Portál AbcLinuxu, 9. května 2025 00:37
Týká se to bezpečnosti (což se částečně kryje se zaměřením tohoto webu)Okrajově.
a je to významná událost v IT.Významná v IT asi tak jako Ballmerovo uprdnutí.
Významná v IT asi tak jako Ballmerovo uprdnutí.Přesně, kdyť to hraje jenom 10 milionů lidí. V IT naprosto bezvýznamný projekt.
V IT naprosto bezvýznamný projekt.Událost. Když bude na Youtube Ballmerovo festovní uprdnutí, kolik lidí si to asi tak pustí?
Mohu potvrdit. World of warcraft míval (nejspíš má) na klientské straně tajný "virus" zvaný Warden, který scanuje PC klienta a hledá aplikace, které by mohly aktivně zasahovat do paměťového prostoru herního klienta nebo do něj zasahují (checksumy nesedí). Je to kvůli snížení zatížení serveru - kdyby měl server kontrolovat, zda hráč např. nechodí rychleji, než by měl (nepodává falešné info o pozici) pro několik tisíc hráčů, nestíhal by to.
Tohle šlo obejít pomocí transparentní proxy dřív, kdy herní klient používal nějakou cinknutou implementaci RC4.
Serverside kontroly se pak omezují prakticky na správnou strukturu příchozích packetů (tedy, payloadů, z pohledu síťové vrstvy). A pokud se někde na nějakou kontrolu zapomene, je buffer overflow pak už docela "snadný".
PS: Pokud nejste vyděšeni dostatečně, World of warcraft klient dělá i další věci jako např. watermarking screenshotů. DRM není jediné zlo na světě.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.