Nachrichtendownloads Prüfsumme

09/16/2014 19:59 .StarSplash#1
Hallo, die Idee ist mir gerade eben gekommen, geschuldet ist sie diesem Thread:

[Only registered and activated users can see links. Click Here To Register...]

Ausgangspunkt ist der, dass Nachrichten aus dem hiesigen PN-System nach dem Löschen durch den User tatsächlich dauerhaft entfernt werden, das ist wohl auch gut so, es ergibt sich aber die Problematik, dass PNs, die einmal heruntergeladen wurden und dann aus dem Postein(/aus)gang gelöscht wurden, nicht mehr auf Echtheit überprüft werden können, falls sie als Beweismittel vorgelegt sollen werden.

Dass so ein Fall vorkommt, ist nicht ganz unwahrscheinlich, zumal bei aktivem Handeln die 1000(/250) möglichen Nachrichten recht schnell ausgeschöpft sind und die Zeiträume, in denen man im "Nachhinein" betrogen werden kann, ja durch PayPal-Käuferschutz, SEPA, Paysafecards und Amazongutscheine recht ausgedehnt sind.

Mein Vorschlag lautet nun wie folgt:

Sobald ein Nutzer seine Nachrichten als Archiv herunterlädt, wird von der erzeugten Datei eine Prüfsumme berechnet und abgespeichert. Diese lässt sich dann durch den Nutzer und die Forenadministration einsehen. Die Berechnung der Prüfsummen und deren Speicherung sollte nur einen kleinen Bruchteil der Ressourcen in Anspruch nehmen, die durch das dauerhafte Speichern von Nachrichten benötigt werden.

Sollte nun für den Support im Forum oder für eine Anzeige bei der Polizei ein Nachrichtenverlauf vorgelegt werden, könnte man die Echtheit des Verlaufs schnell und sicher überprüfen. Eine Veränderung durch den Nutzer wäre ausgeschlossen bzw. würde sofort auffallen.

So in der Art habe ich mir ein entsprechendes Menü im Kontrollzentrum vorgestellt:

[Only registered and activated users can see links. Click Here To Register...][Only registered and activated users can see links. Click Here To Register...]



Und nun, lasst mich wissen, was ihr davon haltet.
09/16/2014 20:21 .QaDusch#2
Also eine Art Sicherstellung das der Verlauf auch echt ist, stimmts?

Finde ich persönlich super, so kann man die Sicherheit dann noch ein Stück weiter anheben.
09/16/2014 20:25 .StarSplash#3
Ja genau, die Prüfsumme ändert sich bei jeder noch so kleinen Veränderung des Originaltexts. Lädt der Nutzer seinen Nachrichtenverlauf dann irgendwo hoch, kann man überprüfen, ob sich die Datei in unverändertem Zustand befindet.
09/16/2014 20:36 MrSm!th#4
Habe eine ähnliche Idee auch mal in einem der vielen "Gebt uns einen Chat" Threads geposted.
Bin definitiv dafür, sollte auf jeden Fall machbar sein. Ob das in nächster Zeit kommt, ist allerdings fraglich.
09/16/2014 20:46 Prinzessin Zelda#5
Bin auch dafür :)

Grade wenn es zu einer Problematik kommt hat man dann wenigstens einen besseren Beweis als ein Textdokument. Und auch grade weil der Posteingang so schnell vollgeht.

Hätte eventuell noch die Idee, weil es ja Resources kostet dass es nur Elitegold trader und Premiums nutzen können ist aber letzendlich eure Entscheidung.

MfG
09/16/2014 20:50 .StarSplash#6
Ich denke der benötigte Speicher für die Datenbank mit Prüfsummen ist eher klein und kein Vergleich mit den anderen anfallenden Größen.
09/16/2014 20:59 Prinzessin Zelda#7
Jo, schau nochmal in meinen alten Thread hab ich (hoffentlich richtig) ausgerechnet wieviel PN's ziehen so an Speicher, auch nicht grade viel.

md5 summen würden dass natürlich aufs übelste reduzieren und daher haste recht, sollte es wenn es umgesetzt wird, dies jeder nutzen.
09/17/2014 02:32 Máín`Ęrror'#8
Dafür !
Würde man einfach Sicherer und man hat ein guten überblick.
09/17/2014 20:49 BlackTrader#9
Ähnliches hatte ich vor ca. 2 Jahren schonmal angesprochen:
[Only registered and activated users can see links. Click Here To Register...]

Ich würd den Thread heute zwar anderst formulieren, jedoch kommt glaub ich gut raus was ich damals sagen wollte.


EDIT: und bitte, wenn sowas eingebaut wird, keinen veralteten hash-standart benutzen
09/17/2014 20:54 Prinzessin Zelda#10
xd wen intressiert's ob du schonmal was ähnliches angesprochen hattest?

Würde sowas z.B. vor Gericht "gelten" wenn man die beiden hash's vergleicht oder können die sagen "reicht nicht, epvp kann auch lügen"...?

MfG
09/17/2014 21:05 .StarSplash#11
Quote:
Originally Posted by BlackTrader View Post
Ähnliches hatte ich vor ca. 2 Jahren schonmal angesprochen:
[Only registered and activated users can see links. Click Here To Register...]

Ich würd den Thread heute zwar anderst formulieren, jedoch kommt glaub ich gut raus was ich damals sagen wollte.


EDIT: und bitte, wenn sowas eingebaut wird, keinen veralteten hash-standart benutzen
Tatsächlich, das ist ja ziemlich ähnlich, allerdings erscheint mir eine Prüfsumme doch deutlich sinnvoller als das was du da vor hattest.

Welcher Standard für das Hashen genutzt wird, ist eigentlich egal, natürlich könnte man einen Standard nutzen der nicht so "einfach" Kollisionen erzeugt. Man könnte es auch ganz anders implementieren.

Quote:
Originally Posted by Prinzessin Zelda View Post
xd wen intressiert's ob du schonmal was ähnliches angesprochen hattest?

Würde sowas z.B. vor Gericht "gelten" wenn man die beiden hash's vergleicht oder können die sagen "reicht nicht, epvp kann auch lügen"...?

MfG
Das sollte schon einiges an Beweiskraft haben, zum einen wird man wohl kaum davon ausgehen, dass Elitepvpers sich auf die Seite eines Betrügers schlägt und die Prüfsumme verändert, zum anderen wäre es ja im Zweifelsfall möglich, die Implementierung zu überprüfen.
09/17/2014 22:44 wshbr#12
Finde diese Idee echt gut, bin auf jedenfall dafür.
Zurzeit mache ich das so das ich mir die Nachrichten in einem extra Ordner abspeicher und davon nochmal einen Screen mache. Aber auf Dauer wird das echt lästig. Hoffe der Umschlag kann und wird umgesetzt :)
09/17/2014 23:12 Andi#13
Auf jeden Fall dafür!
Seit langem mal wieder eine gute Idee!
09/18/2014 07:25 MrSm!th#14
Quote:
Originally Posted by .StarSplash View Post
Tatsächlich, das ist ja ziemlich ähnlich, allerdings erscheint mir eine Prüfsumme doch deutlich sinnvoller als das was du da vor hattest.

Welcher Standard für das Hashen genutzt wird, ist eigentlich egal, natürlich könnte man einen Standard nutzen der nicht so "einfach" Kollisionen erzeugt. Man könnte es auch ganz anders implementieren.



Das sollte schon einiges an Beweiskraft haben, zum einen wird man wohl kaum davon ausgehen, dass Elitepvpers sich auf die Seite eines Betrügers schlägt und die Prüfsumme verändert, zum anderen wäre es ja im Zweifelsfall möglich, die Implementierung zu überprüfen.
Ich kann nicht erkennen wo die Prüfsumme mehr Sinn machen soll. Eine Nachricht mit Signatur wäre sogar nochmal ein Stück schwerer seitens Epvp zu manipulieren, sofern das denn jemand unterstellen würde.

Was die Frage davor angeht:
Ich würde das schon als technischen Beweis sehen und die Aussage von Epvp, dass dieser nicht manipuliert wurde, eben als Zeugenaussage. Damit man diesem Beweis keinen Glauben schenkt, müsste die Gegenseite imho schon starke Argumente zu bieten haben, die an der Glaubwürdigkeit Epvps zweifeln lassen. Da wir bisher immer mit Behörden kooperiert haben, halte ich das für unwahrscheinlich.
09/18/2014 13:09 .StarSplash#15
Quote:
Originally Posted by MrSm!th View Post
Ich kann nicht erkennen wo die Prüfsumme mehr Sinn machen soll. Eine Nachricht mit Signatur wäre sogar nochmal ein Stück schwerer seitens Epvp zu manipulieren, sofern das denn jemand unterstellen würde.

Was die Frage davor angeht:
Ich würde das schon als technischen Beweis sehen und die Aussage von Epvp, dass dieser nicht manipuliert wurde, eben als Zeugenaussage. Damit man diesem Beweis keinen Glauben schenkt, müsste die Gegenseite imho schon starke Argumente zu bieten haben, die an der Glaubwürdigkeit Epvps zweifeln lassen. Da wir bisher immer mit Behörden kooperiert haben, halte ich das für unwahrscheinlich.
Eine Prüfsumme hat den Vorteil, dass sie mit einfachen Mitteln zu berechnen ist und man sich so direkt nach dem Download selbst davon überzeugen kann, das mit der Datei alles in Ordnung ist. Eine Signatur müsste aufwändiger geprüft werden, beispielsweise mit einem separaten Programm oder einer Webseite.

Hinsichtlich der Manipulationssicherheit nimmt sich das wohl nicht viel, würde man EPVP unterstellen damit Beweise zu verändern, wäre das eine so leicht wie das andere.

Prüfsummen sind eben das Mittel der Wahl um Downloads auf ihre Integrität zu prüfen ;O