ribbed 505 Posted May 29, 2017 В соседней теме у многих возник ряд вопросов по комментарию Панкова про читы на Грандфинале, вывожу в отдельный тред. Ключевые вопросы-ответы буду дублировать в первом посте под спойлером. Учитывайте, что я под NDA и многие детали раскрывать не могу. И да, все мои ответы будут справедливы для текущего нашего представления о системе защиты от ЗМ; по дороге многое может измениться. Отдельная просьба - будьте, пожалуйста, корректны. Я не КМ, у меня нет десятисантиметровой огнеупорной брони на стуле и вообще моя деятельность на этом форуме - исключительно моя собственная инициатива. Поэтому сразу обозначу, что посты диванных вангователей и желающих пофрустрировать в целом по поводу WG будут игнорироваться. Но на все вопросы по делу постараюсь ответить. 5 Quote Share this post Link to post Short link Share on other sites
Spectr20 397 #392318 Posted May 29, 2017 Добрый день. Меня интересует такой вопрос. К примеру у меня есть парочка модов которые делал только для себя, не где их не публикуя. Получается что после ввода внутриигрового магазина мне придётся их публиковать в этом самом магазине. 1 Quote Share this post Link to post Short link Share on other sites
ribbed 505 #392319 Posted May 29, 2017 Добрый день. Меня интересует такой вопрос. К примеру у меня есть парочка модов которые делал только для себя, не где их не публикуя. Получается что после ввода внутриигрового магазина мне придётся их публиковать в этом самом магазине. Если механизм с цифровыми подписями таки будет принят (а это не факт, так как, очевидно, у него много проблем и ограничений), то достаточно будет просто проверить и подписать у нас мод. Никто не вынуждает публиковать его на витрине; он может оставаться скрытым. Аналогично будет происходить с теми, кто свои моды не хочет распространять через нашу платформу - достаточно будет подписать моды/модпаки и перезалить их на свой сайт, не публикуя в нашей витрине. 2 1 Quote Share this post Link to post Short link Share on other sites
GPCracker 2,088 #392320 Posted May 29, 2017 В соседней теме у многих возник ряд вопросов по комментарию Панкова про читы на Грандфинале, вывожу в отдельный тред.Раз уж под это дело появилась отдельная тема, прошу @vlad_cs_sr перенести сюда соответствующие посты, если такое возможно. а это не факт, так как, очевидно, у него много проблем и ограниченийКак уже упоминалось выше, если для клиента будет внедрена система подписей, возникает вполне резонный вопрос: каким образом мододелы будут осуществлять разработку модов и их отладку, если после каждой пробной правки ЭЦП будет становиться невалидной? Каждый раз же не будешь в процессе тестирования DEV сборки на модерацию отправлять, вся разработка встанет, и модераторы по уши в завязнут. 3 Quote Share this post Link to post Short link Share on other sites
ribbed 505 #392321 Posted May 29, 2017 Как уже упоминалось выше, если для клиента будет внедрена система подписей, возникает вполне резонный вопрос: каким образом мододелы будут осуществлять разработку модов и их отладку, если после каждой пробной правки ЭЦП будет становиться невалидной? Каждый раз же не будешь в процессе тестирования DEV сборки на модерацию отправлять, вся разработка встанет, и модераторы по уши в завязнут. У мододелов будет отдельный клиент и отдельный сервер без защиты, аналогичный версии на проде. Разработка-обкатка соответственно будет производиться на нем, а когда модик уже ок и его можно публиковать, можно отправлять на ревью и получать подпись. Quote Share this post Link to post Short link Share on other sites
NooBooL 1,021 #392322 Posted May 29, 2017 Планирует ли ВГ переписать список запрещённых модов??? Подписи будут выдаваться в соответствии с этим списком??? Насколько глубока будет проверка модов на читерность??? Планируете ли Вы изучать непосредственно код мода (требовать исходники) Дабы исключить возможность подключения читерских модулей через легальный "подписанный" мод. Или всё ограничится банальной проверкой мода на работоспособность))) 3 Quote Share this post Link to post Short link Share on other sites
GPCracker 2,088 #392323 Posted May 29, 2017 (edited) У мододелов будет отдельный клиент и отдельный сервер без защиты, аналогичный версии на проде.И кто там будет кроме мододелов, и как там будет собираться сетап? Раз на раз как в трене, за неимением игроков, после получаса ожидания? Там вполне ожидаемо будет твориться полный треш и об адекватном тестировании можно даже не думать. Или завезут "умных ботов"? Вопрос опять же по части клиента... Клиент так-то немало весит. М.б. какой-то параметр при запуске обычного прикрутить, если уж на то пошло, раз уж "аналогичный версии на проде"? Edited May 29, 2017 by GPCracker 2 Quote Share this post Link to post Short link Share on other sites
ribbed 505 #392324 Posted May 29, 2017 Планирует ли ВГ переписать список запрещённых модов??? Подписи будут выдаваться в соответствии с этим списком??? Насколько глубока будет проверка модов на читерность??? Планируете ли Вы изучать непосредственно код мода (требовать исходники) Дабы исключить возможность подключения читерских модулей через легальный "подписанный" мод. Или всё ограничится банальной проверкой мода на работоспособность))) Дополнять список ЗМ - да, планируем. Есть ряд сомнительных модов, которые сейчас не запрещены; возможно, в будущем добавим их в список ЗМ. В любом случае про это будет новость, так что не пропустите. :) Проверка на читерность на этапе ревью будет очень базовой и не включает в себя проверку кода (очевидно, это очень долго и очень дорого). Основная задача проверки - убедиться, что мод ставится, он стабильный и не делает клиент неиграбельным. Да, теоретически можно будет замаскировать чит под хороший мод со скрытым функционалом, но в случае обнаружения (а мы рано или поздно обнаружим) мы отзываем подписи на все моды автора и баним его на веки вечные. 1 Quote Share this post Link to post Short link Share on other sites
NooBooL 1,021 #392326 Posted May 29, 2017 но в случае обнаружения (а мы рано или поздно обнаружим) мы отзываем подписи на все моды автора и баним его на веки вечные. А если автор "чита-мода" отдаёт его вам на проверку не под своим ником??? 1 Quote Share this post Link to post Short link Share on other sites
ribbed 505 #392327 Posted May 29, 2017 И кто там будет кроме мододелов, и как там будет собираться сетап? Раз на раз как в трене, за неимением игроков, после получаса ожидания? Там вполне ожидаемо будет твориться полный треш и об адекватном тестировании можно даже не думать. Или завезут "умных ботов"? Вопрос опять же по части клиента... Клиент так-то немало весит. М.б. какой-то параметр при запуске обычного прикрутить, если уж на то пошло, раз уж "аналогичный версии на проде"? Я сейчас проговариваю больше концептуальные штуки, конкретная техническая реализация зависит от механизма подписей, который мы прикрутим. Возможно, там будет достаточно просто поправить конфиг и добавить сервер без проверки подписей, либо просто кинуть незащищенную экзеху в ванильный клиент и проверять через нее. По поводу треша я понял; подумаем, как решить. А если автор "чита-мода" отдаёт его вам на проверку не под своим ником??? Забанен будет тот, кто залил. Чтобы постоянно не заливали из-под твинков, будут, во-первых, ограничения для заливающих, во-вторых, у нас есть одно хитрое техническое решение для вылавливания таких случаев. ;) Quote Share this post Link to post Short link Share on other sites
GPCracker 2,088 #392328 Posted May 29, 2017 ограничения для заливающихКупить аккаунт на черном рынке несложно, для читописцев, кто за донат работает (платные читы), не так уж и напряжно. Так что полагаю, что такая система если и будет работать, то по большому счету только для начинающих мододелов будет создавать заборы. у нас есть одно хитрое техническое решение для вылавливания таких случаев.Анализ содержимого модов по количеству, локации, типу и размеру файлов? Quote Share this post Link to post Short link Share on other sites
Pavel3333 1,148 #392329 Posted May 29, 2017 у нас есть одно хитрое техническое решение для вылавливания таких случаев. ;) банить юзера по IP-адресу? Quote Share this post Link to post Short link Share on other sites
NooBooL 1,021 #392330 Posted May 29, 2017 банить юзера по IP-адресу? У всех (почти) IP динамический посему не катит....банить надо по номеру жёсткого диска)))) Quote Share this post Link to post Short link Share on other sites
GPCracker 2,088 #392332 Posted May 29, 2017 банить юзера по IP-адресу?Нельзя. Есть NAT, есть динамика. У всех (почти) IP динамический посему не катит....банить надо по номеру жёсткого диска))))Как и любое другое железо компьютер может быть продан. А вместе с ним и такой не очень приятный хвост. Еще не стоит забывать ситуации, когда за одним компом работают несколько человек. Нести друг за друга ответственность они не должны. Банить по существу можно только по аккаунту. Все остальные баны могут закончиться судебным процессом, если попадутся юридически грамотные люди. 2 Quote Share this post Link to post Short link Share on other sites
TornadoCat 1,027 #392334 Posted May 29, 2017 (edited) у нас есть одно хитрое техническое решение для вылавливания таких случаев IP-бан подсети ? Хотя да, это не 00-ые и не ВебДваНоль .. Проволочек будет море, ибо существует ещё небезызвестный MaxLSD ... Кстати, аватарка ribbed'a передеаёт его выражение лица при виде запрещённого мода . Edited May 29, 2017 by Tornado_Odan_Rot Quote Share this post Link to post Short link Share on other sites
StranikS_Scan 4,210 #392335 Posted May 29, 2017 Забанен будет тот, кто залил. Чтобы постоянно не заливали из-под твинков, будут, во-первых, ограничения для заливающих, во-вторых, у нас есть одно хитрое техническое решение для вылавливания таких случаев. ;) Не так это будет работать. Это будет работать так - "Конкретные" ребята будут ломать подпись и делать загрузчик, который будет грузить всё как и раньше. А потом этот загрузчик будет юзаться во всех читерных паках, пока не потребуется новый загрузчик и т.д. Вот наиболее правдоподобное развитие событий. Ни кто не будет пытаться пройти через парадную дверь, переодевшись официантом. Стену в подсобке выломают и все через неё ходить будут. Берем к примеру Арму, Дэй-Зи и другие - там именно так всё и обстоит. "Конкретными" людьми пилятся инжекторы, потом гуляют по сети, и все кому не лень их юзать для написания читов. И ни какие драйверы не спасают. В результате там читами банчат даже люди, которые ни одного языка программирования не знают. Шутка? А вот ни фига. Сам видел и удивлялся. Как результат, все равно разработчики тех игр как и ранее вынуждены отлавливать и отслеживать этих читеров. И отсюда возникаете вопрос - зачем тратить средства и время на то, что изначально будет не эффективным. Лучше бы ресурсы потратили на отлов читеров-игорьков, и на разработку соответствующих механизмов, это в разы эффективнее. Зашел в бой с читами, сыграл десяток боев - прилетает бан. Всё игорёк приземлён. Потом еще пару раз в бан за рецедив и желание играть, а не сидеть в бане, пересилит желания читерить. Вот, например, была раньше проблема срача в боевом чате. Что сделали - отключили чат. Типа - нашли просто решение. Получилась ерунда. Кто-то вверху похоже опомнился и чат вернули, но таки запилили вполне продуктивный механизм ловли матюкаюшихся и их чата-бана. Как результат, сейчас боевой чат - что прям обедня в церкви - ни одного ругательства не встретишь. Игорьки либо молчат, либо фильтруют слова. Смогли же - сделали же. 4 Quote Share this post Link to post Short link Share on other sites
Draug 59 #392336 Posted May 29, 2017 херню какую то все выдумывают... после этих новвоведений онлайн упадет процентов на 40-50... пусть все остается как есть! 2 4 Quote Share this post Link to post Short link Share on other sites
GPCracker 2,088 #392337 Posted May 29, 2017 (edited) Ни кто не будет пытаться пройти через парадную дверь, переодевшись официантом. Стену в подсобке выломают и все через неё ходить будут.Прям почти цитируешь :) Лучше бы ресурсы потратили на отлов читеров-игорьков, и на разработку соответствующих механизмов, это в разы эффективнее.100% согласен, 100% поддерживаю. Любые античит системы по сути заборы, через которые либо перелазят, либо просто ломают и идут через пролом. Как турникеты ЦППК (электрички) - просто дыра в заборе в 50 метрах от турникета. Чисто не там где убирают, а там где не мусорят. Та же самая система. Как показывает практика, на серверах шутеров, где контингент адекватный, и сидит в реалтайме модератор/админ, читеры улетают в баню после пяти минут игры максимум. И их там поэтому просто нет. Никакие панкбастеры и прочая хрень реально против читов не поможет. Потом еще пару раз в бан за рецедив и желание играть, а не сидеть в бане, пересилит желания читерить.Пермач да, согласен, тут бесполезен. Просто создадут твинка. А так, если бан не пожизненный, игорёк с большей вероятностью будет его "пересиживать", а не искать обход. Хотя зависит от сроков. Пермач полезен там, где серваков много - читеры уходят на другой сервак, где банхаммер не такой быстрый, или не такой жесткий. В случае с WoT это не катит, ибо частных серверов, куда можно вытеснять читеров, нет. Edited May 29, 2017 by GPCracker Quote Share this post Link to post Short link Share on other sites
StranikS_Scan 4,210 #392338 Posted May 29, 2017 херню какую то все выдумывают... после этих новвоведений онлайн упадет процентов на 40-50... пусть все остается как есть! Онлайн не упадет, так как моды ни куда не денутся, ведь фастфуды аля "Бигмак от Джовоюшы" работают на полную мощность, а вот всё остальное пожухнет и засохнет. Будет как с тов. Огурцовым - "От этих "почему", "зачем" вдруг стало скучно сразу всем // И вмиг в зеленый мир леска пришла зеленая тоска // Мораль легко уразуметь. Зачем на бал пришел медведь?" 2 Quote Share this post Link to post Short link Share on other sites
Mixaill 1,740 #392339 Posted May 29, 2017 Ну [мат] вашу, ну Константин Евгеньевич, просили же адекватно. 2 Quote Share this post Link to post Short link Share on other sites