|
Fakebans: STELLUNGSNAHME GGC
Wir möchten heute, die auf vielen Seiten diskutierte Frage, ob wir (oder andere AnticheatCommunities) Fakebans haben oder nicht beantworten. Die Antwort darauf ist nicht ein einfaches
"Ja", oder "Nein".
Für das ganze muss ein wenig weiter ausgeholt werden.
Punkbuster ist so gebaut, dass bei verschiedenen Auffälligkeiten (wie z.B. Eingriffe in den Game-Prozess durch Cheats) das Anticheat-Tool einen Logeintrag auf dem Server hinterlässt. Unsere Serveradmins gestatten uns, diese Serverlogs auszuwerten. Das Problem ist, dass sich dieser Prozess beinflussen lässt, indem durch Eingriffe auf einen Gameserver die dortige PBServersoftware manipuliert wird. Man kann also Punkbuster einen Cheat unter einer beliebigen GUID + Nickname vortäuschen und diese wird mittels Stream an uns übertragen.
Wir fragen uns jetzt seit mehreren Tagen: "Wo ist bei GGC-Stream die viel behaupteteSicherheitslücke?"!?
Fakt ist, dass diese nicht bei GGC-Stream ist. Das Anticheat-Tool Punkbuster vom Hersteller Evenbalance dagegen hat seit über 3 Jahren diese bekannte Lücke. Das Thema ist also nichts neues. Weder für uns, noch für PBBans, noch für andere, die auch bereits mit Fakebans zu kämpfen hatten und haben. Siehe:
Pbbans Bans Pbbans Statement #1 Pbbans Statement #2
Wir haben mehrmals mit Evenbalance sowie ihren Supportern versucht Kontakt aufzunehmen undselbst in deren Ticketsystem dieses Problem angesprochen, aber leider ohne viel Erfolg. Die Banns wurden von unserem System schnell entdeckt und in kürzester Zeit auch wieder entfernt, weshalb es keine größeren Probleme mit diesen gab. Wie schon oben beschrieben ist uns das Problem seit 2008 bekannt weshalb wir in dem Zusammenhang auch auf größtmögliche Sicherheitsmaßnahmen gebaut haben. Das diese jedoch nie 100%ig sein können, solange die Lücke bei PB besteht, sollte klar sein. Aufgrund der vielen Anschuldigungen möchten wir kurz und schnell auf diese hier eingehen: Warum habt ihr so lange für eine Antwort gebraucht?
GGC-Stream ist ein Projekt mit ehrenamtlichen Helfern. Alle Demos die analysiert oder auch News,die geschrieben werden, ist Arbeit, die in der Freizeit der Helfer stattfindet. Somit mussten wir erstmal alle Anschuldigungen sammeln und versuchen nun mit dieser News darauf einzugehen anstatt einfach bruchstückhafte Fakten rauszugeben. Neben dem Sammeln von Informationen mussten wir auch Logeinträge sammeln, damit wir den Fall zur Anzeige bringen konnten. Zudem mussten wir unsere Partner wie Electronic Arts und DICE über dieses aktuelle Problem in Kenntnis setzen. All das hat Zeit gebraucht. Könnt ihr die falschen Banns entfernen?
Kurz gesagt, ja. Aber mit etwas Zeitaufwand. Im Hintergrund laufen massenhaft automatisierte Scripts (Cronjobs), die in unterschiedlichen Zeitabständen die Webseite und den Datenbestand (u.a. die Banneinträge) überprüfen. Diese auftauchenden falschen Banns wurden auch von unserem Script entdeckt und entfernt. Sie waren nur sehr kurz abrufbar. Das Eingreifen eines Admins war somit nichtmal von nöten. Allein schon das beweist, dass solche Banns nicht lange bei GGC-Stream bleiben. Sollte es dennoch mal dazu kommen haben wir Möglichkeiten diese Banns manuell zu überprüfen (worum uns jeder Spieler jederzeit bitten kann). Benutzt dazu bitte unser Ticketsystem, um euren Bann anzufechten. GGC verfälscht seine Informationen auf der Webseite!
Bei der Aussage mussten wir schmunzeln. Ja, zuvor schienen sie verfälscht aufgrund des Cachings (Zwischenspeicherung der Webseite). Bspw. haben wir einen Spieler entbannt, dieser konnte auch wieder spielen, wurde aber aufgrund der Zwischenspeicherung noch stundenlang auf der Webseite als gebannt angezeigt. Um dieses Problem künftig zu umgehen geben wir nun Banns auf der Webseite mit Verzögerung aus. Gewisse Personen behaupten ihr vertuscht Sachen!
Wir versuchen in dem Projekt größtmöglichste Transparenz walten zu lassen. Somit geben wir auch alle, uns rechtlich möglichen Informationen an die Öffentlichkeit weiter. Wir veröffentlichen Statistiken und unseren Partnern leiten wir Informationen wie z.B. das entbannen eines Spielers weiter. Auch speichern wir als einzige Anticheat Community alle Beweise (wie es das deutsche Rechtssystem fordert) dauerhaft ab und können auch noch nach Jahren diese dem Betroffenen vorlegen. Mit der im Fragesatz genannten speziellen Person hatte GGC-Stream auch in den letzten Jahren einen Rechtsstreit wegen dem Thema "Rufschädigung". Dass speziell diese Person uns nun wieder öffentlich anprangert, ohne weiteres Hintergrundwissen zu haben/oder weiterzugeben ist also kein Wunder.
Spielt auf nicht GGC-Servern, dann seid ihr sicher vor der Lücke! Wie schon gesagt handelt es sich dabei um ein Problem mit/bei Punkbuster. Dabei ist es egal ob euer Server bei GGC, GV, PBBans, PSB, ACI, usw. angemeldet ist. Alle Anticheat Organisationen sind anfällig für diese Lücke und haben/hatten Fakebans in ihrer Datenbank, bis Evenbalance sich dazu entschließt, diese Lücke zu schließen.
Warum wurden die ESL Admins so schnell entbannt?
Es sollte jedem klar sein, dass wenn Spieler eine höhere Position bekleiden, diese schneller auf Bann-Vorwürfe aufmerksam werden als normale Spieler die es nicht durch Foren-Beiträge/News sondern erst beim Spielen herausbekommen. Zudem ist die ESL ein offizieller Partner von uns, sowie wir von ihnen. Es existiert somit auch eine direkte Kontaktperson (wie bei jeder anderen Szeneseite mit der wir Kontakt haben). Diese Person wurde angeschrieben und der Sachverhalt wurde geprüft, wie auch bei jedem anderen Spieler. Als bemerkt wurde dass die Beweise nicht Bestand hielten, wurden die Sperren entfernt und (wie oben beschrieben) alle unsere Partner darüber auch informiert.
Führt eine bessere Überprüfung ein, wie andere Communities!
Wir prüfen auf exakt die selben Sachen wie die anderen Communities - und sogar um einiges mehr. Das einzige was wir nicht möchten, ist die Serveradmins unnötig warten zu lassen, oder zu gängeln. Sobald ein Serveradmin einen Server bei uns anmeldet finden im Hintergrund mehrere automatisierte Prozesse statt, um den Server und den Serveradmin zu überprüfen. Auch verschiedene Schnittstellen von Communities und Partnern werden in diesem Prozess mit eingesetzt und beinflussen die Annahme oder Ablehnung des Servers.
Auf der Seite XXX steht aber etwas anderes!
Es ist schade, dass uns nur wenige Seiten um ein Interview baten und einfach die Propaganda (und mehr war es leider nicht) aus diversen Cheater-Foren übernommen und sogar verlinkt haben. Durch den Mangel an journalistischen Standards und der Jagd nach der Schlagzeile, machen sich somit manche leichtfertig zum Instrument der Cheatszene. Es wurden Behauptungen und Ratschläge ausgegeben, die nicht fundiert mit irgendwelchen Aussagen unsererseits waren, noch den Fakten entsprechen. Wir bitten deshalb die Newsportale, ihre Aussagen entsprechend anzupassen und eventuelle Falschaussagen zu korrigieren. Des Weiteren möchten wir darauf hinweisen, dass man uns gerne kontaktieren kann, um Fragen zu stellen und somit künftig Desinformation zu vermeiden.
|