[CyG] Hoxma
ich bin ganz ruhig.
aber diese aussage stimmt halt so nicht.
aber nochmal zu DMW, wir sind ein clan der sehr gerne custommaps spielt, aber mit DMW wird das wieder nur im begrenztem maße möglich sein, da die maps ja erst von denen eingebunden werden müssen.
bei PB hat man dieses nicht, da PB nunmal erkennt, wenn eine neue map in dem jeweiligen ordner auf dem server ist.
und hier dann nochmal ein bedenken eines unserer member (er ist programmierer und weiss wovon er da schreibt ) , die er schon bei mohaa vorgebracht hat.
aber diese aussage stimmt halt so nicht.
aber nochmal zu DMW, wir sind ein clan der sehr gerne custommaps spielt, aber mit DMW wird das wieder nur im begrenztem maße möglich sein, da die maps ja erst von denen eingebunden werden müssen.
bei PB hat man dieses nicht, da PB nunmal erkennt, wenn eine neue map in dem jeweiligen ordner auf dem server ist.
und hier dann nochmal ein bedenken eines unserer member (er ist programmierer und weiss wovon er da schreibt ) , die er schon bei mohaa vorgebracht hat.
Zitat:
Guck Dir mal den originalen Install-Pfad von DMW an. Wo liegt das Teil denn? Ab Zugriffsstruktur des Installationsordners (ebenfalls eingeschlossen sind hier Ordner auf gleicher Ebene), sind die Hintertüren offen. Mindestens ab hier wird jede Datei extern (remote) für Dritte einsehbar.
Beispiel:
-> MoH liegt unter "C:\Programme\Moh..."
-> DMW liegt unter "C:\Programme\DMW.."
-> DMW wird der Pfad zu Moh gezeigt
-> DMW springt normalerweise zum Check in diesen Ordner
Das wäre die gleiche Ebene. Und vorausgesetzt DMW wird nicht zur Spionage genutzt, sind trotzdem alle Daten auf gleicher Ebene wie der Moh-Ordner extern prüfbar. Die Verzeichnistruktur lässt sich problemlos abfragen. Und wenn man dem Tool in einer Firewall auch noch Zugriff gewährt, steht einem Angriff nicht's mehr im Wege.
-> Moh liegt unter "C:\Moh..."
-> DMW liegt unter "D:\Spiele\Moh..."
Hier wird nicht nur die Datenstruktur, sondern auch noch ggf. vorhandene Datenträger offenbart. Und ganz nebenbei ist DMW nicht offiziell z.B. von Trustmaster als eine von zwei weltweiten internationalen Zertifizierungsstellen für Anwendungssoftware anerkannt.
Sichere Tools (z.B. AntiViren-Software oder Verschlüsselungstechnologien und auch Punkbuster) müssen ihre Arbeitsweise und Scanntechnologien z.B. einer Zertifizierungsstelle mit Quellcode offenlegen.
Bestehen keine Bedenken hinsichtlich der Arbeitsweise und es werden auch keine sogenannten Backdoors genutzt bei denen Anwender der Software-Tools Mißbrauch durch Dritten ausgeliefert sein könnten, wird die entsprechende Software zertifiziert. Ein Zertifikat wird jedoch nur für eine bestimmte Produktversion der jeweiligen Software erteillt, und ist auch nur befristet gültig.
Jede weitere Änderung einer bestehenden und zertifizierten Software muss erneut auf Sicherheitslücken überprüft werden. Bestehen jedoch Bedenken, wird dem Antragsteller nach eingehender Prüfung das Zertifikat aberkannt, wenn er (der Entwickler d.R.) ggf. erforderliche Änderungen nicht glaubhaft i.d.F. des Quellcodes offen legt oder darlegen kann. Das berechtigte Sicherheitsinteresse der IT-Anwender steht hierbei im Vordergrund und ist bei der Bewertung einer Software zwingen zu berücksichtigen.
Ich finde auf der DMW-Webseite keinerlei hinweise auf eine Zertifizierung. Selbst die Datenschutzerklärung ist mehr als dürftig. Bei Trustmaster ist DMW ebenfalls völlig unbekannt. Punkbunster hingegen ist ordnungsgemäß zertifiziert...
Und warum? Weil Punkbuster maximal in Ordnern auf gleicher Anwendungsebene (als integraler Bestandteil einer Anwendung) arbeitet. Dies ist z.B. neben vielen anderen ein zwingendes Erfordernis für eine Zertifizierung von ACT's. Die Möglichkeit eine Ebene höher oder nach Benutzerangabe andere Pfade oder Laufwerke prüfbar zu gestalten, steht im eklatanten Widerspruch zur Sicherheit in der Informationstechnik.
Falls Du weiterführende Fragen zum Thema IT-Sicherheit hast, kannst Du ja mal Googel'n. Es gibt Unmengen an Informationen, und ich möchte hier keine Bücher schreiben.
Wenn Dir das noch nicht als ausreichend erscheint, saug Dir einen einfachen Dekompiler für C, C++ oder VB (sowas gibt es auch im Netz). Danach guckst Du Dir ganz genau den Quellcode der DLL's an. Wenn Du dann noch ruhig zocken und schlafen kannst, wird alles gut.