Steam

Da ich jetzt die ganze Thematik nicht kenne: Hat er öffentlich gepostet, wie genau man den exploit ausnutzt, oder hat er das einfach nur demonstriert (ohne das es jemand nachmachen kann, der keine Ahnung davon hat)?
 
Da ich jetzt die ganze Thematik nicht kenne: Hat er öffentlich gepostet, wie genau man den exploit ausnutzt, oder hat er das einfach nur demonstriert (ohne das es jemand nachmachen kann, der keine Ahnung davon hat)?

Das ist egal. Man findet ein Exploit und berichtet ihnen in privat. Man wartet ab und wenn nach ausreichend langer Zeit, das hängt von der Gefährlichkeit des Exploits ab, niemand reagiert macht man ihn öffentlich, damit man reagiert. So läuft es schon immer, denn "security thru obscurity is no security". Das der Exploit so schnell behoben werden konnt, nachdem er veröffentlicht wurde, zeigt, dass sich Valve vorher nicht dafür interessiert hat. Wahrscheinlich hat am Ende ein angepisster Valvemitarbeiter, der von seinem Lieblingsprojekt abrücken musste, um den Exploit zu beheben sich gerächt.
 
Da ich jetzt die ganze Thematik nicht kenne: Hat er öffentlich gepostet, wie genau man den exploit ausnutzt, oder hat er das einfach nur demonstriert (ohne das es jemand nachmachen kann, der keine Ahnung davon hat)?
Steht doch in meinem letzten Post. Nachdem der Fehler über Monate nicht gefixt worden ist hat er ein altes (!) Community-Announcement mit einem Harlem-Shake-Javascript unterlegt. Also dass die Texte und Bilder herumwackeln. Er ging davon aus, dass niemand die alten Ankündigungen durchwühlen würde und sah das eher als Scherz an.
 
Zuletzt bearbeitet:
Steht doch in meinem letzten Post. Nachdem der Fehler über Monate nicht gefixt worden ist hat er ein altes (!) Community-Announcement mit einem Harlem-Shake-Javascript unterlegt. Also dass die Texte und Bilder herumwackeln. Er ging davon aus, dass niemand die alten Ankündigungen durchwühlen würde und sah das eher als Scherz an.

Wollte nur wissen, ob er mit der Veröffentlichung anderen ermöglicht hat, den Exploit auszunutzen um z.B. an Login-Daten von Usern zu kommen oder ähnliches. Solange er das nicht gefährdet hat mit seiner Aktion, kann ich Valves Reaktion auch nicht nachvollziehen. Aber wenn die Veröffentlichung dazu führt, dass aufeinmal tausende von Scriptkiddies sich dran machen, meine Daten zu erhaschen, dann würde er ja nicht nur Valve, sondern auch mir (unschuldiger Steam user) schaden.

Nuja, soll Valve ihn lieber entbannen und einstellen. Wäre insgesamt sinnvoller
 
[video=youtube;yr2GdRBDOmU]http://www.youtube.com/watch?v=yr2GdRBDOmU[/video]

:uglyhammer2:
 
bxsipwR.png
 
"Ey.
Game XYZ kostet gerade nur 6€. Hatte 25% Rabatt. Da hab ich nen echtes Schnäppchen gemacht!"
 
Zurück
Top Bottom