Mania Littlething
Superstar
und was bitte heisst "tko Passive sitting attack that will force logout" ??
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Ok, richtiger Platz des Threads, Geplänkel um Sylvie hin oder her, hier mein Erfahrungsbericht:
Genau diese Situation hatte ich vor ca 1/2 Jahr auch einmal. Ich wurde (aus Versehen) von meiner eigenen Sim gekickt, ein erneutes Einloggen ging nicht. Da ich als Simbesitzer die Möglichkeit habe, im web direkt mit dem Support zu kommunizieren tat ich das auch. Der Support bat mich irgend eine Datei auf meinem PC zu löschen, fragt mich nicht mehr welche dies war, in welchem Verzeichnis sie lag. Danach konnte ich wieder einloggen.
Ich denke daher, dass es sich in Sylvies Fall nicht um ein durch irgend einen SL-Benutzer verursachtes Problem handelte, sondern, dass der Verursacher eher eine bestimmte Konstellation war, die zum Zeitpunkt des Kicks von Sylvie einen Dead-Lock verursachte.
Stimmt, es gibt vieles, was ich noch nicht gesehen habe.Nur weil ihr sowas noch nicht gesehen habt, heisst es nicht das es sowas nicht gibt.
Ich muss hier nichts beweisen, das war nur meine Erklärung für Sylvies Probleme denn ich weiss das es sowas gibt.
Was mich bei gleichen Recherchen immer wieder erstaunt, ist, wieviel auf Griefertools geschoben wird, was de facto leichtsinniger Umgang mit den Account-Daten ist oder leichtsinniger Umgang mit Phishing-Attacken.Nach ein bisschen Recherche war ich sogar noch mehr erstaunt was es alles für Griefertools gibt.
Bei dem hier gelinkten xstreet - Angebot halte ich das wirklich für Marketing - Geblubber, denn der Anbieter weiß ja nicht mal selbst wovon er schreibt.Aber ich weiss, nein das ist nur Marketing Geblubber und ich fantasiere.
Ist aber nicht ganz fair zu sagen: ich weiß es geht und ich kenne Leute, denen ist es passiert und dann auf "glaub ich nicht" so zu reagieren, oder?Dann schiebts halt auf eine SL Störung oder den Heiligen Bimbam wenn euch das einleuchtender erscheint... bin raus.
Nun, die persönlichen Angriffe ignoriere ich mal, die waren weder hilfreich, noch sinnvoll.
Nur soviel: Ob ich persönlich Sklaven mit Waffen akzeptiere oder nicht, ist meine Entscheidung. Und wenn ich das jemandem sage, ist das ziemlich normal. Darauf dann in dieser Weise zu reagieren is reichlich... naja ... unerwachsen.
Fakt ist, dass da auf technischer Seite etwas passiert ist, das ich so nicht kenne - ich benutzte hier ja nicht umsonst den Begriff "verblüfft".
Ich habe jetzt einen gesetzt, seit dem ist es nicht mehr passiert.Hast du denn nun einen gültigen Homepunkt und wenn ja, wirst du trotzdem noch ausgeloggt?
Tja dann isses wohl doch der GOR-Gott... :roll:
Nur weil ihr sowas noch nicht gesehen habt, heisst es nicht das es sowas nicht gibt. Ich muss hier nichts beweisen, das war nur meine Erklärung für Sylvies Probleme denn ich weiss das es sowas gibt. Nach ein bisschen Recherche war ich sogar noch mehr erstaunt was es alles für Griefertools gibt. Aber ich weiss, nein das ist nur Marketing Geblubber und ich fantasiere. Dann schiebts halt auf eine SL Störung oder den Heiligen Bimbam wenn euch das einleuchtender erscheint... bin raus. *wink*
Naja, einen Wiki-Link habe ich ja gepostet, da steht eindeutig das es Waffen gibt die einen anderen Ava ausloggen. Kann ich nicht mal einem Wiki glauben?^^ Wenn du meinst das das Xtreet Angebot nur Geblubber war, ok, deine Begründung klingt einleuchtend, da bin ich geneigt dir zu glauben. Es gibt bestimmt noch mehr, aber ich wollte den Tag nicht mit Suchen verbringen^^Dann würden wir uns mehr Infos wünschen als "Ich hab eine Freundin, der ist das passiert" oder "da gibt es Produkte bei xstreet".
Es ist mir schon klar das hier nicht wirklich davon ausgegangen wird das der heilige Bimbam dafür verantwortlich ist, nur, eine bessere Erklärung konnte hier ja keiner liefern, ausser Passwortweitergabe, ok, sowas kann immer sein aber da muss man schon extrem dümmlich sein^^. Du hast dein "glaub ich nicht" wenigstens begründet deswegen würd ich auch nicht so reagieren sondern mach mir mehr Gedanken darum. Sache ist, ich weiss das nicht von "irgendwo dem Freund eines Freundes dem sein Cousin", sondern ich kenne jemanden der so eine Waffe hat und auch schon eingesetzt hat. Ich würds damit auch gerne beweisen, nur bin ich mit der Person seit geraumer Zeit im Streit (wegen genau SO Sachen!), und die Person würde den Teufel tun mir so eine Waffe in die Hand zu geben oder auch nur eine LM zu geben. Und wenn, würde ich sie glaub hier auch glaub ich besser nicht posten^^Ist aber nicht ganz fair zu sagen: ich weiß es geht und ich kenne Leute, denen ist es passiert und dann auf "glaub ich nicht" so zu reagieren, oder?
Du meinst llTeleportAgentHome(), das geht aber nur, wenn der Owner des dich nach Hause schickenden Objects auch der Landowner ist oder aber wenn das Object auf die Gruppe gedeedet ist und wenn das Land Gruppenland ist.Hallo Danziel,
(...)
Interessant ist aber das hier kein Skriptbefehl ala "Log den anderen aus" verwendet wird (den es sicherlich wirklich nicht gibt, das zweifel ich auch garnicht an), sondern eine einfache SL Funktion, nämlich "TP nach Hause", quasi mißbraucht wird.
Es gibt keine weitere derartige LSL Funktion.Nun, ich kann mir vorstellen das es noch viele andere, eigentlich normale Funktionen gibt, die man mißbrauchen kann, z.b. um den anderen ausloggen zu lassen.
Es gibt z.B. auch cages, die dich überall hin auf der Sim verfolgen.Auf meiner Griefertoolsuche bin ich irgendwo auf eine Avatar-verfolgende Drohne gestossen. Und es ist ja möglich das ein Objekt feststellt wenn ein bestimmter Avatar wieder einloggt. So eine Drohne, (nur zum Beispiel!!), verbunden mit einem Angriff der den Viewer abstürzen lässt, würde doch dieses Ergebins hervorrufen - Der Ava kann nicht mehr einloggen.
Andere Erklärung wäre: Es wird einem ein Objekt untergeschoben was dafür verantwortlich ist.
Das sind keine festen 5 Minuten, man kann direkt wieder einloggen, nachdem man nach dem Crash vom System abgemeldet wurde. D.h. man crasht, startet den Viewer neu, das loggt den noch immer eingeloggten Ava aus. Und dann kann man nach 1 bis 2 min wieder rein. Auch wenn SL manchmal was anderes behauptet.Und noch ein zugegeben sehr gewagter Vorstoss: Es gibt ja die Funktion das ein Acc für ein paar Minuten gesperrt wird wenn die Region noch dabei ist den Ava auszuloggen. Das hat sicher jeder schon mal gesehen. "you acc will be not available until..." oder so. Meistens sinds 5 Minuten. Vielleicht kann man DAS auch irgendwie ausnutzen und forcieren, so das die Zeit immer wieder verlängert wird.
Die loggen dich nicht aus. Die Crashen einfach den Viewer...wie das geht: siehe oben.Naja, einen Wiki-Link habe ich ja gepostet, da steht eindeutig das es Waffen gibt die einen anderen Ava ausloggen.
Ja, das ist eine Möglichkeit. Es gibt keinen direkten Auslogbefehl, aber bestimmte Dinge lassen den Client abstürzen oder veranlassen den Server, sich durch Ausloggen des Avas zu schützen.Also WIE das ausloggen funktionieren kann hat Archon in Post 7 ja angesprochen.
Ja, passiert jede Sekunde im Internet, wo ganz normale Funktionen einfach im Übermaß abgerufen werden. DOS (denial of service) attack heißt das. Wenn ein Server/Router/Client/Switch/Grafik-CPU/CPU etwas um den Faktor 1000 mal häufiger machen soll als bauartbedingt möglich, dann stürzt was ab. Und so was wird es in jedem Internet System immer wieder geben.Nun, ich kann mir vorstellen das es noch viele andere, eigentlich normale Funktionen gibt, die man mißbrauchen kann, z.b. um den anderen ausloggen zu lassen.
Yep, es wird immer wieder Möglichkeiten geben, Avatare durch so was auszuloggen, aber ich würde das niemals zum Verkauf anbieten, da gerade solche Bugs schnell repariert werden, oder weil die Abwehr oft lächerlich einfach ist.Vielleicht Bug-Mißbrauch, OK! Wär doch schon ne Erklärung. Vielleicht ist es auch kein "ausloggen" an sich, sondern einfach nur ein Angriff der den Viewer crashen lässt (vielleicht durch völlige Skripüberladung oder so) - was zum selben Ergebnis führt.
Es war auch im Gespräch in diesem Thread, aber es herrscht wohl Einigkeit in diesem Punkt, dass das von SL aus nicht möglich ist, sondern nur von LL aus.Das eine Accountsperrung veranlasst werden kann, hab ich nie behauptet. Das wäre auch unmöglich, das ist mir klar.
Wenn ja, aber nicht wo.Auf meiner Griefertoolsuche bin ich irgendwo auf eine Avatar-verfolgende Drohne gestossen. Und es ist ja möglich das ein Objekt feststellt wenn ein bestimmter Avatar wieder einloggt.
Aber eben nur auf dieser Sim und für diesen Ava.So eine Drohne, (nur zum Beispiel!!), verbunden mit einem Angriff der den Viewer abstürzen lässt, würde doch dieses Ergebins hervorrufen - Der Ava kann nicht mehr einloggen.
Das ist wesentlich häufiger, dass dir ein Teil untergeschoben, geschenkt wird, das schön oder nützlich ist und ein Skript enthält, das dir wirklich nicht wohl gesonnen ist.Andere Erklärung wäre: Es wird einem ein Objekt untergeschoben was dafür verantwortlich ist.
Das ist keine Funktion, sondern liegt einfach darin bedingt, dass der Sim-Server und die Asset-Server dein Verlassen von SL noch nicht ganz realisiert haben, dass noch nicht alle Daten weggeräumt sind.Und noch ein zugegeben sehr gewagter Vorstoss: Es gibt ja die Funktion das ein Acc für ein paar Minuten gesperrt wird wenn die Region noch dabei ist den Ava auszuloggen.
Ich glaube, das kann man nur selbst forcieren, indem man sich vollhängt mit Skripten, Texturen, Animationen, Poofern, Attachments, Prims und Sounds.Vielleicht kann man DAS auch irgendwie ausnutzen und forcieren, so das die Zeit immer wieder verlängert wird.
Das ist 2009 geschrieben. Ich glaub, da ging das noch mit der Geschwindigkeit.Naja, einen Wiki-Link habe ich ja gepostet, da steht eindeutig das es Waffen gibt die einen anderen Ava ausloggen.
Hehe, das Wiki ist riesig. Zai hat den Artikel 2008 angeschaut ... danach hat ihn jemand praktisch komplett umgeschrieben. Ich kenn den Autor nicht. Aber in der Historie ist auch kein Hinweis, dass jemand den revidiert hätte.Kann ich nicht mal einem Wiki glauben?^^
Das sind keine festen 5 Minuten, man kann direkt wieder einloggen, nachdem man nach dem Crash vom System abgemeldet wurde. D.h. man crasht, startet den Viewer neu, das loggt den noch immer eingeloggten Ava aus. Und dann kann man nach 1 bis 2 min wieder rein. Auch wenn SL manchmal was anderes behauptet.
Also WIE das ausloggen funktionieren kann hat Archon in Post 7 ja angesprochen. Gut, das setzt vorraus das kein Homepoint gesetzt wurde, aber viele Newbies haben das nicht und sind daher anfällig für diese Attacke. Interessant ist aber das hier kein Skriptbefehl ala "Log den anderen aus" verwendet wird (den es sicherlich wirklich nicht gibt, das zweifel ich auch garnicht an), sondern eine einfache SL Funktion, nämlich "TP nach Hause", quasi mißbraucht wird. Nun, ich kann mir vorstellen das es noch viele andere, eigentlich normale Funktionen gibt, die man mißbrauchen kann, z.b. um den anderen ausloggen zu lassen. Vielleicht Bug-Mißbrauch, OK! Wär doch schon ne Erklärung. Vielleicht ist es auch kein "ausloggen" an sich, sondern einfach nur ein Angriff der den Viewer crashen lässt (vielleicht durch völlige Skripüberladung oder so) - was zum selben Ergebnis führt.
Das eine Accountsperrung veranlasst werden kann, hab ich nie behauptet. Das wäre auch unmöglich, das ist mir klar. Ich rede viel mehr davon den Ava am einloggen zu hindern, oder ihn sofort wieder rauszuschiessen sobald er einloggt.
Auf meiner Griefertoolsuche bin ich irgendwo auf eine Avatar-verfolgende Drohne gestossen. Und es ist ja möglich das ein Objekt feststellt wenn ein bestimmter Avatar wieder einloggt. So eine Drohne, (nur zum Beispiel!!), verbunden mit einem Angriff der den Viewer abstürzen lässt, würde doch dieses Ergebins hervorrufen - Der Ava kann nicht mehr einloggen.
Selbst wenn man nicht über eigenes Land verfügt, hat man in aller Regel Freunde, bei denen man seinen Homepoint setzen kann. Dann sollte auch kein Ausloggen mehr möglich sein...
LG, Exo