>> La recherche se fait sur tous les élements du jeu Minecraft <<
Aidez nous a financer le site: Joignez l'utile à l'agréable et profitez d'FR-Minecraft sans publicités en devenant VIP ! Ou ajoutez FR-Minecraft dans vos exceptions, nous n'abusons pas des pubs
Aidez nous a financer le site: Joignez l'utile à l'agréable et profitez d'FR-Minecraft sans publicités en devenant VIP ! Ou ajoutez FR-Minecraft dans vos exceptions, nous n'abusons pas des pubs

Minecraft PreRelease 1.19.1-pre3: La modération ne vérifie pas les signatures

Le 07/07/2022 à 2h25
Aidez nous a financer le site: Joignez l'utile à l'agréable et profitez d'FR-Minecraft sans publicités en devenant VIP ! Ou ajoutez FR-Minecraft dans vos exceptions, nous n'abusons pas des pubs

Une nouvelle PreRelease est sortie ce mercredi, la version Minecraft PreRelease 1.19.1-pre3. Cette version corrige quelques éléments graphiques pour mieux intégrer le système de modération de Microsoft dans le jeu. On apprend également que la signature des messages ne sera même pas prise en compte par la modération.



Correction de problèmes visuels
Depuis la PreRelease 2, lorsqu'un serveur désactive les signatures des messages du tchat, un tiret rouge marque tous les messages envoyé par des joueurs pour les marquer comme soit disant "dangereux". Mais les messages systèmes du serveur n'étant pas marqué, l'apparence visuelle n'était pas uniforme et donc peut agréable. Désormais les messages du serveur ont donc eux aussi un tiret coloré en entête du message, de couleur grise:

À noter que ce tiret n'est pas présent en mode solo ou si la signature est activé.

D'autre part, le message affiché dans la popup de l'icone d'avertissement a été modifié, en effet le texte affiché ("Ce message n'est pas sécurisé") est bien évidement totalement faux, mais plutôt que de le corrigé pour simplement signalé qu'il n'est pas "signé", Mojang a ajouté un long texte d'explication: "Ce message n'est pas sécurisé, ce qui signifie qu'il peut avoir été modifié par le serveur".

Le problème de ces tirets colorés est qu'il se superpose avec la barre de défilement du tchat:

Pour corriger ce problème, la barre de défilement a été déplacé sur la droite du tchat:


Enfin la liste des joueurs visibles sur l'écran de modération est maintenant classé par ordre du dernier message reçu, il devrait ainsi être plus facile de trouver votre victime dans la liste après un message.


Changement technique
Les serveurs ont maintenant la possibilité de créer leur propre liste d'auto-complétions dans les commandes, ce qui devrait être particulièrement pratique pour les commandes serveurs personnalisées.


Une modération pas vraiment sécurisé
Nous vous avions déjà signalé dans les snapshots de la 1.19, lorsque Mojang avait mise en place la signature des messages dans le tchat (il n'était pas encore question de modération à ce moment la) de la faiblesse du choix technique choisit par Microsoft: en effet, la clé privée de cryptage des messages est enregistré sur votre compte Microsoft, ce qui signifie que cette clé n'est pas privée (Microsoft la connait, et d'autres pourrait l'intercepter durant le transfère), ce qui est une pratique proscrite en terme de sécurité.

Nous apprenons dans cette snapshot que finalement ce problème n'ai que la partie émergé de l'iceberg, car le problème de fond semble bien pire que cela: il semble que Microsoft ne vérifie même pas les signatures des messages, ou, pire, que n'importe qui peut signer n'importe quel message avec n'importe quelle clé. En effet, un bug corrigé permettait à n'importe qui de poster un message sous l'identité d'une autre personne en utilisant la commande suivante:
/execute as <joueur> run say "..."
Si vous n'êtes pas familier avec les commandes, cette commande permet d'envoyer un message sur le tchat en se faisant passer pour un autre joueur. Cela n'a rien de problématique et a toujours était possible (ca peut être utiliser par des serveurs ou des maps personnalisée). Ce qui est problématique c'est que les messages postés de cette manière pouvais être rapporté à Microsoft pour modération, un message qui n'a donc jamais étais dit par le joueur incriminé ! Hors normalement il ne devrait pas être possible techniquement de signer un message via cette commande et donc impossible de la rapporter, comment ce bug est-il possible ? la clé privée est-elle partagé avec tout le monde ? Ou bien est-il possible de rapporter des messages non signé ? Dans tous les cas on comprend maintenant que le système de modération  n'est même pas sécurisé, et il permettra de faire bannir des joueurs pour des messages qu'ils n'ont jamais posté.

Si vous aviez peur de vous faire bannir à tord, désormais sachez que la création de faux rapport semble extrêmement simple, et probablement que cela sera encore plus facile avec les plugins serveurs qui sortiront ultérieurement. Plus que jamais, fuyait les serveurs qui appliqueront cette modération, n'allez  que sur des serveurs qui ont désactivé les signatures, ou mieux, sur des serveurs en mode hors ligne.


Corrections de bugs
Une dizaine de bugs ont été corrigé dans cette PreRelease, la plupart étant liée aux nouveautés déjà présenté dans cette article:
  • Les messages privées (affiché comme des "chuchotements") envoyé via la commande /w étaient affiché comme modifié par le serveur:

  • etc.


Vous pouvez tester cette release candidate dès maintenant en un clic sur "Tester la snapshot" depuis le launcher FR-Minecraft. Si vous souhaitez tester cette release candidate il est recommandé de faire une sauvegarde de vos mondes, puisque les releases candidates sont, comme les snapshots, des versions potentiellement instables qui risquent de corrompre votre monde.

Si vous souhaitez ouvrir un serveur sans la modération forcé de Microsoft, je vous invite a passer votre serveur en mode offline en changeant la config online-mode=true en online-mode=false dans le fichier de configuration "server.properties" de votre serveur (Attention toutefois, cela permettra à n'importe qui d'utiliser n'importe quel pseudo puisqu'il n'y a plus d'authentification).
Cet article a été publié par Tronics, le 2022-07-07 02:25:38. Source
Validé par  Tronics.
Partager :
Commentaires de la news Minecraft
Minecraft PreRelease 1.19.1-pre3: La modération ne vérifie pas les signatures :
Tronics (administrateur)
le 07/07/2022 à 02:32
Je n'ai pas parlé de l'intro de l'article de Mojang qui parle de la disparition d'un certain "Technoblade", membre de la communauté. D'abord parce que je ne connais pas cette personne, ensuite parce que leur présentation m'a horrifié. Ils commencent à explique que sans sa communauté Minecraft ne serait rien, que Minecraft C'EST une communauté, etc... pour ensuite entuber gentiment cette même communauté en leur imposant un système de censure scandaleux ??? Je trouve ça d'un cynisme sans nom, ça me donne envie de vomir, ils sont sans aucune retenu, utiliser la mort d'une personne semble-t-il aimé de tous pour imposer leur outil d'oppression c'est juste ignoble.

Bref vous l'aurez compris, aucun compromis dans cette snapshot, aucun recul, aucun retour en arrière, Mojang continue aveuglement sa croisade contre sa propre communauté, tout le monde crie au scandale mais eux font comme si de rien n'était, bravo :-(
witherpasco (anonyme)
le 07/07/2022 à 07:02
Mojang semble avancer vers le mauvais chemin , pour etre honnete je commence a m'en moquer , je ne m'inquietes plus du sort de cette boite pas plus que je m'en inquiete pour des multinationales , ils ne sont manifestement plus a l'ecoute de la communauté et c'est bien dommage , en ce qui me concerne je me lasse de minecraft et vais tirer ma reverence prochainement , par contre c'est pour le frangin qui viens de commencer que ca m'inquietes , je me demande vraiment quelle sera la prochaine fausse bonne idee avec laquelle il sera obligé de jouer d'ici les années qui vont suivre , a garder un oeuil sur la situation donc
franswa (rédacteur)
le 07/07/2022 à 07:22
De ce que je comprends, quand tu lance une commande execute, tu signes le message avec ta clé privé à toi. De fait le véritable problème, c'est non pas que Microsoft ne vérifie pas les signatures, mais qu'il ne vérifie pas que les signatures correspondent bien au compte qui a été reporté, ce qui faisait que ce bug existait.
Par contre de ce que je comprends, ils l'ont corrigé de façon hyper degueu, a tel point que pour moi ils ont absolument pas corrigé le problème de fond en fait: ils ont juste corrigé les metadonnées du chat pour que Microsoft sache que "ah tiens là c'est un execute qui donne ça du coup l'auteur c'est untel".. sauf que là encore, avec des plugins serveur, tu peux totalement faker ces informations là. De toute façon, Mojang Studios a un seul truc à faire pour que leur truc marche, c'est exploiter la clé publique pour contrôler que c'est bien la clé privée du même compte qui signe le message et si c'est pas le cas, alors le message est modifié.
Quant à Technoblade, j'ai absolument pas compris non plus pourquoi ils avaient pas fait une news dédiée. Pour compléter sur lui, ils ont modifié le background du launcher pour lui rendre hommage. Son skin c'était un cochon avec une couronne, ils ont mis une couronne au cochon du launcher.
le 07/07/2022 à 08:22
il me semble avoir compris que la modération n'était active que sur serveurs (priés, publics ou realms). Mais est valable pour les serveurs LAN ?
le 07/07/2022 à 11:25
Je tiens a dire que la barre de défilement déplacé sur la droite du tchat est un changement pertinent puisque s'est la position habituel de celle-ci partout ailleurs... dommage que ce soit pour corrigé un problème qu'ils ont crée eux-mêmes.

Mais de manière plus global, les exploit/bug pleuve comme pas possible, s'est échec incroyable. Mais le pire est que non seulement la sécurité est en mousse mais certain bug permettant des exploit on étais marqué comme "Fonctionne comme prévu" (MC-253888) ????
Bordel, s'est absolument pas viable et sera une source considérable de bug, de problèmes et de gaspillages de ressources. Normalement a ce point là, soit on arrête les frais, soit ont faire une révision complète du système.
Et on parle là des exploit et bug connue, sur qu'il y en a d'autre découvert mais gardé secret par les hacker pour une exploitation massive.

@Tronics, bon laissons de coté l'hypocrisie, et l'oreille très sélective de Mojang, pour entendre la peine et le deuil de sa communauté, même communauté qui leurs dit haut et fort NON pendant des semaines.

"Technoblade" étais l'un des membres les plus populaire de la communauté. Vraiment un monstre.
Mais non seulement s'étais un monstre de popularité, mais il étais considérait comme LE meilleur joueur PvP du jeu avec peu de concurrence (et s'est pas juste ses paroles, ça a étais solidement documenté par des tiers sur de nombreux serveurs). Je ne le suivais pas, mais les rare fois où je l'ai vue son humour fessait mouche, franchement s'est un bon et s'étais plus que mériter.
Il est mort a 23 ans d'un cancer généralisé.

Pour donné un ordre de grandeur, a l'échelle francophone, s'est comme si Fanta ou Bob Lennon mourrait a leur prime Minecraft, s'est un choc total pour toute une génération de joueurs Minecraft.

... mais s'est a leur mort que les vraie légendes naisse et il le savait : En plus d'une vidéo final posthume titré "so long nerds", il a rajouté a sa boutique officiel (d'on les bénéfice permettront a ça sœur d'aller l'université comme il le dit) deux motif "GG EZ" et "Game Over" et une lettre ouverte a ses amis ce termine par "I ascend to heaven to take on the kingdom of God" [Je monte au ciel pour attaqué le royaume de Dieu] (il a un certain passif d'anarchiste et d'opposition a toute forme de gouvernement)
Il étais un Roi et il est mort comme un Roi.

Tous cela donnent ainsi une saveur toute particulière a une de ses phrase iconique, fruit d'un skill qui le rendait difficile a combattre et a tuer, et que ses fan ont décidé de perpétué :
"Technoblade never dies!" (rajouté dans les splashes text)
Tronics (administrateur)
le 07/07/2022 à 14:04
@un_pogaz Je te remercie pour cette présentation, je comprend donc beaucoup mieux cette hommage général (ce qui me fait vomir encore plus du mépris de Mojang à son sujet, plutôt que de lui rendre hommage avec brio en écoutant la communauté, ils l'utilisent comme outil de propagande :-/ )

@4a J'ai testé pour voir, et... je sais poas trop, je dirais que non mais sans certitude, il faudrait testé avec plusieurs joueurs. Déjà parce que même avec mon compte Mojang pas migré (donc sans signature), ça marche sans problème, et ca m'affiche pas non plus les couleurs rouge et grise dans le tchat comme sur un serveur sans signature. Donc avec un seul joueur ça marche, avec plusieur j'en sais rien, car on a quand même acces a la console de modération, il faudrait que je teste ca plus en profondeur.

@franswa Mais si tes explications étaient les bonnes j'ai envis de dire que ca serait même pire. Comment peuvent-ils vérifié un message s'il ne savent pas le compte ? Car pour vérifier une signature il faut la clé publique, et donc savoir quelle clé utiliser. S'il sont capable de "vérifié" une signature sans savoir le compte, c'est qu'il ne vérifie rien, ou qu'ils testent toutes les clés de la planète (qu'ils font du brute force en gros), ce qui n'a pas de sens. Dans tous les cas ça fait peur, aucune authentification, aucune sécurité.

Ça serait marrant si un jour on apprennait que pour pas se fouler ils avaient mis le même couple de clé public/privée pour tous les comptes Minecraft :-) Ça ne m'étonnerai même pas, et en plus ca pourrait expliquer ce bug
ELT (anonyme)
le 08/07/2022 à 00:53
En fait quand j'y pense, une autre possibilité que j'espère, ce serait que les plaintes soient rarement traitées (ou du moins, seulement celles pour des motifs moins fréquent et grave, autre que de simples insultes), genre ils mettent ça pour se défendre juridiquement de manière à dire " hey, on a un système de report" mais genre osef, vue la quantité de joueurs qu'il existe, sachant que certains ont plusieurs comptes, j'imagine mal voir des gens traiter les plaintes une par une, sachant qu'il y en aura dans toutes les langues, et au pire, ils pourraient se défendre en disant " on reçoit beaucoup de plaintes, donc ça prends du temps, plaignez vous auprès du serveur sur lequel vous jouez". Mais évidemment, ils ne pourraient pas dire ça à la communauté.
le 08/07/2022 à 07:33
@ELT
sisi ils pourraient le dire à la commu : elle ne ferait que s'en réjouir XD !!
le 08/07/2022 à 09:46
1er truc la modération n'affecte pas les book and quils, panneaux etc gameplay etc donc la modération est nulle juste du bazar en plus, 2ème truc technoblade est mort du sarcome je crois honte a mojang d'utiliser sa mort pour répandre son système de modération inutile. Petite info dans le launcher y'a un cochon a couronne , c'est "l'hommage" de mojang pour techno alors que c'était le king, il devrait mettre un ester egg quand on renomme un cochon "Technoblade" il obtient une couronne et devient immortel et dans le chat apparaitrait "TECHNOBLADE NEVERS DIES"
le 08/07/2022 à 11:35
@AgentCreeperMan2 Non pas a ce point. Oui Technoblade a étais une figure importante me de la a l'intégré au jeu, non. Ce genre de chose sont bien plus l'apanage de mods et datapack.

Cependant, le texte "Technoblade never dies!" a étais ajouté dans les splashes text, ce qui est le lieu idéal pour des hommage de ce type (texte jaune du menu principal)
le 08/07/2022 à 11:46
pour la modération obligatoire même sur serveurs privés, dites moi si je me plante mais il me semble que l'impact sera presque nul : vu que le message doit être report pour être modéré et que le principe d'un servers privé est de choisir les joueurs qui peuvent jouer, on ne sera jamais report dessus, à moins de très très al choisir ses amis mdr !… non ?
ELT (anonyme)
le 08/07/2022 à 15:48
@4a Pour ce que tu m'a répondu, je veux dire par là qu'ils ne pourraient pas à cause d'un point de vue Juridique x).

Pour ton dernier commentaire, tout dépend si le serveur est ouvert au public ou non.
Piruxe (anonyme)
le 09/07/2022 à 03:17
@Tronics
Concernant cette histoire de clés, ça me paraît étrange en effet. Le souci, c'est que tous les articles prennent vraiment parti... Je trouve moi aussi ce système de modération calamiteux, mais le fait que FR-Minecraft prenne partie comme ça rend l'information plus flou voir ça en change le sens...

C'est juste dommage que pour tout faut lire les coms de l'article et vérifier les sources pour avoir 100% de l'info...

Si tu veux des infos croustillantes, de quoi vraiment chier à la gueule de Microsoft, regarde le Youtubeur Aizistral qui est anglophone et qui basiquement prend le système de modération et le fait tourner sur son doigt comme un basketteur de la NBA...

Le mec fait des mods custom pour manipuler le contexte et voir si la modération vérifie bien tout, il check aussi ce que ton client envoi vraiment et montre tout en vidéo. Il publie aussi son code pour prouver que ce n'est pas fake.

Si on veut vraiment comprendre pour ce système est merdique, faut voir son boulot.
le 09/07/2022 à 07:17
@Piruxe
perso, le fait que l'article défende clairement un point de vue ne me dérange pas, …… et MÊME me plait. je trouve que ça rend la lecture bien plus vivante qu'un article parfaitement neutre ; du moment, bien sûr, que les prises de positions reste bien cantonnées dans des ndlr et dans des phrases ou il est absolument explicite que c'est l'humain et non le pur informateur qui parle chez tronics, et ne "contamine" pas le reste du propos.
le 10/07/2022 à 15:25
@Tronics Technoblade est un youtubeur connu pour être un des meilleure joueur de minecraft
le 11/07/2022 à 10:11
@LerobRine aussi meilleur joueur pvp du monde et aussi personne très drôle avec un bon humour
le 11/07/2022 à 14:24
@AgentCreeperMan Technoblade est mort https://www.sitegeek.fr/article-jeux-video/technoblade-est-decede-apres-une-longue-lutte-contre-le-cancer/
Tronics (administrateur)
le 12/07/2022 à 23:22
@4a: Pour les serveurs privées il faut voir le problème dans l'autre sens: si tu joues en même temps entre amis en privée et en public, si on te ban en public tu ne pourras plus jouer entre amis, quelques soient tes amis, le ban est global à tous les serveurs, y compris ton propre serveur.

@Piruxe: Je m'efforce de rester le plus neutre possible dans les articles, les commentaires sont pour les opinions personnels, et je donne effectivement la mienne en commentaire. Dans la précédente news par exemple j'ai traduit intégralement la FAQ de Mojang, au mot près, sans prendre position aucune... et franchement je le referait plus, j'ai eut l'impression d'écrire un article de propagande comme une affiche communiste au temps de l'URSS. On sens que chaque mot est choisit pour retourner le cerveau des gens, pour créer des sous-entendu pour faire passer une idée qui n'existe pas. Alors oui dans les fait ce qui est dit est vrai, mais l'idée qui transparait est fausse. Je donne un exemple simple: Mojang dit que non aucun robot ne vas supprimer les messages ni les modifiés, c'est une technique bien connue en marketing et en politique, donner une réponse à une question qu'on ne pose pas pour faire croire que la réponse répond à la question qui précède, ici pour faire croire que ce sont des humains qui modère. On peut donc en conclure qu'évidement ca sera des robots qui vont modérer, sinon microsoft n'aurait pas contourner la question ainsi, et toutes les questions sont ainsi, les vrais sujets dérangeant sont soient détourner, soit ignorer. Sinon aurais-tu des exemples de ce que je n'ai pas mis dans les articles que tu aurais apris en lisant les sources ? En tout cas je suis heureux de savoir que des gens click sur les sources, c'est important en effet pour se faire sa propre opinion et de vérifier les sources ! (et je dirait même plus de manière générale pour tout le monde: fuyez les sites qui ne citent pas leurs sources !)

Vous devez être connecté pour laisser un commentaire.