Ankama Shield (bêta) : sécurité renforcée

Fil fermé
Partager Rechercher
Citation :
Publié par Feca-Bouffe
Bah c'est clair, on pourra interdire la connexion à nos comptes depuis un autre PC que ceux que l'on aura désigné.

Ainsi plus de risque de vol. Sauf si bien sûr le type viens aussi voler l'adresse Email.
Bah 95% +/- des voles sont dû au prêt de compte donc si les pyj veulent continuer a prêter leurs comptes, ils finiront aussi par prêter leurs adresse mail..
au final ça changera rien..
ça me rappel une conne qui sortait a chaque fois avec un mec qui finissait par lui donner un de ses comptes et a chaque fois qu'elle dépenser des centaines d'euro a le stuff elle se faisait hacker le jour d’après (6 comptes différent en 1 an et 6 hack dés qu'elle les stuff ^^)
la pauvre, elle s'est fait bien baiser dans les deux sens du terme ^^
En gros :

Tu as peur de te faire voler, tu certifie ton ordinateur, 'cest à dire que grâce à une info que normalement toi seul connaît ( je pense la rep secrète ), tu pourras autorisé certains ordis à venir sur ton conte tout faire. Les autres non certifier, pourront se connectés mais n'effectués aucun changement définitif ( supression d'items, échange, delete etc... ).

Pour le erste : Combat possible sans certification ? Combien de PC maxi ? etc ... ? Je ne sais pas
C'est bon à savoir, mais si certains comptes étaient vidés par phishing (donc de la faute du joueur mais indirectement), peut-être que plus tard, les voleurs trouveront un moyen pour choper ce qu'il faut pour se certifier ?

Si on prend par exemple la réponse secrète (+adresse email si on veut) comme moyen de certification, elle sera connue par le voleur dès que le mec certifiera son compte non ? Je pars du principe que la victime possède un spy (sinon il n'aurait rien à craindre pour son compte).

Après pour Steam, même si je l'utilise régulièrement, j'savais même pas qu'il y avait un moyen pour éviter le vol de compte. Comment il fonctionne concrètement ?
Avec ce systeme vous pensez qu'il y aura une baisse de 75% de vols ?

Si oui, le Support sera mis au chomage *sort* ?


Nan plus serieusement j'ai regardé le courrier des lecteurs c'est vrai que c'est plutot hallechant on a envie de voir si ça donne de bon resultat

mais bon les vols de compte c'est du passé maintenant les gens volents des items pas des comptes et sa restitue en rien les equipements
Citation :
Publié par TeamDivine
Combat possible sans certification ?
Je crois qu'il avait été dit que Oui. Mais, impossible de récup' les drops du perso par exemple.
Citation :
Publié par ninjalight
C'est bon à savoir, mais si certains comptes étaient vidés par phishing (donc de la faute du joueur mais indirectement), peut-être que plus tard, les voleurs trouveront un moyen pour choper ce qu'il faut pour se certifier ?

Si on prend par exemple la réponse secrète (+adresse email si on veut) comme moyen de certification, elle sera connue par le voleur dès que le mec certifiera son compte non ? Je pars du principe que la victime possède un spy (sinon il n'aurait rien à craindre pour son compte).

Après pour Steam, même si je l'utilise régulièrement, j'savais même pas qu'il y avait un moyen pour éviter le vol de compte. Comment il fonctionne concrètement ?
En gros sur steam (si tu n'a pas changer de PC c'est normal que tu n'ai rien vu) quand tu te co pour la première fois sur un PC avec un compte, il te demande de rentrer un code qu'ils vienne de t'envoyer par mail pour prouver ton identité.

Moi je suis fans de ce système, ceux qui prête leurs compte n'auront plus d'excuse quand ils se ferrons vidé par un pote à qui on aura certifier le PC.
Y'a presque plus de risque par phishing je pense à moins d'être vraiment teuber, reste les keylogger et ça, c'est vraiment pas très dur de s'en sécuriser.
Citation :
Publié par Alpha 5.20
Bah 95% +/- des voles sont dû au prêt de compte donc si les pyj veulent continuer a prêter leurs comptes, ils finiront aussi par prêter leurs adresse mail..
au final ça changera rien..
Nan j'suis pas d'accord. Y'a une différence entre préter un compte, qui sert à quelque chose (faire des combats), et préter une adresse mail personnel, qui pour l'autre, ne servira à rien.

Par contre, si le type autorise de sa propre peronne le PC de son pote dans la liste des "PC de confiance", il ne pourra s'en prendre qu'a lui s'il se fait voler.

En fait, il ne pourra s'en prendre qu'a lui, dans tous les cas de figure.

Mais ça réduira quand même considérablement le vol, et ça c'est une (très) bonne chose.
Maintenant, il va falloir je pense essayer d'automatiser un peu tout ça si ce n'est déjà fait.

Par exemple, lors d'une première connexion au jeu (lorsque l'on vient tout juste de créer le compte), qu'un message s'affiche "Voulez vous ajouter ce PC à la liste des PC de confiance ?", afin que l'utilisateur nouveau se voit protéger dès le début.

Bref, See & wait la sortie de ce Système, même si je suis déjà totalement tranquille vis à vis de mes comptes, je le serai encore plus comme ça
Sympa ça comme système, ça peut même être pas mal pour des lan party, plus d'inquiétudes à avoir sur la sécurité de l'ordinateur (enfin moins ... )
Par contre là une sécurisation par sms pour la session de jeu serait sympa ... aucune trace sur l'ordinateur de l'autorisation même si l'ordi est infecté ...
Possibilité intéressante mais qui ne changera sûrement pas grand chose.

Si le joueur qui réfère ses informations ( adresses mac ) possède une machine

infectée, il y aura toujours moyen de récupérer quelques informations qui suffiront

a ajouter une nouvelle adresse mac pour le compte disponible.

Aprèspour bannir ce sera plus facile mais vol il y aura tout de même.
Je pense que c'est plus une sécurité en cas de phishing/prêt de compte/connexion depuis une machine pas forcément sûre.

C'est déjà un premier pas.

Si le phishing ne fonctionne plus on aura sans doute moins de bot à Mp et ce sera toujours cela de gagné.
Salut,
Le système à l'air sympa, et je pense que ça pourra favoriser le prêt de compte, je pense qu'un guildeux jouant même classe que vous mais jouant une autre voie qui vous demandera s'il peut tester un peu votre perso, il y a des chances que l'on devienne moins réticent à lui passer.
Enfin il faut encore voir le système, mais s'il ne peut toucher à l'inventaire, supprimer le perso, modifier les sorts, dépenser des kamas, les risques seront vraiment diminués.
Par contre pour ceux qui pensent que cela utilisera l'adresse MAC d'une carte réseau (wifi ou ethernet) je pense pas que ce soit réalisable, déjà sur la plupart des PC portables on dispose de carte Wifi et Ethernet (donc 2 adresses MAC différentes) ça risque d'être lourd, je pense plutôt que comme déjà dit ce sera une protection style Steam Guard qui marche plutôt bien ! (Et en plus il est possible de modifier une adresse MAC ... )
Citation :
Publié par Kichiki-Byakuya
Salut,
Le système à l'air sympa, et je pense que ça pourra favoriser le prêt de compte, je pense qu'un guildeux jouant même classe que vous mais jouant une autre voie qui vous demandera s'il peut tester un peu votre perso, il y a des chances que l'on devienne moins réticent à lui passer.

mais cela reste illégal
C'est plutôt une idée tirée de Rift...

Ça me gave d'avance si c'est basé sur l'ip sachant que je joue chez moi et au taff (oui, j'ai le droit, oui mon chef le sait). Chez moi, pas de souci mais au taff il y a le firewall d'entreprise à contourner avec une bidouille et donc pas d'ip fixe.
Si c'est un certificat, ce sera beaucoup moins chiant (en tout cas ça marche bien pour les impôts).
Dommage que ce système ne soit pas sorti plus tôt, ça aurait éviter qu'un pote se fasse hacker ce week end car la personne a qui il l'a prêté s'est pris un Keylog :°.

ça sera déjà un risque majeur en moins
Ouais enfin je vois plutôt ce système comme une sécurité pour le prêt de compte et ça me gave déjà.

Le nombre de personnes qui prêteront leur compte va se voir augmenter, that's fun !

Edit en-dessous: pourtant beaucoup de personnes prêtent leurs comptes et n'ont pas de sanction, LOL.
Citation :
Publié par Grozeil
Si tu veut prété ton compte, tu le préte & tu ajoute l'ordi de ton "copain" dans tes "Ordinateur Accepté"
Problème réglé, car prêt de compte(s) interdit.

Sinon, très bonne initiative, ceux qui ne prêtent pas leur comptes seront à 95% protégés.

Car certains trojans permettent de prendre le contrôle d'une machine à distance, donc il sera possible de vider le compte à distance.
Une chose est sûre, il y aura très peu de vols de comptes, comparé à maintenant !
Comme je l'ai annoncé, une communication sera bientôt mise en place pour présenter ce nouvel outil à tout le monde, mais voici déjà quelques éléments de réponses :

  • Ankama Shield n'est pas basé sur l'IP mais sur un système de certificats.
  • L'activation d'Ankama Shield sera facultative (au moins au début) mais on a prévu des solutions pour encourager les joueurs à l'activer.
  • Ankama Shield a été pensé et conçu pour ne pas rendre la vie plus facile aux joueurs qui prêtent leur compte (c'est interdit), c'est même plutôt le contraire.
Citation :
Publié par Sylfaen;23218147
[LIST
[*]Ankama Shield a été pensé et conçu pour ne pas rendre la vie plus facile aux joueurs qui prêtent leur compte (c'est interdit), c'est même plutôt le contraire.
[/LIST]
Ah bah bonne nouvelle alors !
Citation :
Publié par Sylfaen
Ankama Shield n'est pas basé sur l'IP mais sur un système de certificats.
L'activation d'Ankama Shield sera facultative (au moins au début) mais on a prévu des solutions pour encourager les joueurs à l'activer.
Nice !
Les certificats ça marche bien en tout cas, ça sera sympa j'espère =)
Et jsuis plutôt pour le rendre obligatoire, surtout s'il n'est pas dur d'ajouter un PC, ça évitera pas mal de posts pour pas grand chose sur le forum officiel, et peut être une libération du support, et peut-être qu'il pourra être (un peu) plus réactif !

Edit: @AnArChY-UK: Si je me trompe pas un certificat est généré et sauvegardé par ton ordinateur, tu l'enverrai sur le site de gestion de compte (je pense) et à la connexion, le certificat stocké sur ton ordi sera comparé à celui qui tu as envoyé pour ton compte, s'ils correspondent c'est bon ! (enfin ça marche comme ça pour le SSH, en gros )
Je comprend pas particulièrement l'utilité de ce certificat.

Si tu prêtes pas ton compte et t'inscris pas sur toutlesitedehack.tkt pas de souci.
Comme dit précédemment, 99.9% des hacks c'est du prêt de compte, les 0.01% c'est la marge d'erreur humaine !?

Moi je dis Useless total, mais nous verrons bien
Citation :
Publié par Khaall
Moi je dis Useless total, mais nous verrons bien
Une protection pour l'abus de confiance en somme, et perso j'trouve ça tres bien
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés