Мне кажется, что по логам можно проследить путь каждого айтема. Самая сложная ситуация возникает с построенным по чертежу домом. Там не понятно сразу, как возвращать «как было». В остальных случаях (включая продажу на аукционе) все можно отменить. Вернуть деньги купившему, забрав айтем и т.д.
Это сложно и, действительно, не все идут на такой шаг, но в условиях фритуплея все равно надо прослеживать всю цепочку, иначе банится левый аккаунт и все. Честный игрок у разбитого корыта, и взломщик не пострадал.
Да потому что раньше при регистрации почты на маил.ру разрешалось делать самые простые пароли только из цифр! У меня у самой такой :(
это позже добавили требование. Могли бы, кстати, это учесть.
Брученные аккаунты продают на всяких сайтах читов,
О_о а откуда они знают логины? Ну, кроме тех людей, у кого ник на форуме совпадает с почтой…
А кстати, привязка почты к телефону сильно помогает в плане защиты?
На мейл.ру, насколько я знаю никак не помогает. Если я захожу под своим логин-паролем с разных мест, то никаких оповещений мне не приходит. Приходит смска о смене пароля. Не помню, нужен ли номер телефона для смены пароля.
Ответьте, пожалуйста, честно. У вас пароль какого вида? Может это даст ответ на вопрос?
Мне одна девушка давала свой пароль на игру, и он настолько простейший, что брутфорс подберет его минут за 10. Там только цифры, и в очень простой форме. Брученные аккаунты продают на всяких сайтах читов, и я правда, считаю, что те люди сами виноваты. Я не утверждаю, что это именно ваш случай, но все может быть.
зависит от того, как это конкретно реализовано. Но т.к. смс-ка для входа в игру, скорее всего, не требуется, то от кражи аккаунта (так что ни в игру, ни в почту не попасть) защитит, а вот от кражи ценностей с аккаунта (если, например, подберут пароль) — нет.
В конфиденциальности ты теряешь ровно в той степени, что они теперь знают твой сотовый. Если предположить, что некоторая компания А обладает такими данными, то в зависимости от того, какие внутренние правила в компании А и от того, какие внутренние правила у каждого из сотрудников этой компании, может или ничего не произойти, или твой телефон попадет во всевозможные базы данных спамеров. Или телефонный маньяк начнет названивать. Потому что у них в базе есть твой номер телефона (базу, к слову, могут и выкрасть через взлом потенциально). Оценивать по этому параметру mail.ru и всех их сотрудников я не берусь. Сам не использую привязку к телефону почти нигде.
Мне надо капсом было написать, что я такой подход мыла не защищаю и более того, не разделяю? Я лишь предполагал, что они исходят из такой логики. И да, презумпция невиновности работает в сторону мейл.ру тоже.
То, что они не смогли сделать вторую песочницу, говорит только о том, что они не рассчитали свои силы. Я вообще не верю в способность одной команды разрабатывать более одной ММО, при условии, что на первую они не забивают.
Вроде как с розами у себя корейцы справились. Введя галочку в настройки «отказаться от приглашения на танец». У нас это до сих пор не ввели. Хотя подробностей я не знаю.
Пошёл менять пароли и делать резервные почтовые ящики.
А кстати, привязка почты к телефону сильно помогает в плане защиты? И насколько я при этом потеряю в конфиденциальности?
Да-да, бэкап, как и клиент-серверная часть… Об этом всем не подумали. Это уникальный случай, когда игра загибается не от доната или геймдизайна, а технической стороны. Разработчики просто прошляпили необходимый опыт индустрии за последние годы. А ведь потенциальные потери могли и могут быть еще серьезнее. А каких перспективах и возвратах в игру может идти речь после такого?
Хитцу, нет, это легко отслеживается все. Ну, и то, что ты сейчас описал — презумпция виновности. Возможно, «наказали» в данном случае левую учетную запись, созданную именно для того, чтобы это прокрутить, как одноразовый мобильник. И это неправильно, это не решает ни одну из проблем — ни проблему компенсаций, ни проблему наказания виновных. Думаю, это еще не конец истории.
ТОчно?
Смотри, элементарная ситуация.
Вася заходит на чужого персонажа, тратит д.з. на рецепты, подходит к «любому» игроку (Пете) и говорит: «Привет, я решил (а) бросить игру и хочу раздать все любому игроку». Открывает трейд и складывает туда все ценное. Все. Кто в данной ситуации нарушитель и кого наказывать? Как доказывать, что Петя был в сговоре с Васей?
Непонятно, почему не возвращают
Я так понимаю, что здесь причина в том, что у Suittы нет возможности доказать, что ее действительно взломали. Даже если заходили с другого IP, то где доказательства, что не было предварительного сговора с кем либо.
В общем то, бред конечно, но доказать свою невинновность во взломе тут не получится.
Вот только Suitta не является вашим «подотчетным пользователем»
Это, конечно же, повод наезжать, да.
Не, конечно, дело ваше так ко мне относиться. Мне только обидно, что искреннее желание хоть как-то помочь избежать подобных случаев в будущем, потому что, блин, сопереживание — это естественное свойство человека, породило такую злость в ответ. Я, блин, не работаю в mail.ru и ничего кроме простых советов предложить не могу. Могу лишь поделиться своими знаниями. Потому что не хочу, чтобы Suitta в другой раз попала в такую ситуацию. Потому что знаю, что эти, казалось бы, очевидные вещи не соблюдаются большинством людей.
Сам себя ломаешь, получаешь профит через подставные аккаунты продажей вещей на ауке, жалуешься в техподдержку о взломе, тебе восстанавливают «из воздуха» уже проданное имущество. Итого: ты удвоил своё состояние.
Я не защищаю подход мейл.ру, я пытаюсь объяснить их логику.
Это сложно и, действительно, не все идут на такой шаг, но в условиях фритуплея все равно надо прослеживать всю цепочку, иначе банится левый аккаунт и все. Честный игрок у разбитого корыта, и взломщик не пострадал.
У меня у самой такой :(это позже добавили требование. Могли бы, кстати, это учесть.
О_о а откуда они знают логины? Ну, кроме тех людей, у кого ник на форуме совпадает с почтой…
Мне одна девушка давала свой пароль на игру, и он настолько простейший, что брутфорс подберет его минут за 10. Там только цифры, и в очень простой форме. Брученные аккаунты продают на всяких сайтах читов, и я правда, считаю, что те люди сами виноваты. Я не утверждаю, что это именно ваш случай, но все может быть.
и во многих случаях именно мужчины — являются притесняемым объектом
дооо.
В конфиденциальности ты теряешь ровно в той степени, что они теперь знают твой сотовый. Если предположить, что некоторая компания А обладает такими данными, то в зависимости от того, какие внутренние правила в компании А и от того, какие внутренние правила у каждого из сотрудников этой компании, может или ничего не произойти, или твой телефон попадет во всевозможные базы данных спамеров. Или телефонный маньяк начнет названивать. Потому что у них в базе есть твой номер телефона (базу, к слову, могут и выкрасть через взлом потенциально). Оценивать по этому параметру mail.ru и всех их сотрудников я не берусь. Сам не использую привязку к телефону почти нигде.
А кстати, привязка почты к телефону сильно помогает в плане защиты? И насколько я при этом потеряю в конфиденциальности?
Смотри, элементарная ситуация.
Вася заходит на чужого персонажа, тратит д.з. на рецепты, подходит к «любому» игроку (Пете) и говорит: «Привет, я решил (а) бросить игру и хочу раздать все любому игроку». Открывает трейд и складывает туда все ценное. Все. Кто в данной ситуации нарушитель и кого наказывать? Как доказывать, что Петя был в сговоре с Васей?
Я так понимаю, что здесь причина в том, что у Suittы нет возможности доказать, что ее действительно взломали. Даже если заходили с другого IP, то где доказательства, что не было предварительного сговора с кем либо.
В общем то, бред конечно, но доказать свою невинновность во взломе тут не получится.
Это, конечно же, повод наезжать, да.
Не, конечно, дело ваше так ко мне относиться. Мне только обидно, что искреннее желание хоть как-то помочь избежать подобных случаев в будущем, потому что, блин, сопереживание — это естественное свойство человека, породило такую злость в ответ. Я, блин, не работаю в mail.ru и ничего кроме простых советов предложить не могу. Могу лишь поделиться своими знаниями. Потому что не хочу, чтобы Suitta в другой раз попала в такую ситуацию. Потому что знаю, что эти, казалось бы, очевидные вещи не соблюдаются большинством людей.
Я не защищаю подход мейл.ру, я пытаюсь объяснить их логику.