Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V  « 33 34 35 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Safety1st
сообщение 21.1.2014, 0:40
Сообщение #661
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Хах) Ну я не о месседже думаю в данном случае)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя berq
сообщение 21.1.2014, 1:29
Сообщение #662
Стаж: 16 лет

Сообщений: 181
Благодарностей: 629
Полезность: 3725

Что касается воровства тикетов от стима:
В часть тикета, которая подписана приватным ключом стима, входит IP-адрес клиента (видимо это адрес, с которого стим-клиент коннектится к серверам стима).
Сейчас этот адрес в тикете почему-то не проверяется на совпадение с адресом, с которого клиент коннектится на игровой сервер. Если добавить такую проверку, то проблема воровства тикетов перестанет быть актуальной.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 11 раз
   + Цитировать сообщение
Kasper55
сообщение 21.1.2014, 6:04
Сообщение #663
Стаж: 16 лет

Сообщений: 1145
Благодарности: выкл.

считаю лучше решением это массового отдавать или разыгрывать стим , если это зараза там будет то хоть будет оф поддержка , а на счет эмуля извините но это бред , пока мы его будем развивать , толкать в массы то как минимум мне кажется нужно пару лет . Можно сделать какую то единую группу стим серверов где играть будут играть и можно будет постепенно увеличивать стим игроков . Спасибо за внимание

// отредактировано
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 21.1.2014, 8:25
Сообщение #664
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(gudaus @ 20.1.2014, 22:19) *
Ничем не хуже vac2. Подозреваю, что даже лучше.

После этого можно дальше не читать.

Цитата(SISA @ 20.1.2014, 22:35) *
2gudaus

В ЛС отписал. Идеи по распространению есть. Они уже рождены ещё во времена МАЯКа. У самого античита есть свои нативы. Взять необходимые данные и сделать проверки - проще простого.

Без нормального no-ucp не получится. Исправить возможно, но я бы тогда на месте Энди сразу закрыл все нафиг. Писал ему, показывал пример с маяком. Все отлично работает, игроки с античитом довольны, игроки без идут ставить. А толку ноль.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 21.1.2014, 10:14
Сообщение #665


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(kritik @ 21.1.2014, 10:25) *
После этого можно дальше не читать.

Под ucp читов гораздо меньше, чем под vac2. Последний просто дыра.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 21.1.2014, 10:42
Сообщение #666
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(gudaus @ 21.1.2014, 12:14) *
Под ucp читов гораздо меньше, чем под vac2. Последний просто дыра.

Я просто вижу, что ты не имеешь представления, о чем вообще разговор. Как и большинство присутствующих. Мне кажется тут многие думают, что стимид берется сам по себе у игрока, типа появился и все, и строкой отсылается на сервер. Толпой по проблеме обсуждать уже нечего.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 21.1.2014, 10:49
Сообщение #667
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

i
Уведомление:
Давайте не будем говорить про читы и античиты. UCP в контексте данной темы интересен исключительно как источник 'надёжного' ID.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя user.gameover.user
сообщение 21.1.2014, 10:50
Сообщение #668
Стаж: 15 лет

Сообщений: 1470
Благодарностей: 426
Полезность: 700

Цитата(Safety1st @ 21.1.2014, 10:49) *
Давайте не будем говорить про читы и античиты. UCP в контексте данной темы интересен исключительно как источник 'надёжного' ID.

да боится разраб популяризации своего античита,всё будет взломано переломано
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sabas
сообщение 21.1.2014, 10:51
Сообщение #669
Стаж: 18 лет

Сообщений: 90
Благодарностей: 9
Полезность: 83

Цитата(gudaus @ 21.1.2014, 14:14) *
Под ucp читов гораздо меньше, чем под vac2. Последний просто дыра.

Их нет , но! это не означает что Ваш сервер будет посещаем )) там столько приблуд с установкой и настройкой .... мама-дорогая
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 21.1.2014, 10:59
Сообщение #670


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(kritik @ 21.1.2014, 12:42) *
Я просто вижу, что ты не имеешь представления, о чем вообще разговор. Как и большинство присутствующих. Мне кажется тут многие думают, что стимид берется сам по себе у игрока, типа появился и все, и строкой отсылается на сервер. Толпой по проблеме обсуждать уже нечего.

LoL? Ты прицепился к моей фразе о том, что под ucp меньше рабочих читов. Я тебе ответил. И тут же в ответ ты пишешь про Steamid. Может, тебе всё же стоило тогда дочитать до конца?
Я как бы понимаю, что натив проверяется раз в минуту и с этим ничего не сделаешь. В отличие от ucp, который формирует свой ucpid на основе чего-то там на клиенте. И является надёжным до тех пор, пока серверов с ним мало.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 21.1.2014, 15:09
Сообщение #671
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Насчёт UCP.
Отдельная благодарность exec1337, что обратил внимание на инсталлятор.

UCP - это однозначно бесперспективно, потому что:
• UCP за всё время не взяли на вооружение ни хостинги, ни игровые порталы, ни мс'еры, хотя ноустим-серверов - море. Этот факт говорит о многом.
• бесплатность античита - это скорее минус: мы знаем, чем кончают 'бесплатные' МС. Тот же платный myAC в один прекрасный момент закончился. Человек занимается в своё свободное время. Для сравнения выпуск обновления для нового билда:
EAC - 15.02.2013 Compatibility with the revised Counter-Strike 1.6 fixed;
UCP - 03.04.2013 HL1. Поддержка последнего билда (5999).
EAC стал совместимым спустя сутки после обновления CS. Энтузиазм - это хорошо, но в долгосрочной перспективе не даёт гарантий. И это не dproto, который обновил под новый билд - и всё. Этим нужно заниматься всё время.
• исполняемые файлы UCP не подписаны валидным сертификатом:
скрин
Предупреждения при установке, запуске, права админа, часто - танцы с бубнами: Windows и антивирусы совершенно не любят неподписанные файлы. Это для нас Crock, Lev, Endi - на стороне добра, игроки о них ничего не знают. Стандартная рекомендация сисадминов - не запускать файлы, не полученные из доверенных источников, а стандартное поведение Windows - выводить предупреждение и не рекомендовать запуск. Наш случай. Да, сертификат стоит от 180$ на год, но это один из базовых способов защиты ОС. Как это работает: антивирусы детектят заразы в подписанном сертификатом ПО, это приводит к отзыву сертификата. Отзыв автоматически инвалидирует ПО и оно получает статус 'от неизвестного издателя' с рекомендуемым действием - 'не запускать':
скрин
Я уже не говорю о том, что для серьёзного эмулятора, наверное, требуется встраивание в ОС драйвера режима ядра, который во всех x64-версиях обязан быть подписанным, иначе не заработает.
• с собственным компьютером можно творить всё, что угодно, он целиком под вашим контролем. Steam - внешняя независимая единая децентрализованная система авторизации. Аналогия: поставить на собственном сервере себе иммунитет и 'читерский' AMXX-плагин, зайти и выносить народ и - вооружившись клиентскими читами, зайти на чужой сервер. Первое гарантированно останется безнаказанным.
• все плагины и статистики поддерживают SteamID; если он снова станет надёжным идентификатором - не потребуются никакие дополнительные/альтернативные системы регистрации ников, негативно сказывающиеся на удобстве игроков.
• не думаю, что Endi является партнёром VALVe и у него есть доступ к инсайдерской инфе. Скорее, он сам по себе. Это плохо для совместимости между продуктами. Для сравнения у EAC: 27.12.2013 EasyAntiCheat & Valve Anti-Cheat are now compatible with each other.
• разработку UCP осложняет многообразие различных билдов и вариаций, тогда как на Steam'е используются всего 2: последний и 4554.

Здесь я абсолютно не затрагиваю античитерские функции UCP - в контексе данного топика рассматриваются источники надёжного ID.

Цитата(gudaus @ 20.1.2014, 22:19) *
Ничем не хуже vac2. Подозреваю, что даже лучше.

Мб kritik не советует читать дальше, потому что VAC3 давно пришёл на смену и сравнивать с VAC2 уже не актуально?... Я хз, не интересуюсь античитами.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 21.1.2014, 15:52
Сообщение #672


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

По делу - сказано верно.
Перейти на ucp попроще, подешевле и пока что надёжно, но долгосрочных перспектив нет.
Почитал форум ucp, античит в свободном плавании уже несколько месяцев. Действительно, есть проблемы с установкой.
Делать более удобным не хотят. Логика проста - пока ucp мало где используется, его не станут ломать.

оффтоп

vac3 вместо vac2? Ну пусть vac3, сути не меняет. Если так, то прицепился к словам. О надёжности судил по фптиму.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 21.1.2014, 16:02
Сообщение #673


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Safety1st,
Сравнил платное с бесплатным.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 21.1.2014, 16:09
Сообщение #674
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Вот именно: ни в какое сравнение не идёт.

И это бесплатное разогнало всех твоих игроков в своё время.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 21.1.2014, 16:50
Сообщение #675


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(Safety1st @ 21.1.2014, 17:09) *
Вот именно: ни в какое сравнение не идёт.

И это бесплатное разогнало всех твоих игроков в своё время.

eac точно так же разгонит, был еще и sxe но он меня разогнал...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 21.1.2014, 16:59
Сообщение #676
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

EAC не нужен на серверах, это слишком. EAC был использован для сравнения с UCP как аналогичное ПО.
Хотя кто пожелает - в будущем себе без проблем замутит EAC на одном из серверов.

А 'платным' в сравнении была стимизация.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 22.1.2014, 0:08
Сообщение #677


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата
стимизация: переход на Steam . Поддерживают

+++
тут большинство за, и я в том числе) xDDD
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 22.1.2014, 0:09
Сообщение #678


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

У кого-то есть идеи как обнаружить шит, протектор и ему подобные дряни? Считаю, что если отсеять игроков использующие подобный софт, то станет по легче жить, так как можно будет банить по доп метка, а не только стим айди + айпи

Отредактировал: Safety1st, - 22.1.2014, 9:36


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя berq
сообщение 22.1.2014, 1:08
Сообщение #679
Стаж: 16 лет

Сообщений: 181
Благодарностей: 629
Полезность: 3725

Цитата(memalder @ 22.1.2014, 1:25) *
Средствами AMXX нельзя детектить то, что работает на уровне движка.

Так-то можно. Orpheu.

Цитата(memalder @ 22.1.2014, 1:25) *
Я так прикидывал, как бы revEMU2013 сломать

Ну и как успехи?

Цитата(memalder @ 22.1.2014, 1:25) *
а тут оказывается LUMA в не зашифрованом виде передает всё. Честно я чуть под стол не упал.

Задача кракед стима - дать детишкам поиграть в игрушечки не платя денюжку. Вопросами безопасной аутентификации авторы не заморчаиваются и правильно делают, ибо "хоть шифруй, хоть не шифруй - всё равно получишь х*й"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 6 раз
   + Цитировать сообщение
Статус пользователя samthugg
сообщение 22.1.2014, 1:13
Сообщение #680


Иконка группы

Стаж: 15 лет

Сообщений: 1333
Благодарностей: 1476
Полезность: 1344

Просто рассуждения и точка зрения, частичный оффтоп и оценка тенденций. Не обращайте особого внимания.

Скрытый текст
Эх, как печально осознавать что даже "кулхакеры" попали под тенденции деградации молодежи.
Откуда столько пафоса и ненависти к игре? Раньше как-то тихонько сделали, обменялись формальностями, поигрались с серверами и разошлись.
Но нет же, теперь с кажой новой заразой это чуть ли не премьера года. "АГА! Я СДЕЛАЛ! Я СДЕЛАЛ, А ВЫ НЕТ! Лууузерыы..."
От прверженцев стороны "зла" (ну это скорее сторона бесчестия и отсутствия самоуважения) все чаще слышно пафосные речи и хвастовство тем как они "шатают" серверы, фиксят разную заразу и за дешевый авторитет в виде спасибок и уважения слабоумных детей с уровнем iq равнозначным возрасту. Как началось все с флудеров, а то и чуть раньше, так и продолжается по сей день. Нет, безусловно, круто быть "неуловимым революционером" с софтом, но зачем раздувать это, будто это действительно чего-то стоит? Вот гоу в Киев на майдан в первые ряды, заодно можно проверить на что кто способен, а то "я софт качал, смотрите какой я авторитет". Ну смешно же. И особенно радуют фразы "эти тупые читеры"\"эти тупые админы серверов", напоминает рассуждения людей низшего слоя населения где-то в центре России сидя вечером за телевизором и комментируя новости, "ох эти еврохохлы, а эти мусульмане, пиндосы, как вы все меня бесите" от человека не имеющего друзей и не бывающего за пределами города.
Так то исторически сложилось что мужскому полу жизненно необходимо соревнование, чувство соперничества и в итоге лидерства, хотя-бы на короткий период (а если вы никогда не хотели в чем-то иметь лидирующую позицию, вы скорее всего неудачник). Люди разных фронтов пытаются самореализироваться за счет специфической деятельности, будь то "хороший" или "плохой" перень. Но если это действительно соревнование, подобно "коп-преступник". Но что же видно в последнее время? Дешевые понты и фразы вида "а я обойду все, на на на, я крутой а вы все тупые, тупыыые, фууу", больше напоминающие насмешки из детского сада. И взаимозаменяемые "я сделал защиту, а ва лахи, азаза". Делать западло кому-то ради славы и выгоды это интересно, особенно если человек этого заслуживает (робингуды всякие да мстители, грабители зажравшихся дяденек), но делать что-то доставляющие проблемы многим людям - не есть ни лидерство, ни самореализация. Мне совсем не известны мотивы отморозков, поразбивавших фонари на алее рядом с моим домом, что ими руководствовало? Ведь они вряд ли что-то кому-то доказали, просто сделали такой сюрприз жителям города, обрадовавшимся что хоть немного начали заниматься инфраструктурой до выборов, теперь их вряд ли кто-то ближайшее время восстановит, если вообще сделает это. Я не понимаю зачем портить всякой заразой игру и жизнь нормальным проектам в том числе. Мне написал на днях человек, занимающийся сервером как хобби, он иногда в свободное время любит побегать в игре, у него полно знакомых которые и уговорили его заново запустить сервер после перерыва из-за работы. Он не разводит детский сад и не барыжит админками, он просто хочет поиграть в нормальной атмосфере с нормальными ребятами, почему он должен думать как и что там фиксить, кого и куда переводить, если это ему не нужно? Мне пришлось обьяснить что это тенденция и никуда не деться, на что он так вяло согласился. А ныне люди занимаются вандализмом и еще и хвастаются этим. Если провести паралелли истории, то раньше это было не так весело, ибо вандализм и такое поведение могли в любой момент оборваться с последствующими ответами за свои действия (я о средневековье и индустриальной эпохе), но в интернете все ведь умные и всегда правы, безопасно же. А жаль.

Тем не менее я уверен что это лишь часть этапа до полной погибели игры, будут и другие, но как и былые они закончатся, и найдутся люди с хорошими идеями для развития, а не уничтожения обьединившей здесь большинство людей игры. Только полохо что многим приходится тратить время на подобные обсуждения, а не более важные вещи.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 6 раз
   + Цитировать сообщение
45 страниц V  « 33 34 35 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 5 гостей читают эту тему: