<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Steam VAC выявлен факт отправки хэшированного содержимого ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html</link>
    <description>В процессе декомпиляции развиваемой компанией Valve античитерской системы Steam VAC (http://en.wikipedia.org/wiki/Valve_Anti-Cheat) (Valve Anti-Cheat) выявлен (http://www.twitlonger.com/show/n_1s0hb3n) факт грубого нарушения приватности, выражающийся в отправке на внешний сервер md5-хешей доменов, к которым обращался пользователь (отправляется содержимое кэша DNS). Проблема выявлена в Windows-версиях системы (содержимое кэша DNS в Windows можно посмотреть командой &quot;ipconfig /displaydns&quot;), в Linux, доступ к кэшу DNS зависит от типа кэширующего сервера (dnsmasq, nscd, bind) и возможен только для суперпользователя после включения специальных отладочных режимов.&lt;br&gt;&lt;br&gt;URL: https://news.ycombinator.com/item?id=7251679&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=39110&lt;br&gt;</description>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного... (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#145</link>
    <pubDate>Wed, 19 Feb 2014 15:50:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Таких функций, как бот, или &quot;автонаведение&quot; нет в изначальных игрушках.&lt;br&gt;&amp;gt; Наиболее мозгастые разраотчики это как раз фиксят, зарубая такие читы на корню. &lt;br&gt;&lt;br&gt;Я бы посмотрел, как они фиксят Injection в процесс, работающий на клиенте.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Формально, проблема ботоводства не решаема на 100&#037;, с ней можно бороться различными костылями.&lt;br&gt;&amp;gt; Мне понравилось как в вендетте онлайн по этому поводу сделали.&lt;br&gt;&lt;br&gt;Это не во всех игрушках возможно.&lt;br&gt;Аимбот востребован там, где есть хедшоты.&lt;br&gt;В космической стрелялке их нет)&lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного... (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#144</link>
    <pubDate>Wed, 19 Feb 2014 13:14:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; угу-угу. show the fuckin&apos; code then. &amp;#171;наш руткит &amp;#8212; хороший, добрый руткит!&amp;#187; &lt;br&gt;&amp;gt; Еще скажи что ты будешь виндузовый руткит изучать.&lt;br&gt;&lt;br&gt;а что такого-то? я и самой винды исходники читал &amp;#8212; чем исходники парозатычки хуже?&lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного... (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#143</link>
    <pubDate>Wed, 19 Feb 2014 13:13:16 GMT</pubDate>
    <description>я не играл и слабо представляю, как можно это &amp;#171;затвикать&amp;#187;. опиши подробней, а? потому что я вижу только вариант, когда &amp;#171;стреляй, не стреляй &amp;#8212; всё едино оружие бесполезно&amp;#187;. иначе, если у нас есть хэдшоты, например, то робострелялка по-прежнему рулит.&lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного... (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#142</link>
    <pubDate>Wed, 19 Feb 2014 13:11:25 GMT</pubDate>
    <description>&amp;gt; Наиболее мозгастые разраотчики это как раз фиксят, зарубая такие читы на корню. &lt;br&gt;&amp;gt; Просто вышибив клин клином.&lt;br&gt;&lt;br&gt;отобрав пушки и вручив вилы, ога.&lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#141</link>
    <pubDate>Wed, 19 Feb 2014 12:55:30 GMT</pubDate>
    <description>&amp;gt; угу-угу. show the fuckin&apos; code then. &amp;#171;наш руткит &amp;#8212; хороший, добрый руткит!&amp;#187; &lt;br&gt;&lt;br&gt;Еще скажи что ты будешь виндузовый руткит изучать. &lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного содержимого ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#140</link>
    <pubDate>Wed, 19 Feb 2014 12:54:35 GMT</pubDate>
    <description>&amp;gt; Да и прокси не помогут, &lt;br&gt;&lt;br&gt;Капитан Очевидность сообщает: если прокси стоит на другой машине, с нашей уходит только адрес прокси. Проксе валится запрос - а дай мне вот это?! И уже прокся резольвит DNS, забирает что попросили и отгружает попросившему. Никаких DNS запросов с машины которая делала запрос не отправляется.&lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#139</link>
    <pubDate>Wed, 19 Feb 2014 12:50:52 GMT</pubDate>
    <description>&amp;gt; Таких функций, как бот, или &quot;автонаведение&quot; нет в изначальных игрушках.&lt;br&gt;&lt;br&gt;Наиболее мозгастые разраотчики это как раз фиксят, зарубая такие читы на корню. Просто вышибив клин клином.&lt;br&gt;&lt;br&gt;&amp;gt; Редкая игрушка перед запуском сверяет хеши всех текстур (которых обычно N гигабайт). &lt;br&gt;&lt;br&gt;А даже если и сверяет - можно пропатчить в памяти чего-нибудь.&lt;br&gt; &lt;br&gt;&amp;gt; Формально, проблема ботоводства не решаема на 100&#037;, с ней можно бороться различными костылями.&lt;br&gt;&lt;br&gt;Мне понравилось как в вендетте онлайн по этому поводу сделали. Дали аймбот каждому вообще и твикнули механику так чтобы это лишь немного помогало но отнюдь ничего не гарантировало. Вот это сразу видно - разработчики с мозгом. При таком раскладе сторонний aimbot становится просто бесполезной хренью, не фат что лучше встроенного.&lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#138</link>
    <pubDate>Wed, 19 Feb 2014 12:46:51 GMT</pubDate>
    <description>&amp;gt; угу. например, &amp;#171;прозрачные стены&amp;#187; хреново сервером валидируются. &lt;br&gt;&lt;br&gt;Отсюда мораль: сервер должен просто не показывать события которые игрок видеть не должен. Вот это уже ни одна свoлочь не сможет обойти.&lt;br&gt;&lt;br&gt;&amp;gt; или целеуказалки. или бот-автострелялка.&lt;br&gt;&lt;br&gt;В этом плане EPIC WIN засчитывается vendetta online: они просто дали aimbot/целеуказалку вообще каждому (&quot;а полковник Кольт сделал их всех равными&quot;). Правда они игровую механику затвикали так что это не приводит к варианту &quot;нажал кнопку - оппонент сдох&quot;. Вот как-то так это и надо делать. И никакого костылирования с руткитами не надо...&lt;br&gt;</description>
</item>

<item>
    <title>В Steam VAC выявлен факт отправки хэшированного содержимого ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/94162.html#137</link>
    <pubDate>Wed, 19 Feb 2014 12:41:14 GMT</pubDate>
    <description>&amp;gt; &quot;Hashing with md5 is not full proof, they can be reversed easily &lt;br&gt;&amp;gt; using rainbowtables. So they are relying on a weak hashing function.&quot; &lt;br&gt;&lt;br&gt;Отреверсируй мне килобайт текста из md5 в который он считается :).&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
