Перейти к содержимому
Zone of Games Forum
SerGEAnt

Сообщение добавлено пользователем SerGEAnt

Рекомендованные сообщения

Вообще я наверно параноик. Но у меня двухфакторная авторизация... на почте, в стиме, у Близов(У них наверно самая лучшая защита как по мне), В ориджине, в дропбоксе.... Пароли дублированы в дропбоксе и на мобилке... :D

Ну у меня двухфакторная и альтернативные адреса тоже есть везде где только есть такая возможность.

А вот здесь, теоретически, судя по показаниям подозреваемого торгуют нашими аккаунтами:

http://www.wmcentre.net/des.php?noc=1659040

Изменено пользователем lREM1Xl

Поделиться сообщением


Ссылка на сообщение
Ну у меня двухфакторная и альтернативные адреса тоже есть везде где только есть такая возможность.

А вот здесь, теоретически, судя по показаниям подозреваемого торгуют нашими аккаунтами:

http://www.wmcentre.net/des.php?noc=1659040

Как же тебя взломать то тогда умудрились. Если только вирусней на компе...

Но тут аккаунты без двухфакторной авторизации.. Потому что выдают тупо логин и пароль.

Изменено пользователем TanatosX

Поделиться сообщением


Ссылка на сообщение
Как же тебя взломать то тогда умудрились. Если только вирусней на компе...

Загадка. Буду думать.

Я уж даже грешил что у меня роутер ломанули по вайфаю и перехватывали пакеты)

Но тут аккаунты без двухфакторной авторизации.. Потому что выдают тупо логин и пароль.

В ориджине ее и не было.

На днях только добавили насколько мне известно.

Ну или просто недавно.

И тут выдают не только логин и пароль, но еще и секретный ответ на вопрос.

Вирусней бы такое не схватили, так что тут дыры в ориджине.

Изменено пользователем lREM1Xl

Поделиться сообщением


Ссылка на сообщение
И тут выдают не только логин и пароль, но еще и секретный ответ на вопрос.

Вирусней бы такое не схватили, так что тут дыры в ориджине.

Ну так то давно.. В прошлом году точно было уже.

Секретку же не сменить без почты. Ну а так не представляю как он зашел бы будь двухфакторка на акке...

Помница я переписывался с ихним сапортом, так просто ничего не изменят...

Изменено пользователем TanatosX

Поделиться сообщением


Ссылка на сообщение

Секретные ответы лучшие делать алогичные, типа: любимое животное? - Адольф Гитлер.

Ну это я так, мимокрокодил.

Поделиться сообщением


Ссылка на сообщение
Ну так то давно.. В прошлом году точно было уже.

Да? Ну тогда я долго мохал и не добавлял.

Внимание вопрос!

Как сменить имя солдата?

OriginID переименовал в свой старый,

но имя солдата все равно того чувака.

Поделиться сообщением


Ссылка на сообщение
Теперь мы тебя будем звать не REMIX а БаЛаЛайКа!!111

Размечтался, уже поменялось.

Да и вас всех сначала удалили, а потом в черный список занесли.

Ну или наоборот.

Так что теперь я один с двумя хакерами / скупщиками краденного.

Поделиться сообщением


Ссылка на сообщение

Я думал теперь только в сказках справедливость торжествует. И правда, хорошо, что вернул, да и еще довольно быстро.

Поделиться сообщением


Ссылка на сообщение
Размечтался, уже поменялось.

Да и вас всех сначала удалили, а потом в черный список занесли.

Ну или наоборот.

Так что теперь я один с двумя хакерами / скупщиками краденного.

Ну вот и обзавёлся полезными связями.

Поделиться сообщением


Ссылка на сообщение
Как же тебя взломать то тогда умудрились. Если только вирусней на компе...

Скорее всего. У меня как-то умудрились угнать, хм, пароли к зоговским фтп, которые хранились в тотал коммандере (почти в открытом виде, как я тогда понял) - с тех пор я их только вручную ввожу. Причем у меня стояли и антивирус, и файер.

Поделиться сообщением


Ссылка на сообщение
Я думал теперь только в сказках справедливость торжествует. И правда, хорошо, что вернул, да и еще довольно быстро.

До справедливости еще как до Китая...

Насколько я понял , акк вернули без участия Саппорта. Следовательно - виновные наказания не понесли, точки утечки не определены, уязвимость очевидно - осталась, дырки не залатаны , точки сбыта вообще не удалить...

Как вывод - ждать повторения , ибо нормальную , долгосрочную защиту на акк , после взлома, может навесить только Саппорт (IP мониторинг с авто-блокиратором - стандартная процедура для всех подобных сервисов на 6 месяцев после взлома)...

Поэтому собственно радости мало - уровень угрозы и риска потери акк такой же высокий , как и до взлома.

Саппорт ведь не просто так существует - они могли бы хоть помочь понять откуда и как был произведен начальный доступ (как минимум определить - был ли брут , или проблема полностью на стороне клиентской машины).

Поделиться сообщением


Ссылка на сообщение

Российский саппорт в выходные не работает.

Общаться с пиндосами на ломанном английском в текстовом чате с чужого аккаунта радости немного.

Поэтому я и выудил как можно больше информации от собеседника,

сменил все пароли у себя и еще сутки по ходу будет проверяться комп на вирусню.

В саппорт позвоню в понедельник и расскажу им все, посмотрим че скажут.

Справедливости никакой нет, тип очень мутный какой-то.

Я сначала хотел его просто попугать, и ждать до понедельника, чтобы позвонить саппорту,

но потом увидев что можно вернуть быстро акк решил возможностью воспользоваться, мало ли что.

Плюс непонятно как они выудили ответ на секретный вопрос и сменили мыло.

Плюс все чуваки в друзяшках в баттлоге пермские, странное совпадение.

Изменено пользователем lREM1Xl

Поделиться сообщением


Ссылка на сообщение
Плюс все чуваки в друзяшках в баттлоге пермские, странное совпадение.

А ты из Перми ? Никому сомнительному доступ к компу не давал ?

Изменено пользователем TanatosX

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: james_sun

      Игровые издания сообщили о весьма печальной новости для тех, кто предпочитает покупать игры в турецких PlayStation Store и MS Store.
      Игровые издания сообщили о весьма печальной новости для тех, кто предпочитает покупать игры в турецких PlayStation Store и MS Store.

      В частности, компания Electronic Arts значительно повысила цены на большую часть своей продукции — до двух раз и даже больше. Сообщается, что последние игры компании отныне стоят 2900 лир, что по текущему курсу составляет 8500 рублей. Цены различных расширенных изданий могут запросто уходить за 3000 лир.
      Например, за Star Wars Jedi: Survivor, который ранее стоил 1400 лир, теперь придется заплатить те самые 2900 лир. А Star Wars Jedi: Fallen Order и вовсе вместо 355 лир отныне стоит 1800.
    • Автор: SerGEAnt

      Компания была ликвидирована 31 марта. Ее владельцем были немецкая и нидерландская «дочки» Electronic Arts.
      ТАСС обратил внимание на ликвидацию ООО «Электроник артс» — юридического лица Electronic Arts в России.

      Компания была ликвидирована 31 марта. Ее владельцем были немецкая и нидерландская «дочки» Electronic Arts.
      ООО «Электроник артс» было зарегистрировано в 2007 году и вплоть до 2019 года представляло интересы EA в России. После сокращений российский офис был закрыт, но компания продолжала работать на российском рынке вплоть до начала 2022 года.
      На данный момент EA полностью ушла с российского рынка и не оказывает техническую поддержку клиентам. Также ее игры лишились русских локализаций.

  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • Это как раз то, о чём я писал между 4 и 5 главами.

      Аппаратный корень доверия - это лишь полдела. Можно построить несокрушимую крепость из кремния, с башнями из Secure Boot и стражниками TPM, но вся эта мощь абсолютно бесполезна, если нет надёжного способа проверить пропуск на входе. А способ этот - удалённая аттестация. Без неё это равносильно навешиванию сложного и дорогого замка на картонную дверь. Теория Стены и башни (Secure Boot & TPM): Они на месте. Secure Boot гарантирует, что при загрузке системы в неё не проник вражеский лазутчик (неподписанный драйвер). TPM (через Measured Boot) скрупулезно записывает в свой защищенный журнал (PCR-регистры) каждый шаг загрузки, создавая уникальный "отпечаток" состояния системы. Оборудование - тот самый "неизменяемый арбитр" - свою работу выполняет безукоризненно. Протокол проверки (Remote Attestation): Когда игрок запускает игру, привратник у ворот (лаунчер игры) должен провести строгую проверку. Он связывается со столицей и получает оттуда секретный пароль на сегодня (nonce). Затем он просит внутреннего нотариуса (TPM) поставить на отчет о состоянии крепости (значения PCR) свою уникальную печать (Attestation Key), приложив к нему и сегодняшний пароль. Этот запечатанный и заверенный отчет (quote) отправляется в столицу. Там его сверяют с эталоном. Если отчет подлинный и состояние крепости "чистое" - ворота открываются. Эта система теоретически безупречна. Она не доверяет ничему, что может быть подделано программно, и опирается только на аппаратное доказательство. Где же провал? Практика
      Провал кроется не в крепости и не в протоколе. Он кроется в инструкции, выданной привратнику на воротах. В программной логике лаунчера игры. Разработчики античита допустили фундаментальную, классическую ошибку в проектировании систем безопасности, реализовав так называемый принцип "fail-open" (отказ в сторону открытия) вместо единственно верного "fail-closed" (отказ в сторону закрытия). Что происходит в итоге: Начало проверки: Игрок запускает Battlefield 6. Лаунчер (привратник) начинает процедуру аттестации и отправляет на сервер ЕА (в столицу) запрос на получение nonce (секретного пароля). Обрыв связи: В этот самый момент игрок выдергивает сетевой кабель. Связь со столицей прерывается. Критическая ошибка логики: Лаунчер не получает ответа от сервера. Вместо того чтобы следовать принципу "fail-closed" ("Нет связи со столицей? Значит, проверка не пройдена, ворота остаются закрытыми до восстановления связи и успешной верификации!"), программа выполняет катастрофическую инструкцию "fail-open". В коде, вероятно, написано что-то вроде: try { // Попытаться провести удаленную аттестацию performRemoteAttestation(); } catch (NetworkTimeoutException e) { // Ой, сервер недоступен. Наверное, у него проблемы. // Не будем мешать игроку, пропустим его. // Ведь главное — чтобы он мог играть! bypassSecurityCheck(); } Обход защиты: Проверка безопасности просто пропускается. Игра считает, что все в порядке, и продолжает загрузку, не получив ни подтверждения, ни опровержения чистоты системы. Восстановление связи: Как только игра прошла этот этап и загрузила главное меню, игрок снова подключает интернет. Теперь игра может свободно общаться с серверами для подбора матчей, и никто уже не вспомнит о той маленькой сетевой ошибке на старте. Вся архитектура безопасности, спустившаяся до уровня кремния, была повержена одной строчкой кода в блоке catch. Разработчики построили неприступную крепость, но научили привратника на воротах впадать в панику и открывать их нараспашку, если у него на мгновение пропадает телефонная связь. 
    • Да это понятно, там и цена — копеечная, но стараюсь первое впечатление оставлять первым впечатлением, чтоб на релизе не было ощущения вторичности. А тут целых полтора года (в лучшем случае)
    •   Оказалось что эта МЕГАзащита обходится отключение интернета в момент  проверки….
    • ты бы скинул для начала чтобы люди посмотрели что к чему. А то по твоему описанию ничего не понятно толком как устроено это
    • Один из жирных плюсов программы: при сохранении в любом месте перевода прога автоматом сохраняет и делает НОВЫЙ файл постоянно, т.е. можно увидеть, сравнить и вернуться к прошлым переводам.
    •   Как раз для этого формата в программе есть отдельная вкладка. Т.е. для таблиц идёт отдельно. В общем и целом, я долго думал, что ещё добавить в прогу, единственно, не затрагивал японские игры. Возможно, вы посоветуете их текстовые расширения. На настоящий момент в программе присутствуют, но не реализованы в полной мере следующие темы:  - Маркеры работают лишь визуально
      - Поиск не подсвечивает результаты лишь переходит по ним
      - Упрощенный вид не работает и не существует в текущей реализации
      - Создание проектов требует строгого наименования, каждый раз (функционал не был взят из прошлой версии) Но, думаю, это решаемые вопросы, постепенно мы выровняем функционал. Да, ещё. Программа полностью сделана на русском языке, для иностранцев мы поставили небольшое условие. Хотят на буржуйском, нужна будет небольшая доплата. Но это — мелочи,  программа для русскоязычных будет полностью бесплатна.
    • Ну из форматов можно добавить csv, он как раз в wwe 2k25 используется если экспортируешь файл и импортируешь.
    • Мы хотим в итоге сделать комбайн-прогу, целый комплекс, чтобы можно было без проблем открывать через неё, переводить и запаковывать обратно файлы переводов. Единственно, в чём затык: Программа предыдущих версий поддерживала оригинальные глифы шрифта. Сейчас же она полностью перерабатывается, и код, отвечающий за оригинальные глифы, не вписывается от слова “Вообще”. Ребята и девчата, понимающие в разработке программ, возможно, сможете помочь во втискивании старого кода в эту прогу для того, чтобы после перевода прога спокойно вставляла текст со шрифтом, задуманным разработчиком игры (единственно, главное, чтобы в атласе шрифта был русский).
    • Она работает с любыми движками. Главное, чтобы был вытащен сам текст с помощью сторонних программ. Желательно, чтобы вытащенный текст в коде был в расширении .txt. НО! Возможно усовершенствование программы под конкретное расширение. Кстати, с Юнити прога работает только в путь. Жуёт файлы любого размера. Что примечательно: не нужно никуда ничего перекидывать, все телодвижения делаются в самой программе. Она понимает текстовые файлы, например, с таким редким движком, как Kiririri. НО! Нужно расширить её функционал, в том смысле, чтобы она понимала еще как можно больше текстовых расширений. Поэтому нужны от вас какие-то примеры текстовиков в разных (принятых сейчас, и не очень принятых) расширениях. Мы добавим, желательно на выходе проги в релиз, чтобы она кушала как можно больше расширений. Приветствуются также дополнительные команды в самой шапке программы. Возможно, мы что-то упустили, и для комфортной работы нужны ваши замечания.
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×