Ver Versão Completa : Segurança
Concorde
18/01/2013, 23:48
A certo tempo utilizo um sistema de segurança que o Facebook usa, que é assim: O Site só permite o acesso a minha conta caso eu autorize pelo celular, ai quando autorizo, eu posso salvar o computador ou não. Assim quando for entrar novamente eu não precisaria ter que autorizar (Caso eu salve o computador) ou não (Caso eu não salve o computador). Assim apenas meu computador pode entrar na minha conta do facebook, gostaria de saber se tem como ser implementado isso daqui no servidor, pois assim ninguém ia conseguir entrar numa conta sem autorização previa (Mesmo com com a senha da pessoa).
Cara gostei de mais da sugestão , seria muito bacana implantar aqui.
Seria o primeiro servidor de Mu a ter isso também.
Abraços
Concorde
19/01/2013, 19:05
Cara gostei de mais da sugestão , seria muito bacana implantar aqui.
Seria o primeiro servidor de Mu a ter isso também.
Abraços
Isso praticamente ia resolver os problemas de roubos no servidor, tentei me-hackiar no face, eu recuperei minha senha pelo e-mail, ai quando tentava logar ele não deixava... Pro cara poder me roubar vai ter que pegar meu celular também. E mesmo que roubem meu celular, eu ligo pra operadora bloqueando o chip e pedindo uma nova linha com o mesmo numero. É muito improvável que venha fazer um assalto só pra roubar o celular da pessoa pra pegar uma conta de Mu. De qualquer forma é uma segurança a mais.
Isso praticamente ia resolver os problemas de roubos no servidor, tentei me-hackiar no face, eu recuperei minha senha pelo e-mail, ai quando tentava logar ele não deixava... Pro cara poder me roubar vai ter que pegar meu celular também. E mesmo que roubem meu celular, eu ligo pra operadora bloqueando o chip e pedindo uma nova linha com o mesmo numero. É muito improvável que venha fazer um assalto só pra roubar o celular da pessoa pra pegar uma conta de Mu. De qualquer forma é uma segurança a mais.
Cara muito top...
rafael é possivel ?
Concorde
19/01/2013, 19:26
Cara muito top...
rafael é possivel ?
Se me permite, gostaria de da uma dica de um possível funcionamento. O jogo só inicia pelo launcher, então poderia ser assim: O Launcher pegaria algumas informações do computador (Endereço MAC, HD, processador e tal) e usaria isso como identidade computador do jogador. Ai quando o launcher fosse iniciar, iria verificar isso e iria pedir o ID do usuário, se as informações batessem, ai ele iria permitir o acesso ao jogo, se não ele iria mandar uma mensagem de texto para o celular do jogador pedindo autorização. Aqui cabe uma observação, muita gente poderia chamar o launcher de spy, mas ele so iria usar essas informações por questão de segurança e se, e somente se, o usuário autorizasse tal ação (A segurança poderia ser ativada ou não, como acontecesse no facebook).
Mas vamos ver se o rafael acha viável a ideia
EMB4SS4D0
19/01/2013, 19:43
Todos os computadores tem o seu ID, e so utilizar o ID do computador para cada tipo de conta. Qualquer pessoa hj em dia tem um celular. E uma otima ideia. Se ela nao tiver um celular concerteza seus familiares proximos tem.
Mais isso poderia só ser utilizado só por quem quer ?
Por que para os novatos , seria muito difícil entrar no jogo e estranho até.
EMB4SS4D0
19/01/2013, 20:12
Poderia ser so para quem quiser almentar a segurança da sua conta e tals!
Concorde
19/01/2013, 20:51
Todos os computadores tem o seu ID, e so utilizar o ID do computador para cada tipo de conta. Qualquer pessoa hj em dia tem um celular. E uma otima ideia. Se ela nao tiver um celular concerteza seus familiares proximos tem.
Não conheço esse tipo de ID, o ID do PC depende do ponto de vista. Acho que o que não muda é o MAC da placa de rede, o bom é ter vários ID de cada peça de Hardware.
Mais isso poderia só ser utilizado só por quem quer ?
Por que para os novatos , seria muito difícil entrar no jogo e estranho até.
Poderia ser so para quem quiser almentar a segurança da sua conta e tals!
Sim, seria só quem quiser aumentar a segurança, quem não quiser joga normalmente ^^
Já pensei em sistemas como esse há muito tempo.
A realidade é outra, é roubado apenas quem quer compartilhar conta.
Esse tipo de modelo é legal, mas tem vários pontos a serem observados, por ex...
Como serão cadastrados os celulares?
O que acontece se o celular for perdido?
Como serão cadastrados os pcs?
O que acontece se o pc for modificado (hw) ou queimar?
Pensa nisso primeiro que eu volto com outras perguntas.
[]'s
Concorde
19/01/2013, 21:45
Já pensei em sistemas como esse há muito tempo.
A realidade é outra, é roubado apenas quem quer compartilhar conta.
Esse tipo de modelo é legal, mas tem vários pontos a serem observados, por ex...
Como serão cadastrados os celulares?
O que acontece se o celular for perdido?
Como serão cadastrados os pcs?
O que acontece se o pc for modificado (hw) ou queimar?
Pensa nisso primeiro que eu volto com outras perguntas.
[]'s
Como serão cadastrados os celulares? = Por mensagem de texto, a pessoa bota o numero e o sistema automaticamente manda uma mensagem de texto para confirmação (Como acontece com o atual sistema de E-mail).
O que acontece se o celular for perdido? = Como falei acima, a pessoa pode recuperar o numero, é só ir a uma loja da operadora e pedir um novo chip com o numero antigo.
Como serão cadastrados os pcs? = O PC é cadastrado recolhendo informações de hardware, poderia usar também o endereço MAC, esse é único para cada placa de rede.
O que acontece se o pc for modificado (hw) ou queimar? = Se for modificado hardware, basta apenas cadastrar novamente e excluir o cadastro do hardware antigo. No facebook, quando se limpa os cookies, ele pede para cadastrar novamente, ai no próprio face tem uma lista de dispositivos reconhecidos, onde se pode deletar os antigos.
Um possível problema seria gasto por parte do servidor com o envio de mensagens, poderia ser repassado para o jogador essa despesa (Assim evitaria abusos), eu pagaria (Creio que no máximo se precisaria de 2 ou 3 mensagens) sem problemas para ter mais segurança. Você falou que para não ser roubado é só não compartilhar a conta, eu concordo com você apenas em partes. Tem muitos outros métodos de roubar uma conta, como keylogguer e outros. Eu sei também que ser roubado por causa de keylogguer é quase sempre falta de pericia, mas as vezes não é. Esse sistema que sugeri seria uma segurança extra, que impossibilita de logar a conta em outro computador desconhecido. O "ladrão" poderia ter em mãos o ID, senha, ID Pessoal, Senha do Email, Email da conta e que não conseguiria logar a conta do cara.
EMB4SS4D0
19/01/2013, 22:00
1° Pelo numero telefone de cada!!!
2° Vc Pode recuperar pelo computador dizendo o numero do seu celular sei lá.Ou cancelar seu chip e abrir outra conta na empresa do chip com o mesmo numero.
3° Pelo ID do pc aquele que aparece quando vc loga em algum char no mu apareçe no site!!!
4° Se o pc for modificado ou queimar pode configurar o novo PC pelo celular.
Tenho essas sugestao.
Como serão cadastrados os celulares? = Por mensagem de texto, a pessoa bota o numero e o sistema automaticamente manda uma mensagem de texto para confirmação (Como acontece com o atual sistema de E-mail).
O que acontece se o celular for perdido? = Como falei acima, a pessoa pode recuperar o numero, é só ir a uma loja da operadora e pedir um novo chip com o numero antigo.
Como serão cadastrados os pcs? = O PC é cadastrado recolhendo informações de hardware, poderia usar também o endereço MAC, esse é único para cada placa de rede.
O que acontece se o pc for modificado (hw) ou queimar? = Se for modificado hardware, basta apenas cadastrar novamente e excluir o cadastro do hardware antigo. No facebook, quando se limpa os cookies, ele pede para cadastrar novamente, ai no próprio face tem uma lista de dispositivos reconhecidos, onde se pode deletar os antigos.
Um possível problema seria gasto por parte do servidor com o envio de mensagens, poderia ser repassado para o jogador essa despesa (Assim evitaria abusos), eu pagaria (Creio que no máximo se precisaria de 2 ou 3 mensagens) sem problemas para ter mais segurança. Você falou que para não ser roubado é só não compartilhar a conta, eu concordo com você apenas em partes. Tem muitos outros métodos de roubar uma conta, como keylogguer e outros. Eu sei também que ser roubado por causa de keylogguer é quase sempre falta de pericia, mas as vezes não é. Esse sistema que sugeri seria uma segurança extra, que impossibilita de logar a conta em outro computador desconhecido. O "ladrão" poderia ter em mãos o ID, senha, ID Pessoal, Senha do Email, Email da conta e que não conseguiria logar a conta do cara.
Não foi bem isso que eu quis dizer.
Vamos começar por essa pergunta de novo:
Como serão cadastrados os celulares?
Provavelmente pelo site, certo?
Usando o que login, senha e número pessoal?
Talvez acesso ao e-mail?
Se for um keylogger, acabou de estragar todo o sistema de segurança.
[]'s
Concorde
19/01/2013, 22:39
Não foi bem isso que eu quis dizer.
Vamos começar por essa pergunta de novo:
Como serão cadastrados os celulares?
Provavelmente pelo site, certo?
Usando o que login, senha e número pessoal?
Talvez acesso ao e-mail?
Se for um keylogger, acabou de estragar todo o sistema de segurança.
[]'s
Você entraria no site pra ativar o sistema, usaria sua senha e o ID Pessoal, mas isso é uma vacina e não o remédio. Você ativaria o sistema antes, para se prevenir. O Sistema estaria ali para quem quiser se prevenir. Entendeu?
É como uma doença, não é só porque tem muita gente com AIDS que não vá se procurar a vacina^^
Powered by vBulletin™ Version 4.2.5 Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.