Neue sowie aktualisierte Szenarien werden noch immer vom Frühling auf der nördliche Hemisphäre dominiert. Passend zum Artensterben gibt es nunmehr auch ein Spiel, bei welchem sich Spieler selbst als eine Art Biene beim Bestäuben virtueller Blüten versuchen können. Spielziel ist dabei eine möglichst gute Strategie, also mit wenig Aufwand viel zu bestäuben und auch noch Honig zu gewinnen. Letzterer wird in der Energiebilanz berücksichtigt.
Jüngst aufgedeckte Angriffe auf Programm-Bibliotheken, welche von diversen Betriebssystem verwendet werden, haben die Frage aufgeworfen, wie groß das Risiko für unser Projekt ist, über externe Bibliotheken unterwandert zu werden. Zwar wird die jüngst betroffene Bibliothek nicht verwendet, allerdings werden durchaus einige frei verfügbare Ressourcen für Anwendungen eingesetzt, welche diesbezüglich hinreichend allgemein sind. Kritisch sind besonderes solche Programmteile, welche dazu da sind, eigenständig Verbindungen im Netz aufzubauen. Weil hier eigene Spezifikationen, Verschlüsselungen verwendet werden, können hier ohnehin keine allgemeinen Programmteile verwendet werden. Dennoch gibt es wenige Programmbibliotheken, welche in dieser Hinsicht anfällig sein könnten. Bezüglich dieser wurde selbstverständlich umgehend recherchiert, ob es Vorfälle gegeben haben könnte, ob durch absichtlich eingefügte Modifikationen Sicherheitsmechanismen ausgehebelt wurden oder ob Hintertürchen vorhanden sein könnten.
Neben der Recherche wurde wegen der wenigen Stellen, bei denen DasSpiel betroffen sein könnte, dort erst einmal explizit geprüft. Im Gange ist derzeit ein anderer Typ von Prüfung, bei welchem an sich eingebaute Sicherheitsmechanismen gezielt mit Angriffen angesprochen werden, um zu untersuchen, ob diese Mechanismen auch wirklich anspringen. Hinzu kommen einige andere Szenarien für Angriffe, welche durchgeführt werden, um eventuelle Probleme aufzudecken.
Gewissermaßen hat sich damit eine neue Spielvariante entwickelt, hier allerdings ohne open-psych-plugin auf anderer Ebene: kann es gelingen, das System zu überlisten?
Bislang ist dies nicht gelungen.
Doch weitere Tests laufen.