Portál AbcLinuxu, 2. června 2025 01:26


Snímky obrazovek z World of Warcraft obsahují informace o uživatelích

Hrajete World of Warcraft? Před zveřejněním snímku obrazovky zachycující vaše úspěchy nahlédněte do diskusního fóra na OwnedCore. Do snímků jsou pomocí digitálních vodoznaků (watermarking) vkládány informace o uživatelích (identifikace uživatele, aktuální čas, IP adresa serveru). Diskuse také na serveru Slashdot.

12.9.2012 12:28 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

Milan Vít avatar 12.9.2012 12:59 Milan Vít | skóre: 23 | blog: about:linux | Orlová
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Odpovědět | Sbalit | Link | Blokovat | Admin
Blizzard nemám rád kvůli jejich chování v poslední době, ale tohle je prostě mnoho povyku pro nic. Podle všeho ten vodoznak neobsahuje ani e-mailovou adresu, která je použita pro přihlášení, jen jakýsi unikátní identifikátor účtu, který je neveřejný i pro samotného vlastníka účtu. Jedině Blizzard samotný si dokáže spojit takovýto identifikátor účtu s opravdovým herním účtem.
„There is no dark side of the Moon really… as a matter of fact it's all dark.“
12.9.2012 15:26 j
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
A i to je zasadne spatne.
12.9.2012 16:17 Sten
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Zásadně špatně ale je, že o tom Blizzard nikoho z těch hráčů neinformoval
AsciiWolf avatar 12.9.2012 19:43 AsciiWolf | skóre: 41 | blog: Blog
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
+1
Milan Vít avatar 12.9.2012 23:09 Milan Vít | skóre: 23 | blog: about:linux | Orlová
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
To by tak trochu zabilo pointu celé té funkce, ne?
„There is no dark side of the Moon really… as a matter of fact it's all dark.“
13.9.2012 08:42 Zopper | skóre: 15
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Záleží na tom, proč tam je - pro technickou podporu? To klidně být může, proti tomu nic nemám - ty údaje dají smysl akorát blizzardu, jen o tom měli informovat.

Pokud by to ale mělo sloužit k nějakému špehování, pak samozřejmě informovanost pointu narušuje, jenže - tak nějak mě nenapadá smysl něčeho takového. Hmm, možná ještě identifikace cheaterů, kteří se někde anonymně pochlubí se začerněným nickem.
"Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
Milan Vít avatar 13.9.2012 09:18 Milan Vít | skóre: 23 | blog: about:linux | Orlová
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Ne, nejedná se o údaje pro technickou podporu ani identifikaci cheaterů, na obojí má Blizzard prostředky jiné.

Domnělé účely jsou primárně dva, jednak identifikace interních a F&F testerů, kteří vynášejí screenshoty na web v době, kdy je datadisk ještě pod NDA; druhým účelem může být identifikace populárních privátních serverů a sice můžeme hezky řvát, co že si ten zlý Blizzard dovoluje zavírat privátní servery, ale oni si nějak ten příjem chránit asi musí, žejo.

Spekuluje se, že Blizzard stahuje z Internetu ve velkém screenshoty ze hry (což je ještě usnadněno skutečností, že screenshot vytvořený hrou má vždy ve jménu souboru řetězec ??„wowscrnshot-<datum>“ a též tím, že většina uživatelů před uploadem screenshotů soubor nepřejmenuje) a čtením IP adres serverů z vodoznaků právě objevuje ty největší privátní servery.
„There is no dark side of the Moon really… as a matter of fact it's all dark.“
13.9.2012 17:04 Zopper | skóre: 15
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Většina privátní serverů má (nebo aspoň dřív měla) volně dostupné nějaké statistiky online hráčů, takže tohle mi připadá takové trochu nešikovné. I když možná je to spolehlivější, než hledat statistiky. Hmmm...
"Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
Milan Vít avatar 13.9.2012 21:24 Milan Vít | skóre: 23 | blog: about:linux | Orlová
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
To sice jo, ale prvně je třeba ty servery najít; navíc, některé jsou jen na pozvání, nelze se na nich volně zaregistrovat. Masivní stahování screenshotů a jejich analýza může být naproti tomu zpracována automaticky :-)
„There is no dark side of the Moon really… as a matter of fact it's all dark.“
14.9.2012 10:05 Zopper | skóre: 15
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Proto jsem napsal "hmmm". :-) A koneckonců, nejspíš se to kombinuje - automatika ze screenů najde rozšířenější servery a na ty se pak podívají lidi - tedy pokud to k tomuto opravdu slouží, což je zatím jen spekulace. :-D
"Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
13.9.2012 11:14 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Blizzard nemám rád kvůli jejich chování v poslední době
Abych pravdu řekl, můj dojem je, že Blizzard se v poslední době chová stejně jako za posledních deset let. Což v porovnání s jinými (např. EA, Sony) znamená o řád líp.
Quando omni flunkus moritati
Milan Vít avatar 13.9.2012 21:32 Milan Vít | skóre: 23 | blog: about:linux | Orlová
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Vskutku? Já osobně jsem zhnusen posledním rokem, rokem a půl. Namátkou Annual Pass pro World of Warcraft následovaný devíti měsíci bez jediného patche nebo nového obsahu (to je prostě zrada pro zákazníky), kopírování ostatních firem a jejich chování (subjektivní, to beru), naprostá nevychovanost a zhovadilost zaměstnanců (Jay Wilson, Game Director Diabla 3, tituloval původního tvůrce Diabla moc hezkým “fuck that loser”), chamtivost (jasně, řekl jsem v předchozím komentáři, že chápu, že si nějak musí chránit zisky, ale to nic moc nemění na tom, že World of Warcraft je vskutku jedno z mála MMOček, které vyžadují měsíční předplatné a zároveň nabízí mikrotransakce) a všeobecně zmrdské chování (zdržování velkých content patchů a datadisků tak, aby kolidovaly s vydáním konkurenčních her – opět chápu, že je Blizzard společnost a ne charita, ale nějaká slušnost by snad existovat mohla, ne?)
„There is no dark side of the Moon really… as a matter of fact it's all dark.“
13.9.2012 22:15 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Namátkou Annual Pass pro World of Warcraft následovaný devíti měsíci bez jediného patche nebo nového obsahu

Diablo 3, které k tomu bylo v ceně, mi přijde jako poměrně dost nového obsahu.
World of Warcraft je vskutku jedno z mála MMOček, které vyžadují měsíční předplatné a zároveň nabízí mikrotransakce
To mi teda jako velký problém nepřijde. Zejména vzhledem k tomu, že za ty mikrotransakce se nakupují věci, které ani v té hře nemají jinou hodnotu než "podívejte se, co mám"

Quando omni flunkus moritati
Milan Vít avatar 13.9.2012 22:43 Milan Vít | skóre: 23 | blog: about:linux | Orlová
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
No, Diablo 3 pro mě osobně bylo zrovna docela zklamáním, ale budiž :-)

Nemyslím teď konkrétně mounty a pety a tyhle kravinky, ale i naprosto zbytečné poplatky (pravda, ony nejsou až tak moc „mikro“, což je ostudné samo o sobě) jako poplatky za přejmenování postavy, změnu serveru a podobně. Když se podíváme na konkurenci, vidíme třeba Rift, kde je změna serveru zdarma (protože člověk už tak platí měsíční poplatek), nebo Guild Wars 2, kde měsíční poplatek neexistuje vůbec a změna serveru je jen jedna z mnoha mikrotransakcí. Prakticky nikde jinde ale nefigurují oba způsoby.

Zrovna poplatek za změnu serveru je podobně absurdní, jako donedávna stále platný poplatek za příchozí platbu u některých českých bank. Jednak se jedná o plně automatickou proceduru (a nedělejme si iluze, že by opravdu nějaký člověk ručně všechny převody postav kontroloval), ale hlavně: možnost změnit server je to, co lidi u hry udrží, pokud jejich stávající guilda/komunita/server umře. Chtít za to peníze je poněkud… připitomnělé.
„There is no dark side of the Moon really… as a matter of fact it's all dark.“
18.9.2012 08:37 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Zrovna poplatek za změnu serveru je podobně absurdní, jako donedávna stále platný poplatek za příchozí platbu u některých českých bank. Jednak se jedná o plně automatickou proceduru (a nedělejme si iluze, že by opravdu nějaký člověk ručně všechny převody postav kontroloval), ale hlavně: možnost změnit server je to, co lidi u hry udrží, pokud jejich stávající guilda/komunita/server umře.
No pokud si dobře vzpomínám, změna serveru je záležitost na několik dní, takže s tou plnou automatizací bych si tak jistý nebyl. Ale jinak jo, souhlas, tenhle poplatek by mohl být menší/žádný...
Quando omni flunkus moritati
Josef Kufner avatar 12.9.2012 13:14 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Odpovědět | Sbalit | Link | Blokovat | Admin
Pokud tam nejsou obsažena citlivá data, nevidím v tom problém.

Z pohledu vývojáře je to velice užitečný nástroj, neboť umožňuje snadno získat od uživatele potřebné informace, aby se mohl podívat do logu.

Sám jsem kdysi při tvorbě jedné aplikace přidal do formuláře ID právě editované položky a bohatě se mi to osvědčilo. Vlastně to bylo dost podobné jako tento vodoznak – šedý text na šedém pozadí, dost malý rozdíl než aby to uživatele rušilo, ale dost velký na to, aby to na screenshotu bylo vidět. Ušetřilo to mnoho času při hledání chyb a zjišťování, co se vlastně u zákazníka stalo. Při komunikaci s technicky nevzdělaným člověkem je mnohem jednodušší říct "pošlete mi screenshot" než z něj tahat potřebné údaje.
Hello world ! Segmentation fault (core dumped)
12.9.2012 15:43 smazáno | skóre: 18 | blog: smazáno
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
OK bylo ty data neschovavat ale ulozit je v metadatech toho screenshotu.
Josef Kufner avatar 12.9.2012 18:44 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Odtamtud se lehce ztratí například při editaci (hráč zakroužkuje, co se mu nelíbí, nebo jen ořízne, aby se to rychleji uploadlo). Asi by bylo vhodné se o tom někde zmínit, že ten obrázek obsahuje trochu více informací než je zřejmé, ale i tak, nejsou nijak citlivé údaje...
Hello world ! Segmentation fault (core dumped)
12.9.2012 13:31 hanoj
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Odpovědět | Sbalit | Link | Blokovat | Admin
take je to krasna metoda jak dohledat kdo vynasi data, ci je whistleblower.
Conscript89 avatar 12.9.2012 15:16 Conscript89 | Brno
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Staci jakykoliv prevod (resp. rekodovani) do JPEGu a uz data nejsou, teda pokud jde o steganografii (nedival jsem se jak to maji implementovane).
I can only show you the door. You're the one that has to walk through it.
12.9.2012 15:50 DK
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
to vypada na neviditelny vodoznak, ne na steganografii
Petr Tomášek avatar 12.9.2012 21:26 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
„Neviditelný vodoznak“ je snad formou steganografie, ne?
multicult.fm | monokultura je zlo | welcome refugees!
12.9.2012 21:11 Pali
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
podla vsetkeho je to voci tomu odolne. uz povodne screenshoty su v jpegu.
12.9.2012 21:28 Pali
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
http://www.ownedcore.com/forums/world-of-warcraft/world-of-warcraft-general/375573-looking-inside-your-screenshots-6.html#post2493158

"The watermark is clearly robust since it withstands JPEG compression. Given that the watermark is perceptible under the right conditions, it should be possible to filter out the watermark in "normal" screenshots. Granted it's no simple task, but all the information is out there..."
12.9.2012 21:38 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Odpovědět | Sbalit | Link | Blokovat | Admin
To musela být náhoda, že si někdo vyfotil jednolitou plochu a z toho šumu usoudil, že to budou data :-D.
Intel meltdown a = arr[x[0]&1]; karma | 帮帮我,我被锁在中国房
13.9.2012 17:05 Zopper | skóre: 15
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
No taky si mohl hrát s nějakým normálním screenem a všiml si artefaktů - tak začal pátrat, zkusil jestli to dělá i jednolitá barevná plocha...
"Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
13.9.2012 23:47 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Odpovědět | Sbalit | Link | Blokovat | Admin
Sice WoW nemám, ale vrtá mě hlavou proč to dělali tak složitě, když stačilo odeslat ty informace normálně z klienta.
Intel meltdown a = arr[x[0]&1]; karma | 帮帮我,我被锁在中国房
14.9.2012 10:15 Zopper | skóre: 15
Rozbalit Rozbalit vše Re: Snímky obrazovek z World of Warcraft obsahují informace o uživatelích
Protože to by bylo okamžitě vidět na firewallech a udělat .bat skript, který by upravil nastavení FW, případně host soubor není problém, takže by si to zablokovalo 90% hráčů na privátních serverech. Tohle je tu už asi dost dlouho - a málokdo s tím bude něco dělat.

Pořád je ale otázka, proč to skutečně potřebují - všechno jsou jen spekulace. A hlavně, nastavení serveru se pořád dělá v textovém souboru realmlist.wtf, kde nic jiného než login a patch servery není, ne? Takže asi to nebude nějaký velký lov na neoficální servery. :-)
"Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.