Aidez nous a financer le site: Joignez l'utile à l'agréable et profitez d'FR-Minecraft sans publicités en
devenant VIP ! Ou ajoutez FR-Minecraft dans vos exceptions, nous n'abusons pas des pubs
Une nouvelle PreRelease est sortie ce mercredi, la version Minecraft PreRelease 1.19.1-pre3. Cette version corrige quelques éléments graphiques pour mieux intégrer le système de modération de Microsoft dans le jeu. On apprend également que la signature des messages ne sera même pas prise en compte par la modération.
Correction de problèmes visuels
Depuis la PreRelease 2, lorsqu'un serveur désactive les signatures des messages du tchat, un tiret rouge marque tous les messages envoyé par des joueurs pour les marquer comme soit disant "dangereux". Mais les messages systèmes du serveur n'étant pas marqué, l'apparence visuelle n'était pas uniforme et donc peut agréable. Désormais les messages du serveur ont donc eux aussi un tiret coloré en entête du message, de couleur grise:
À noter que ce tiret n'est pas présent en mode solo ou si la signature est activé.
D'autre part, le message affiché dans la popup de l'icone d'avertissement a été modifié, en effet le texte affiché ("Ce message n'est pas sécurisé") est bien évidement totalement faux, mais plutôt que de le corrigé pour simplement signalé qu'il n'est pas "signé", Mojang a ajouté un long texte d'explication: "Ce message n'est pas sécurisé, ce qui signifie qu'il peut avoir été modifié par le serveur".
Le problème de ces tirets colorés est qu'il se superpose avec la barre de défilement du tchat:
Pour corriger ce problème, la barre de défilement a été déplacé sur la droite du tchat:
Enfin la liste des joueurs visibles sur l'écran de modération est maintenant classé par ordre du dernier message reçu, il devrait ainsi être plus facile de trouver votre victime dans la liste après un message.
Changement technique
Les serveurs ont maintenant la possibilité de créer leur propre liste d'auto-complétions dans les commandes, ce qui devrait être particulièrement pratique pour les commandes serveurs personnalisées.
Une modération pas vraiment sécurisé
Nous vous avions déjà signalé dans les snapshots de la 1.19, lorsque Mojang avait mise en place la signature des messages dans le tchat (il n'était pas encore question de modération à ce moment la) de la faiblesse du choix technique choisit par Microsoft: en effet, la clé privée de cryptage des messages est enregistré sur votre compte Microsoft, ce qui signifie que cette clé n'est pas privée (Microsoft la connait, et d'autres pourrait l'intercepter durant le transfère), ce qui est une pratique proscrite en terme de sécurité.
Nous apprenons dans cette snapshot que finalement ce problème n'ai que la partie émergé de l'iceberg, car le problème de fond semble bien pire que cela: il semble que Microsoft ne vérifie même pas les signatures des messages, ou, pire, que n'importe qui peut signer n'importe quel message avec n'importe quelle clé. En effet,
un bug corrigé permettait à n'importe qui de poster un message sous l'identité d'une autre personne en utilisant :
/execute as <joueur> run say "..."
Si vous n'êtes pas familier avec les commandes, cette commande permet d'envoyer un message sur le tchat en se faisant passer pour un autre joueur. Cela n'a rien de problématique et a toujours était possible (ca peut être utiliser par des serveurs ou des maps personnalisée). Ce qui est problématique c'est que les messages postés de cette manière pouvais être rapporté à Microsoft pour modération, un message qui n'a donc jamais étais dit par le joueur incriminé ! Hors normalement il ne devrait pas être possible techniquement de signer un message via cette commande et donc impossible de la rapporter, comment ce bug est-il possible ? la clé privée est-elle partagé avec tout le monde ? Ou bien est-il possible de rapporter des messages non signé ? Dans tous les cas on comprend maintenant que le système de modération n'est même pas sécurisé, et il permettra de faire bannir des joueurs pour des messages qu'ils n'ont jamais posté.
Si vous aviez peur de vous faire bannir à tord, désormais sachez que la création de faux rapport semble extrêmement simple, et probablement que cela sera encore plus facile avec les plugins serveurs qui sortiront ultérieurement. Plus que jamais, fuyait les serveurs qui appliqueront cette modération, n'allez que sur des serveurs qui ont désactivé les signatures, ou mieux, sur des serveurs en mode hors ligne.
Corrections de bugs
Une
dizaine de bugs ont été corrigé dans cette PreRelease, la plupart étant liée aux nouveautés déjà présenté dans cette article:
-
Les messages privées (affiché comme des "chuchotements") envoyé via la commande /w étaient affiché comme modifié par le serveur:
Vous pouvez tester cette release candidate dès maintenant en un clic sur "Tester la snapshot" depuis le
launcher FR-Minecraft. Si vous souhaitez tester cette release candidate il est recommandé de faire une sauvegarde de vos mondes, puisque les releases candidates sont, comme les snapshots, des versions potentiellement instables qui risquent de corrompre votre monde.
Si vous souhaitez ouvrir un serveur sans la modération forcé de Microsoft, je vous invite a passer votre serveur en mode offline en changeant la config
online-mode=true en
online-mode=false dans le fichier de configuration "
server.properties" de votre serveur (
Attention toutefois, cela permettra à n'importe qui d'utiliser n'importe quel pseudo puisqu'il n'y a plus d'authentification).
Bref vous l'aurez compris, aucun compromis dans cette snapshot, aucun recul, aucun retour en arrière, Mojang continue aveuglement sa croisade contre sa propre communauté, tout le monde crie au scandale mais eux font comme si de rien n'était, bravo :-(