DarkOrbit Talk

04/07/2012 10:51 lalalilo#1981
Quote:
Originally Posted by »*iMyѕтerY™« View Post
Ne... Die hab ich DO abgezapft :D


darkorbit.de/dmax
ich vieleicht 300 million :(
04/07/2012 14:32 VoliBär#1982
Mein Clan bekommt jeden Tag 1 Mrd Credits :D Das alles mit einer 6k Leitung. Lawl
04/07/2012 14:36 lalalilo#1983
lol ich habe ne 16k leitung und ich krieg immer nur 8 million bzw. habe gekriegt
04/07/2012 15:13 altay_the_legend#1984
spielt einer de6 :D
04/07/2012 15:19 Tragger™#1985
Wie ist man nicht direkt gebannt worden?
04/07/2012 16:33 TigerfeatDarki#1986
hey, kann mir einer nochma iwie in stichpunkten auf deutsch sagen wie charls richtig funkt?
habe es mit nem premium acc ausprobiert habe es aba nie hinbekommen :D
danke schonmal
04/07/2012 16:36 lalalilo#1987
TigerfeatDarki es wurde mit dem letzten patch gefixxt wenn du dich mit charles einloggst oder eine seite aufrufst wirste gekcikt mit 199 error
04/07/2012 16:37 TigerfeatDarki#1988
ok danke
04/07/2012 17:29 linksus#1989
Quote:
Originally Posted by »*iMyѕтerY™« View Post
25 Mrd gezogn :D
Quote:
Originally Posted by »*iMyѕтerY™« View Post
Ne... Die hab ich DO abgezapft :D


darkorbit.de/dmax
Du böser, böser Junge du :p:D
04/07/2012 17:42 lalalilo#1990
wie haben die spacken von BP das eigl wieder gelöst mit charles ?? Weis einer schon irgendwas ?
04/07/2012 19:13 VoliBär#1991
Kp, die Accounts und der Clan sind auch nun futsch. Gerade eben gemerkt das der Clan gelöscht wurde und die Accounts wurden auch alle gelöscht. -.- Funkt auch nimmer. Schade^^ Aber mein Acc ist wenigstens noch VE geworden.
04/07/2012 19:16 Tragger™#1992
Do ist so verbuggt^^
Ihr kennt vlt das Game von BigPoint Odinsland.
Das war für 1jahr oder so da.Strategie Spiel.

Irgendwann bin ich da mit meinem Acc rein...Und dann kommt:
"Aufgrund extremer Spiel Probleme usw usw ist das Spiel beendet worden^^"

Manche hatten da tausende von € rein gepumpt xD
04/07/2012 19:37 SRBIJA-08#1993
Hahaha in paar Jahren wird dass auch bei DO kommen,da geht sicher für einigen Usern,die Welt unter besser gesagt <------ :D
04/07/2012 21:07 Tragger™#1994
Ich fänds cool.
Die ganzer Banker die würden weinen xD
04/07/2012 21:56 VoliBär#1995
Es liegt nicht alles an Bp, viel mehr an Adobe.

Ein Zitat aus dem Do Forum.

Quote:
Fri Feb 10 2012
[l] Der Zustand der IT-Industrie ist ja schon immer bemitleidenswert, wenn es um Security und sonstige Qualitätssicherung geht, und gerade Adobe fällt immer wieder durch die besonders minderwertige Softwarequalität auf, wenn man sich deren Exploit-Statistik anguckt, und ihre Advisories. Das Phänomen lässt sich bei allen größeren Projekten beobachten, wenn die Bugdatenbank frei zugänglich ist. Ab einem gewissen Füllstand geben die Leute das Ziel auf, jemals bugfrei zu sein. Man ist nur noch bemüht, die Zuwachsraten einzudämmen, und fixt "die besonders häufigen" Bugs. Firefox z.B. protzt damit, dass sie "die 10 häufigsten Crash-Bugs" gefixt haben. Anderswo läuft das nicht anders.

Diese Kapitulation hat sich in den letzten Jahren konzeptionell bedrohlich verschlimmert, weil die Hersteller inzwischen dazu übergeben, von dem eh überforderten Bug-Fix-Team Budget abzuziehen und damit Mitigations zu bauen. Sandboxing ist ein Trend, den man gerade bei allen möglichen Browsern sehen kann. Ausgehend von Mobiltelefonen sind jetzt auch schon die regulären Betriebssysteme zusehends Sandbox-Umgebungen für die Anwendungen.

Ich halte das alles für Snake Oil, schlimmer noch, für aktiv sicherheitsreduzierend. Denn mit dem Geld, mit dem hier sinnlose Techniken eingeführt werden, hätte man wunderbar Bugs fixen oder gar den Entwicklungsprozess verbessern können.

Der aktuelle Höhepunkt in diesem Kasperletheater ist der Security-Chef von Adobe (Der Brüller! Adobe hat tatsächlich einen Security-Chef!)

Der hat sich tatsächlich hingestellt (auf einer Kaspersky-Konferenz, das passt auch mal wieder wie Arsch auf Eimer) und dem staunenden Publikum erklärt, dass es Adobe ja gar nicht darum geht, die Bugs zu fixen. Stattdessen sei das Ziel, das Ausnutzen der Bugs teurer zu machen. Und aus diesem Gesichtspunkt verurteilte er die Forscher, die es wagen, Papiere darüber zu veröffentlichen, wie man die sinnlosen Mitigations umgeht.

Kommt jemandem diese Argumentation bekannt vor? Genau so hat die Contentmafia es damals angestellt, dass das Umgehen von (egal wie lächerlich schwachen) Kopierschutz-Vorrichtungen unter Strafe zu stellen.

Wir als Kunden müssen uns gegen diese Leute zur Wehr setzen. Kauft keine Produkte von Firmen, die lieber in Mitigations als in ordentliche Entwickler-Schulungen und Qualitätssicherung investieren.

Falls die grotesken Aussagen von diesem Adobe-Clown demnächst aus dem Internet verschwinden, zitiere ich sie hier mal in Gänze:

“My goal isn’t to find and fix every security bug,” Arkin argued. ”I’d like to drive up the cost of writing exploits. But when researchers go public with techniques and tools to defeat mitigations, they lower that cost.”At Adobe, Arkin’s security teams have been working overtime to stem the flow of zero-day attacks against two of its most widely deployed products — Adobe Reader and Adobe Flash Player — and he made the point that too much attention is being paid these days to responding to vulnerability reports instead of focusing on blocking live exploits.

“We may fix one vulnerability that has a security characteristic but when we change that code, we are creating a path to other vulnerabilities that may cause bigger problems in the future,” he said.

Eigentlich könnte man den ganzen Artikel zitieren. Un-glaub-lich. Der weint da ernsthaft herum, dass Adobe ja soooo viele Bugs gemeldet kriegt, dass sie mit ihren Fixes mehr kaputtmachen als sie reparieren. Plötzlich geht Drucken nicht mehr und so. Das ist eine Selbstanklage von geradezu biblischen Dimensionen. Und der Höhepunkt des Unverständnisses:

“We have patched hundreds of CVEs [individual vulnerabilities] over the last year. But, very, very few exploits have been written against those vulnerabilities. Over the past 24 months, we’ve seen about two dozen actual exploits,” Arkin said, making the argument that software vendors are not wisely using their security response resources.

Hey, Arkin, DAS IST DER GRUND, WIESO MAN BUGS FIXT. Damit es nicht zu Exploits kommt! Wie konnte denn bitte diese Gestalt jemals Security-Chef werden?!
Höhepunkt seiner Selbstzerfleischung ist die folgende Aussage:

Finding a bug is pretty straightforward

Aha, soso, es ist also einfach, in Adobe-Software Bugs zu finden? Wieso tut ihr da nicht was gegen?
Quelle:

[Only registered and activated users can see links. Click Here To Register...]