• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News Echtgeld-Auktionshaus in Diablo 3 nur mit Authenticator

Es ist doch egal ob Case-Sensitiv viel bringt oder nicht... was mch stört ist dass hier künstlich und ohne Not die Sicherheit eingeschränkt wird. Das erweckt für mich den Anschein dass die "Experten" dort keinen Plan haben... wenn man dann noch die Sachen mit dem Abbruchzeitpunkt für Auktionen anhand der Client-Zeit liest... Autsch. Ich glaub die kriegen es sogar hin den Authenticator unsicher zu implementieren.

Ich glaub das einzige was Blizzard aus dem Desaster bei D2 gelernt hat ist "$$$ - wir wollen mitverdienen".


Ich mein: FF XIV kriegts auch hin das man bei erkannten Fremdlogin aufgrund der IP erst eine E-Mail bestätigen muss und in der Collectors-Edition war der Authenticator (neben vieler anderen Extras) gleich mit dabei... aber was reg ich mich auf, einfach Blizzard ignorieren und weiter SE Spiele zocken ;-)
 
@Jesterfox

erstell dir ein PW mit 16 Zeichen und einer "PW-Chain" Sowas in der art: Wie kann ich mein passwort am besten nicht vergessen --> wkimpabnv_8751!?

Das Passwort kann man sich super merken und es ist extrem sicher. Klar gegen Brute Force anfällig aber wie ich schon sagte wenn ein PW/Login Server ein Brute Force entdeckt sollte die IP gebannt werden.
 
NoD.sunrise schrieb:
Es wurden einige Dinge weggelassen - so wie überall im Game weil Blizzard ganz offensichtlich diverse Dinge vereinfachen wollte.

Ja, einige der Vereinfachungen sind wohl "richtig", weil spielerisch nicht enorm relevant (Schlüssel, Scrolls) oder einfach bequem (Gold automatisch aufheben). Ob man das Weglassen von einst sehr relevanten Motivations- und Spielmechanik-Stützen (Runen, Runenwörter, Inventar-Zauber, Item-Suffixe wie + Skills etc.) so ganz einfach als "Vereinfachung" abtun kann, da wäre ich mal vorsichtig. Wie gesagt, das waren Mittel, mit denen man einen Charakter hölletauglich machen konnte ohne sofort die Pflichtitems zu ertraden.

NoD.sunrise schrieb:
Auch in D3 kannst du selffound spielen aber für Inferno reicht das halt nicht - Inferno ist kein normaler Spielabschnitt den jeder Casual mit Selffound spielen soll. Es war von anfang an als die "ultimative Herausforderung" geplant und die schafft man eben nur wenn man alle Register zieht und da zählt traden dazu. Würde man Inferno mit selffound schaffen wäre es mit highend Equip wieder lächerlich einfach.

Nun also. Damit hast Du ja exakt bestätigt, was ich eingangs erwähnt hatte. Nämlich, dass das Spiel (inkl. Inferno) mit einem starken Fokus auf das (RM)AH gestaltet wurde.

Sinngemäß sagst Du: "Ja, man kann self-found spielen. Nein, aber nicht Inferno. Inferno soll die ultimative Herausforderung sein, für Casual Gamer de facto unmöglich. Zentraler Teil dieser ultimativen Herausforderung ist das AH und die Tatsache, dass man die notwendigen Gegenstände nur dort kriegen kann, weil Inferno sonst viel zu leicht wäre."

Um genau das ging es ja: hat man das Spiel, den Schwierigkeitsgrad, die Itemdrops so gestaltet, dass das RM(AH) zwingend oder zumindest sehr dringlich ratsam wird. Genau das hast Du ja selber bestätigt. Und dass man im Grunde bescheuert ist, wenn man self-found spielt und nicht im AH schon für Alp und Hölle shopt, ist ja auch schon gefallen.

In anderen Worten: das AH ist für alle Schwierigkeitsgrade, für das gesamte Spiel entscheidend und relevant. Was im Wesentlichen ja meine ursprüngliche Aussage war.
 
Zuletzt bearbeitet: (Anführungszeichen)
In meinem Account gibts eh nix zu holen... WoW ist gekündigt und D3 nur ne Starter... Aber darum gings eigentlich gar nicht...

Sondern darum weshalb das eigentlich so ist. Das müffelt so nach Whitelist um SQL-Injection zu verhindern oder anderen groben Unfug für den man den Verantwortlichen eigentlich feuern sollte...
 
Laut MVP sind es Support Kosten die gespart werden wie genau das laufen soll ka.
 
Würde es den kostenlos dazu geben, wäre es ja ok aber ich zahl doch nicht noch extra für ein sinnloses Feature.
 
@GrinderFX

Und noch mal warum sollte man ihn bei jedem Spiel dazu packen? Ich hätte nun schon 5 Stück...
 
onsight schrieb:
In anderen Worten: das AH ist für alle Schwierigkeitsgrade, für das gesamte Spiel entscheidend und relevant. Was im Wesentlichen ja meine ursprüngliche Aussage war.

Traden war auch bei D2 ein für das gesamte Spiel elementarer Teil. Nur hat sich das klassische Traden aus Channels und Foren jetzt in das AH verlagert weil das natürlich viel bequemer und schneller geht.
Kann mir aber gut vorstellen dass sich das klassische Traden gerade bei teuren Items weiter halten kann da man so die 15% umgeht.

Ich sehe da einfach keinen relevanten Unterschied.

Blizzard muss aber dafür sorgen dass die Goldinflation nicht ständig so voranschreitet sonst werden bessere Items nicht mehr für Gold gehandelt und es müssen sich wieder andere Währungen wie SOJ/Gems etablieren
 
neo-bahamuth schrieb:
Außerdem synchronisiert sich das Smartphone auch mit einem Zeitserver, das geht nicht einfach Mal eine Minute nach oder vor.

ein iphone syncronisiert sich mit der pc systemzeit auf welchem das itunes zum syncen aktiv ist. da is nix mit zeitserver over internet... stell die pc zeit um und sync dein handy. schon wirst du sehen, dass das iphone auch die falsche zeit hat... andriod mag da anders funktionieren, aber auch da kannst du mit der systemzeit rumspielen...

und ja es kann sein das blizzard "alte codes" nicht mehr annimmt (hab ich jetzt nicht getestet), wäre zumindest ein schritt in die richtige richtung...
 
@Lavaground

Falsch das iPhone so wie iPad syncen über einen Zeitserver sieht man ja wunderbar daran wenn man mal die Zeitzone wechselt das es automatisch geht... Ist auch eine ganz alte technik nennt sich Funkuhr.
 
Lavaground schrieb:
ein iphone syncronisiert sich mit der pc systemzeit auf welchem das itunes zum syncen aktiv ist. da is nix mit zeitserver over internet... stell die pc zeit um und sync dein handy. schon wirst du sehen, dass das iphone auch die falsche zeit hat... andriod mag da anders funktionieren, aber auch da kannst du mit der systemzeit rumspielen...

und ja es kann sein das blizzard "alte codes" nicht mehr annimmt (hab ich jetzt nicht getestet), wäre zumindest ein schritt in die richtige richtung...

Wie gesagt, das mit den Codes hab ich getestet. Waren sofort ungültig. Und mein Android zeigt auch immer die korrekte Zeit an.
Und selbst wenn es nicht der Zeitserver macht, geht das auch übers Funknetz.
 
Einmal eingeben für jedes Angebot (Webseite, WoW, Diablo) pro IP reicht eigentlich...oder nicht?
Ich mache es so zumindest und hatte bisher noch nie probleme - aber ich habe auch nicht vor das EchtgeldAH zu nutzen ;)
 
qHiL schrieb:
Du hast nicht verstanden worum es mir geht. Aber ja, ich hol mir nachher direkt ein Smartphone. Deine Ignoranz ist wirklich beachtlich.

Wenn Du kein Smartphone hast, dann musst Du einfach damit leben und den physischen Authenticator kaufen oder das AH eben gar nicht nutzen (Was ja auch nicht unbedingt ein Verlust ist...).

Und ja er ist optional, denn das RMAH braucht man wirklich nicht! Oder hattest Du jetzt ernsthaft vor, dort zu kaufen/verkaufen!?

Ich selber hab zwar ein Smartphone, aber keines für den es den Mobile Authenticator gibt. Also habe ich mir den Dongle gekauft. Nicht wegen dem RMAH, sondern weil es immerhin eine Hürde mehr ist, die jemand knacken muss und weil ich das System bereits bei SW:TOR sehr gut fand.
 
qHiL schrieb:
Und von einem optionalen Authenticator kann jawohl kaum die Rede sein. Zudem brauchst du dir nicht die Mühe machen, um mich als DAU hinzustellen. Als ob ich nicht weiß, was ein sicheres Passwort ist. Glücklicherweise weiß Blizzard das auch mit ihren non-case-sensitive Passwörtern.

Zwar outet dich dein permanentes Fordern nach einem case-sensitiven Passwort nicht als DAU, aber immerhin als ahnungsloser User.

Schau dir mal an welche Methode Blizzard für die Authentifizierung am BNet nutzt und dann schau dir mal an, wie diese Methode funktioniert. Wenn du das rausbekommen hast, weißt du wie schrecklich unsinnig case-sensitive Passwörter in diesem Fall sind und wieso Blizzard sie nicht nutzt.
 
NoD.sunrise schrieb:
Interessiert mich jetzt auch - wird ein case insensitiver hash genutzt oder woran liegt es?

Korrekt. Der Hash wird aus einem String aus Username+Password erzeugt. Der String wird vor der Hasherzeugung in Großbuchstaben umgewandelt.
 
Und weshalb soll das nun Case-Sensitive Passwörter sinnlos machen? Es wird weiterhin die Anzahl der Kombinationen beschränkt und das weiterhin ohne Grund. Oder verwendet Blizzard etwa irgendeinen Selbstgestrickten Hash-Algorithmus der damit nicht klarkommt? ;-)
 
DonConto schrieb:
Der String wird vor der Hasherzeugung in Großbuchstaben umgewandelt.

Sprich: Aus "aAbBcC" wird "AABBCC". Dann wird ein Hash erzeugt.

Jesterfox schrieb:
Und weshalb soll das nun Case-Sensitive Passwörter sinnlos machen?

Sag du es mir ;-)

Jesterfox schrieb:
Es wird weiterhin die Anzahl der Kombinationen beschränkt und das weiterhin ohne Grund.

Das ist irrelevant.

Jesterfox schrieb:
Oder verwendet Blizzard etwa irgendeinen Selbstgestrickten Hash-Algorithmus der damit nicht klarkommt? ;-)

Du kannst ja mal Google bemühen. Dann kommst du vielleicht selbst drauf was Blizzard macht. Und nein, sie verwenden nichts selbstgestricktes sondern sogar etwas ziemlich Gutes.
Aber da die meisten Basher eh nur nachplappern was irgendeiner mal irgendwo gehört haben soll statt mal selbst zu recherchieren, erübrigt sich sowieso jede Diskussion zu dem Thema.
 
Zurück
Oben