Mods von Chaos / Holy Water / drok sollten nicht verwendet werden

    • Offizieller Beitrag

    Mods sind ja generell mit Vorsicht zu genießen, aber in diesem Fall besteht wahrscheinlich wirklich Grund zur Sorge.


    Der Modder Chaos, der, nachdem er durch Steam von Konversationen ausgeschlossen wurde, unter dem Namen Holy Water (momentan "I found Colossal Order Keylogger") gepostet hat, hatte Alternativen zu den sehr populären Mods Harmony und Traffic Manager veröffentlicht.

    Angeblich enthält der unter dem Namen drok bei GitHub veröffentlichte Code eine Auto-Update-Funktion, die das Einschleusen von Malware ermöglicht. Des Weiteren wurde die Mod wohl benutzt, um Entwickler von Colossal Order zu identifizieren und die Performance zu beeinträchtigen.


    Ihr solltet kurz kontrollieren, ob ihr auch keine seiner Mods abonniert habt:


    Ich selbst bin mir noch nicht sicher, was ich davon halten soll. Ich habe seit Dezember letzten Jahres verfolgt, wie gegenseitige Anschuldigungen hin- und hergeworfen wurden. Leider bin ich kein Entwickler, der den Code analysieren könnte.

    Die Frage ist daher, wem vertraue ich mehr - dem Entwickler des Spiels und 99% der Modding-Community, oder einem Modder, der behauptet, dass dies alles eine Verschwörung wäre? :/ Entscheidet für euch selbst.



    Quellen:

  • Eine kleine Ergänzung - der Quellcode auf GitHub stimmt nicht mit dem Quellcode der veröffentlichten Mods überein. Im Quellcode auf GitHub ist kein schadhafter Code. Den findet man nur, wenn man sich die Mods runterlädt und dekompiliert. Deshalb hat "Chaos" auch seine "Anti-Troll-Liste" erstellt, die verhindert, dass aktive Modder seine Mods runterladen können. Dafür sieht man öffentlich auf GitHub, dass "Chaos" sich mit seinem echten Namen das Copyright an seinen Mods sichert.

    • Offizieller Beitrag

    Eine wichtige Botschaft des Cities: Skylines-Team,


    Wir haben eine fantastische Modding-Community und schätzen das Engagement und die Hilfsbereitschaft, die seit 7 Jahren im Mittelpunkt stehen, sehr. In letzter Zeit gab es in der Community Bedenken wegen Berichten über Malware im Steam-Workshop, denen wir nachgehen möchten.


    Wir haben kürzlich ein paar Mods aus dem Cities: Skylines Workshop verbannt und möchten einige der Fehlinformationen rund um diese Mods aufklären. Die fraglichen Mods, die verbannt wurden, sind "Network Extensions 3" und "Update from Github".


    Es wurden keine Keylogger, Viren, Bitcoin-Mining-Software oder ähnliches in Mods auf dem Steam Workshop gefunden.


    "Network Extensions 3", die Mod, die angeblich Malware enthält, wurde wegen der Diskriminierung bestimmter Steam-Nutzer gesperrt. Zunächst wurde eine kurze Liste von Steam-Benutzern für die Verwendung der Mod gesperrt, was jedoch später geändert wurde, um ein scheinbar fehlerhaftes Gameplay zu verursachen. Das Blockieren von Nutzern oder das Erstellen spezifischer Einschränkungen für sie verstößt gegen die Steam-Abonnentenvereinbarung und führte dazu, dass die Mod verboten wurde.


    Die Mod "Update from Github" wurde kurz nach ihrem Auftauchen aus dem Workshop entfernt. Diese Mod wurde entwickelt, um direkt von Github aus nach Updates für Mods zu suchen und diese zu installieren, wobei Änderungen an bestehenden Workshop-Abonnements ohne das Wissen des Benutzers vorgenommen werden. Dadurch wird der Workshop komplett umgangen, und um möglichen Missbrauch (z. B. das Herunterladen von Schadsoftware) zu vermeiden, wurde die Mod entfernt.


    "Harmony (Redesigned)" wurde in diesem Zusammenhang erwähnt, allerdings wurde der Mod seit dem 15. März 2021 nicht mehr aktualisiert. Weitere Aktualisierungen dieses Werkstattartikels sind nicht möglich, da der Account gesperrt ist und die Mitwirkenden keine Werkstattartikel aktualisieren können.


    Kurz gefasst:

    Es wurden keine Keylogger, Viren, Bitcoin-Mining-Software oder ähnliches in Mods auf dem Steam Workshop gefunden.

    Die Mod "Network Extensions 3" wurde aufgrund eines Verstoßes gegen das Steam Subscriber Agreement gebannt.

    Die Mod "Update from Github" wurde als potenzielles Risiko entfernt und betraf nur ~50 Benutzer.

    Es wurde festgestellt, dass die Mod "Harmony (Redesigned)", die im Steam-Workshop verfügbar ist, nicht den Code enthält, um Mods außerhalb des Workshops automatisch zu aktualisieren.



    Wenn ihr auf Mods stoßt, die davon betroffen sind, oder auf Mods, die den gleichen/ähnlichen Code enthalten, meldet sie bitte über die Melden-Schaltfläche auf ihrer Workshop-Seite.



    Quelle: https://store.steampowered.com…/view/6047774523920146831

    "Gib jeden Tag die Chance, der schönste deines Lebens zu werden".
    (Mark Twain)


    :pc6344:System:


    MB MSI Z170A Gaming M5 Intel Z170 CPU Intel Core i7 6700K 4x 4.00GHz Z! - COSCORSAIR Venegance LPX DDR4 64GB (2x 32GB) l - VGA 8192MB Gainward GeForce GTX 1080 Phoenix Goes Like Hell Aktiv PCIe

    1x M.2 SSD 970 EVO Plus 1TB - 2x SSD 256GB Samsung PM961 M.2 - M.2 HDSA 2000GB Seagate Desktop HDD - Windows 10 - Dell-Monitor G3223 WQHD 32 Zoll

    Einmal editiert, zuletzt von Gun155 () aus folgendem Grund: Quelle hinzugefügt