Перейти к содержимому
Zone of Games Forum
SerGEAnt

Valve уже два месяца не реагирует на критическую уязвимость Steam

Рекомендованные сообщения

211707-d3f84e30-308f-4429-8a8c-a10497a33

Российская компания «Перспективный мониторинг» опубликовала информацию о серьезной уязвимости Steam, на которую Valve уже почти два месяца никак не реагирует.


Российская компания «Перспективный мониторинг» опубликовала информацию о серьезной уязвимости Steam, на которую Valve уже почти два месяца никак не реагирует.

Описание уязвимости опубликовано на сайте компании (на английском) и на Хабре (на русском). Она позволяет путем не самых сложных манипуляций получить возможность выполнять любые команды от имени системы на актуальных версиях Windows.

211707-d3f84e30-308f-4429-8a8c-a10497a33

Забавно, что для модерации найденных уязвимостей Valve пользуется услугами компании HackerOne. Сначала ее сотрудники отклонили заявку на уязвимость, но после уточнений все же подтвердили ее и передали в Valve. Но та снова ее отклонила по непонятной причине.

По всей видимости, уязвимость, позволяющая злоумышленнику с легкостью получить системные права на вашем ПК, присутствует в Steam с незапамятных времен.

  • Лайк (+1) 1
  • В замешательстве (0) 1

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Freeman665 сказал:

чет не помню такого. Была новость, где его в твиттере матюкали, но угроз не помню.

Даже в Стиме было. В тех же отзывах по Метро. Но тогда Галенкин был звездой.

Поделиться сообщением


Ссылка на сообщение
Только что, Northern сказал:

Даже в Стиме было. В тех же отзывах по Метро.

понятно. Я такое не читаю.

Поделиться сообщением


Ссылка на сообщение
35 минут назад, Northern сказал:

Ну, если Гейба журят любя, то конкуренту даже смертоубийством угрожают. Даже на ЗоГе встречаются подобные имбецилы.
Это печально.

на счёт смертоубийства не знаю, но то, что чуть ли не личную жизнь испортил, это точно.

теперь спать нормально не могут, и душевные терзания/неудобства испытывают.

Поделиться сообщением


Ссылка на сообщение
20 часов назад, AthenaMyGoddess сказал:

Я тебе еще больше скажу, она раньше стоила 1999 рублей, на нее была скидка -50% ценник стал 999 рублей, а теперь она стоит опять 1999 рублей. Вот же сволочи! :laugh: Ух, надо было как в ЕГСушке халяльном, в полтора раза ценник поднять то!

Никогда такого не было. И вот, опять! (с)

Ну то есть, когда в стиме с ценой ошибаются — на то можно глазки закрывать. А тут — целая трагедия. Напомню, на старте Прей стоил 1049 рублей. Спустя некоторое время ценник подняли до 2к. Тоже самое с No Man's Sky — на старте стоила 1049 рублей, а через время — 2к рублей.

Ещё пример — удорожание игр Юбисофт в стиме. До определённого момента Far Cry 3 стоил 599 рублей. Потом стал 1499, а сейчас  — 999 рублей. 

И что с того, спрашивается? Ну да, ценники там правили оперативней (кроме удорожания игр по типу юбисофта), но прецеденты-то были. Почему именно в ЕГС это настолько большая проблема, что именно это в вину ставится? На мой взгляд, намного большей проблемой (при том — не для покупателей) являлась скидка на предзаказы, что, естественно, повлияет на продажи этих игр в будущем. Ну, как говорится, первый блин комом. В следующей распродаже может не станут на грабли наступать и скидок на предзаказы не будет.

П.С: а сильнейшего провала, чем летняя распродажа стима, я вообще припомнить не могу. Ни скидок интересных, ни развлечения в виде эвента. Честно — я был бы намного более рад 10$ скидки на каталог стима, чем то, что они сделали (и 100 рублям скидки, ага).

Изменено пользователем DerpX

Поделиться сообщением


Ссылка на сообщение
1 час назад, DerpX сказал:

Почему именно в ЕГС это настолько большая проблема, что именно это в вину ставится?

потому что Суини воняет слишком много о том, какие они хорошие и как его магазин облагораживает индустрию, да еще всяких троллей нанимает, твердящих тоже самое. Раз балаболит, пускай и получает по полной.

Изменено пользователем Freeman665

Поделиться сообщением


Ссылка на сообщение
57 минут назад, Freeman665 сказал:

потому что Суини воняет слишком много

Не по этому.
Как только детей перестали воспитывать и пороть когда надо, так и началось все это дерьмо в мире.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение
34 минуты назад, Northern сказал:

Не по этому.
Как только детей перестали воспитывать и пороть когда надо, так и началось все это дерьмо в мире.

Все верно глаголишь.

Здоровое воспитание детей перерастает в здоровое общество.

Начинается пофигизм в воспитании- начинается то, что ты описал. 

Поделиться сообщением


Ссылка на сообщение
53 минуты назад, Northern сказал:

Как только детей перестали воспитывать и пороть когда надо, так и началось все это дерьмо в мире.

есть невоспитанные дети, а есть невоспитанные дети с большими бабками. Как раз от них и все дерьмо в мире.

Поделиться сообщением


Ссылка на сообщение
6 минут назад, Freeman665 сказал:

есть невоспитанные дети, а есть невоспитанные дети с большими бабками. Как раз от них и все дерьмо в мире.

это не отменяет правильность коммента)

Поделиться сообщением


Ссылка на сообщение
В 07.08.2019 в 21:50, Faverman сказал:

почему же непонятной. Вполне понятной “Attacks that require physical access to the user’s device.”

Но если злоумышенник получит физический доступ к вашему компу он и так что захочет сделает. Так что “проблема” яйца выеденого не стоит.

Делаем эксплоит, пихаем его в игру типа “СЛАВА УКРАИНЕ”, публикуем ее в Steam за $100 — вот вам и физический доступ и делайте с ПК покупателей все, что хотите.

В 08.08.2019 в 10:40, Siberian GRemlin сказал:

Ты в этом уверен?! Тут эти жёлтые новости и вбросы на вентилятор уже не первый год, и ответ администрации по этому вопросу давно дан — такие «новости» находят больший отклик публики. По той же причине процветают передачи Малахова и пр. Единственный способ от этого избавиться — игнорировать.

У тебя плохо получается. В каждой новости по пять комментариев и палец, зависший на дизлайке. Конструктив так и прет!

  • Хаха (+1) 2
  • +1 1
  • -1 1

Поделиться сообщением


Ссылка на сообщение
2 часа назад, SerGEAnt сказал:

Делаем эксплоит, пихаем его в игру типа “СЛАВА УКРАИНЕ”, публикуем ее в Steam за $100 — вот вам и физический доступ и делайте с ПК покупателей все, что хотите.

Возможно немного тоньше. Изначально файлы основного билда проходят автоматизированную проверку, которая занимает время. А затем, что сделано для удобства разработчиков (типа хотфикс быстро выкатить, если что-то сломано), можно бесконечно клепать обновления для игры, и в одном из таких обновлений подменить placeholder файл на зловреда, который будет исполняться в фоне при запуске игры. Понятно, что в данном случае необходимо сделать зловред невидимым для большинства антивирусов, чтобы люди сразу не обратились в поддержку, но, вообще, такое проделать вполне реально, ибо поле для действий в виде системы обновлений игр есть, лишь заплати 100 долларов и сделай так, чтоб твою игру запускали, тут уже социальная инженерия поможет типа напихать в игру мемов, или красивых ачивок с буквами алфавита для людей, которые любят на витринах с ачивками делать надписи, только придумать надо и всё. 
Подставляет ли свои реальные данные при этом потенциальный хакер? Возможно, но наличие игр типа sos i pie sos, который представляют собой готовую стянутую из интернета игру, к которой автор не имеет никакого отношения, подсказывает, что для мошенников даже самого низшего пошиба не представляет затруднения пропихнуть фиктивные данные.

А, и ещё, чуть не забыл. Ряд игр на том же Unity, допустим, могут подтягивать актуальные локализации с гуглотаблиц, да и с любого другого места. Таким образом, можно сделать так, что игра попросту будет стягивать зловред с сервера хакера, как раньше стягивала локализации. Этот момент вообще не проработан.

Изменено пользователем 0wn3df1x
  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение
3 часа назад, SerGEAnt сказал:

Делаем эксплоит, пихаем его в игру типа “СЛАВА УКРАИНЕ”, публикуем ее в Steam за $100 — вот вам и физический доступ и делайте с ПК покупателей все, что хотите.

Произойди такое в стиме, покупатели такой вой подняли бы...

Поделиться сообщением


Ссылка на сообщение

@0wn3df1x вы описали мир Стим игр настоящим миром безумного Макса. 

1 минуту назад, Freeman665 сказал:

Произойди такое в стиме, покупатели такой вой подняли бы...

Происходило ведь. И вой подняли пол года спустя и то быстро заглохло.

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Bkmz сказал:

Происходило ведь. И вой подняли пол года спустя и то быстро заглохло.

когда осознали проблему, тогда и подняли. После этого были оперативно приняты меры по ее устранению.

Поделиться сообщением


Ссылка на сообщение
2 минуты назад, Freeman665 сказал:

когда осознали проблему, тогда и подняли. После этого были оперативно приняты меры по ее устранению.

Только вой быстро стих. И ни кто не задавался вопросом а как вообще возможно что в Стим попал вредоносный продукт и было ли сделано хоть что то дабы это не повторилось? 

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.
      В Steam можно бесплатно забрать Content Warning — вышедший вчера кооперативный хоррор про «производство хайпового контента».
      Акция закончится сегодня вечером — поторопитесь. За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.
    • Автор: 0wn3df1x
      Приветствую.

      Уже два года я веду полуавтоматический календарь, который в автоматическом режиме отслеживает даты выхода интересных проектов в Steam. Сам календарь реализован на основе Google-таблиц + парсинга списка желаемого специального аккаунта, куда добавляются все интересные проекты.

      В этой теме я постараюсь публиковать скриншоты из календаря по интересным проектам, выходящим в ближайшие месяцы.
      Но чаще я буду публиковать изменения дат релиза по добавленным в список играм. 
      P.S. В списке присутствуют редкие исключения в виде игр с Playstation, Xbox и EGS.
      Актуальные версии календаря идут отдельными постами.
      Если вдруг интересующие вас проекты (из Steam) отсутствуют - можете написать их в тему, чтобы я добавил их в календарь для последующего отслеживания.

      Полный список отслеживаемых игр (обновлён 29.03.2024):

  • Продвигаемые темы

  • Последние сообщения

    • @shingo3 Благодарю! Да, я там и хотел залипнуть, недавно видел, что русификатор очень качественный. Myst же только одна часть? Или я что-то недогоняю о чем речь?
    • Да, можно ещё выкладывать по “математике квантовой механики” и “теоретической астрофизике”, может одному из тысячи будет интересно.
    • @Дмитрий Соснов  т.е. куча догадок и ноль фактов и что еще хуже — полный игнор сюжетной фразы от Максимуса и Люси, что Таддеус стал гулем ? P.s. не важно в общем, во втором сезоне станет видно.
    • Наверняка вас, как и меня, заинтересовало, что за чудодейственную сыворотку принял сквайр Таддеус, приготовленную загадочным и безумным торговцем змеиного масла. Вооружившись лором игр, можно предположить, что это ВРЭ или по-русски «вирус рукотворной эволюции». Благодаря ему как раз появились супермутанты, некоторые гули, летуны и прочая мутантская нечисть. Но один эксперт по истории Fallout по имени TKs-Mantis предположил, что это может быть «таинственная сыворотка» из Fallout 4. Как говорит фанатская вики, она способна остановить старение, а в неразбавленном виде временно увеличить силы, сопротивляемость урону и вывести радиацию.  https://pikabu.ru/story/taddeus_iz_seriala_follaut_ne_tot_kem_kazhetsya_na_pervyiy_vzglyad_11335937 В то время как продавец змеиного масла, дающий Таддеусу снадобье, говорит, что оруженосцу Братства Стали не стоит беспокоиться о радиации после приема сыворотки, а Люси Маклин и Максимус позже задаются вопросом, не превратился ли он в гуля после демонстрации замечательных целительных способностей, у фанатов есть теория, которая помогает точно объяснить, что принял Таддеус. В Fallout 4 сыворотка "Мистериум" происходит из крови археолога конца 19 века по имени Лоренцо Кэбот. Кэбот обретает бессмертие и сверхчеловеческие способности после нахождения артефакта во время раскопок. В игре есть целый побочный квест о Кэботах, которые используют эту сыворотку, чтобы жить веками. В описании предмета упоминается мощный антирадиационный эффект, что объясняет комментарии продавца змеиного масла Таддеусу перед тем, как он убегает. Исцеление также можно разумно отнести к сверхчеловеческим способностям. В Fallout 4 таинственная сыворотка дает +5 к силе, +50 к сопротивлению урону, а также -36000 к радиации. Таинственная сыворотка — не единственная теория, которую придумали фанаты для зелья Таддеуса. Некоторые считают, что это "Сыворотка фактора исцеления" из Fallout 76. В игре сыворотка фактора исцеления дает мутацию "Фактор исцеления" и подавляет ее негативные эффекты на час. Это соответствует исцелению, которое демонстрирует Таддеус в сериале.  И вот еще одна теория: Таддеус принял форму вируса рукотворной эволюции, или FEV, и теперь находится на пути к превращению в супермутанта. https://shazoo.ru/2024/04/19/155727/u-fanatov-seriala-fallout-est-teorii-otnositelno-zagadocnoi-syvorotki-strannogo-doktora Так что он скорее всего не стал обычным  гулем, а скорее ближе к супермутантам, хотя по ЛОРу Фолыча вроде бы есть редкий тип  гулей, на которых воздействовала не только радиация, но и ВРЭ...   
    • Серьёзно? Я вот серию проходил давным-давно, но в памяти почему-то засело, что из всех адвенчур данная — самая сложная (особенно первые 2 части). Надо перепройти и перепроверить. Не знаю, может в молодости всё казалось "хардкорным". Или я мелким и тупым был…    Здесь такое дело, что 1-ая часть хоть имеет культовый статус и продалась лучше всех игр в данной серии, но из-за того, что её несколько раз переиздавали — стала обыденностью. Если Exile и Revelation после 1-ой части ещё вспоминают (и они великолепны ), то Riven как-то затерялась, но она также хороша! Интересно, если продажи будут хорошими, авторы начнут делать ремейки 3-4? Я бы с удовольствием поиграл…   Если хотите до ремейков просто ознакомиться с серией (без прохождения), то советую посетить канал Я так вижу
      https://www.youtube.com/@YaTakViju/ Там автор (Вокша, Катерина) — истинная квестоманка! Делает обзоры адвенчур в духе мини-представленный (своеобразный театр одного актёра). Выделяется всё это действие хорошо прописанным сценарием, адекватным юмором, приглашёнными друзьями, лицедейством и "зелёнкой" на фоне. Конкретно серию Myst автор уже давно рассмотрела. Также имеются обзоры по творчеству Бенуа Сокаля, франшизам Sherlock Holmes и Nancy Drew. Советую, очень уморительно и живо!
    • а это ты как узнал? Таддеус визуально тоже не мутировал , а на деле оказался гулем
    • а есть список файлов которые вы ещё не перевели, например чтобы можно было взять эти файлы из имеющегося уже машинного перевода с помощью нейросети и добавить в игру, чтобы получить уже полноценный перевод перевода?
    • Отличная познавательная передача по атомным технологиям  и термоядерному синтезу! Может кому тут  будет интересно, как и мне. Хотя конечно прямо к игре и сериалу, это имеет маловато отношения, так как там чисто какой то “фэнтезийный” термояд и вообще ядерные технологии, в отличии от реальности..  
    • Вопрос, увидел на сайте планы добавить мод с переводом для консолей, нужно ли будет покупать заново, если уже отправлен донат?
    • Так как работа проведена большая, то будет платно, но всего рублей 300  
  • Изменения статусов

  • Лучшие авторы


Zone of Games © 2003–2024 | Реклама на сайте.

×