forum

About Security - セキュリティについて

posted
Total Posts
6
Topic Starter
raisana
[Japanese]
OSUデレクトリにあるosu!.[username].cfgはあまりに脆弱です.
もう少しセキュリティの需要水準を高めるべきだと思います.
このファイルには我々のパスワードがある法則にしたがってハッシュ値として格納されています.
おそらくデータベースの方でこのハッシュ値と照らしあわせてログインできる仕組みだと思います.
加えて, その法則は現在ではあまりに弱いです.
もし, このファイルが何らかの方法で盗まれるとすると,
何人かのクラッカーは一瞬であなたのパスワードを知ることができます.
実際, パスワードを隠している意味が全くありません.
そして, もし, みなさんが他のサイトとOSUのパスワードを共有しているならば,
私はそのパスワードを変えるべきだと思う. そして, 安易に実行ファイルを開かないことが重要です.
VISTA未満をご使用の方は特に注意してください.
それ以前にサーバがどうなっているかが心配ですが...

Englishの方で既に投稿された内容かもしれませんが,
私はOSUがよりよいゲームになることを願っいるので,
気になったこのことをこの場に書かせてもらいました.

補足 : パスワードを長くすればバレない可能性は高くなります (おおよそ10行以上)
ただし, クラッカーの技術にもよるのでなんとも言えません.

[Easy English]
"osu!.[username].cfg" which lies in osu! directory is super danger.
- osu!ディレクトリにある osu!.[username].cfg は超危険です.

As password is a hash value, some person can solve it a moment.
- パスワードはある一つのハッシュ値なので, 何人かはそれを一瞬で解読することができます.

So I think osu! users should use care about getting executable files among users
- だから, 私はosu!ユーザ間での実行ファイルのやり取りは注意するべきだと思います.
Gottwald
そうなんですね :o

Skinを誰かに送ったりするくらいしかないと思うのですが気を付けたいです :|

情報ありがとうございます、とても怖い事です :!:
Utimame
MD5! MD5! MD5!

:)
peppy
Summing this up, basically don't run apps you don't trust. And don't share your config file (but that should be obvious).
I don't see an urgent need to change this implementation. If you are worried about this, you should be just as worried about your chrome passwords, which are visible as plain-text from the settings app (and available to any app you run on your PC in the same way, should the app be malicious).
Suzully
このスレッド読んだ他の日本人の方に誤解がないように、横槍ですがお二方の言ったことを総じて書かせて頂きますと、どのゲームについても言えることですが、共通のパスワードを使わないように注意するということ。
そして、configファイルをユーザ間で共有しないということ。(これは当たり前のことですが)
また、クラッカーが狙ってくるなどといった特殊ケースにおける危険性はどのゲームについても同じです。
osu!に限ったことではありません。
もしそれでosu!というアプリケーションが信用できないのであれば、使わなければ済む話であるということ。
一番語弊のありそうな点として、普通にosu!をプレイしていてパスワードが流出するといったことはありません。


お二方が言ったことをそのまままとめたわけではありませんが、やや誤解を招きそうな書き込み内容&peppyさんの書き込み内容が英語で読めない方も多いと思いますので、横からで失礼ですが書かせていただきました。
Cyril Scarlet
すずりさん神様
Please sign in to reply.

New reply