Samstag, 18. April 2009

Holy WTF is going on?!?

Hidiho Jungs und Mädels,

xezon sorgte in letzter Zeit für enorme Unruhe mit seiner Bekanntmachung, dass das gesamte Earthlost Browsergame bugverseucht wäre. Er schnitt ein Video zusammen und zeigte Schritt für Schritt, wie man diese Bugs ausnutzen konnte. Vorher löschte er noch seinen Account und lies seinen Cheaterfreund Grune dasselbe tun. Nach und nach veröffentlichte er immer mehr Bugs, gab zu sich (aufgrund der eigenen Dummheit des regulären Accountbesitzers) in den Account von Ratte1977 gehackt und damit viel Schabernack getrieben zu haben.

Sieht man sich mit ein wenig Sachverstand die Bugs an, welche ausgenutzt wurden, schlägt man die Hände über dem Kopf zusammen. Wir fassen zusammen:

1. Minusflotten: Unendlich Wasser und Nahrung produzieren

Hier sieht selbst ein Laie, dass hier eine Überprüfung notwendig gewesen wäre, um Flotten die in den Minusbereich gehen zu vermeiden. Außerdem ist es mit simplen Abfragen ebenfalls möglich einen negativen Verbrauch zu erkennen und hierüber eventuell sogar ein automatisiertes Bugticket zu erzeugen. Setzen ! 6 !

2. Flotten innerhalb kürzester Zeit versenden

Mal ganz ehrlich... WTF ?!?!? ZOMG !!! Wie kann man es zulassen, dass die Überprüfung der Flotte bei der Auswahl des Auftrags und des Planeten stattfindet und nicht erneut bei der Berechnung der Geschwindigkeit?? Anfängerfehler ! Setzen! 6 !

3. Schiffsübergabe zwischen Accounts

Wolfsfehler! UUUUUUuuuuuuhhhhhh !!! In jedem Buch "Jetzt lerne ich programmieren" oder "Programmieren für Dummies" wird darauf hingewiesen, dass die Übergabe von wichtigen sicherheitsrelevanten Parametern per GET das Dümmste ist was man machen kann. Das selbe passiert in EL ständig mit der Session-ID. Warum ist die dort oben zu sehen?? Es ist kein Wunder das Accounts geknackt werden, wenn ein unerfahrener Spieler durch einen inkompetenten Fehler so einem Hacker Tür und Tor öffnet, weil er evtl. nur versucht einen KB zu kopieren! Setzen ! Depp !

4. Schiffs- und Ressiproduktion innerhalb von Sekunden

Man bekommt echt das heulen. Wieder eine mangelnde Abfrage, wieder eine Möglichkeit verpasst um Cheater zu entlarven. Und das schlimmste... es funktioniert an anderer Stelle laut unseren Informationen immer noch. Wir sagen euch nicht wie, wir Redakteure werden die Cheats auch nicht nutzen, nur das vorweg, aber lassen wir den guten Plum doch einfach mal suchen, damit er eine letzte Chance hat seine Kompetenz unter Beweis zu stellen.


Alles in allem muss man sagen, dass der Spielspaß in den letzten Tagen sehr stark gelitten hat. Die einen finden es scheisse, das es solche Bugs gibt, andere finden es scheisse, dass xezon und Grune diese Bugs so exzessiv ausnutzten und dabei nicht erwischt wurden, bzw. die Bugs selber meldeten. Wiederum andere finden es scheisse, wie die Reaktion des Teams auf diese auf fachliche Inkompetenz zurückzuführenden Ereignisse war: Massenbanns, Zurücksetzen aller Daten auf den 16. April.

Ein weiterer grauer Tag für Earthlost...