Перейти к содержимому
Zone of Games Forum
SerGEAnt

Valve «забанила» специалиста за то, что он нашел уязвимость в Steam. А он не остановился и нашел еще одну (ее Valve уже закрыла)

Рекомендованные сообщения

@Beton 
Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение
4 часа назад, SerGEAnt сказал:

Удивительно, но после того случая его аккаунт

Меня вот поражает это “удивительно”. Правда, удивительно что в случае обнаружения подобных уязвимостей компании предпочитают скрыть об этом информацию, забанить всех кто об этом рассказал, а не гордиться тем что мол “смотрите, а у нас еще одна, какие мы молодцы”. Правда удивительно, что есть человек, может даже целый отдел, которым за эту обнаруженную уязвимость хорошо так прилетит в виде лишения премии, и чтобы этого не произошло (а так же для сокрытия), этот некто пользуясь служебным положением делает такое. Удивительно. Так же как и то зачем компании штат сотрудников по безопасности, если их работу делают другие. И этим тоже не выгодно, чтобы всякие там Кравецы лезли куда их не просят, ну давайте расскажите “ну это же спец. сервис для этого”. И? Люди сидят на з/п в компаниях, всякие подобные сервисы их прямой конкурент и враг, и они пойдут на всё, чтобы устранить людей со стороны, либо принизить их труд (достижения), путем

4 часа назад, SerGEAnt сказал:

получил бан на программу по отклонению уязвимостей от Valve.

4 часа назад, SerGEAnt сказал:

Ранее мы уже писали о его работе примерно две недели назад, когда Василий пожаловался на отсутствие реакции на уязвимость с повышением привилегий со стороны Valve

Удивительно, да как так то.

  • +1 2

Поделиться сообщением


Ссылка на сообщение

Спустя полчаса в Epic Store появился новый сотрудник:boast:

Поделиться сообщением


Ссылка на сообщение
18 минут назад, LEX! сказал:

Спустя полчаса в Epic Store появился новый сотрудник:boast:

...А его задачей по-прежнему является поиск косяков в Steam.

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
7 часов назад, Northern сказал:

@Beton 
Если ты не знаком с историей индустрии, то почитай в какой жопе были эти компании и как их оттуда вытаскивали.

изучение истории ещё ни кому не вредило, но весьма бодрило/ встряхивало, временами)

Поделиться сообщением


Ссылка на сообщение

Как рьяно обсуждаем мы горячо любимое%)

Поделиться сообщением


Ссылка на сообщение

Valve признала, что российскому специалисту по ошибке отказали в награде за две найденные уязвимости в Steam

Цитата

Однако в компании не сказали, получит ли Кравец вознаграждение и снимут ли с него блокировку на HackerOne. По словам сотрудников Valve, «они отдельно рассмотрят ситуации, связанные с каждым из специалистов».

Баунти-программу для Steam запустили в начале мая 2019 года. По данным Valve, с тех пор пользователи нашли более 500 уязвимостей, а компания выплатила вознаграждения общей суммой 675 тысяч долларов.

 

Поделиться сообщением


Ссылка на сообщение

Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

  • +1 1

Поделиться сообщением


Ссылка на сообщение
2 часа назад, Northern сказал:

Немного поправлю — в оригинале сказано “In the past two years”. Т.е. более правильная цитата будет:

Цитата

За последние два года мы сотрудничали с 263 исследователями в области безопасности, которые помогли нам выявить и исправить около 500 проблем безопасности, и выплатили награды в размере более 675 000$

 

Изменено пользователем Beton

Поделиться сообщением


Ссылка на сообщение
2 часа назад, AthenaMyGoddess сказал:

Ну и скажите теперь что Вальв не реагирует на критические уязвимости, реагирует еще и как оперативно.

Ёж птица гордая, пока не пнёшь не полетит. :)

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Northern сказал:

Ёж птица гордая, пока не пнёшь не полетит. :)

Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить. 

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Beton сказал:

Ты не забудь ещё EGS приплести. А то сейчас это любимое занятие всех тех, кто ненавидит Valve всей душой. Мол, якобы, из-за них Валв зашевелились. И два года назад, когда EGS ещё даже не существовало, тоже из-за него же Valve решили эту программу запустить. 

К чему этот бред сумасшедшего?

Поделиться сообщением


Ссылка на сообщение
35 минут назад, Northern сказал:

Ёж птица гордая, пока не пнёшь не полетит.

Не, с Гейбом это не работает, комплекция не та.:D С Суини тоже не работает, но тут я теряюсь в догадках...

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
31 минуту назад, Northern сказал:

К чему этот бред сумасшедшего?

К тому, что ты тут приплетаешь какого-то ежа, который жопу с места не сдвинет, если его не пнут.
Учитывая современную тенденцию, бред сумасшедшего выливается как-раз в том, что некоторые решили, будто это из-за EGS Валв что-то меняют в своих политиках, и т.д.

Я же тебе понятно, и на русском, объяснил, что Валв уже как пару лет собирают от людей информацию об уязвимостях, и при этом платят им за найденную информацию.

Или по твоему они эту неисправность устранили лишь потому, что на ZOG-е темку настрочили? ;)

Им доложили, они исправили, по мере возможности. И уж точно не потому, что кто-то там статейку настрочил в интернетиках.

Изменено пользователем Beton

Поделиться сообщением


Ссылка на сообщение
В 22.08.2019 в 13:52, rainmind сказал:

Интересно, чего его забанили. Делает часть работы Волве за бесплатно

Ниче, скоро за ним “выедет” Джон Макклейн из “Крепкий орешек 4” где один тоже сначала помогал бесплатно … но потом захотел денег мирового сообщества. Знаем мы этот “сценарий”. :D

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: james_sun

      До 8 мая их можно приобрести в Steam с большими скидками.
      Игровые издания обратили внимание на намерение компании Capcom снять с продажи три свои игры.

      Речь идет о посредственном вертикальном экшене Dark Void (2010 год), платформере Dark Void Zero (2010) и стратегической головоломке Flock! (2009). До 8 мая их можно приобрести в Steam с большими скидками, а уже 9-го они станут недоступны для покупки. 
    • Автор: SerGEAnt

      Общее правило осталось неизменным: вы должны провести в игре не более двух часов, чтобы сделать возврат. Но вот у расширенных изданий время не учитывалось.
      Сегодня Valve внесла небольшие изменения в правила возврата средств за игры в Steam.
      Они касаются доступа к играм до релиза, который выдается за покупку расширенных изданий, что в последнее время стало очень популярных у крупных издателей.

      Общее правило осталось неизменным: вы должны провести в игре не более двух часов, чтобы сделать возврат. Но вот у расширенных изданий время не учитывалось: например, если его покупка позволяло начать играть на 5 дней раньше остальных, то можно было за 5 дней пройти игру и потом свободно вернуть деньги.
      Теперь так сделать не получится.
      Однако, для возврата денег действует еще одно правило: с первого запуска должно пройти не больше двух недель. И вот его Valve трогать не стала, так что вы по-прежнему сможете вернуть деньги через 14 дней плюс время «раннего доступа».

  • Продвигаемые темы

  • Последние сообщения

    • Вот, например, популярно расписано что такой мультикласс и с чем его едят. Ты б попробовал сперва сам вокруг механики носом поводить, прежде чем чудеса искать в других. Уворот можно качать без убийств, если не знал. В т.ч. никто не запрещает потом вернуться в старый класс. После перехода навыки вкачанные не теряются и доступны. Сам обычно брал первым лвлом неосновной класс, качал подобные вещи ещё на пляже в начале, потом переходил в то, что хотел основным. Около получаса гринда, а потом комфорт на всю игру. Повторюсь, всё это чаще всего нужно, когда хочешь играть в одного персонажа без каких-либо сопартийцев. Тут совсем другой подход к игре и другие потребности. Есть. У мобов в локациях пусть и есть максимальный левел для локации, но если ты не превосходишь макс лвл, доступный мобам, они левелятся под тебя +фактор рандома. Если человек не задротит, а играет обычным образом, то перекач может не увидеть вообще никогда. Перекач — это более свойственно для стиля игры для неполной пачки или соло, когда человек гриндит направленно, т.к. иначе может быть затруднительно играть.  
    • Моя теория подтвердилась. Делитнул сейф (ранее не находил такого меню в игре, либо игра не реагировало на него), переставил руссификатор и игра заработала на русском… Чудеса!
    • Русификатор Venetica 1.00 обновлённый (Только текст) Исправлен текст Немного изменён шрифт Добавлен game_menu.gfx из-за одной строки в Настройках управления (которая отсутствовала в english.bin)   P.s. Архив самораспаковывающийся (Закинуть в папку Venetica и запустить, согласившись на замену) 
    • @oleg72 еще одно чудо которое в игру не играло. Нет там автолевела, я чётко помню как убегал из локации в которой даже три раунда просто выстоять не мог и я выше писал, что в соло комфортно можно играть если в уровне превосходсвто есть.    Девка повелась на прекрасного незнакомца, который ей в последствии глаз вырвал, один из персонажей убивает свою дочь — это так обычно не то что в третьем ведьмаке. Сюжет там есть и он хорош, но его очень мало и локации очень разнообразные, просто на графон деньги кончились.  Для своей целевой аудитории это шедевр на все времена, ну а идеальную игру, так еще такую в которой после нескольких прохождении недостатков не увидеть, еще никто не сделал.  
    • @sakhDoc не думаю что в сейвах дело. автор чуть выше писал что заменяются ресурсы, если я правильно понял, то в результате вместо английского появляется русский. а сейвы легко находятся, можно даже отредактировать их в блокноте. да и в самой игре есть кнопка удаления сейвов.
    • Cразу “Ведьмак” вспоминается, последняя книга, я помню там какую-то чудищу тоже Мыкола звали.
    • Добавлю, как и до этого, что проблема аналогична. Но я грешу на сейф игры. Возможно в нём зашиты какие-то настройки. Как удалить сейф/файл с настройками, я так и не нашел.
    • @Atanvaron  перекачал с я.диска. архив, опять скопировал (как и в прошлые разы с заменой, т.е. в нужное место копирую) — ничего. скачал установщик, запустил, он сам нашёл куда установлен tape to tape, поставил — ничего. Логично. Но не поменялось ничего ошибок нет, тексты в порядке, в настройках язык меняется английски <> французский.
    • ля там треш ближе к концу происходит, я увидел очередную нелепую смерть в кино 
    • Вполне нормально и вписывается в логику в отличии от модного ныне ухилист, бомбардувальник, бiмба (видео про Бибу и Бобу нашедших русскую бiмбу просто бiмба какое ржачое своей мовой и бомбой которая бiмба ), кiт и кот и прочие перлы мовы включая моё любимое, ділянка, как обозначение спец участка в ралли WRC (в русском делянка — участок в лесу, а в WRC это или этап или спец участок, что как раз один из примеров “узкой специализации” о которой писал @Mertisadon ). Так даже болгары не отжигают со своими обычными словами похожими на наши матерные. Так что неудобно должно тебе стать от прослушивания украинских стендап диалогов жителей западных хуторов украины (вчера как раз видел ролик о том как Мыкола с западного хутора старые жигули продавал, разговаривая на непонятной смеси суржика и мовы, камеди клаб просто отдыхает), а не от моей писанины
  • Изменения статусов

  • Лучшие авторы


Zone of Games © 2003–2024 | Реклама на сайте.

×