Перейти к содержанию

По поводу разработки нового продукта...


Рекомендуемые сообщения

Уважаемый Евгений касперский!

Несколько месяцев назад я поднял очень больную, для меня и админов игровых серверов, тему...

http://forum.kaspersky.com/index.php?showtopic=19891

К сожелению в нее отписался только DVi, но хотелось бы и услышать Ваше мнение, т.к. ответы DVi , мне кажется были несколько поспешны... без углубления в суть вопроса.

Если можно то с "печатью и подписью"! Т.к. не хотелось бы получить очередную отписку!

 

PS добавлю к выше сказанному уже не новую, не первый раз возникающую, мысль у участников форума безопасности на dedicatel-server.ru:

IMHO надо скрещивать элементарный антивирус и клиент-серверные механизмы античита... поиск по сигнатурам обмануть уже на порядок сложнее. особенно если ни у кого "левого" нет списка сигнатур. :)

правда, и вести списки сигнатур труднее, чем списки MD5.

 

PSS Добавлю, что для канала связи между клиентской и серверной частью вполне можно использовать SSL...

Изменено пользователем Kokunov
Ссылка на комментарий
Поделиться на другие сайты

Боюсь, что сейчас на вопрос ответить не смогу - в командировке, в отрыве от производственного процесса, так сказать. В очередной по счету понедельник - постараюсь порешать вопрос. Если забуду - надо напомнить. Например, поднять наверх эту ветку.

Ссылка на комментарий
Поделиться на другие сайты

Чит- неявляется ни эксплойтом, ни каой либо программой взлома. Поверьте мне. Дальше: Чит изменяет только клиентскую часть, и никак не воздействует на серв=> никакого хака нет.

Ссылка на комментарий
Поделиться на другие сайты

Чит- неявляется ни эксплойтом, ни каой либо программой взлома. Поверьте мне.

Верю :) Только иногда он хуже. По крайней мере простых игроков быстро распугивает. А тему зря подняли. Ведь если юзать в качестве анти-чита КАВ 6 + админ-кит, то это будет дорого, ведь придется покупать лицензии на все. А если делать отдельный продукт, то конкуренты засмеют :) и комменты будут типа Саненых.

Ссылка на комментарий
Поделиться на другие сайты

Чит- неявляется ни эксплойтом, ни каой либо программой взлома. Поверьте мне. Дальше: Чит изменяет только клиентскую часть, и никак не воздействует на серв=> никакого хака нет.

Давайте не будем опускаться до демогогии....

Неважно что это за программа, факт что с этими программами борятся тысячи админов по всему миру и борятся с переменным успехом...

Никакой помощи в НАШЕЙ СТРАНЕ у админов нет...

На западе есть официальные античит-системы, разрабатываемые крупными IT-компаниями, а у нас только 2-3 проекта на голом интузиазме! Но эти проекты как минимум на уровне западных разработок, а возможно и выше....

 

ЗЫ Принцип работы любого чита - либо внедрение в процесс своей библиотеки, либо изменение исполняемого кода программы в памяти (хак, могу привести названия подобных читов, их кстати сложней всего обнаружить) - результат один - пользователь читов получает возможность видеть техническую информацию по игре в данный момент, которую видеть не должен.

В довесок некоторые читы также являются даунлоадерами и бекдорами...

 

ЗЫЫ по поводу стоимости - вопрос открытый, тут нужны специалисты... я попробую узнать стоимость уже известных систем

Изменено пользователем Kokunov
Ссылка на комментарий
Поделиться на другие сайты

Лично я считаю, что анти-чит должен быть построен как абсолютно новый продукт, хотя какие-то куски кода можно позаимствовать из шестерок. Кроме того (опять же ИМХО) позиция DVi несколько неправильная, если избрать не активный, а пассивный метод защиты, то можно дать гарантию защиты от почти всех читов, если не от всех.

Ссылка на комментарий
Поделиться на другие сайты

К слову сказать, что разработка подобной защиты полноценно возможно только компаниями, работающими в сфере IT-безопасности...

Да и расширение линейки программыных продуктов это тоже плюс, и не маленький...

Все таки надо прогнозировать рынок - эта ситуация уже давно стала проблемой, но к сожедению это не выходит на общий уровень, т.к. со стороны игроков почти не обсуждается (я имею в виду не заявления типа "Как эти читеры достали!"), да и возростной контингент не тот... А в IT-компаниях похоже почти не играют...

Админы игровых клубов так же ничего не могут сделать кроме как использовать уже давно известные системы, самая действенная из которых разработана более 3 лет назад (кто понимает не надо объяснять на сколько это много)...

Да, конечно сейчас ведутся разработки новых анти-сит систем, но это опять же на голом интузиазме и без серьезной поддержки...

Хотя они, я повторюсь, уже на высоком уровне.

 

ЗЫ Все таки я жду ответа от уважаемого Е.К.!

Ссылка на комментарий
Поделиться на другие сайты

Встраивать анти-чит в Интернет Секюрити или антивирус - бесполезно, в чём я полностью согласен с DVi. Что сделает читер, если антивирь прокричит "ай-яй-яй!"? Правильно - [временно] снесёт антивирь или скажет "ату в трастед зон быстро!" На этом всё и закончится.

 

Т.е. защищать надо не антивирусом, а встраивать технологии защиты в игровые клиенты.

Ссылка на комментарий
Поделиться на другие сайты

К сожелению меня опять не поняли....

Я предлагал разработку НОВОГО продукта на базе технологий КАВ6 и АдминКита

post-69-1164805887_thumb.jpg

1 - Серверная часть анти-чита получает списки игроков, подключеных к игровому серверу и выкидывает игроков, у котрых не запущен анти-чит

2 - Получение списка процессов, получение скрин-шетов, отчеты результатах защиты и поиска читов

3 - :D сам процесс игры :rolleyes:

4 - поиск читов, защита игры от инжекта и хака

 

 

Вот примерно так...

Изменено пользователем Kokunov
Ссылка на комментарий
Поделиться на другие сайты

Всё правильно - только это не наш бизнес :D Т.е. если будет интерес со стороны производителей игрушек - мы готовы разговаривать на тему использования наших технологий. Сами же делать не будем - у нас более "антивирусные" идеи есть, которые надо копать...

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      И снова здравствуйте !
       
      Вопрос скорее всего к разрабам. Но всем, кто разъяснит ситуацию, буду благодарен.
       
      Установлена лицензия Премиум. Осталось ещё 21 день. Приобрёл электронно подписку на Плюс. Плюс, естественно, ещё не устанавливал.
      НО. Отсчёт времени на использование уже пошёл. Как такое может быть ? И с каких пор счётчик стал включаться сразу после приобретения ?
    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Volchek
      От Volchek
      Требуется KES 11.2.0.2254, так как с версией 11.3.0.773 возникает проблема одного из приложений, которая отсутствовала с предыдущим релизом.
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
×
×
  • Создать...