Jump to content

Warnung vor Pixelmon Mod


Tuxcraft32

Empfohlene Beiträge

Hey, heute oder gestern ist herausgekommen, dass der Pixelmon Mod Code enthält, der den Machern Zugriff auf den Server gibt. Ich zitiere mal diesen Beitrag:

Earlier this morning I am woken up to see on Twitter a fairly large argument regardingPixelmon.

What is Pixelmon?

Pixelmon is a mod forMinecraftthat adds in Pokemon related items/mobs and more.

Why shouldn't I use it as your title suggests?

So, if we take a look at what is happening on Twitter, a user by the of @richardg867 posted a picture of a backdoor inPixelmon'scode. This code can disable your server remotely from their own website server list that they can grab.

Picture

Pixelmon replies saying it's not finished, and cannot do anything. While it cannot do anything, why do they have it in the first place?

Richard posts another picture (gives credit to another for actually finding it) of a backdoor that can make any player disconnect on connect. Practically banning them.

Picture

Pixelmon goes on to say they had no intention of doing any of this which raises the same question earlier,why do they have it in their code?

_Grum jumps in on the argument along with Marc_IRL demanding the Pixelmon developers remove these backdoors with the next version of the mod (3.0.4).

Picture

A similar thing withGregtech(I believe) happened where he made the game crash if a mod was installed that he did not like. This created a heated argument as well.

What are your thoughts on this situation?

Und hier der Beweis, dass es kein Fake ist.

Wenn jemand Lust hat, kann er das gerne übersetzen. Ich bin grad zu faul :sleeping:

LG

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das ist in der Tat besorgniserregend... BTW: Gregtech hat damals nur mit dem technic Launcher nicht funktioniert... War eine Art Rache von Greg XD Tja, zu blöd, dass die den Sourcecode von pixelmon nicht geobfuscated haben, dann wäre man ihnen nicht so schnell draufgekommen... So eine Schweinerei.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Übersetzung aus dem Englischen:

Früher an diesem Morgen bin ich aufgewacht und habe auf Twitter eine ziemlich lange Diskussion über Pixelmon gelesen. Was ist Pixelmon? Pixelmon ist eine Mod für Minecraft, die Pokemon ähnliche Items und Mobs und mehr hinzufügt. Warum sollte ich es nicht nutzen, wie dein Titel mir schon näherlegt? Nun, wenn wir mal auf die aktuellen Geschehnisse auf Twitter schauen, hat ein User namens @richardg867 ein Bild von einer Hintertür in Pixelmons code gepostet. Der Code kann deinen Server ferngesteuert von ihrer eigenen Webseiten-Server-Liste, die sie sich schnappen können, herunterfahren. Bild Pixelmon antwortet, dass es noch nicht fertig sei, und dass sie nichts tun könnten. Wenn sie doch nichts tun können, warum haben sie es dann ursprünglich eingebaut? Richard postet auch noch ein weiteres Bild (und belohnt damit jemand Anderes fürs wirkliche Finden) einer Hintertür, die die Verbindung eines beliebigen Spielers beim Verbindung erstellen kappen kann. Das ist so, als würde man diesen Spieler bannen. Bild Pixelmon sagt hier, dass sie keinen Grund dazu hätten, etwas wie das zu tun, was dieselbe Frage wie zuvor aufwirft, warum haben sie es dann in ihrem Code? _Grum kommt mit Marc_IRL daher, und fordert, dass Pixelmons Entwickler diese Hintertüren mit der nächsten Version der Mod (3.0.4) entfernen. Bild Übersetzung der Tweets

Erik Broes: Es ist immer ein wenig schade, wenn Mods wie @PixelmonMod versuchen, zu regulieren, wer es spielen kann, und wer nicht.

Daheim die digitale Rechteverwaltung anrufen ist *NICHT* ok. Niemals nie. Matthew: Wird Mojang sich darum kümmern? Erik Broes: Ich bin mir ziemlich sicher, dass sich die Leute hinter @PixelmonMod für dieses Versehen rechtfertigen werden. Ich muss der Community, die wir haben, vertrauen! Pixelmon Mod: Es war ursprünglich dazu da, sich noch in der Entwicklung befindende Betas vom Werden zu Servern abzuhalten bevor wir ein Update veröffentlichen, weil es uns Probleme gemacht hat. Erik Broes: Das macht auf mich den Eindruck, als wolltet ihr beide Enden eures Publikums bescheißen; Link zu Post, den ich hier nicht aufgreifen kann; 3.0.4 sollte bald draußen sein, nicht?

Etwas Ähnliches ist (glaube ich) mit Gregtech passiert, wo er [der Entwickler] das Spiel zum Abstürzen gebracht hat, wenn eine Mod installiert war, die er nicht mochte. Auch das hatte einen großen Streit zur Folge.

Was sind eure Meinungen zu dieser Situation?

Liebe Grüße,

Baustein

Link zu diesem Kommentar
Auf anderen Seiten teilen

Danke :)

Mehr Updates:

As many of you will be aware, a few days ago a PSA was posted to Reddit concerning the authors of Pixelmon regarding some malicious code hidden in their mod. For those of you who might have missed it, it was essentially the framework to allow them to remotely shut down any server on a blacklist operated by Pixelmon. In other words, if you were playing Pixelmon and you'd upset the authors for some reason, they could shut down your server and/or kick and ban you remotely, with no prior warning and no way of "opting out".

The Mojang devs were alerted of this and they made it pretty clear they weren't happy with it by warning the Pixelmon staff about it on Twitter. After this the Pixelmon coders unapologetically "promised" to remove the offending code from future versions of the mod.

Today however, the Pixelmon authors have taken their malicious actions a step further by issuing a false copyright takedown notice against a GameChap news report about this matter (original video ID: "jtgucOzfZCo", no quotes). The copyright strike effectively censors the news video as long as it's in place, meaning that the wider community is prevented from hearing about their actions. (Note that Pixelmon have so far tried to claim that their strike was based on an excerpt of malicious code shown in the video for people's reference, when in fact the code shown is already publicly available on social media sites anyway and therefore falls under fair use - it's effectively an attempt at a quick cop-out on their part.)

This type of response from Pixelmon is an anti-democratic lunge at freedom of speech, and a desperate attempt to salvage what remains of their credibility. By including malicious stealth code in their mod, they have betrayed the trust of the millions of unsuspecting people who use Minecraft mods, and potentially laid the path for a host of further abuses in the future.

Although it's seen its share of problems like any community, up until now the Minecraft community has been comparatively clean of dirty tricks like this. If this type of false censorship is allowed to stand, it will pose an undeniable threat to openness and transparency in the future.

Therefore this is a public advisory of Pixelmon's latest actions, which unfortunately appear to have further highlighted their underlying nature and intentions, as a warning to the Minecraft community in general, so that they can make an informed decision before having anything to do with Pixelmon in the future.

For our part, action has already begun against this claim. Our response will be swift and we will do everything in our power to fight it. Thank you for reading.

(http://www.reddit.com/r/Minecraft/comments/222bia/pixelmon_mod_authors_issue_false_copyright/)

Pixelmon now banning people on their server for just asking questions about any of the recent news that has come up.

http://i.imgur.com/FWXdDhR.png(This topic has since been locked)

The bans come with no warning and are IP bans. Seems they are trying to keep it away from their userbase. Even in their update that was made after being confronting by/u/_Grum, they don't tell their userbase what exactly was the problem. Shouldn't their users be told what was happening?

(http://www.reddit.com/r/Minecraft/comments/2238h4/pixelmon_banning_people_who_post_about_the_recent/)

LG

Link zu diesem Kommentar
Auf anderen Seiten teilen

Mehr Übersetzungen:

Wie einige von euch wissen dürften, wurde vor einigen Tagen eine öffentliche Bekanntgabe auf Reddit gepostet, in der es über die Autoren von Pixelmon und ihren böswilligen Code ihrer Mod ging. Für die, die es verpasst haben, die Programmierung [ihrer Modifikation] war es, die den Entwicklern erlaubte, jeden Server, der auf einer bestimmten Blacklist von Pixelmon stand, herunterzufahren. In anderen Worten, wenn du Pixelmon gespielt hast, und du aus irgendeinem Grund die Entwickler auf die Palme gebracht hast, dann konnten sie deinen Server herunterfahren und / oder dich ferngesteuert bannen, ohne eine Warnung und keiner Möglichkeit des "Ausklinkens".

Die Mojang-Entwickler wurden diesbezüglich alarmiert und haben sehr klar gemacht, dass sie damit nicht glücklich sind, indem sie die Pixelmon-Mitarbeiter auf Twitter gewarnt haben. Daraufhin haben die Pixelmon-Coder unapologetisch "versprochen", den entsprechenden Code in der zukünftigen Version aus der Mod zu nehmen.

Heute jedoch haben die Pixelmon-Autoren ihre böswilligen Machenschaften noch einen Schritt weiter getrieben, indem sie eine falsche Copyright-Sperrung gegen eine Nachrichtenmeldung von GameChap hervorgerufen haben (originale video ID: "jtgucOzfZCo", keine Anführungsstriche). Der Copyright-Strike zensiert effektiv das Nachrichten-Video, was bedeutet, dass es die weitere Community davon abhält, über ihre Machenschaften bescheidzuwissen. ([...])

Diese Art der Antwort von Seiten Pixelmon ist ein anti-demokratischer Schlag auf die Redefreiheit und ein verzweifelter Versuch der Rettung ihrer Glaubwürdigkeit. Durch das Hinzufügen von böswilligem heimlichem Code in ihrer mod haben sie das Vertrauen der Millionen von unwissenden Leuten, die Minecraft-Mods nutzen, misbraucht, und potentiell den Pfad für weitere solche Vergehen gelegt.

[...]

Für unseren Teil hat die Bewegung gegen diese Aktion schon begonnen. Unsere Antwort wird flinkt sein und wir werden alles in unserer Macht tun, um es zu bekämpfen. Danke für's lesen.

Pixelmon bannt nun Leute auf ihren Servern, nur weil Diese Fragen über irgendwelche Neuigkeiten fragen.

http://i.imgur.com/FWXdDhR.png (Dieses Thema wurde seitdem gesperrt)

Die Banns kommen ohne Verwarnung und sind IP Banns. Es scheint, als ob sie versuchen, dieses Thema aus ihrer Userschaft fernzuhalten. Selbst in ihrem Update, das nach der Konfrontation mit http://www.reddit.com/user/_Grum erschien, haben sie ihrer Userschaft nicht exakt das Problem erläutert. Sollten sie ihren Usern nicht sagen, was passiert?

Liebe Grüße,

Baustein

Link zu diesem Kommentar
Auf anderen Seiten teilen

Da man Viren zu 80-90% aus dem Internet über den Browser bekommt: noscript in Kombination mit einer Sandbox, in der Firefox läuft.

Falls es mal ein Virus doch schaffen sollte durchzukommen, also irgendwie, dann hab ich ein Systemrights Controlpanel zur Rettung parat.

Falls alle Stricke reißen hab ich einen VM Rescue Trick über meinen Mac.

Hoffe dass es nie so weit kommt :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...
B
B