Elég nagy cigóság történt néhány napja a PB körül (de mivel nem vagyok netözelben csak most jut idő ilyenre). Inkább az információ áramlás szekvenciájában írnám le az esetet.
Olvastam, hogy az Evenbalance (aki a PB-t csinálja) kiadott egy közleményt, miszerin ők ritkán adnak ki közleményeket, de most mégis kivételt tesznek. A dolog úgy folytatódott, hogy abszolút korrekt módon bevallják, hogy az utóbbi időben milyen keményen is dolgoztak a PB-n, mennyire jó is lett az és a csalók mennyire hátrányban is vannak. Aztán valahol a sorok között kitűnt valami olyasmi, hogy bug volt a programban, ami miatt fals pozitív banok léptek életbe és kérik a szerverek adminjait, hogy az elmúlt két napban történt banokat kezeljék rugalmasan, mivel sokan kaptak alaptalanul bant (itt jegyezném meg, hogy az EB álláspontja szerint nem létezik).
Hülye én sem vagyok, kilóméterekről lehet látni, hogy itt valamit istentelenül elkúrtak, egyébként nem kellett volna közleményt kiadni. Ekkor meglátogattam a "másik oldalt", hátha van némi információ az esetről. Volt. Elég kemény.
Azon a bizonyos másik oldalon kiderült, hogy bizony az egész lavina elindítója a netcoders volt. De mielőtt bárki elkezdene "weblap hekkelés" címszavakat keresni a gugliban, javaslom folytassa az olvasást.
A dolog valahogy úgy indult, hogy a csítkóderek rájöttek, hogy azokat a csalásokat, amiket az PB programozói nem tudtak (vagy szimplán basztak) visszafejteni, hogy rendesen tudjanak lenyomatot keresni róla a memóriában, úgy oldották meg, hogy a csítre jellemző stringmintákat rakták be az adatbázisba.
A PB-ről tudni kell, hogy a teljes memóriánkat figyeli, nem csak a célfolyamatot. Ez azt jelenti, hogy ha bárhol a memóriában megtalálja azt a mintát, kivág, függetlenül attól, hogy az a játékból érkezett-e vagy sem. Aztán még azt sem árt tudni, hogy bizonyos programok (irc, msn, xfire) hasonló módon tárolják a memóriában a dolgokat.
Akinek még nem sikerült párosítani az almákat, ha irc-en jön egy olyan üzenet, amit a PB felismer, az illető pedig pont fent vagy egy PBs szerveren (többnyire akármilyen játék), az bizony repül kifele nagy ívben, szankciók, satöbbi.
Ezt a trükköt játszoták meg a csítkóderek, remélve, hogy az EB elismeri a hibát, ami nem történt meg. Ugyan ki hinne a csalóknak? Ezért úgy döntöttek, hogy olyanok ellen vetik be, akikre már mindenképp hallgatni kell. Itt jött képbe a crossfire.nu (lövésem nincs ez micsoda, közelítőleg valami community oldal lehet) és az irc csatija. Eküldtek egy ilyen trükkös üzenetet, amit a PB annak rendje szerint #GAMEHACK kategóriába sorolt és a streamelő szerverek már külték is az infókat. Kicsit mulatságos, hogy csak úgy sorakoznak az azonos banok.
Erre az EB azt lépte, hogy néhány ilyen mintát, amit a PB heurisztikusan keresett, kivették a listából. Persze ez még a legnagyobb jóindulattal sem nevezhető megoldásnak, és a csítkóderek a kétségbeesés helyett, szimplán más mintát küldtek szét, hasonló eredménnyel.
A csítkóderek elmondása szerint a pnkbstrb folyamat elég sok hasznos információt tartalmazott a dumpolás közben, példának okáért paypal azonosítókat. Ha jobban meggondolja az ember, a PB ugyanannyira spyware, mint anticsít, de ugye mi feltétel nélkül bízunk bennük, hogy a programjukon keresztül nem ér minket kár.
Hasonlóan kellemetlenül járhatunk, ha felrakunk egy detektált csítet, de kizárólag PB nélküli szerevrre megyünk fel, hogy "szórakozzunk" egy kicsit. Ilyenkor ugye a dolgok megint bekerülnek a mamóriába. Miután meguntuk, lejöttünk a szerverről és eldöntöttük, hogy most egy kis tisztességes játék jön. Lepucoltuk a gépről a csítet, mennénk föl egy tisztességes PB-vel ellátott szerverre, de mivel még a memóriában lehet az előző munkamanetből a "rosszindulatú" kód, a PB gondolkodás nélkül kivág. Ez is azért jóság.
Olvastam, hogy az Evenbalance (aki a PB-t csinálja) kiadott egy közleményt, miszerin ők ritkán adnak ki közleményeket, de most mégis kivételt tesznek. A dolog úgy folytatódott, hogy abszolút korrekt módon bevallják, hogy az utóbbi időben milyen keményen is dolgoztak a PB-n, mennyire jó is lett az és a csalók mennyire hátrányban is vannak. Aztán valahol a sorok között kitűnt valami olyasmi, hogy bug volt a programban, ami miatt fals pozitív banok léptek életbe és kérik a szerverek adminjait, hogy az elmúlt két napban történt banokat kezeljék rugalmasan, mivel sokan kaptak alaptalanul bant (itt jegyezném meg, hogy az EB álláspontja szerint nem létezik).
Hülye én sem vagyok, kilóméterekről lehet látni, hogy itt valamit istentelenül elkúrtak, egyébként nem kellett volna közleményt kiadni. Ekkor meglátogattam a "másik oldalt", hátha van némi információ az esetről. Volt. Elég kemény.
Azon a bizonyos másik oldalon kiderült, hogy bizony az egész lavina elindítója a netcoders volt. De mielőtt bárki elkezdene "weblap hekkelés" címszavakat keresni a gugliban, javaslom folytassa az olvasást.
A dolog valahogy úgy indult, hogy a csítkóderek rájöttek, hogy azokat a csalásokat, amiket az PB programozói nem tudtak (vagy szimplán basztak) visszafejteni, hogy rendesen tudjanak lenyomatot keresni róla a memóriában, úgy oldották meg, hogy a csítre jellemző stringmintákat rakták be az adatbázisba.
A PB-ről tudni kell, hogy a teljes memóriánkat figyeli, nem csak a célfolyamatot. Ez azt jelenti, hogy ha bárhol a memóriában megtalálja azt a mintát, kivág, függetlenül attól, hogy az a játékból érkezett-e vagy sem. Aztán még azt sem árt tudni, hogy bizonyos programok (irc, msn, xfire) hasonló módon tárolják a memóriában a dolgokat.
Akinek még nem sikerült párosítani az almákat, ha irc-en jön egy olyan üzenet, amit a PB felismer, az illető pedig pont fent vagy egy PBs szerveren (többnyire akármilyen játék), az bizony repül kifele nagy ívben, szankciók, satöbbi.
Ezt a trükköt játszoták meg a csítkóderek, remélve, hogy az EB elismeri a hibát, ami nem történt meg. Ugyan ki hinne a csalóknak? Ezért úgy döntöttek, hogy olyanok ellen vetik be, akikre már mindenképp hallgatni kell. Itt jött képbe a crossfire.nu (lövésem nincs ez micsoda, közelítőleg valami community oldal lehet) és az irc csatija. Eküldtek egy ilyen trükkös üzenetet, amit a PB annak rendje szerint #GAMEHACK kategóriába sorolt és a streamelő szerverek már külték is az infókat. Kicsit mulatságos, hogy csak úgy sorakoznak az azonos banok.
Erre az EB azt lépte, hogy néhány ilyen mintát, amit a PB heurisztikusan keresett, kivették a listából. Persze ez még a legnagyobb jóindulattal sem nevezhető megoldásnak, és a csítkóderek a kétségbeesés helyett, szimplán más mintát küldtek szét, hasonló eredménnyel.
A csítkóderek elmondása szerint a pnkbstrb folyamat elég sok hasznos információt tartalmazott a dumpolás közben, példának okáért paypal azonosítókat. Ha jobban meggondolja az ember, a PB ugyanannyira spyware, mint anticsít, de ugye mi feltétel nélkül bízunk bennük, hogy a programjukon keresztül nem ér minket kár.
Hasonlóan kellemetlenül járhatunk, ha felrakunk egy detektált csítet, de kizárólag PB nélküli szerevrre megyünk fel, hogy "szórakozzunk" egy kicsit. Ilyenkor ugye a dolgok megint bekerülnek a mamóriába. Miután meguntuk, lejöttünk a szerverről és eldöntöttük, hogy most egy kis tisztességes játék jön. Lepucoltuk a gépről a csítet, mennénk föl egy tisztességes PB-vel ellátott szerverre, de mivel még a memóriában lehet az előző munkamanetből a "rosszindulatú" kód, a PB gondolkodás nélkül kivág. Ez is azért jóság.