Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

использование эксплоита или бага в еве


  • Закрытая тема Тема закрыта
2894 ответов в теме

#2661
zCHIP

zCHIP

    Clone Grade Delta

  • Tech III Pilots
  • PipPip
  • 175 сообщений
2
  • EVE Ingame:Lucky Mine
  • EVE Alt:Vesta4ka
  • Corp:-
  • Ally:-
  • Channel:-
  • Client:Eng

Обезьяну лично я бы не стал банить. Теперь мы уже знаем, что это за персонаж, что он пользуется незаконными методами охоты на других пилотов (хотя и забавно как-то звучит - незаконный метод охоты). А так, ну забанили его, он зарегил нового перса или купил. Никто не будет знать, что под новым ником скрывается тот же обизьян. И всё пойдёт по новому кругу, непонятно как убитые равены, тенги и т. д.
Так что пускай живёт.

ну уж лучше, чтобы бибизяну побанили с сообщниками, а то, значит, пофанился незаконно и типа героем остался ) и сср еще возьмет к себе на работу почетным баго-тестером, чтобы он им рассказывал, как дырки клиента юзать. фигня какая-то.

а по поводу дыры сср наверно не признает что таковая была. если клиенту действительно доверены такие данные не последней важности, то смекалистый народ начнет ковырять клиент ) хотя ИМХО конечно.

Сообщение отредактировал zCHIP: 27 April 2010 - 7:32

  • 0
Posted Image

#2662
Blaster Worm

Blaster Worm

    Clone Grade Mu

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6268 сообщений
1488
  • EVE Ingame:Blaster Worm
  • Corp:Dragons den
  • Ally:BAND
  • Client:Eng

Не пойдёт, ССР не настока же глупые, они дырку то прикроют, понятное дело что тупо банить бибизяну глупо... Но забанить всё равно забанят...

в праве действует принцип - наказание не должно быть ужасным, оно должно быть неотвратимым. если проступкам находится оправдание - то оно будет с удесятеренной силой искаться и находиться и дальше, по все более и более вопиющим случаям.

в данном же случае мы имеет два проступка - манки читерил, а сср создало кривой и дырявый код. и сейчас мы наблюдаем сокрытие улик - сср выступает НЕ как источник права, а как соучастник проступка.

это довольно грустно, поскольку в своем виртуальном космосе они цари и боги. как и историей про т2 бпо, кто-то оказывается близко к богам и получает возможность читерить, а остальным остается между выбирать стокгольским синдромом и и бесполезным возмущением.

повторюсь, но лечится это все исключительно оглаской.
  • 0

Изображение


#2663
trik

trik

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2340 сообщений
241
  • EVE Ingame:Rythm
  • Corp:TPT
  • Channel:Бар "100 Рентген"
  • Client:Eng
Ох, давайте лучше на скрапхипе эксплойт продавать, чем тут из пустого в порожнее переливать.
  • 0
Так вот однажды неподалеку от Гренландии довелось мне увидеть невероятную картину: собаку, плывущую с палкой в зубах вдоль Гольфстрима. Именно тогда познал я наибольшее удивление в жизни.

#2664
Lek_Igo

Lek_Igo

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 344 сообщений
4
  • EVE Ingame:Lek Igo
  • Corp:RPG-S
  • Client:Eng

Не пойдёт, ССР не настока же глупые, они дырку то прикроют, понятное дело что тупо банить бибизяну глупо... Но забанить всё равно забанят...


1.воизбежание утечки информации обезьяну не забанят (побояться широкой огласки исходников )

2.учитывая возможности вскытого бага убийсто хантеров на белтах это детские шалости (обезьяна другими возможностями не пользовалась значит невинен)...

3. Вскрытый баг не дает возможности для ссп его залотать-так как это вовсе не баг а глобальная дырище т.е. ошибка заложенная в систему передачи данных между сервером и клиентом еще на стадии разработки. сср сделает вид что ничего не произошло либо напишет новую игру ( второе мало вероятно в обозримом будущем). Значит все олл райт-вот наиболее вероятная позиция ссп !

4. ССП не может на сегодняшний день определить кто юзает эту дыру а кто нет прямыми методами! А анализ косвенных данных не реализуем из-за ограниченной мощности сервера .Значит скоро на ебай появяться боты охотники=убей хантера в белте))))

Сообщение отредактировал Lek_Igo: 27 April 2010 - 12:57

  • 0

#2665
Xеn

Xеn

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 49 сообщений
1
1. нифига они не боляться, "исходники" декомпилятся без проблем при наличии норм декомпилятора, на крайняк за бабло. И кто сказал что макака сама писала то что юзала.
2. какие такие возможности вы нашли кроме подключения/отключения к произвольным локалам?
3. элементарно баг затыкается, было бы желание, хоть после ближайшего дт. Либо просто но по дурацки но быстро и без клиент патчей - проверки ид систем и не давать ничего делать пока не в локале - либо по нормальному - не давать клиенту контроля над локал чатом, принудительно подключать при входе в систему.
4. не определяется потому что забыли прикрутить логирование входов/выходов в чат. Методы фикса по моему очевидны.
  • 0

#2666
Alexfishka

Alexfishka

    Император 5 регионов

  • Faction pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 24452 сообщений
6243
  • EVE Ingame:Alexfishka
  • EVE Alt:Не скажу...много их.
  • Corp:Airguard
  • Ally:-LSH-
  • Channel:ЛСШ ПАБ
  • Client:Eng
А вообщето у ССП сейчас идеальная ситуация, все кому интерестен багоюз уже знают как его использовать и сейчас от его массового использования их останавливает только возможный БАН. Сейчас им намного проще ничего не говорить и убить 2 зайцев сразу -- и баг прикрыть и всех кто не ровно дышит к багоюзу побанить разом, а для этого всего то нада тупо подождать 1-2-3 месяца и записать всех кто юзает баг, потом всех в баню, итог --- Ева станет чище на порядок. Так уже делали в прошлом году когда забанили разом до 3к копалок-ботов, сейчас не вижу причин чтобы не повторить такую же тактику.
  • 0
Вызываю попоболь и батхерд по следующим темам:
1) Титан и портал. 2) Бонусники в гриде. 3) 100АБ тенга.
А так я обычная "лоусечная шалупень" и фармер 5 лвл.

#2667
Lek_Igo

Lek_Igo

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 344 сообщений
4
  • EVE Ingame:Lek Igo
  • Corp:RPG-S
  • Client:Eng

1. нифига они не боляться, "исходники" декомпилятся без проблем при наличии норм декомпилятора, на крайняк за бабло. И кто сказал что макака сама писала то что юзала.


имел ввиду исходники кряка...

2. какие такие возможности вы нашли кроме подключения/отключения к произвольным локалам?


я ничего не нашол.... :)

3. элементарно баг затыкается, было бы желание, хоть после ближайшего дт. Либо просто но по дурацки но быстро и без клиент патчей - проверки ид систем и не давать ничего делать пока не в локале - либо по нормальному - не давать клиенту контроля над локал чатом, принудительно подключать при входе в систему.


не получиться на исходном движке..писать новый надо

4. не определяется потому что забыли прикрутить логирование входов/выходов в чат. Методы фикса по моему очевидны.


только чата?
  • 0

#2668
Aleksir

Aleksir

    Newbie

  • Tech I Pilots
  • 7 сообщений
1
  • EVE Ingame:Aleksir
  • Corp:Altay
  • Ally:Stella Polaris
  • Client:Eng
проблема не только в Обизьяне,

меня таким же способом вальнули в H-W9TY - [Бесчестное убиение меня]

прыгаю на гейт в 308 км на спотик, из гейта проходят(или проходит - может мейн с альтом) эти тела, я встаю в разгон на станцию. они прыгают на меня в 0, успеваю отварпать на буку в 265 км от станции(естественно расслабляю булки) тут херакс - подварп в 0 и меня чикают как поцыка, я еще сначала удивился, но потом после прочтения темы от сюда вспомнил этот случай, так что не только ПЛ и обезъян использует это финт с подварпом на любого пилота, как на объект в космосе.

эдит: - добавил текста

Сообщение отредактировал Aleksir: 27 April 2010 - 13:42

  • 0

#2669
Xеn

Xеn

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 49 сообщений
1

имел ввиду исходники кряка...

Я б на месте ццп еще и спасибо за такой подарок сказал бы и наградил бы премиум баном :angry2: Ну ведь удобно же - тебе указали на уязвимости, осталось только заткнуть их, ничего больше искать не надо.

я ничего не нашол.... :)

Ну а ап чем тогда говоришь?

не получиться на исходном движке..писать новый надо

А текущий движек не поддерживает операцию сравнения?

только чата?

Ну хз ццп лучше знать запись чего в логи они еще забыли сделать.
  • 0

#2670
zloman

zloman

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 4413 сообщений
175
  • EVE Ingame:Fiksa(In a warehouse)
  • Corp:N.B.K.
  • Ally:RMT Online
  • Client:Eng

А вообщето у ССП сейчас идеальная ситуация, все кому интерестен багоюз уже знают как его использовать и сейчас от его массового использования их останавливает только возможный БАН. Сейчас им намного проще ничего не говорить и убить 2 зайцев сразу -- и баг прикрыть и всех кто не ровно дышит к багоюзу побанить разом, а для этого всего то нада тупо подождать 1-2-3 месяца и записать всех кто юзает баг, потом всех в баню, итог --- Ева станет чище на порядок. Так уже делали в прошлом году когда забанили разом до 3к копалок-ботов, сейчас не вижу причин чтобы не повторить такую же тактику.

да да да, вернуть соло-PvP самое время, даёшь нулевой локал в 0.0
  • 0
реклама запрещена

#2671
VolCh

VolCh

    Clone Grade Mu

  • Tech II Pilots
  • PipPipPipPipPipPipPip
  • 7507 сообщений
111
  • EVE Ingame:HunterVolCh SPb
  • Corp:C0NTR
  • Client:Рус

Не пойдёт, ССР не настока же глупые, они дырку то прикроют, понятное дело что тупо банить бибизяну глупо... Но забанить всё равно забанят...

Поскольку сейчас у них нет (а может уже есть) возможности проверить юзал ли обезъян эксплоит (причём именно тот, что тут нашли), то формально банить не за что, нет прямых улик, а косвенные могут быть неубедительны для скептиков. Другое дело, если они нашли хотя бы способ замечать юзание этого эксплоита (например, сделали более подробное логирование локалов и написали скриптик, который в ДТ ищет несоответствия по логам джампов/логинов и входа в локал), а обезьян (равно как и его последователи) продолжит его юзать... У CCP тогда будет (или даже уже есть) "доказуха" и смогут с чистой совестью банить.
  • 0

Собираем команду единомышленников
Изображение
Приглашаем новичков и опытных пилотов, ПвП и агентран 4-5 лвл


#2672
Lek_Igo

Lek_Igo

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 344 сообщений
4
  • EVE Ingame:Lek Igo
  • Corp:RPG-S
  • Client:Eng

А текущий движек не поддерживает операцию сравнения?


Отсутствие в локале это одна сторона медали..а вторая варп в ноль на клоачника...сравнением не залотаешь...проблема в том какие данные передает сервер клиенту....

Сообщение отредактировал Lek_Igo: 27 April 2010 - 14:02

  • 0

#2673
William Forgray

William Forgray

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 699 сообщений
34
  • EVE Ingame:William Forgray
  • Corp:XMX
  • Ally:IAC

меня таким же способом вальнули в H-W9TY - [Бесчестное убиение меня]

прыгаю на гейт в 308 км на спотик, из гейта проходят(или проходит - может мейн с альтом) эти тела, я встаю в разгон на станцию. они прыгают на меня в 0, успеваю отварпать на буку в 265 км от станции(естественно расслабляю булки) тут херакс - подварп в 0 и меня чикают как поцыка, я еще сначала удивился, но потом после прочтения темы от сюда вспомнил этот случай, так что не только ПЛ и обезъян использует это финт с подварпом на любого пилота, как на объект в космосе.


Кажется мне, это было всего-навсего правильное и быстрое юзание комбат пробок. Очень знакомая ситуация. Своими глазами видел, как наш сканерщик в ганге делал подобное без всяких эксплойтов.

Сообщение отредактировал William Forgray: 27 April 2010 - 14:03

  • 0

#2674
Lek_Igo

Lek_Igo

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 344 сообщений
4
  • EVE Ingame:Lek Igo
  • Corp:RPG-S
  • Client:Eng

Поскольку сейчас у них нет (а может уже есть) возможности проверить юзал ли обезъян эксплоит (причём именно тот, что тут нашли), то формально банить не за что, нет прямых улик, а косвенные могут быть неубедительны для скептиков. Другое дело, если они нашли хотя бы способ замечать юзание этого эксплоита (например, сделали более подробное логирование локалов и написали скриптик, который в ДТ ищет несоответствия по логам джампов/логинов и входа в локал), а обезьян (равно как и его последователи) продолжит его юзать... У CCP тогда будет (или даже уже есть) "доказуха" и смогут с чистой совестью банить.


а что вы думаете о чате нпц корпорации -логин и отображение разные вещи у ссп? а логирование локалов это хорошо..сколько систем в еве?

Сообщение отредактировал Lek_Igo: 27 April 2010 - 14:08

  • 0

#2675
DarkPiper

DarkPiper

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 15869 сообщений
762
  • EVE Ingame:DarkPiper
  • EVE Alt:Boatsman Jin
  • Client:Eng

Поскольку сейчас у них нет (а может уже есть) возможности проверить юзал ли обезъян эксплоит (причём именно тот, что тут нашли), то формально банить не за что, нет прямых улик, а косвенные могут быть неубедительны для скептиков.


Хи-хи. у нас тут римское право образовалось, нужно собрать неопровержимые улики и презумпцию невиновности соблюсти? Скептики это кто? ССП наверное? Ага, сидят и думают -- "не появляясь в локале приварпывал на 0 к хантерам... есть как минимум 10 версий!".
  • 0

#2676
Xеn

Xеn

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 49 сообщений
1

Отсутствие в локале это одна сторона медали..а вторая варп в ноль на клоачника...сравнением не залотаешь...проблема в том какие данные передает сервер клиенту....

Если (цель_варпа_во_флите) И (ид_флита_варпающего == ид_флита_цели_варпа) То Варп(..)
Чтото типа как так. 1 сравнение.

проблема в том какие данные передает сервер клиенту....

В чем проблема? Вы протокол еве видели вообще?
  • 0

#2677
Lek_Igo

Lek_Igo

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 344 сообщений
4
  • EVE Ingame:Lek Igo
  • Corp:RPG-S
  • Client:Eng

Хи-хи. у нас тут римское право образовалось, нужно собрать неопровержимые улики и презумпцию невиновности соблюсти? Скептики это кто? ССП наверное? Ага, сидят и думают -- "не появляясь в локале приварпывал на 0 к хантерам... есть как минимум 10 версий!".


в серверных логах все нормально наверное...там примерно такое залетел в локал..через минуту варпнул на буку...убил хантера....а что там хантер говорит это исхоля из логов полная чушь...вот такая картина сейчас у ссп

Если (цель_варпа_во_флите) И (ид_флита_варпающего == ид_флита_цели_варпа) То Варп(..)
Чтото типа как так. 1 сравнение.

В чем проблема? Вы протокол еве видели вообще?


дело не в протоколе..а в наборе данных наверное..)

Сообщение отредактировал Lek_Igo: 27 April 2010 - 14:12

  • 0

#2678
Takeshi Ryuu

Takeshi Ryuu

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 696 сообщений
361
  • EVE Ingame:Takeshi Ryuu
  • Corp:IRR
  • Client:Eng
Вот как раз "варп на буку" легко проверяется на сервере.

Варп в "произвольную" точку системы возможен только тогда, когда у вас либо заранее есть букмарка, либо есть 100% результат скана. Оба этих условия легко проверяются на сервере.

Так что если кто-то варпает на спот, и при этом у него нет ни букмарки, ни 100% скана, то это как-бы намекает.
  • 0

#2679
Lek_Igo

Lek_Igo

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 344 сообщений
4
  • EVE Ingame:Lek Igo
  • Corp:RPG-S
  • Client:Eng

Вот как раз "варп на буку" легко проверяется на сервере.

Варп в "произвольную" точку системы возможен только тогда, когда у вас либо заранее есть букмарка, либо есть 100% результат скана. Оба этих условия легко проверяются на сервере.

Так что если кто-то варпает на спот, и при этом у него нет ни букмарки, ни 100% скана, то это как-бы намекает.


как создаеться бука в открытом пространстве? набором кординат и сохранить)..для удобста вы пользуетесь мышкой и кнопкой..)вы даже можете создавать буку в варпе..это вам не очем не говорит?не думаю что в варпе проверяеться текущее положение шипа и сохраненной буки...

Сообщение отредактировал Lek_Igo: 27 April 2010 - 14:30

  • 0

#2680
Xеn

Xеn

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 49 сообщений
1

как создаеться бука в открытом пространстве? набором кординат и сохранить)..для удобста вы пользуетесь мышкой и кнопкой..)вы даже можете создавать буку в варпе..это вам не очем не говорит?не думаю что в варпе проверяеться текущее положение шипа и сохраненной буки...

Бука создается там где был корабль когда пришел запрос на ее создание.

дело не в протоколе..а в наборе данных наверное..)

И? Чем ОНО мешает работе оператора сравнения или условия?

Сообщение отредактировал Xеn: 27 April 2010 - 14:38

  • 0




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users