieriger, sofern man nicht andere Tools zusätzlich benutzt (was aber oft gegeben ist) oder die Auflösung optimiert
2. Sollten Dienste wie GGC und Punksbusted für Ranked Server ihren Dienst einstellen, werden die damit gesperrten Accounts wieder Zugriff auf die ehemals geschützten Server erhalten. Siehe hierzu aber Punkt drei der vorherigen Aufzählung.
3. Spielercommunities, die wirklich aktiv ihre Ranked-Server-Logs / PB Screenshots durchforsten, werden es nun sehr schwer haben.
Die Sperrung der FTP Rechte auf Ranked Servern ist also maßgeblich ein Ärgernis für diejenigen, die sich wirklich gekümmert haben und jetzt ihrem Unmut im offiziellen EA Forum Luft machen (Link).
Aber: Zugriff dennoch weiterhin möglich!
Allerdings gibt es auch Lösungen: Dienste wie GGC oder PunksBusted könnt ihr zwar nicht mehr SELBST auf eurem Ranked-Server FTP einstellen, für die Provider, bzw euren Hoster ist der Zugriff aber nach wie vor möglich! Viele bieten daher aktuell Dienste wie "Upload Services" oder "Mirror Listen" an (z.b. werden dort die PB Screenshots direkt ausgelagert, so dass kein direkter FTP Zugriff auf den Ranked Server nötig ist!), bzw. werden euch auf Anfrage auch sicher eure PB-Config mit den von euch gewünschten GGC-Daten updaten.
Direkter FTP Zugriff ist im Prinzip also gar nicht nötig, nur bequemer und schneller - Es ist letztendlich wohl eher eine Frage, wie gut euer Provider ist, bzw. wie gut sich diese nach den Wünschen ihrer Käufer richten, bzw. diese in die Pflicht zu nehmen, denn die Maßnahme, die FTP Accounts für Ranked-Server zu sperren an sich kann wohl kaum effektiver gegen die Ranking-Hacks sein und war wohl längst überfällig.
Wir werden die Sache für euch weiterhin im Auge behalten! Aktuelle Statements seitens EA DICE liegen zur Stunde noch nicht vor.
Quelle:http://www.bf-news.de/news-artikel,D...r,34020,1.html
-
Folgende 5 User sagen Danke zu Hootie für diesen hilfreichen Beitrag:
Docker (18.09.08),
GizmoS04 (18.09.08),
SilentHunter (18.09.08),
Speedy (18.09.08),
[EoT]Testomatic (18.09.08)
-
15.09.08 12:29 # ADS
EoT Marketing-Manager
-
Captain