Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

"Война порождает воров, а мир их убивает."


  • Закрытая тема Тема закрыта
21 ответов в теме

#1
Cptn Z

Cptn Z

    Clone Grade Delta

  • Tech II Pilots
  • PipPip
  • 203 сообщений
39
  • EVE Ingame:Cptn Z
  • Corp:-TER-
http://myeve.eve-onl...?a=blog&bid=626

Часть 1: Технические подробности
Часть 2: Рынок материалов
Часть 3: Рынок Т2
Часть 4: Преступление и наказание

Часть 4. Преступление и наказание.

Преступление и наказание
CCP Grimmi


Как ясно сказано в наших правилах, использование уязвимостей строго запрещено. В политиках бана приостановки действия игровых аккаунтов (Suspension and Ban Policy) явно упомянуты "дублирующие" уязвимости. За их использование все непосредственно вовлеченные игроки банятся, а прочие, косвенно выигравшие от использования уязвимости, наказываются. Мера наказания может варьироваться от "конфискации" игровых объектов вплоть до бана аккаунта.

"Дублирующая" уязвимость, попросту говоря - баг в системе, позволяющий создавать предметы или иски из ничего. POS-exploit относится к этой категории, поэтому мы предприняли соответствующие действия.

В начале декабря на момент обнаружения уязвимости было 232 реактора, работающих в этом режиме. Они были разбросаны по 178 ПОСам, принадлежащим семи корпорациям. Масштаб производства сильно различался - например, одна из корпораций владела 81 ректорами, а другая - всего тремя.

Первым действием с нашей стороны было полное уничтожение всех таких ПОСов. Фактически, мы прилетели к каждому из них и взорвали всё в зоне досягаемости. Это был потрясающей фейерверк - увы, почти без свидетелей, за исключением ГМ-ов в команде "подрывников".

Пользователи, непосредственно использовавшие уязвимость, были забанены навсегда. "Непосредственно использовавшие" означает, что персонаж имел должность директора в корпорации или был вовлечё в обслуживание таких ПОСов. Другие игроки, которые были уличены в перевозках произведённых материалов и отмывании исков, в свою очередь были забанены. Кроме этого, также получили бан некоторые игроки, непосредственно получавшие прибыль от уязвимости. Общее количество игроков, получивших бан в связи с POS-exploit, составило 134 человека.

Корпорации преследовали различные цели, используюя баг. Две из них, в том числе лидер по объемам "производства", были уличены в продаже игровых ресурсов за реальные деньги различным игрокам. Еще две вложили всю прибыль в расширение "производства", и на момент выявления уязвимости еще не получили прямой прибыли. Оставшиеся три использовали баг для того, чтобы получить преимущества для вовлеченных игроков, передавая товары и иски их альтам.

Мы удалили из игры большое количество исков и ценных объектов, в том числе много капшипов (включая несколько титанов и мазеров) и более 30 Т2-БПО.

Как мы умудрились этого не заметить?

На текущий момент, мы нашли три петиции, касающиеся бага с реакторами в нашей системе. Две из них были отправлены в конце октября 2005 и одна в конце октября 2007. Во всех случаях проблему посчитали независимым багом, относящимся только к игрокам, пославшим петицию, и проделанная работа была направлена только на исправление конкретного ПОСа.

В более позднем случае, пользователя, написавшего петицию, попросили создать багрепорт; однако после того, как тестировщики не смогли воспроизвести проблему, он был закрыт. В то время с нашей стороны не было процедур, позволяющих проверить, что багрепорт включает в себя шаги, необходимые для повторения проблемы. Сейчас наши тестировщики будут связываться с игроком, пославшим багрепорт, и запрашивать информацию о необходимых шагах в том случае, если они отсутствовали.

Честно говоря, надо отметить, что в то время документация и журналы, связанные с ПОСами, оставляли желать лучшего, так что обработка таких заявок представляла собой очень сложную задачу. Те крохи информации, о том, как ПОСы должны работать, и о соответствующих кратких журналах, доступные персоналу и игрокам, были недостаточны для успешного решения этих проблем. Стандартные решением было перепаковать структуры и надеяться, что это решит проблему.

Последняя петиция была направлена в правильную категорию уязвимостей, но была просто решена как проблема конкретного игрока. Из-за этого она прошла незамеченной и не привела к запуску расследования.

В отношении всех членов CCP, вовлеченных в обработку этих петиций, было проведено расследование нашей службой безопасности (Internal Affairs). Расследование не показало их связи с использованием уязвимости.

Служба безопасности также проверила весь прочий персонал и не обнаружила связей с корпорациями или персонажами, использовавшими уязвимость. Аналогичная проверка была проведена в отношении членов CSM.

Сможем ли мы предотвратить повторение этого?

Наша система выявления проблем дала серьезный сбой, и это ясно дало нам понять, что она нуждается в пересмотре. Процесс получения и обработки петиций об уязвимостях в настоящее время перерабатывается, точно так же, как и механизмы сообщения о багах и процедуры их обработки.

Отделы тестирования и технической поддержки совместно работают над этим, и новая система будет опубликована сразу, как только она будет готова. В некоторых случаях, необходимые изменения уже были реализованы.

Активное наблюдение за отдельными товарами на рынке теперь тоже будет включено в нашу защиту от уязвимостей. Этим будет заниматься наш отдел исследований и статистики. Это означает, что вместо наблюдения за общими тенденциями из простого любопытства, мы займёмся автоматизированным выявлением аномалий в рыночных данных.

Итак...

Безусловно, в будущем мы еще встретим не одну уязвимость. Мы приложим все усилия для того, чтобы выявить их на ранних стадиях и уменьшить их влияние на EVE с помощью новых профилактических процессов. Мы надеемся, что игроки примут наш подход к устранению уязвимостей по мере их нахождения. Процедуры и законы против читеров также будут пересматриваться на регулярной основе. Мы уже обсуждаем с CMS штрафы и другие карательные меры, которые могут быть применены к тем, кто прямо или косвенно получает выгоду от незаконной деятельности в EVE. Мы пока не пришли к окончательному решению - у вас есть шанс связаться с вашим представителем в CSM и высказать свои предложения.

~

Дополнительные данные из обсуждения блога (посты сотрудников CCP):
- 13 реакторов производили материалы для бустеров;
- проверка на наличие реакторов была проведена для нескольких старых бэкапов базы. Таким образом, проверки нельзя было избежать, просто отключив ПОСы;
- уже некоторое время весь новый код проходит через code-review.

Сообщение отредактировал Cptn Z: 11 February 2009 - 23:36

  • 12

#2
Xantor Bludberry*Нейтрал

Xantor Bludberry*Нейтрал
  • Guests
Громадный респект за перевод.
  • 0

#3
Tihiy

Tihiy

    Форумный призрак

  • Tech III Pilots
  • PipPipPipPipPip
  • 2036 сообщений
1001
  • EVE Ingame:Diego Virt
  • Corp:-FDE-
  • Ally:-
  • Client:Рус

включая несколько титанов и кораблей-маток


Хы. Всего-то пара титанов... Сколько же их сейчас в ЕВЕ тогда? о.О

Большое спасибо за перевод!
  • 0
Умей мечтать не став рабом мечтаний
И мыслить мысли не обожествив...
/Р. Киплинг/

#4
markel

markel

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8518 сообщений
1029
  • Client:Eng
Предлагаю провести несложную калькуляцию.

Вводные данные (в промет-диспорзиевом разрезе):

Реакция fermionic condensates (FC)
400 x FC = 100 x Dysprosium + 100 x Promethium
4 x FC = 1 x Dysprosium + 1 x Promethium

Реакция Ferrogel (FG)
800 x FG = 100 x Dysprosium + 200 x Promethium
8 x FG = 1 x Dysprosium + 2 x Promethium

Смотрим на пиковые объемы продаж на графиках из этой части девблога.
FC 22.5 млн ед = 5,6 млн Dysprosium + 5,6 млн Promethium
FG 82 млн ед = 10,25 млн Dysprosium + 20,5 млн Promethium
-----------------------------------------
Итого: 15,85 млн Dysprosium и 26,1 млн Promethium

Для тех кто не знаком с мунмайнингом поясню, одна луна в час даёт 100 единиц материала или 72 000 единицы материала в месяц.

Вам интересно сколько "лун" должны были обеспечивать рынок на в ноябре 2008?
Положим, что на рынке продается месячная выработка... итого 220 Диспорзиевых лун и 362 Прометиевые.

PS цифры перепроверьте, у меня конец рабочего дня.
PPS если цифры верные я под настроение ещё один момент прокомментирую, касающийся "расследования" и прослойки из "консулов".

PPPS ну и поясните, кто много работает с подобного рода графиками, что значит точка на кривой Date / Units Traded - возможно я не верно их толкую.

Сообщение отредактировал markel: 11 February 2009 - 17:53

  • 0

"Слышь ты - ноулайфер! Я в валенках, фуфайке и шапке-ушанке лежу в болоте с лягушками и пью самогон!"

 


#5
Cptn Z

Cptn Z

    Clone Grade Delta

  • Tech II Pilots
  • PipPip
  • 203 сообщений
39
  • EVE Ingame:Cptn Z
  • Corp:-TER-

Предлагаю провести несложную калькуляцию.
...


Это, как минимум, не учитывает спекуляций типа купил-продал.
  • 0

#6
markel

markel

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8518 сообщений
1029
  • Client:Eng

Это, как минимум, не учитывает спекуляций типа купил-продал.


Предлагаю самостоятельно оценить стоимость проведенных сделок.

Кстати, ты покупал когда-нибудь диспорзиум и прометиум бай ордерами? Это не наезд, я просто хочу услышать твоё мнение о жесткости спекулятивной игры в сравнении с другими рынками. Своё имею, у меня кластер на FC.

Сообщение отредактировал markel: 11 February 2009 - 18:03

  • 0

"Слышь ты - ноулайфер! Я в валенках, фуфайке и шапке-ушанке лежу в болоте с лягушками и пью самогон!"

 


#7
Cptn Z

Cptn Z

    Clone Grade Delta

  • Tech II Pilots
  • PipPip
  • 203 сообщений
39
  • EVE Ingame:Cptn Z
  • Corp:-TER-

Предлагаю самостоятельно оценить стоимость проведенных сделок.

Кстати, ты покупал когда-нибудь диспорзиум и прометиум бай ордерами? Это не наезд, я просто хочу услышать твоё мнение о жесткости спекулятивной игры в сравнении с другими рынками. Своё имею, у меня кластер на FC.

Нет. Спекулировал минералами / импами в течение некоторого времени, да и не в Жите, поэтому про лунные материалы ничего конкретного сказать не могу. Бросил, и более того, я сейчас практически не играю в EVE, так что про текущую ситуацию на рынке знаю мало. Но для импов в свое время "скупить всё и выставить по другой цене" делалось довольно часто, так что "объемы продаж" могли значительно превышать фактический объем товара.
  • 0

#8
Trimutius III

Trimutius III

    Khanid Trader

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6685 сообщений
224
  • EVE Ingame:Trimutius III
  • EVE Alt:Weldy StarFiner
  • Corp:F-053
  • Channel:ru-help
  • Client:Eng

Первым действием с нашей стороны было полное уничтожение всех таких ПОСов. Фактически, мы прилетели к каждому из них и взорвали всё в зоне досягаемости. Это был потрясающей фейерверк - увы, почти без свидетелей, за исключением ГМ-ов в команде "подрывников".

Аааа джовы наступают... хотю такую пушку которая сразу убивает ПОС и не даёт ему в реинфорс даже войти... Правда это будет имба при ПОСварах...

(включая несколько титанов и кораблей-маток)

Чувак респект за переводы и вообще я понимаю наскока это трудно (сам делал) Но всё же не корабль-матка, а мамашип или мазершип...

Если хочешь литературный перевод то имеем следующее:

mother ship

мор.

1) плавучая база

2) космический корабль-носитель

Но думаю второй перевод никто не поймёт, так что мамашип или мазершип и все поймут о чём речь :)
  • 0
Я посланник из ниоткуда в никуда. Никто и ничто не посылало меня. И хотя это невозможно, я всё-таки существую. ©Тримутиус
Изображение

#9
Cptn Z

Cptn Z

    Clone Grade Delta

  • Tech II Pilots
  • PipPip
  • 203 сообщений
39
  • EVE Ingame:Cptn Z
  • Corp:-TER-

Чувак респект за переводы и вообще я понимаю наскока это трудно (сам делал) Но всё же не корабль-матка, а мамашип или мазершип...


Носитель / авианосец легко перепутать с кэрриером. А вот мазершип - да, я забыл что уже устоялся термин-калька. Стырил вместо этого "корабль-матку" из какой-то фантастики.
  • 0

#10
Trimutius III

Trimutius III

    Khanid Trader

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6685 сообщений
224
  • EVE Ingame:Trimutius III
  • EVE Alt:Weldy StarFiner
  • Corp:F-053
  • Channel:ru-help
  • Client:Eng

Носитель / авианосец легко перепутать с кэрриером. А вот мазершип - да, я забыл что уже устоялся термин-калька. Стырил вместо этого "корабль-матку" из какой-то фантастики.

Да бывает... у меня бывали ляпы и похуже :) Там пока переводишь голова забивается отдельные слова напутать нетрудно... Но всё же первый пост исправь... Никогда не поздно поправить как мне кажется... ;)

Сообщение отредактировал Trimutius III: 11 February 2009 - 23:30

  • 0
Я посланник из ниоткуда в никуда. Никто и ничто не посылало меня. И хотя это невозможно, я всё-таки существую. ©Тримутиус
Изображение

#11
Cptn Z

Cptn Z

    Clone Grade Delta

  • Tech II Pilots
  • PipPip
  • 203 сообщений
39
  • EVE Ingame:Cptn Z
  • Corp:-TER-

Да бывает... у меня бывали ляпы и похуже :) Там пока переводишь голова забивается отдельные слова напутать нетрудно... Но всё же первый пост исправь... Никогда не поздно поправить как мне кажется... ;)

Угу, оки.
  • 1

#12
Sting

Sting

    Всех убил.

  • Tech III Pilots
  • PipPipPipPipPip
  • 3743 сообщений
1220
  • EVE Ingame:Walter Sting
  • Corp:RTSQ
  • Ally:AAA Offline Team
  • Channel:RTSQ
  • Client:Eng
большое спасибо за перевод, на русском читать все же быстрее получается
  • 0

#13
DeaD

DeaD

    житель импы

  • Tech III Pilots
  • PipPipPipPip
  • 872 сообщений
5
  • EVE Ingame:WhItEDeD
  • Corp:ингейм
  • Ally:нету
  • Channel:О_О
  • Client:Eng

более 30 Т2-БПО.

потихоньку избавляются от т2 бпо в пользу инвента ?:)

Сообщение отредактировал DeaD: 12 February 2009 - 0:29

  • 0

#14
Fon Revedhort

Fon Revedhort

    Амаррский пурист

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6714 сообщений
1163
  • EVE Ingame:Fon Revedhort
  • Corp:M-o-W
Угу, у агентов вроде ничего не появлялось.

А странно что девы через своих подставных чаров не создают топики на форуме: WTB XX BPO с предложением немыслимых сумм в исках, - и всё, т2 БПО исчезает повсеместно как дурной сон %) Хотя, может это и делается, кто знает?..

Сообщение отредактировал Fon Revedhort: 12 February 2009 - 3:01

  • 0
Мы сами были преступными пособниками евреев, так было и так есть ещё и сегодня. Мы предали то, что считает святым самый жалкий житель гетто, - чистоту унаследованной крови.

Х.С. Чемберлен, Основания XIX столетия


#15
Trimutius III

Trimutius III

    Khanid Trader

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6685 сообщений
224
  • EVE Ingame:Trimutius III
  • EVE Alt:Weldy StarFiner
  • Corp:F-053
  • Channel:ru-help
  • Client:Eng

Угу, у агентов вроде ничего не появлялось.

А странно что девы через своих подставных чаров не создают топики на форуме: WTB XX BPO с предложением немыслимых сумм в исках, - и всё, т2 БПО исчезает повсеместно как дурной сон %) Хотя, может это и делается, кто знает?..

Может девы скоро вторично введут т2 бпохи через какойнить мегатрудный механизм...
  • 0
Я посланник из ниоткуда в никуда. Никто и ничто не посылало меня. И хотя это невозможно, я всё-таки существую. ©Тримутиус
Изображение

#16
Tihiy Don

Tihiy Don

    Clone Grade Mu

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7255 сообщений
1717
  • EVE Ingame:Tihiy Don
  • Corp:GCC
  • Ally:HYDRA
  • Client:Eng
зачем их вводить?
т3 от т2 видимо зависить не будет.
ну глупо же не.
возьмите бпо зилота, раскопируйте, суньте туда 20 т2 амар старшип инжинеринг датакоев присобачьте sleeper deep encryptor и получите бпц чудо-лего-зилота

а бпо мало того что вывели.
вывели самые лучшие бпц :)
а это крейсера всех мастей (\o/)
не думаю что ребята там на ферогелевые деньги себе 800ые т2 плиты покупали

/me радуецо

Сообщение отредактировал Tihiy Don: 12 February 2009 - 6:02

  • 0
Thou shall not read the bible on meth!

#17
Trimutius III

Trimutius III

    Khanid Trader

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 6685 сообщений
224
  • EVE Ingame:Trimutius III
  • EVE Alt:Weldy StarFiner
  • Corp:F-053
  • Channel:ru-help
  • Client:Eng

зачем их вводить?
т3 от т2 видимо зависить не будет.

А разве т2 БПО должны быть как-то связаны с т3-чудо-лего?

Просто введут т2 БПО чтобы те кто уже их имеет не получали слишком уж большое преимущество... чтобы количество БПОшек медленно но верно бы росло...
  • 0
Я посланник из ниоткуда в никуда. Никто и ничто не посылало меня. И хотя это невозможно, я всё-таки существую. ©Тримутиус
Изображение

#18
Tihiy Don

Tihiy Don

    Clone Grade Mu

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7255 сообщений
1717
  • EVE Ingame:Tihiy Don
  • Corp:GCC
  • Ally:HYDRA
  • Client:Eng
да не получают они преимуществ.
ребята в 10 линий инвентят в 10 строят
копирование одного т2 бпо - большой гемор.
поэтому строят с оригинала.
в одну линию.
одна линия на т2 бпо < 10 линий на инвенте
единственная ниша где т2 бпохе реально овнят - производство кораблей. и то с большими исключениями. если скажем жита зарсана тараньками по себестоимости(какой то маньяк видимо сидит на диспрозиумной луне с кучей т2 бпо и штопает их и только их) то тех же крысочек там особо то и нет. отсюда и большая разница в цене между интерами которые поидее строятся почти из одного и тогоже.

убер т2 бпо фикция, легче за то же бабло подсадить себе еще одного производственника твинка на чара и им тоже строить с инвентом

Сообщение отредактировал Tihiy Don: 12 February 2009 - 8:39

  • 0
Thou shall not read the bible on meth!

#19
Xantor Bludberry*Нейтрал

Xantor Bludberry*Нейтрал
  • Guests
С теста говорят что введут ранее нон-паблик скилл позволяющий делать БПО с имеющихся образцов техники. Если я правильно понял. Реверсив инжиниринг, что ли...
  • 0

#20
Tihiy Don

Tihiy Don

    Clone Grade Mu

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 7255 сообщений
1717
  • EVE Ingame:Tihiy Don
  • Corp:GCC
  • Ally:HYDRA
  • Client:Eng
если я правильно понял. реверс инженеринг работает только для т3 и делает бпц
  • 0
Thou shall not read the bible on meth!




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users