Ważny komunikat

+
Narazie coś czytałem, że CDP zapiera się rękoma i nogami, że nie było wycieku danych osobowych ale piszą już, że ktoś próbował na paru devów brać kredyt. Ciekawe czy to prawda.
Obecnie jest bardzo żyzny grunt do tego typu spekulacji. Jak kogoś uwiera, to jest teraz okazja by wrzucić kamyczek do ogródka REDów rozsiewając takie plotki. "Ktoś, coś, gdzieś", żadnych konkretów, ale ludzie na jęzorach już to rozniosą, choć póki co nikt tego nie potrafi udowodnić. Przezorność w takich przypadkach wprawdzie jest wskazana, jednak uważam, że gdyby istniały przesłanki za wyciekiem danych osobowych, to REDzi raczej by tego nie ukrywali.
 
A ja poproszę kogoś kompetentnego o informację czy grając w CP2077 lub Wiedźmina i używając modów będę w jakikolwiek sposób zagrożony w przyszłości? W związku z powagą sytuacji mam szczerą nadzieję, że dostanę odpowiedź.
 
A ja poproszę kogoś kompetentnego o informację czy grając w CP2077 lub Wiedźmina i używając modów będę w jakikolwiek sposób zagrożony w przyszłości?
Na chwilę obecną nie, przyszłość zależy od odkrytych luk o ile takie przypadki będą. Warto też używać sprawdzonych modów z dobrego źródła jak Nexusmods. Najpopularniejsze i dostępne od jakiegoś czasu mody powinny być ok.
 
A ja poproszę kogoś kompetentnego o informację czy grając w CP2077 lub Wiedźmina i używając modów będę w jakikolwiek sposób zagrożony w przyszłości? W związku z powagą sytuacji mam szczerą nadzieję, że dostanę odpowiedź.
Nikt Ci nie odpowie na to pytanie. Bo Twoje dane mogą wyciec z dowolnej strony/aplikacji na ktorej zostawisz swoje dane, każda aplikacja może mieć jakieś exploity które sprawią że ktoś będzie mógł mieć dostęp do rzeczy które masz na komputerze, nawet system operacyjny. Jedyne co możesz zrobić to używać menagera haseł i tworzyć różne trudne hasła na różne strony/aplikacje, używać podwójnej autentykacji lub/i jak mowil @xaero212 uzywac klucza u2f.
 
A ja poproszę kogoś kompetentnego o informację czy grając w CP2077 lub Wiedźmina i używając modów będę w jakikolwiek sposób zagrożony w przyszłości? W związku z powagą sytuacji mam szczerą nadzieję, że dostanę odpowiedź.
W trakcie samej gry w Cp czy Wieska (w zasadzie to dotyczy każdej gry) nikt nie jest w stanie włamać ci się do kompa (no może poza Redami). :D
Haker musiałby całkowicie przejąć kontrolę nad infrastrukturą Redow żeby coś takiego było możliwe.
 
W trakcie samej gry w Cp czy Wieska (w zasadzie to dotyczy każdej gry) nikt nie jest w stanie włamać ci się do kompa (no może poza Redami). :D
A co jeśli w oprogramowaniu jest luka pozwalająca na wykonanie dowolnego kodu? Np takiego ktory stworzy i uruchomi jakis skrypt ktory bedzie startowal razem z windowsem i bedzie wysylal dane wpisane przez Ciebie na kompie na maila hackera?
 
A co jeśli w oprogramowaniu jest luka pozwalająca na wykonanie dowolnego kodu? Np takiego ktory stworzy i uruchomi jakis skrypt ktory bedzie startowal razem z windowsem i bedzie wysylal dane wpisane przez Ciebie na kompie na maila hackera?
Żeby taką lukę wykorzystać to trzeba mieć określone możliwości a jakiś random z zewnątrz nie ma możliwości żeby podczas gry singleplayer się z Tobą połączyć.
 
Modów używam tylko z nexusmod, ale wątpię żeby tam była jakaś weryfikacja moderów. Pytanie powstało w związku z niedawnym wykryciem luki przez modera. Co jak podobna luka zostanie wykryta w sprzedanym dzisiaj kodzie do gry i wykorzystana do ataku? O ile dobrze wtedy zrozumiałem to przed ostatnią łatką możliwe było coś takiego właśnie złośliwym modem.
 
Modów używam tylko z nexusmod, ale wątpię żeby tam była jakaś weryfikacja moderów. Pytanie powstało w związku z niedawnym wykryciem luki przez modera. Co jak podobna luka zostanie wykryta w sprzedanym dzisiaj kodzie do gry i wykorzystana do ataku? O ile dobrze wtedy zrozumiałem to przed ostatnią łatką możliwe było coś takiego właśnie złośliwym modem.


Dokładnie tak jak piszesz.
Powiem nawet tak że wszelkiej maści mody mogą generować dużo ciekawsze backdory. Nad kodem gry jednak siedzi multum ludzi a nad modami? Na nexusie tysiące modów nie wierzę że są zweryfikowane.

Wiem że wielu tutaj ludzi uważa towarzystwo moderskie za lekarzy gier itd...
Ja osobiście uważam że stosując dodatki, mody firm 3 jestesmy bardziej narażeni nie tylko na ataki ale na możliwość wystąpienia niespodziewanych bugów, zniszczonych plików itd... Mógłbym jeszcze parę minusów wypisać ale to już nie w temacie.. Dobrej Nocy Night City
 
Żeby taką lukę wykorzystać to trzeba mieć określone możliwości a jakiś random z zewnątrz nie ma możliwości żeby podczas gry singleplayer się z Tobą połączyć.
A co jeśli ten ktoś kto kupił kody źródłowe, kupił je w celu znalezienia właśnie takich luk? Zwykły random nie zapłaciłby takiej kwoty, ale ktoś kogo na nią stać może już to próbować robić.
 
A co jeśli ten ktoś kto kupił kody źródłowe, kupił je w celu znalezienia właśnie takich luk? Zwykły random nie zapłaciłby takiej kwoty, ale ktoś kogo na nią stać może już to próbować robić.

Ciekawa teoria... tym bardziej, że gra na PC swoje wymagania ma i potencjalna furtka dla kopaczy do komputerów graczy jest kuszącą opcją. A nawet jak nie będzie to kopanie, zawsze można zrobić jakiś włam (CP 2077, mimo wszystko, jest popularny i siedzi na wielu PC).

Inna sprawa, że wystawiony na aukcje skradziony kod mógł kupić... sam CD Projekt (tylko oczywiście nieoficjalnie i przez pośredników), aby bagno jeszcze bardziej nie wylało. Oczywiście jeśli powyższe byłoby prawdą, to i tak sprawa odkupienia nigdy nie wyjdzie na światło dzienne, a oficjalną wersją pozostanie "nie negocjujemy z porywaczami".
 
A co jeśli ten ktoś kto kupił kody źródłowe, kupił je w celu znalezienia właśnie takich luk? Zwykły random nie zapłaciłby takiej kwoty, ale ktoś kogo na nią stać może już to próbować robić.
Ale to nic nie zmienia. Cybera jak i Wiedźmina możesz uruchomić bez Goga, bez internetu. Te gry nie komunikują się w żaden sposób ze światem zewnętrznym a przynajmniej nie powinny. Jakie luki chcesz wykorzystać w takim przypadku?
 
CP 2077 ma możliwość przesyłania "danych telemetrycznych", więc poniekąd na żywo mogą Cię "szpiegować", więc jakaś furtka jest (i to tak o której wiemy).
 
CP 2077 ma możliwość przesyłania "danych telemetrycznych", więc poniekąd na żywo mogą Cię "szpiegować", więc jakaś furtka jest (i to tak o której wiemy).
Najpierw haker musiałby przekierować tak ruch do siebie co jest praktycznie niewykonalne. Komputer w trakcie wysyłania danych telemetrycznych nie nasluchuje na porcie tylko jest to ruch w 1 stronę.
 
czysto hipotetycznie. Haker znajduje jakąś lukę w tym kodzie (np taką jaką wykrył CDPR i wypuścił hotfixa z tym związanego). Tworzy jakiegoś moda, który coś tam robi w grze (a opisuje na stronach jako super poprawiającego coś żeby przyciągnąć ludzi żeby go sobie ściągnęli i zainstalowali w grze). Jednocześnie w tym modzie ukrywa swój kod, który aktywuje się np po uruchomieniu gry i tworzy mu furtkę do naszego kompa. IMHO jest to całkiem wykonalne i możliwe. I o ile gra faktycznie może działać offlininowo to jednak żadne z nas nie odłącza internetu przed jej uruchomieniem.
 
Ale to nic nie zmienia. Cybera jak i Wiedźmina możesz uruchomić bez Goga, bez internetu. Te gry nie komunikują się w żaden sposób ze światem zewnętrznym a przynajmniej nie powinny. Jakie luki chcesz wykorzystać w takim przypadku?
Możesz, ale sam widzę ile osób tego nie robi. Ludzie obecnie są przyzwyczajeni do klientów typu Steam czy Battle.net. Nawet sam GOG oferuje "przede wszystkim" wersję instalującą również Galaxy, a aby ściągnąć typowego "offlajna" to trzeba się dodatkowo "naklikać".

BTW: CDPR niby pisał tylko o grach, ale ja sam nie mam pewności "czy tylko gry", bo skoro haker dorwał się do tego typu kodów źródłowych to równie dobrze mógł gdzieś tam zahaczyć o kod Galaxy.

Poza tym przeczytaj to, co napisał @Gorghu: obecnie nie jest problemem dostać się nawet do gier single poprzez ofertę dodatkowej łatki, która "robi coś fajnego". Większość ludzi nie ma pojęcia o niebezpieczeństwach jakie mogą się z tym wiązać, a jakaś garstka może posiadać niezbędną wiedzę do przeanalizowania takiego kawałka kodu. No i też, również się z tym zgadzam, ile osób obecnie wyłącza internet grając offline? Nie znam nikogo takiego.

Osoby, które piszą w tym temacie "raczej" się na to nie złapią, ale patrząc ogółem na to, jak większość ludzi "traktuje komputery" to owa "większość" może zdecydowanie wystarczyć aby pokryć koszt wydatku na zakup kodu.
 
@luk757 owszem, zgadzam się z tym co napisałeś powyżej. Do "zarażenia" może dojść bez znajomości kodu gry. Wystarczy jeden "obcy" plik ściągnięty z neta. Jednakże znajomość kodu gry może otworzyć nowe możliwości. Nie znam się aż tak na tym i nie będę tu grał eksperta, a moje rozważania są czysto hipotetyczne.
 
Bez kodu źródłowego też można stworzyć mod z backdoorem. Najlepiej nie wychodzić z domu bo promieniowanie słoneczne albo ściągną dane z komórki...
 
Z tego co tu czytam cieszę się że gram najczęściej na konsolach o wiele spokojniejsza głowa :)
No chyba że do nich też się można w jakiś podobny sposób dorwać ?
 
Top Bottom