Wie sicher ist DLC?

  • Vorab, ja, ich habe die Suche benutzt und einige Threads gelesen (DLC alleine ist leider zu kurz für eine Suche.) und ja ich habe auch die Boardregeln gelesen.


    Daher kommt hier von mir nicht die Bitte DLC hier bei serienjunkies zu nutzen, sondern ein ganz allgemeines Thema. "Wie sicher ist DLC?"


    rsdf und ccf wurden ja schon geknackt, da das Verfahren an sich unsicher ist. Wenn erstmal ein Decrypter existiert kann man bei rsdf und ccf innerhalb kurzer Zeit unbegrenzt viele Links entschlüsseln.


    Wie sieht es aus bei DLC?


    Wie sicher ist DLC?


    Wurde DLC schon geknackt?


    Wie könnte man DLC verbessern um es noch sicherer zu machen? (berechtigte Frage, da die DLC Entwickler sehr offen für Verbesserungsvorschläge sind)

  • Zitat von lovecraft;115177

    Sniffen kann man ja immer,DLC ist insofern schon recht sicher allerdings gibt es leider auch da ein Tool mit dem man die DLC in ein anderes Format bringen kann zb RSDF und CCF und dann lässt es sich genauso schnell entschlüsseln wie die zwei genannten und das sniffen ist nicht nötig.


    Sicher?
    DLCs werden doch online auf dem jD-Server decryptet, somit kann man sie doch auch nicht umwandeln, es sei denn, man hat Zugriff auf diesen Server.
    Oder täusche ich mich da?

  • so ein quatsch. dlc kann man nicht einfach mit einem programm in rsdf oder sonstwas umwandeln ohne zu sniffen. und ich glaub auch nicht dass schonmal irgendjemand hier den masterkey rausbekommen hat. der ändert sich übrigens ständig. und mal abgesehen davon dauert der ganze vogang so lange dass sich das hinten und vorne nicht lohnt d.h. dlc ist absolut sicher.

  • Zitat von smizz;115190

    Sie werden dort decrypted, aber dein Rechner stellt wieder ein ganz normales http request, und das kann man sniffen, da steht der Link dann im Klartext im Traffic.


    Das ist mir klar, ich rede vom Offline-Zu-CCF-Konvertieren.

  • Mal abgesehen vom philosophischen Aspekt. Ist eine Diskussion über die Sicherheit beliebiger Container-Files nicht obsolet, da man die Links durchs Sniffen eh immer rausbekommt? Das ist als würde man über das unknackbare Schloß eines Tresors diskutieren bei dem die Rückwand fehlt.
    Im übrigen bin ich vll etwas paranoid, aber dass sich hier jemand anmeldet um dann ganz unverfänglich über die Sicherheit von DLC zu diskutieren (man ahnt doch schon, dass das darauf hinauslaufen sollte, dass keiner sagen kann, dass DLC bisher geknackt wurde, sodass man dann erwidern kann, dass man es dann auch hier anbieten könne, weil es ja 'sicher' ist), ist ziemlich durchschaubar.
    Festhalten kann mal also nur, dass nicht nur Werbeversuche und das Betteln nach Premium-Accounts hier kreativer gestaltet wird, sondern nun auch der ewige Wunsch nach Container-Files. Hurra.

  • Zitat von Beyran;115421

    man ahnt doch schon, dass das darauf hinauslaufen sollte, dass keiner sagen kann, dass DLC bisher geknackt wurde, sodass man dann erwidern kann, dass man es dann auch hier anbieten könne, weil es ja 'sicher' ist),


    Na ganz so simpel ist es nicht. Es soll NICHT dahin laufen "DLC ist toll und jetzt nutzen wir es hier"!


    Es geht darum zu erfahren wie die Sicherheit von DLC bewertet wird, weiterhin geht es darum zu erfahren welche Anforderungen ein akzeptabler Container erfüllen muss und wie man diese umsetzen kann. Wie gesagt, die JD bzw. DLC Entwickler sind da scheinbar sehr flexibel.

  • Zitat von sf120;115356

    so ein quatsch.


    Zitat von sf120;115356

    und mal abgesehen davon dauert der ganze vogang so lange dass sich das hinten und vorne nicht lohnt d.h. dlc ist absolut sicher.


    Das ist jetzt Quatsch. Die Links bekommt man in Sekunden mit grep und uniq.

    Postfächer laufen über. Lange Wartezeiten!

  • Verschlüsselte Container sind purer Unfug. Die Onlineentschlüsselung bringt nix, weil jeder unbegrenzt viel entschlüsseln darf und man dann sowieso den Klartext hat.
    Noch dazu ist das ne ideale Überwachungsschnittstelle. Wenn jemand den DLC-Entschlüsselungsserver kompromitiert und dort mitloggt ...


    Ein guter Kontainer wär einfach nen XML-File mit Links drin.

  • "Sicher" ist eigentlich nur der Tot ;)


    Solang noch irgendwo was hin-connected, bekommt man auch den Link. So einfach ist. Container etc können es nur erschweren mehr nicht. Und alle Crypter die meinen sie wären "Sicher" lügen!!!

  • Du hast den Thread jetzt aber nich rausgekramt nur um noch mal zu sagen was hier schon geklärt wurde oder? :p :rolleyes: sry...


    Lay down all thought / Surrender to the void