Перейти к содержимому
Zone of Games Forum
SerGEAnt

Valve «забанила» специалиста за то, что он нашел уязвимость в Steam. А он не остановился и нашел еще одну (ее Valve уже закрыла)

Рекомендованные сообщения

@Beton 
Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение
4 часа назад, SerGEAnt сказал:

Удивительно, но после того случая его аккаунт

Меня вот поражает это “удивительно”. Правда, удивительно что в случае обнаружения подобных уязвимостей компании предпочитают скрыть об этом информацию, забанить всех кто об этом рассказал, а не гордиться тем что мол “смотрите, а у нас еще одна, какие мы молодцы”. Правда удивительно, что есть человек, может даже целый отдел, которым за эту обнаруженную уязвимость хорошо так прилетит в виде лишения премии, и чтобы этого не произошло (а так же для сокрытия), этот некто пользуясь служебным положением делает такое. Удивительно. Так же как и то зачем компании штат сотрудников по безопасности, если их работу делают другие. И этим тоже не выгодно, чтобы всякие там Кравецы лезли куда их не просят, ну давайте расскажите “ну это же спец. сервис для этого”. И? Люди сидят на з/п в компаниях, всякие подобные сервисы их прямой конкурент и враг, и они пойдут на всё, чтобы устранить людей со стороны, либо принизить их труд (достижения), путем

4 часа назад, SerGEAnt сказал:

получил бан на программу по отклонению уязвимостей от Valve.

4 часа назад, SerGEAnt сказал:

Ранее мы уже писали о его работе примерно две недели назад, когда Василий пожаловался на отсутствие реакции на уязвимость с повышением привилегий со стороны Valve

Удивительно, да как так то.

  • +1 2

Поделиться сообщением


Ссылка на сообщение

Спустя полчаса в Epic Store появился новый сотрудник:boast:

Поделиться сообщением


Ссылка на сообщение
18 минут назад, LEX! сказал:

Спустя полчаса в Epic Store появился новый сотрудник:boast:

...А его задачей по-прежнему является поиск косяков в Steam.

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
7 часов назад, Northern сказал:

@Beton 
Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

изучение истории ещё ни кому не вредило, но весьма бодрило/ встряхивало, временами)

Поделиться сообщением


Ссылка на сообщение

Как рьяно обсуждаем мы горячо любимое%)

Поделиться сообщением


Ссылка на сообщение

Valve признала, что российскому специалисту по ошибке отказали в награде за две найденные уязвимости в Steam

Цитата

Однако в компании не сказали, получит ли Кравец вознаграждение и снимут ли с него блокировку на HackerOne. По словам сотрудников Valve, «они отдельно рассмотрят ситуации, связанные с каждым из специалистов».

Баунти-программу для Steam запустили в начале мая 2019 года. По данным Valve, с тех пор пользователи нашли более 500 уязвимостей, а компания выплатила вознаграждения общей суммой 675 тысяч долларов.

 

Поделиться сообщением


Ссылка на сообщение

Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

  • +1 1

Поделиться сообщением


Ссылка на сообщение
2 часа назад, Northern сказал:

Немного поправлю — в оригинале сказано “In the past two years”. Т.е. более правильная цитата будет:

Цитата

За последние два года мы сотрудничали с 263 исследователями в области безопасности, которые помогли нам выявить и исправить около 500 проблем безопасности, и выплатили награды в размере более 675 000$

 

Изменено пользователем Beton

Поделиться сообщением


Ссылка на сообщение
2 часа назад, AthenaMyGoddess сказал:

Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

Ёж птица гордая, пока не пнёшь не полетит. :)

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Northern сказал:

Ёж птица гордая, пока не пнёшь не полетит. :)

Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить. 

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Beton сказал:

Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить. 

К чему этот бред сумасшедшего?

Поделиться сообщением


Ссылка на сообщение
35 минут назад, Northern сказал:

Ёж птица гордая, пока не пнёшь не полетит.

Не, с Гейбом это не работает, комплекция не та.:D С Суини тоже не работает, но тут я теряюсь в догадках...

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
31 минуту назад, Northern сказал:

К чему этот бред сумасшедшего?

К тому, что ты тут приплетаешь какого-то ежа, который жопу с места не сдвинет, если его не пнут.
Учитывая современную тенденцию, бред сумасшедшего выливается как-раз в том, что некоторые решили, будто это из-за EGS Валв что-то меняют в своих политиках, и т.д.

Я же тебе понятно, и на русском, объяснил, что Валв уже как пару лет собирают от людей информацию об уязвимостях, и при этом платят им за найденную информацию.

Или по твоему они эту неисправность устранили лишь потому, что на ZOG-е темку настрочили? ;)

Им доложили, они исправили, по мере возможности. И уж точно не потому, что кто-то там статейку настрочил в интернетиках.

Изменено пользователем Beton

Поделиться сообщением


Ссылка на сообщение
В 22.08.2019 в 13:52, rainmind сказал:

Интересно, чего его забанили. Делает часть работы Волве за бесплатно

Ниче, скоро за ним “выедет” Джон Макклейн из “Крепкий орешек 4” где один тоже сначала помогал бесплатно … но потом захотел денег мирового сообщества. Знаем мы этот “сценарий”. :D

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      Кстати, если взглянуть на статистику обзоров, то переизданиями недовольны почти все языковые группы, кроме украинской.
      Намедни студия GSC Game World выпустила так называемые «улучшенные» издания оригинальной трилогии S.T.A.L.K.E.R., которые публикой были приняты не очень хорошо.
      GSC вырезала из игры русскую озвучку, которую можно считать частью ДНК лора первой части, но игроки были недовольны массой других проблем и багов. Переиздания просто получились плохими.
      Видимо, исправить плохой рейтинг переизданий оказалось не так просто, и модератор прямо попросил его накрутить.

      Через какое-то время сообщение было удалено.
      Кстати, если взглянуть на статистику обзоров, то переизданиями недовольны почти все языковые группы, кроме украинской.

    • Автор: SerGEAnt

      @0wn3df1x продолжает следить за Steam-играми, в которых появилась русская локализация.
      @0wn3df1x продолжает следить за Steam-играми, в которых появилась русская локализация.
      Список за последние две недели:
      Mortal Sin — фэнтезийный рогалик от первого лица. В раннем доступе с 15 марта 2023 года, 3181 обзор, 96% положительные.
      Ready or Not — именитый тактический шутер, в котором вы в составе бойцов спецназа выполняете всякие нужные задания. Вышел 13 декабря 2023, 234624 обзора, 89% положительные.
      Slice & Dice — изометрический партийный рогалик. Вышел 20 марта 2024 года, 2113 обзоров, 97% положительные.
      Tales & Tactics — цифровая настолка-автобаттлер. Вышла 15 августа 2024 года, 1747 обзоров, 79% положительные.
      Prosperous Universe — бесплатная глобальная экономическая ММО-стратегия. В раннем доступе с 20 апреля 2022 года, 897 обзоров, 75% положительные.
      Back in Service: a Metro Driver — симулятор управляющего пражским метро. В раннем доступе с 28 января, 222 обзора, 95% положительные.
      Whispers of the Eyeless — мрачная фэнтезийная RPG, в которой вы со временем сходите с ума. В раннем доступе с 30 января, 108 обзоров, 86% положительные.
      Faceminer — симулятор сбора данных о людях на основе видеонаблюдения, действие которого происходит в 1999 году. Вышел 28 февраля, 513 обзоров, 91% положительные.
      Big Rigs: Over the Road Racing — юмористический симулятор американского дальнобойщика. Вышел 8 апреля, 367 обзоров, 79% положительные.
      Repose — головоломка от первого лица, геймплейно чем-то похожая на Superhot, но выполненная в совершенно другом стиле. Вышла 14 апреля, 96 обзоров, 91% положительные.
      Necrophosis — хоррор от первого лица, вдохновленный творчеством Лавкрафта. Вышел 25 апреля, 404 обзора, 92% положительные.
      Omega Crafter — игра про крафтинг с посильной помощью существа по имени Грэмми. Игра покинула ранний доступ 15 мая, 435 обзоров, 81% положительные.

  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • Плюс, ещё чувствуется разделение Германии по “мышлению”, хотя объединение было давненько.
    • Я смог получить ubulk и пытался вытащить аудио через  NotToDisturb/AudioExporter: экспорт аудиофайлов WAV из VALORANT но wem получаются битыми 
    • Давно видел зелёных змей (Razer) вообще без подсветки неофисные, например? А ведь их мыши — одни из лучших на рынке в небюджетном сегменте “для геймеров”. Основной конкурент как раз там у них (по качеству исполнения) — это именно что китайцы разной масти. Metaphyuni Metapanda. Например, Metaphyuni Metapanda P1 Pro приличный образчик по качеству примерно на уровне стобаксовых райзеров типа Razer Deathadder V3 Hyperspeed, но раза в три дешевле. К слову, эта панда стоит примерно как эта мыша из новости, а если поискать, то даже дешевле обойдётся из-за отсутствия магазинной конской наценки на маркетплейсах.
    • Даскер напакостил, все вопросы к нему
    • Да вот поглядывал на игру на распродажах примерно с такой же ценой. Но как-то покуда душа не лежала. Пиксельность отпугивала. “демо” пробовал, геймплейно понравилось. Но пиксели прям в глаза лезли. Все думал дать игре второй шанс. Но теперь как-то не хочется. 
    • @Tirniel Так я писал про нормальную мышь, а не чудо за рубасик. Сейчас в более-менее толковых мышах и не светится ничего. А так да, за эти деньги куча вариантов толковых. А что это за панда? Но тут хотя бы сенсор не из помойки...
    •   брал за 170 примерно..получается 92 процента скидка)) Они упоротые они кое где больше 3 к в рублях просят...
    • На столе сейчас лежит мыша за ~косарь с выключаемой “гирляндой”, которая во включённом виде показывает цветом уровень dpi, а за неимением памяти у мыши лучшего решения, чем вырубить подсветку после попросту нет. Если гирлянуд можно вырубить, то лично для меня это уже нормальная гирлянда. В целом, вижу регулярно более-менее образчики разной степени паршивости, т.к. только на бюджетках разрабы железа отрываются с экспериментами, на которые не решились бы на более дорогих моделях, а потому бывают интересные находки в том или иной плане. Собственно, потому их временами и приобретаю.   Но если смотреть по тому купил ли бы лично я эту мышу из обзора — нет не купил бы. Лучше, имхо, за примерно те же деньги панду взять китайкую (прождав с месяц доставку), которая не уступает змее зелёной, которая стоит куда дороже. В т.ч. для меня слишком малый вес — это скорее недостаток, предпочитаю ощущать мышу в руке, в т.ч. их обычно на высокой сенсе пользую безотрывно от ковра, т.е. слишком малый вес мне с моим стилем игры только мешает.
    • Массовые волнения по типу тех что были на Украине, в Белоруссии и в некоторых регионах России, возникают по двум причинам — первая острое недовольство граждан, на фоне той же острой — безработицы, нищеты и так далее, либо при вкладе денег в агитацию и пропаганду или и так и так. Ну там есть еще варианты, но надо понимать, что сходил на митинг, потратил свое личное время, а массовые и длительные митинги это вообще. Значит либо митингующие не имеют работы и личной жизни, либо считают, что их терпению пришел конец и хуже уже не будет. В Германии еще нормальный такой “жирок”, поглядим, что будет дальше.  
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×