Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Презентация Eve Security с фанфеста


  • Авторизуйтесь для ответа в теме
65 ответов в теме

#1
Hlad

Hlad

    победив дракона, сам становишься драконом

  • EVE-RU Team
  • 38391 сообщений
13989
  • EVE Ingame:Mdaemon
  • Corp:Very Industrial Corp
  • Ally:X.I.X
  • Client:Eng

*
Одобрено
сообществом!

Не знал, куда запостить, поэтому кидаю сюда. Если ошибся с разделом - пусть модераторы перенесут. Все воспринималось на слух, с английским у меня паршиво, так что перевод достаточно косячный. Кроме того - первая часть, с авторизацией мне не особо интересна, поэтому я ее перевел тезисно.
===================================================================
Прежде всего, изменился состав команды Eve Security. Теперь она выглядит так:
Lead GM Grimmi
CCP Peligro
CCP Doppel
CCP Stillman (он вел первую часть презентации)
И надзирает за этим GM Salmon, вице-президент по связям с общественностью. Также было сразу сказано, что CCP ищет руководителя для этого подразделения, и выкачен список должностных обязанностей этого гипотетического руководителя

После этого перешли к вопросу двухфакторной авторизации. CCP Stillman сказал, что этот вопрос поднимался уже давно, про него говорили еще на фанфесте-2011, однако существует несколько проблем, которые нужно решить до внедрения этой авторизации. Прежде всего, нужно решить проблему с системой единого входа, когда пользователь вводит единый логин и пароль, и получает доступ ко всем своим учеткам. Соответственно, если для авторизации будут использоваться, например, СМС-коды, которые присылаются на мобильник, то потеря телефона будет означать потерю аккаунтов.
Кроме того, есть некоторые проблемы с проверкой того, принадлежит ли данный email действительно владельцу аккаунта, а так же ряд проблем, связанных с механизмом восстановления доступа к аккаунту в случае его утери. У CCP разработан план внедрения всех этих фич. В первую очередь предполагается ввести какие-то (я не понял, честно говоря) механизмы проверки e-mail адресов. Затем – доработать процедуру восстановления доступа к аккаунту: сейчас, если ты по тем или иным причинам потерял доступ к своей учетке, надо писать петицию, и ждать, пока ГМ на нее ответит. В будущем хотят автоматизировать процесс восстановления доступа, например при помощи СМС на номер мобильника, указанный в профиле. Еще хотят вводить так называемые «списки разрешенных IP-адресов» (если вы всю жизнь логинились из Москвы, а потом внезапно залогинились из Владивостока – аккаунт автоматически будет уплывать в бан до выяснения) и после этого уже – вышеупомянутую двухфакторную авторизацию
От авторизации перешли к программе «PLEX за донос». Суть программы – «если вы узнали о каком-либо эксплойте или уязвимости, то можете сообщить о ней нам и, если информация окажется стоящей, мы вас вознаградим». В результате работы программы с декабря выдано 25 плексов и 60 дней игры. Вознаграждения выдавались за описание игровые эксплоитов и веб-уязвимостей (в основном – связанные с доступом к учеткам). В дальнейшем предполагается развить программу, добавив с нее дастовцев, и введя так называемый «холл позора» со списком читеров. Соответственно, дальше подробно рассказали, как правильно стучать и по какой форме докладывать: послать описание эксплоита на security@ccpgames.com, подождать пока проверят инфу, получить награду. Во время ожидания не рассказывать никому больше про этот эксплоит и не использовать его самому. Ну и запрещено искать веб-уязвимости при помощи скриптов или каких-либо автоматизированных программ (ибо нефиг ДДОСить сайты в погоне за халявными плексами)
После этого перешли к банам. Показали график банов по месяцам. На графике четко виден провал, связанный с тем, что CCP Peligro был на больничном. По словам докладчика, они ведут «холодную войну» против ботоводов и РМТшников, и в среднем около полутора тысяч аккаунтов в месяц получает «банане сочне, банане смачне»:
Изображение

Затем напомнили основные правила наложения бана, действующие с 2011 года: при первом попадании 14 дней, при втором – 30 дней, при третьем – пермабан. За РМТ или модификацию клиента пермабан сразу. Предполагалось, что это будет способствовать исправлению игроков, которые после первого, максимум второго бана, поймут, что ботить нехорошо. Показали слайд со статистикой по «первому, второму и третьему попаданиям» за пару месяцев 2011 года:
Изображение

Из слайда следовало, что дураков попадаться три раза практически не находилось (правда не сказали, что в основном потому, что после первого же бана персонаж перепродавался самому себе, и его счетчик банов обнулялся – прим. переводчика). В 2012 году Team Security была выделена в отдельное подразделение, была доработана система обнаружения ботов. Однако торговые боты по-прежнему ищутся и убиваются руками. Затем показали описание сервера, на котором крутится система поиска ботов, и объемы данных, которые она обрабатывает. На следующем слайде показали данные по суммам исков, конфискованных у игроков. Всего конфисковано более 4.5 триллионов исков, средняя сумма конфискации – около одного миллиарда, и медленно падает со временем, из чего был сделан вывод, что ботоводство потихоньку сдает свои позиции:
Изображение

На следующем слайде показали, как работала «политика трех предупреждений» во второй половине 2012 года, после того, как единожды пойманных на ботоводстве персонажей запретили перепродавать:
Изображение

Как видно из слайда, ситуация не особо изменилась, и в результате решили перейти к «политике двух предупреждений», то есть пермабан уже после второй поимки. В результате такого изменения практически пропали те, кто рискует попасться второй раз (зеленые точки – это те, кто заработал свои два предупреждения еще по старой системе). Из графика видно, что перед фанфестом ежедневно банили по 10-15 ботоводов в день:
Изображение

Общий график по количеству забаненных приведен ниже. Как видно, ежемесячно банится около 300-400 персонажей, в основном – на месяц, по второму разу мало кто рискует.
Изображение

На следующем графике показано распределение по типам ботов. В основном это майнерские и аномалько-боты (под миссионными ботами, как я понял, подразумеваются боты, делающие курьерки)
Изображение

Если посмотреть на процентные соотношения, то станет видно, что доля аномалько-ботов уменьшилась с более, чем 50% год назад до примерно 35% сейчас. Соответственно, сильно выросла доля шахтерских ботов, сейчас она составляет более 50%:
Изображение

На следующем графике показано, на чем народ ботит. Постепенно сошли на нет боты на тенгах, растет доля ретриверов и макинав, отдельные личности умудряются ботоводить на Т1-фрегатах, типа Херона и Кестрела, а в последний месяц как-то экстремально выросло количество ботов на мачалках:
Изображение

Потом показали раскладку ботоводов по альянсам. Традиционно к этому графику не стали прикладывать легенду, так что посмотреть можно только на циферки. Как и в прошлый раз, докладчик обосновал это тем, что «часто бывает так, что мейн у игрока в одном альянсе, а бота он гоняет во вражеском альянсе»:
Изображение

На следующем слайде показано количество людей, принимавших те или иные меры для того, чтобы их махинации не обнаружили (я сам не понял, что имелось ввиду, судя по всему, подразумеваются техники типа «гонять бота не 24 часа, а 8, чтобы не так палиться» и т.д.):
Изображение

От ботов перешли к модификации клиента («оптимизация» автопилота). За это нарушение в бан на месяц улетело 2350 аккаунтов, причем примерно сотне из них по мере разбирательства наказание сменили на пермабан. Отдельно упомянули, что они не стали трогать 1345 обнаруженных альт-аккаунтов. На следующем графике показано, как резко просел онлайн, когда запустили процедуру бана «автопилотчиков». При этом упомянули, что за эту дивную акцию CCP был номинирован на премию Дарвина, как компания, которая активно рубит сук, на котором сидит:
Изображение

На следующем слайде показано количество аккаунтов, забаненных в 2009-2010 годах за РМТ, Отдельно выделена акция «Unholy Rage», а также ужесточение наказания (временные баны заменили постоянными):
Изображение

Основные принципы борьбы с РМТ:
- на ботоводов особое внимание
- все подозрения строго перепроверяются
- РМТ-шники банятся только вручную

Следующий слайд я не очень понял, судя по всему, это распределение забаненных по категориям:
Изображение

На следующем слайде – распределение забаненных по типам кораблей, на которых они ушли в бан. Синий кружок – это распределение кораблей отдельно по РМТ-шникам:
Изображение

Раскладка забаненных по альянсам. Как всегда – без легенды:
Изображение

Распределение забаненных по скилл-пойнтам, в среднем – 37 миллионов СП, но есть отдельные таланты, имеющие более 140 миллионов СП, и даже более 170 миллионов.
Изображение

В среднем на забаненных персонажах было по 2 миллиарда исков, но были и более крупные суммы, а вместе с рекордсменом в бан улетело около 600 миллиардов:
Изображение

Затем презентация перешла уже непосредственно на РМТ, и речь взял CCP Peligro. После короткого экскурса на тему «что такое РМТ, по какой статье EULA он анально карается, и почему так делается», он перешел к перечислению санкций. Для покупателей исков: в первый раз – предупреждение и изъятие купленного, второй раз – 7 дней с конфискацией, третий раз – месяц с конфискацией, четвертый раз – пермабан. По статистике, подавляющее большинство понимает всё с первого раза, и больше не связывается с покупкой исков. Продавцам сразу дают пермабан. В качестве иллюстрации того, что РМТ-шники мешают играть всем, показали график удельной нагрузки, создаваемой одним персонажем, из которого видно, что после массового бана в рамках «Unholy rage» нагрузка резко упала, выделив ресурсы для гудфайтов:
Изображение

На следующем слайде показана корелляция между банами и возвратами средств на кредитки (речь идет о воровстве денег с кредитных карт):
Изображение

Следующий слайд показывает количество отправленных в пермабан за время работы Team Security и распределение их по категориям. Всего в бан улетело 24299 аккаунтов, из них 11 тысяч за ботоводство, примерно по 6400 – за модификацию клиента и торговлю и сками, а также чуть больше 400 человек умудрились ЧЕТЫРЕЖДЫ наступить на грабли покупки черных исков.
Изображение

На следующем графике – распределение улетевших в пермабан по скиллпойнтам. В среднем в пермабан улетают достаточно молодые игроки, но попадаются и персонажи с достаточно большим количеством СП (немного непонятный график: если верить ему, то за год в пермабан улетело не более сотни человек):
Изображение

Следующий слайд – количество исков на забаненных аккаунтах. Всего в бан улетело чуть меньше 6 триллионов исков (красный график, левая легенда), синий график и правая легенда позволяют оценить, какие суммы банились по месяцам. Речь идет именно об исках:
Изображение

Дальше идет слайд с данными по суммам конфискованных исков у покупателей. Эта информация уже была на предыдущих слайдах, интересен только резкий всплеск покупки «черных исков» в январе-феврале. Всего под конфискацию попало около двух тысяч аккаунтов:
Изображение

На следующем слайде – данные по забаненным ассетам. Их заметно больше, чем исков, в общей сложности побанили ассетов более, чем на 16 триллионов иск (как я понял, среди забаненного превалирует сальваг со слиперов):
Изображение

Следующий слайд показывает, какие корабли улетели в бан вместе с аккаунтами. Из интересного – забанено 13 титанов, 20 мазеров, 24 джамп-фрейтера:
Изображение

Дальше пошли вопросы из зала, я их не стал переводить, ибо понимать их НАМНОГО сложнее.
  • 35

#2
Titrix

Titrix

    Newbie

  • Tech II Pilots
  • 18 сообщений
2
  • EVE Ingame:Titrix
  • Corp:S-L-W
  • Ally:Darkspawn
  • Channel:Sleeping Recruit
  • Client:Eng
угадайте с 1 раза в каком альянсе 22% ботов сей евы :troll:
  • 0

#3
Sahara

Sahara

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 955 сообщений
138
  • EVE Ingame:Sahara Wildcat
  • Corp:Wild Amazons EVE
  • Ally:I am not in the alliance
  • Channel:MOZG
  • Client:Рус

угадайте с 1 раза в каком альянсе 22% ботов сей евы :troll:

у гунов?



  • 3
Неважно, как далеко вы сбежите, есть такие демоны от которых не скрыться.

#4
Desert_Eagle

Desert_Eagle

    Newbie

  • Tech II Pilots
  • 24 сообщений
6
  • Client:Eng

РМТ-шники мешают играть всем, показали график удельной нагрузки, создаваемой одним персонажем, из которого видно, что после массового бана в рамках «Unholy rage» нагрузка резко упала, выделив ресурсы для гудфайтов:



Вот ты какой... лагогенератор. :blink:
  • 0

a42zvwV.gif


#5
Titrix

Titrix

    Newbie

  • Tech II Pilots
  • 18 сообщений
2
  • EVE Ingame:Titrix
  • Corp:S-L-W
  • Ally:Darkspawn
  • Channel:Sleeping Recruit
  • Client:Eng

у гунов?

и главный приз автомобиииль :troll:
  • 0

#6
Toje troll

Toje troll

    Clone Grade Gamma

  • Tech III Pilots
  • PipPip
  • 105 сообщений
8
  • EVE Ingame:Stepan Ru
  • Ally:GSF
  • Client:Eng
Ботов банят, а онлайн не уменшается, и даже растет, вопреки черным предсказателям. Новые боты набигают? :ninja:
Надо еще больше исков банить, чтоб инфляцию уменьшить. Ввести новый фактор обнаружения бота- если у рядового игрока на валлете больше 10 лярдов, сразу проверять - бот или на титан копит :lol:
  • 0

Ярость - враг логики.

Спок, "Звездный путь "Дискавери"


#7
CHoh

CHoh

    EVE Offline

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 14424 сообщений
2383

В качестве иллюстрации того, что РМТ-шники мешают играть всем, показали график удельной нагрузки, создаваемой одним персонажем, из которого видно, что после массового бана в рамках «Unholy rage» нагрузка резко упала, выделив ресурсы для гудфайтов:

Ах вот оно оказываецо как, вот кто выпил всю воду.
Не боты, которые выдают нагрузку раз в 10-100 больше игрока, не боты, которые ломают экономику игры, а ВНЕЗАПНО рмт.
Кулстори.
  • 0

#8
Asvard

Asvard

    Clone Grade Zeta

  • Tech III Pilots
  • PipPipPip
  • 418 сообщений
367
  • EVE Ingame:ginmushi
  • Corp:Per Umbras
  • Client:Eng

и главный приз автомобиииль :troll:

пруф или балабол :lol:
  • 0

#9
Shinigurai

Shinigurai

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 147 сообщений
22
  • EVE Ingame:Jeanne Ronero
  • Corp:A LB
  • Ally:Scourge.
  • Client:Eng

боты, которые выдают нагрузку раз в 10-100 больше игрока

Аргументируй.
  • 0

#10
Aurum_Gallente

Aurum_Gallente

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 11195 сообщений
1577
  • EVE Ingame:Aurum Gallente
  • Client:Eng

Аргументируй.

есть бот, который просто фармит.
есть бот, который фармит для продажи исков.

внезапно второй бот нагружает сервера, а первый нет.
  • 0
я всегда знаю, как надо лучше

#11
Shinigurai

Shinigurai

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 147 сообщений
22
  • EVE Ingame:Jeanne Ronero
  • Corp:A LB
  • Ally:Scourge.
  • Client:Eng

есть бот, который просто фармит.
есть бот, который фармит для продажи исков.

внезапно второй бот нагружает сервера, а первый нет.

Извини, ты табличку "Сарказм" забыл или ты это серьезно писал?
  • 0

#12
Hlad

Hlad

    победив дракона, сам становишься драконом

  • EVE-RU Team
  • 38391 сообщений
13989
  • EVE Ingame:Mdaemon
  • Corp:Very Industrial Corp
  • Ally:X.I.X
  • Client:Eng

Ах вот оно оказываецо как, вот кто выпил всю воду.
Не боты, которые выдают нагрузку раз в 10-100 больше игрока, не боты, которые ломают экономику игры, а ВНЕЗАПНО рмт.
Кулстори.

Я, честно говоря, удивился, когда они начали примызыввать Unholy Rage к РМТ, но если послушать - у CCP было не так много реальных аргументов против РМТ. Примазывали ботов к этому делу, какое-то воровство кредиток, и т.д.
И на графики стоит смотреть критически: когда пишут "зобанено 100500 исков", нужно понимать, что 90% забаненных через месяц вернется в строй.
  • -1

#13
FerrusManus

FerrusManus

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 4030 сообщений
624
  • EVE Ingame:Captain Semper
  • Corp:Weyland-Yutani
  • Ally:Brothers of Tangra
  • Client:Eng

Аргументируй.

Не сможет :troll:
  • 0
Изображение

#14
Osant

Osant

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 506 сообщений
154
  • EVE Ingame:Osant
  • Corp:Monks of War
Лови плюс за хорошую подачу и оформление.
  • 0

There are only 2 things that you can be certain of when it comes to CCP's expansion:
1. Something will be broken / non-functional.
2. There will be whine.


#15
lim

lim

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 621 сообщений
298
  • EVE Ingame:Stalker SF
  • Corp:SF-BR
  • Channel:BS-INFO
  • Client:Eng
дико плюсую!!! спасибо за новости!!!!
  • 0

Землю рабочим! Заводы крестьянам!
Может наоборот?
Наоборот пробовали не хера не вышло...


#16
veridan

veridan

    Hai!

  • EVE-RU Team
  • 16143 сообщений
1882
  • EVE Ingame:Veridan cd
  • Client:Eng
Какая-то водянистая история. Зачем показывать график с альянсами если не подписывать?
Много не нужного, нелепые объяснения почему РМТ это плохо. Нельзя чтоли сказать - прибыль идет не в тот карман.
  • 0

Let the sunshine in your heart, Pray so hard till you no longer, Can tell love and hate apart

 


#17
Hlad

Hlad

    победив дракона, сам становишься драконом

  • EVE-RU Team
  • 38391 сообщений
13989
  • EVE Ingame:Mdaemon
  • Corp:Very Industrial Corp
  • Ally:X.I.X
  • Client:Eng

Какая-то водянистая история. Зачем показывать график с альянсами если не подписывать?
Много не нужного, нелепые объяснения почему РМТ это плохо. Нельзя чтоли сказать - прибыль идет не в тот карман.

Вообще вся часть с выступлением CCP Peligro получилась какая-то мутная. Сначала показали какие-то примитивные диаграммы, согласно которым РМТ-шники чуть ли не едят детей, потом стали притягивать ботоводов к этому делу, потом - напирать на воровство с кредиток, даже график показали соответствующий. Хотя ИМХО, этот график на самом деле показывает отзыв платежей за подписку, типа "подписался на ежемесячное снятие бабла, аккаунт улетел в пермабан, а еще через пару недель снова сняли деньги за месяц, пришлось опротестовывать". То есть собственные факапы, граничащие с аферами, выдают за действия РМТ-шников.
  • 0

#18
CHoh

CHoh

    EVE Offline

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 14424 сообщений
2383

Аргументируй.

От в 10 - фармербот. который круглосуточно фармит.
До в 100 - маркет-бот, который совершает тышшы операций в маркете. Про нагрузку маркет-ботов был отдельный девблог с весёлыми графиками, но память тут почти у всех коротковатая.
Что тут аргументировать-то? Что 100, а не 104.2?
  • 0

#19
evrial

evrial

    Clone Grade Zeta

  • Tech III Pilots
  • PipPipPip
  • 367 сообщений
14
  • EVE Ingame:eVRiAL
  • Corp:Origin.
  • Ally:Black Legion...
  • Client:Eng

Какая-то водянистая история. Зачем показывать график с альянсами если не подписывать?
Много не нужного, нелепые объяснения почему РМТ это плохо. Нельзя чтоли сказать - прибыль идет не в тот карман.

А разве не тот карман будет создавать контент игрокам, делать бесплатные дополнения, организовывать фанфесты? Одним словом, паразитирование.
Насчет графика, думаю ставить крест на репутации крупного альянса для CCP не лучшая идея.

Сообщение отредактировал evrial: 28 April 2013 - 12:11

  • 0

#20
Shinigurai

Shinigurai

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 147 сообщений
22
  • EVE Ingame:Jeanne Ronero
  • Corp:A LB
  • Ally:Scourge.
  • Client:Eng
Ок, по пунктам.

От в 10 - фармербот. который круглосуточно фармит.

При фарме он потребляет ресурсов в единицу времени не больше обычного игрока. Ну, может быть, дрочит подскан по кулдауну - однако, мы все так делаем в определенные моменты. Не хочу говорить за всех ботов, но врядли они занимаются какими-то лишними операциями постоянно. Ну, может создают немного "белого шума", чтобы паттерн действий не прослеживался, но этот же шум есть и у игрока.

До в 100 - маркет-бот, который совершает тышшы операций в маркете. Про нагрузку маркет-ботов был отдельный девблог с весёлыми графиками, но память тут почти у всех коротковатая.

Throttling запросов уже давно придумали. Откуда ты знаешь, сколько игроку выделено rps(request/sec) на маркет? Человеку хватит 0.7-1 rps. Опять же, маркет-боты в условиях ограничения рпс значительно "легче" чем миско-боты - никакого обсчета "физики", принятие решений на клиенте. Порезать рпс, на карандаш тех, кто слишко долго держится в районе предела рпс - масштаб проблемы уже сильно падает.
Чтобы бот мог создавать 100х средней нагрузки... Это какой-то очень крутой HFT-бот, я не знаю, как такую наглость можно не задетектить и не забанить сразу же.

А девблог я найти не смог, вот так. Какого он хоть года был?
  • 0




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users