Перейти к содержимому
Zone of Games Forum
SerGEAnt

Valve «забанила» специалиста за то, что он нашел уязвимость в Steam. А он не остановился и нашел еще одну (ее Valve уже закрыла)

Рекомендованные сообщения

@Beton 
Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение
4 часа назад, SerGEAnt сказал:

Удивительно, но после того случая его аккаунт

Меня вот поражает это “удивительно”. Правда, удивительно что в случае обнаружения подобных уязвимостей компании предпочитают скрыть об этом информацию, забанить всех кто об этом рассказал, а не гордиться тем что мол “смотрите, а у нас еще одна, какие мы молодцы”. Правда удивительно, что есть человек, может даже целый отдел, которым за эту обнаруженную уязвимость хорошо так прилетит в виде лишения премии, и чтобы этого не произошло (а так же для сокрытия), этот некто пользуясь служебным положением делает такое. Удивительно. Так же как и то зачем компании штат сотрудников по безопасности, если их работу делают другие. И этим тоже не выгодно, чтобы всякие там Кравецы лезли куда их не просят, ну давайте расскажите “ну это же спец. сервис для этого”. И? Люди сидят на з/п в компаниях, всякие подобные сервисы их прямой конкурент и враг, и они пойдут на всё, чтобы устранить людей со стороны, либо принизить их труд (достижения), путем

4 часа назад, SerGEAnt сказал:

получил бан на программу по отклонению уязвимостей от Valve.

4 часа назад, SerGEAnt сказал:

Ранее мы уже писали о его работе примерно две недели назад, когда Василий пожаловался на отсутствие реакции на уязвимость с повышением привилегий со стороны Valve

Удивительно, да как так то.

  • +1 2

Поделиться сообщением


Ссылка на сообщение

Спустя полчаса в Epic Store появился новый сотрудник:boast:

Поделиться сообщением


Ссылка на сообщение
18 минут назад, LEX! сказал:

Спустя полчаса в Epic Store появился новый сотрудник:boast:

...А его задачей по-прежнему является поиск косяков в Steam.

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
7 часов назад, Northern сказал:

@Beton 
Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

изучение истории ещё ни кому не вредило, но весьма бодрило/ встряхивало, временами)

Поделиться сообщением


Ссылка на сообщение

Как рьяно обсуждаем мы горячо любимое%)

Поделиться сообщением


Ссылка на сообщение

Valve признала, что российскому специалисту по ошибке отказали в награде за две найденные уязвимости в Steam

Цитата

Однако в компании не сказали, получит ли Кравец вознаграждение и снимут ли с него блокировку на HackerOne. По словам сотрудников Valve, «они отдельно рассмотрят ситуации, связанные с каждым из специалистов».

Баунти-программу для Steam запустили в начале мая 2019 года. По данным Valve, с тех пор пользователи нашли более 500 уязвимостей, а компания выплатила вознаграждения общей суммой 675 тысяч долларов.

 

Поделиться сообщением


Ссылка на сообщение

Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

  • +1 1

Поделиться сообщением


Ссылка на сообщение
2 часа назад, Northern сказал:

Немного поправлю — в оригинале сказано “In the past two years”. Т.е. более правильная цитата будет:

Цитата

За последние два года мы сотрудничали с 263 исследователями в области безопасности, которые помогли нам выявить и исправить около 500 проблем безопасности, и выплатили награды в размере более 675 000$

 

Изменено пользователем Beton

Поделиться сообщением


Ссылка на сообщение
2 часа назад, AthenaMyGoddess сказал:

Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

Ёж птица гордая, пока не пнёшь не полетит. :)

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Northern сказал:

Ёж птица гордая, пока не пнёшь не полетит. :)

Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить. 

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Beton сказал:

Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить. 

К чему этот бред сумасшедшего?

Поделиться сообщением


Ссылка на сообщение
35 минут назад, Northern сказал:

Ёж птица гордая, пока не пнёшь не полетит.

Не, с Гейбом это не работает, комплекция не та.:D С Суини тоже не работает, но тут я теряюсь в догадках...

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
31 минуту назад, Northern сказал:

К чему этот бред сумасшедшего?

К тому, что ты тут приплетаешь какого-то ежа, который жопу с места не сдвинет, если его не пнут.
Учитывая современную тенденцию, бред сумасшедшего выливается как-раз в том, что некоторые решили, будто это из-за EGS Валв что-то меняют в своих политиках, и т.д.

Я же тебе понятно, и на русском, объяснил, что Валв уже как пару лет собирают от людей информацию об уязвимостях, и при этом платят им за найденную информацию.

Или по твоему они эту неисправность устранили лишь потому, что на ZOG-е темку настрочили? ;)

Им доложили, они исправили, по мере возможности. И уж точно не потому, что кто-то там статейку настрочил в интернетиках.

Изменено пользователем Beton

Поделиться сообщением


Ссылка на сообщение
В 22.08.2019 в 13:52, rainmind сказал:

Интересно, чего его забанили. Делает часть работы Волве за бесплатно

Ниче, скоро за ним “выедет” Джон Макклейн из “Крепкий орешек 4” где один тоже сначала помогал бесплатно … но потом захотел денег мирового сообщества. Знаем мы этот “сценарий”. :D

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: james_sun

      До 8 мая их можно приобрести в Steam с большими скидками.
      Игровые издания обратили внимание на намерение компании Capcom снять с продажи три свои игры.

      Речь идет о посредственном вертикальном экшене Dark Void (2010 год), платформере Dark Void Zero (2010) и стратегической головоломке Flock! (2009). До 8 мая их можно приобрести в Steam с большими скидками, а уже 9-го они станут недоступны для покупки. 
    • Автор: SerGEAnt

      Общее правило осталось неизменным: вы должны провести в игре не более двух часов, чтобы сделать возврат. Но вот у расширенных изданий время не учитывалось.
      Сегодня Valve внесла небольшие изменения в правила возврата средств за игры в Steam.
      Они касаются доступа к играм до релиза, который выдается за покупку расширенных изданий, что в последнее время стало очень популярных у крупных издателей.

      Общее правило осталось неизменным: вы должны провести в игре не более двух часов, чтобы сделать возврат. Но вот у расширенных изданий время не учитывалось: например, если его покупка позволяло начать играть на 5 дней раньше остальных, то можно было за 5 дней пройти игру и потом свободно вернуть деньги.
      Теперь так сделать не получится.
      Однако, для возврата денег действует еще одно правило: с первого запуска должно пройти не больше двух недель. И вот его Valve трогать не стала, так что вы по-прежнему сможете вернуть деньги через 14 дней плюс время «раннего доступа».

  • Продвигаемые темы

  • Последние сообщения

    • Если родной язык слушателя сильно отличается от русского или вообще относится к западной группе, этот человек просто не понимает слова и их произношение для него чуждо, поэтому для него это будет просто ещё одним иностранным языком. Для русскоязычных же мова вполне понятна, как и произношение, но когда русский человек слышит украинский или ещё хуже, суржик, то всё естество просто вопит о неправильности всех составляющих мовы. Как будто кто то взял русский язык и переделал его таким образом, что бы всё осталось вроде как в русском, только не как в русском, а шиворот-навыворот, вот это и вызывает такое неприятие.
    • Надо ЕА давно надо ставить не точки а крестики,. столько прекрасных тайтлов загубили в погоне за выгодой и повесточкой.
    • Ни фига у него порошка столько…  Я так понимаю это чтобы он на посту не спал, но всё равно моговато как-то.  9 полных… )  Видать, весело у них там было.
    • вот какими были стрельцы 17 века   
    • Лучше бы уж на японском. Японский язык очень выразительный, с большим диапазоном эмоций, прекрасно подходит под все жанры, от боевиков до хентая. А украинский как будто бы специально создавался для юмористического жанра. Это мое личное, непредвзятое восприятие. Может для кого-то конечно и русский так звучит, но я что-то сомневаюсь. Архолос уже дважды на польском прошел, пока русской озвучки не было. Прекрасный, атмосферный и аутентичный язык, с богатым эмоциональным диапазоном. Вот это факт. У украинского языка очень узкая специализация, мне кажется он прекрасно подходит для таких фильмов как “Вечера на хуторе близ Диканьки”, но в чуть более серьезных жанрах он мгновенно и абсолютно ломает атмосферу. Но, может быть это особенности именно национального восприятия, и для других языковых групп он звучит нормально. 
    • есть подозрение, что копируете не в ту папку, т.к. оригинальные файлы должны были замениться, а там уже игра либо запустится на русском, либо выскочит ошибка. В игре не может “ничего не поменяться”, т.к. заменяются файлы с ресурсами. Хотя бы шрифт должен нарушиться.
      Убедитесь, что все файлы скопированы с заменой в папку “\Tape to Tape_Data\”
      Либо используйте обновленный рабочий русификатор по ссылке вверху темы.
    • Mechanics VoiceOver опубликовала ролик с голосами локализации «Карателя» (The Punisher). У нее так и нет даже примерной даты выхода.
    • Судя по разбору того, что делает этот патч, ждём нового патча на Некст Ген патч, для исправления выявленных косяков, которые Беседка так и не смогла выявить и исправить аж за два года работы... “Тодд, Тодд Говард никогда не меняется!
    • В том то и дело, что это не нормально. Посмотрите ролики на ютубе, где люди говорят на разных языках славянской группы, а потом послушайте мову и вы поймёте, что украинский язык это не совсем самостоятельный язык, а мешанина слов разных языков включающая кучу слов из не славянской группы. Сравните диалоги на польском, сербском, болгарском и так далее. Все эти диалоги будут восприниматься вполне нормально для русского человека, даже белорусский говор, над которым многие любят по доброму шутить, вполне себе нормально звучит, что то понятно, что нет и только украинская мова просто разрывает мозг и вызывает неудержимый приступ хохота у 99.99% русскоязычных людей, из за чего даже самая слезливая мелодрама превращается в весёлый балаган. Ну а если кто то пытается говорить на суржике… то тут вообще сушите вёсла. В этом и есть отличие мовы и её неприятие русским человеком. Поэтому данный рекламный ролик сталкера просто невозможно нормально воспринимать, особенно на фоне того, что творит студия как с самой игрой, постоянно откладывая релиз и не давая ни какой вразумительной информации, так и с не скачущей частью комьюнити серии.
  • Изменения статусов

  • Лучшие авторы


Zone of Games © 2003–2024 | Реклама на сайте.

×