sirtoby
L13: Maniac
Toll wäre ein Handheld ja, aber ich bin erstmal skeptisch.. 

Im folgenden Video siehst du, wie du consolewars als Web-App auf dem Startbildschirm deines Smartphones installieren kannst.
Hinweis: This feature may not be available in some browsers.
Kleiner Tipp zum Kartensammeln:
Es ist auch möglich mehrere Spiele parallel laufen zu lassen, man kriegt für jedes Spiel die Karten gut geschrieben.
Hab es zwar erst mit 2 Spielen gleichzeitig ausprobiert, aber da funktioniert es bei mir.
Die Preise werden eher extrem in den Keller gehen, weil sofort jeder seine Karten verkaufen will.Ich kann nur jedem empfehlen sich jetzt für 5€ oder so Karten zu kaufen. Die werden am ersten Tag im Preis explodieren.
Die Preise werden eher extrem in den Keller gehen, weil sofort jeder seine Karten verkaufen will.
Habe ich durchgelesen inkl. Reddit-Thread und Co. und bin ich dumm von Valve. Vor allem deren Statement
Ja. Aber da verlängert sich die Zeit dann. Kenn Leute, die 8 Games gleichzeitig laufen lassen. Die Dropzeit verlängert sich aber dadurch dann auch entsprechend.
Habe ich durchgelesen inkl. Reddit-Thread und Co. und bin ich dumm von Valve. Vor allem deren Statement![]()
Ich glaub Abendlaender trollt nur.
Letztes Jahr waren die Mystery Cards vor dem Sale bei so 40-50cent, dann als der Sale anfing bei den üblichen 7-11. Die Mystery Cards selbst sind ja jetzt schon bei nur noch 20 Cent.
Denk die Karten werden wie letztes Jahr so bei um die 8-10 Cent sich einpendeln.
Naja, finde ich es aber auch fragwürdig den Exploit zu veröffentlichen, nur weil Valve das Problem nicht sofort beseitigt hat nachdem sie drauf hingewiesen wurden. Das ist in etwa so als würdest du den Leiter eines Gefängnisses auf Schwachstellen hinweisen und wenn er diese nicht sofort verbessert, hilfst du ein paar Insassen, auszubrechen, nur um den Leiter dazu zu zwingen, dass Gefängnis ausbruchsicher zu machen.
Was?
Nein! Das ist nicht fragwürdig, das ist Teil der Hacker Ethik. Jeder vernünftige und nicht illegale Hacker macht das. (nachdem man zuvor den Betreiber informiert hat, was hier getan wurde)
Fragwürdig ist es von Seiten Valves, auf solche Hinweise nicht zu reagieren bis jemand sie durch Veröffentlichung des Exploits dazu zwingt - und absolut beschissen ist es, die Person dafür auch noch zu bestrafen. So geht man nicht mit Sicherheitslücken um...
Er ist aber auch selbst schuld, wenn er den Exploit so veröffentlicht, dass er auf den Steamaccount zurückzuführen ist.
Wie gesagt, dass ist wie wenn du Gefangene aus einem Gefängnis befreist um den Direktor dazu zu zwingen, Schwachstellen zu beseitigen. Deine Intention schützt dich in dem Moment nicht vor der Strafe.
Valve hat den Exploit zur Kenntnis genommen und über Monate trotzdem nichts dagegen getan. Das ist absolut fahrlässig. Ich finde dein Beispiel auch nicht in Ordnung, da wir hier nicht über Menschenleben, sondern einen Exploit reden.Naja, finde ich es aber auch fragwürdig den Exploit zu veröffentlichen, nur weil Valve das Problem nicht sofort beseitigt hat nachdem sie drauf hingewiesen wurden. Das ist in etwa so als würdest du den Leiter eines Gefängnisses auf Schwachstellen hinweisen und wenn er diese nicht sofort verbessert, hilfst du ein paar Insassen, auszubrechen, nur um den Leiter dazu zu zwingen, dass Gefängnis ausbruchsicher zu machen.
Sounds like he followed responsible disclosure. He reported it to Valve, months later, they'd done nothing. So his options are: do nothing, hope nobody finds out about it; release it, and let every asshole who can post this content exploit it; or demonstrate it, and hope to provoke someone into fixing it.
He chose the right option. He should not be banned for this, Valve should be chided for not fixing a vulnerability.
Valve hat den Exploit zur Kenntnis genommen und über Monate trotzdem nichts dagegen getan. Das ist absolut fahrlässig. Ich finde dein Beispiel auch nicht in Ordnung, da wir hier nicht über Menschenleben, sondern einen Exploit reden.
Person A findet Fehler im System eines Bankautomaten. Er weist die Bankgesellschaft darauf hin und diese teilt ihm mit, dass sie ihre Kunden für "vertrauenswürdig genug halten würde". Nachdem der Fehler auch Monate später nicht behoben worden ist tauscht er alle Werbebilder im Bankautomaten durch Katzenbilder aus. Daraufhin wird ihm sein Konto gesperrt.
Ein beliebiges Javascript ausführen, in einer SSL-Session.Ok, andere Frage: WAS genau macht der Exploit eigentlich?
Das Verhalten von Valve kotzt mich in der Hinsicht richtig an."Timmy essentially lives on Steam", Pavel Sebor, CEO of Czech studio SCS tells Kotaku in an email, "keeping an eye on everything happening there, every little gossip, every little new feature, parsing source code changes, he frequently suggests fixes and improvements directly to Valve. That's why I hired him really so that he can help us push our games towards closer Steam services integration, his insight into the whole system is really deep."
"Over the course of last year", Sebor explains, "Timmy has found more than one vulnerability in Steam's systems, always dutifully reporting them. This one was already reported a few months ago too, then forgotten about, but as he explained to me a short while ago, just yesterday it popped up in discussion in a closed discussion group of a few like-minded guys, and verified to still not be fixed. So Timmy supposedly wanted to play a little joke on somebody at Valve, and injected a proof of concept code into an old-forgotten announcement post, what he thought was deep enough under layers of new stuff that nobody would discover it by chance. Valve were on it within 30 minutes with a fix."