Foro

Es muy difícil poner normas para regular la estupidez

Comunidad Umbría :: La web en general :: Es muy difícil poner normas para regular la estupidez

Como medida de seguridad los nuevos usuarios no pueden reabrir hilos antiguos.
Si crees que el tema es realmente necesario, por favor, abre uno nuevo en la sección correspondiente.
Chemo
 
Demiurgo (Fundador de la web) Carné Umbriano nº1
03/07/2017, 21:16

En la Natilla habrá opciones para 'ver como PJ x' o 'ver como jugador Y', etc...

Pero vamos: las multicuentas a veces valen para tonterías como la vez en la que surgió el bug de Hodrum alguien se hizo una cuenta 'Hodrum' y estuvo vacilando con ella (en plan buen rollo, muy bien llevada) siguiendo la broma. De hecho al final le robé la cuenta para usar desde la zona oficial (lo mismo pasó con los Administradores Externos y similares).

En fin, que no les veo mucha utilidad pero tampoco es necesario perseguirlas con las hoces y antorchas ;) 

03/07/2017, 21:18

Pues ahora que lo dices, se podría colocar un botón de "visión de jugador" al lado del botón de VIPs, por ejemplo.  

No tiene sentido pedirlo porque, como decía en mi anterior post, esto estará resuelto para la versión Natilla de la web mediante etiquetas.

Chemo se me adelantó XD

03/07/2017, 21:52

Ahora yo pregunto desde mi completa ignorancia, pero ¿sirve de algo tener esos puntos en el frikometro?

03/07/2017, 21:56

No, pero el problema no son los puntos, son el mínimo de 51.000 mensaje que lo acompaña.

03/07/2017, 22:01

No, sin dudas, eso de que pudo haber colapsado la red es totalmente imperdonable. Lo que me pregunto es, ¿por qué se tomarían la molestia de hacer algo así? ¿Solo tocar los cojones?

Chemo
 
Demiurgo (Fundador de la web) Carné Umbriano nº1
03/07/2017, 22:29

No creo que lo tenga claro ni la persona que lo hizo. Probablemente era un experimento para ver si se podía hackear la cuenta. Pero todo es un cúmulo de sinsentidos porque para hacer eso te abres una cuenta y lo haces a escondidas. No te presentas en el foro como novato y al día siguiente apareces con todos esos frikipuntos. Por eso quiero creer que más que malicia fue estupidez. Pero estupidez sancionable igualmente.

03/07/2017, 22:40

Probablemente de pronto se le ocurrió la manera de hacerlo sin siquiera pensar en ello (probablemente ni se le ocurrió que eso pudiera perjudicar a nadie) y quiso ver si era posible, una vez hecho pues ya sería impensable no fardar de ello. Los humanos somos competitivos por naturaleza, hay quien intenta correr más que los demás, tener un coche mejor que el de los demás, tener más insignias en Steam o conseguir más frikipuntos. Todos nos creemos especiales y todos tratamos de demostrarlo (o demostrárnoslo) de alguna manera.

A mi hace como diez años, justo cuando se montó lo de los frikipuntos, también se me ocurrió la idea de robar frikipuntos y abrí una partida por ver si era posible hacerlo (la partida era "El Estropajo Libidinoso", la cree como solo para PNJs y recuerdo que el ingenuo de Chemo me comentó que creía que era una crítica velada que hacía yo contra los grupos cerrados de gente que montaban partidas sólo para ellos). Como lo del script era una chorrada pues lo conseguí en un momento, me puse 1000 frikipuntos fraudulentos y una vez verificado el problema le avisé a Unai (un cuervo programador, los antiguos se acordarán de el) por si quería hacer algo para corregirlo. Acordamos que no tenía mucho sentido perder una tarde programando una contramedida contra semejante idiotez, que además por aquel entonces no se le había ocurrido a nadie, por lo que le pedí que me quitase esos 1.000 frikipuntos (cosa que hizo), borré la partida y decidimos olvidarnos del tema, al menos hasta que llegase el infausto día en que los frikipuntos fuesen canjeables por algo con algún valor, que ya sería el momento de ponerse serios con el tema.

Quizá sea por eso que no me parece algo tan grave. Salvando las distancias, que son muchas, hubo un tipo que escaló el Everest (George Mallory) y cuando le preguntaron que por qué lo hizo respondió: "¡Porque está ahí!".

Chemo
 
Demiurgo (Fundador de la web) Carné Umbriano nº1
03/07/2017, 23:28

recuerdo que el ingenuo de Chemo me comentó que creía que era una crítica velada que hacía yo contra los grupos cerrados de gente que montaban partidas sólo para ellos

Yo siempre he querido pensar bien de la gente. Pero eso fue hace muchos años y desde aquella la gente me lo ha puesto tan difícil que ahora por defecto zurro primero con la maza y luego pregunto las intenciones ;D

03/07/2017, 23:29

Y puesto que la estupidez sancionable ya ha sido sancionada y no va a ver lapidación  ¿Qué sentido tiene este hilo?

03/07/2017, 23:45

La pena es que en el frikometro siga saliendo como primer clasificado para alimentar su ego. 

Por lo demás aplaudo la resolución de Chemo y los cuervos y la rapidez con que se ha actuado. Me parece justa y proporcionada.

04/07/2017, 08:42

A mí la verdad es que el frikómetro me gusta mucho.

En mi caso, mis 50.000 frikipuntos son fruto de un duro esfuerzo principalmente como Director a lo largo de más de once años.

Lo reconozco, estoy bastante orgulloso de mis partidas finalizadas, de lo bien que fueron en general casi todas, y muy especialmente de los grandes jugadores que tengo, con los que es un gozo absoluto compartir partidas y postear tanto, generando tantos frikipuntos con sentido, el sentido de que son por posts que son útiles y necesarios para las partidas.

Personalmente, que alguien haga trampa para conseguir de un plumazo mis mismos frikipuntos me parece pueril, pero también ligeramente ofensivo. :) ¡Que se lo curre con buenos posts durante diez años, y entonces hablamos, coño!

;))

04/07/2017, 08:51

En mi caso, mis 50.000 frikipuntos son fruto de un duro esfuerzo principalmente como Director a lo largo de más de once años.

En el mío, mis frikipuntos son fruto de una grata diversión.

:-P

04/07/2017, 08:59

En mi caso, mis 50.000 frikipuntos son fruto de un duro esfuerzo principalmente como Director a lo largo de más de once años.

En el mío, mis frikipuntos son fruto de una grata diversión.

Y ambas cosas son maravillosas, como también la gente que pasa de los frikipuntos. A mi la existencia de los frikipuntos me gusta mucho, y no niego que la vez que fui primero en el top me hizo mucha ilusión. Pueril y tonta ilusión, sin duda, pero mucha ilusión.

Son tonterías frikis de la web... pero vamos, ninguno estamos aquí porque seamos gente seria y formal (que no dudo que muchos también) sino porque nos gusta lo friqui. Porque somos roleros, fundamentalmente.

Y sí, para mí, postear para que tus partidas vayan bien es mucho de diversión, y también un tanto de esfuerzo para que las partidas no se paren, y no dejar colgados a tus jugadores.

Rise
 
04/07/2017, 09:42

Pues en mi retorcida imaginación cuando vi que se paró en Don frikilione que es el frikipuesto más mafier pense que lo hizo a drede para ser una cuenta pj mafier. Es decir, actuar con la cuenta como si tuviese historia. Si, yo y mis idas de olla ?

04/07/2017, 17:59
Editado: 04/07/2017, 18:08

Hay gente que es así, no se divierten si no "ganan" y exprimen todos los metodos (legales o no) para estar arriba... como ejemplo, yo tengo un amigo que allá en el pleistoceno, cuando ambos jugabamos al ogame, se montaba sus estadisticas y estudios, así como bots para que "jugasen" por él haciendo ciertas cosas y así subir todo lo posible... pq para él el objetivo del juego era "ganar y subir todo lo posible", y si no lo haces no "puedes divertirte".

  Lo que me pregunto es, ¿por qué se tomarían la molestia de hacer algo así? ¿Solo tocar los cojones?

En este caso yo entiendo al hombre (también entiendo la tarjeta amarilla que me parece correctisima). Como disclaimer yo también he jugado a hackear Umbria en el pasado. Paso a intentar explicarlo.

Probablemente lo ha hecho por divertirse. Se que para algunos es inconcebible, pero hacer hojas de calculo para mejorar las posibilidades de un combate, scripts para romper webs, simuladores de sistemas electorales para discusiones de internet,  y en general resolver problemas matemáticos/informáticos resulta extremadamente divertido para mucha gente, entre ellos yo. Más que escribir una historia.

Y como nos juntemos tres iguales ni te cuento. Que no lo he pasado bien discutiendo porcentajes y acciones optimas en combate con alguna gente intercambiando hojas de calculo y montecarlos. El problema es que aburrimos a los que tenemos al lado (bueno y que luego falta uno y se me muere el resto en los combates...)

---------------------------------------------------------

Por otro lado, un captcha no, pero establecer un rate-limit (limitar el número de request por IP por unidad de tiempo) es una medida de seguridad básica, que para mi, al menos la nueva web debería implementar. Mitigaría el posible impacto de estas cosas. Y en django es añadir uno de la media docena de middlewares que lo hacen.

04/07/2017, 18:22

+1 al último párrafo de javierrivera2.

04/07/2017, 20:07

Eh, con un rate-limit no se podría evitar también el envio duplicado?

04/07/2017, 21:13

Eh, con un rate-limit no se podría evitar también el envio duplicado?

No.

Chemo
 
Demiurgo (Fundador de la web) Carné Umbriano nº1
04/07/2017, 21:55

Por otro lado, un captcha no, pero establecer un rate-limit (limitar el número de request por IP por unidad de tiempo) es una medida de seguridad básica, que para mi, al menos la nueva web debería implementar. Mitigaría el posible impacto de estas cosas. Y en django es añadir uno de la media docena de middlewares que lo hacen.

Ya está previsto. Pero que conste en acta que ya está previsto porque tú ya me lo comentaste una vez de borrachera en Santiago hace la friolera de ¿seis? ¿siete años? y al día siguiente cabreaste a Sharak porque no me dio tiempo a avisarle (bueno, en realidad me olvidé de hacerlo, que yo de marcha tengo una memoria RAM a muy corto plazo) al hacer el experimento. 

El caso es que cuando esté validando las pruebas de la Natilla ya tengo pensado pedir a varios de vosotros que hagáis algunas pruebas de 'black box' para ver como mejorar el rendimiento/seguridad. Porque ahí radica la diferencia. En hacerlo 'por la cara' o hacerlo para demostrar que hay una vulnerabilidad, avisando antes de que lo vas a hacer para demostrar que existe. Enaitz también me mandó varios informes que tendré en cuenta para la Natilla, que es donde puedo hacer las cosas como es debido.

Este hilo tiene más de 6 meses, lo usuarios novatos no pueden reabrir hilos antiguos.