Neue Open Beta (01.06.2015)


Abonniere unseren Kanal auf WhatsApp (klicke hier zum abonnieren).
  • Moin,


    es gibt eine neue Open Beta! Vorab: Installiert diese bitte, wenn ihr Workshop Objekte / Szenarien verwendet!



    Das sind alles Kleinigkeiten, aber DTG hat (nach fast einem halben Jahr!) endlich etwas gefixt, ohne es anzukündigen oder aufzulisten:


    Mit der aktuellen Beta wurde eine Sicherheitslücke in Verbindung mit Inhalten aus dem Workshop gefixt. Wenn ihr irgendetwas aus dem Workshop installiert habt, solltet ihr diese Beta zeitig installieren. Eine Anleitung dazu findet sich im Steamforum.
    Alternativ solltet ihr zumindest von jetzt an keine Workshop Objekte / Szenarien mehr herunterladen und verwenden bis das Update regulär eingespielt wurde. Da das Update jetzt draußen ist, steigt die Wahrscheinlichkeit einer Ausnutzung durch kriminelle Zeitgenossen enorm an.


    Ganz kurz angerissen: Es ist möglich, über die Szenarien und Objekten Schadware im Sicherheitskontext des Train Simulators ausführen zu lassen, obwohl DTG dies verhindern wollte. Genaueres folgt, sobald der Patch regulär ausgerollt wurde. Ein Proof of Concept gibt es auf Anfrage per PN oder hier in einigen Tagen nach der "Schonzeit".


    Grüße

  • Vor allen Dingen, wo steht das mit der Sicherheitslücke? In der englischen Updatemitteilung sehe ich nichts :?:

  • Ok :) aber wirst ja nicht heute Nacht davon geträumt haben, oder ist die Quelle so geheim :D


    Einzelheiten wären ja schon mal ganz nett, die Beta wird ja wieder auf den vorherigen Stand zurückgesetzt und dann ist die Lücke wieder offen (wahrscheinlich für eine Woche oder mehr ...)

    Einmal editiert, zuletzt von NoFly ()

  • Nein, ich habe den Fehler DTG selbst gemeldet. Die Information ist quasi aus nullter Hand.


    Einzelheiten wären nicht ganz nett, ich will es noch nicht noch einfacher machen als es ist. Aber grob gesagt: Es ist möglich, mit dem reinen Starten eines Szenarios, einer Lok oder einer Strecke Schadware auszuführen. Der Fehler liegt in einer nicht ausreichend abgesicherten Lua-Sandbox. Dieser Fehler könnte von jeder Quelle, sei es Freeware, Payware oder eben Dinge aus dem Workshop ausgenutzt werden. Nur ist es im Workshop noch schlimmer, da hier die Nutzer sehr, sehr schnell irgendein Szenario herunterladen und kaum jemand dort mit Malware rechnet.


    Gegen das "wiederaufreißen" der Lücke gibt es eine einfache Lösung: In Steam offline gehen, bis der Patch draußen ist.


    Grüße

  • Sag das doch gleich :D Offline ist keine Option wg. anderer Programme, also TS dann solange nicht starten. Könntest Du aber vielleicht dann bei Gelegenheit noch Bescheid sagen, ob der Fix auch den Weg in das Release gefunden hat? (Manches fällt ja nach der Beta-Testphase auch wieder weg)

  • Zitat von NoFly

    Könntest Du aber vielleicht dann bei Gelegenheit noch Bescheid sagen, ob der Fix auch den Weg in das Release gefunden hat? (Manches fällt ja nach der Beta-Testphase auch wieder weg)

    Kann ich. Wobei ich offen sagen muss - wenn DTG das rausfallen lässt, haben die wohl komplett den Verstand verloren. :P


    Grüße

  • @AbsolutesChaoz : Ab morgen steht es bei Google im Cache :) Und mir fällt ganz spontan eine Möglichkeit ein, wo der TS ungeschützt ist. Und Dir als langjähriger TS-Profi sicher auch :) Können wir ja in drei Wochen mal drüber reden :)

  • Um mal aufs Update zurückzukommen:


    Die Bachlofts schauen (finde ich) jetzt besser aus. Das Wasser im Allgemeinen spiegelt jetzt mehr, denke ich. Und (kA ob das nur subjektiv ist) ich finde Wasser zieht nicht mehr so viele Frames.
    Dies sind meine ersten Eindrücke.

  • Hallo zusammen,
    so nach den ersten Versuchen sieht es so aus, das bei den 101er mit Pluspack die Pantographen nicht mehr hochgehen.
    Die Lock fährt zwar, aber das ding bleibt unten.
    Und bevor Ihr fragt;
    PP aktiviert, deaktivert, Cache rauf und runter geleert, alles gemacht.


    Defenitiv: 51.2a Panto BR101 (Blaue DIN) geht
    Update 51.6a Panto geht nicht mehr hoch.
    dazwischen keine Veränderung an irgend welchen Dateien nur gesichertes Update wieder eingepielt.


    Gruß Andreas
    Nachtrag: Titel eindeutiger erstellt


    Noch etwas - Die DTG eigen scheinen problemlos zu gehen und was sagt uns das?????

    Wer Tippfehler findet darf sie behalten. Auf diesen Fehlern liegt kein (C).
    Auch ist das Repainten derartiger Fehler erlaubt und sogar erwünscht. *closed*

    2 Mal editiert, zuletzt von adorm ()

  • Hallo chaoz,
    wollte damit auch nur sagen ob DTG das fixt wird sich zeigen, denn Ihre gehen ja.
    Gruß

    Wer Tippfehler findet darf sie behalten. Auf diesen Fehlern liegt kein (C).
    Auch ist das Repainten derartiger Fehler erlaubt und sogar erwünscht. *closed*