[Req] Full Security

Deleted member 3583

Active Member
Joined
Jun 19, 2009
Messages
137
Reaction score
193
Имам едно запитване към цялото MuOnline общество
(играчи,собственици,любители,маниаци,хакери,разработчици, и т.н.)

С няколко думи да ви кажа за какво става дума,
и може-би в последните редове на мисли, ще задам основните ми въпроси.

Става дума за една изцяло разработена от мен "защитна система" - (не намирам по-подходяща дума),
която е безкомпромисна във всяко едно отношение,и работи на 100%
Мога да гарантирам, че години напред каквито и хакове да излязат,
докато Аз съм жив и поддържам базата (ядрото),
до сървъра ви хакер няма и да си помисли да припари. (минутки за реклама)

Тук е моментът да кажа, че не става въпрос за познатите методи на защита - "пасивна/полу-пасивна" -
(DLL, Server<>Client, Launcher, HTTP, пачове(кръпки), и т.н.),
което автоматично отхвърля всякакви варианти за преодоляването и.
Полето и на действие е необятно, и може да се използва дори за защита на УебСървъри.

За това колко е гъвкава няма смисъл да ви обяснявам на този етап,
но само искам да вметна, че работи на ниво "SYSTEM",
което само по себе си говори, че имате пълен контрол над клиента
Едва ли на някой му е хрумвало по-щура идея от моята, но повярвайте ми,
ако тя ви гарантира Чист Сървър - Без Хакери, всичко останало остава на заден план.

До тук не знам колко ви се изясни картинката,
но в общи линии е нещо като "Нанотехнология" в MuOnline.

И не на последно място трябва да се вметне фактът,
че когато говорим за професионален софтуер, който свързва сървър с клиенти,
всичко е обвързано с "Лицензни споразумения", и други правила,
които клиентът решава дали да приеме, или да си търси друго място под звездите.

Определено ще има безброй симпатии към нея,
но определено ще има и безброй опити да се заобикаля.
И повярвайте ми, не искам да съм на мястото на клиента,
който предприеме такива действия (опит да прекрачва правилата).
Който опита веднъж да я заобиколи, втори път и пари да му дават,
няма и да си помисли да го направи.
Дали го вярвате - това си е ваш проблем ;):

Спирам до тук за да не откажа половината изобщо да почнат да го четат,
понеже голям процент от потребителите не четат нещо по-дълго от 2-3 реда...

-------------------------------------------------
Та идеята ми е да направя проучване:

(въпроси към собствениците)
1- Искате ли ТОТАЛНА Защита на сървъра си,
или предпочитате просто да има там някаква?!?

2- Готови ли сте да инвестирате в нещо съвсем-ново,
и до каква сума бихте отделили за подобен продукт ?!?

3- Ако трябва да избирате между:
- Безплатна Демо версия (с изрязани голяма част от опциите)
- Платена Версия с Всички екстри ( + поддръжка 24/7 )
На кой вариант ще се спрете(в дългосрочен план)?!?

(въпрос към играчите)
- Бихте ли играли Сървър, в който не могат да се пускат никакви хакове,
и който защитава личните ви данни, без да има кражби на акаунти,
предмети, и т.н. ?!?
- Или предпочитате да можете да си пускате по някой хак от време на време ?!?
---------------------------------------------
Приемам всякакви въпроси и коментари.
И няколко бързи отговора, за да спестя малко писане.

НЕ, защитата няма .DLL файл!
Не, защитата няма нищо общо с НИКОЯ друга защита!
НЕ, защитата не натоварва сървъра и трафика, и не пречи на играта!
НЕ, защитата не може да причини проблем с Disconnect!
НЕ, защитата няма нищо общо със сайта към сървъра!

ДА, защитата ползва външен сървър за да работи!
ДА, защитата взаимодейства пряко с клиентската Операционна система!
ДА, защитата е обвързана с регистрите на клиента!
ДА, защитата инсталира услуги(services) в клиентската Операционна система!
ДА, защитата събира информация за клиента под формата на криптирани данни! Предимно данни за MAC, Host(LAN/WAN), OS, system.
ДА, защитата не може да се заобиколи! Защо ли?! Това е моята малка тайна. ;):
 
Аз лично съм за да има такава защита и ако е въпрос за подпомагане на разработката с средства може всеки да дари колкото си прецени за каузата. Добре е да е в 2 варианта безплатна орязана и платена отново в няколко варианта и Да определено бих играл в сървър без лъжи.
 
  • Like
Reactions: Deleted member 3583
Е то много ясно,че всички ще ДА-кат. Ама като тва нещо стане,никой няма да ти го купи,само с ДА-кането ще си останеш. Иначе не е лоша идея,но струва ли си?

Отделно,че повечето сървъри са еднодневки и се държат от хора като SmokeMU. Помисли над това,мислиш ли,че биха дали и 1 лев за защита?
 
  • Like
Reactions: Deleted member 3583
Моето мнение и отговори на въпросите, както следва:

1. По-скоро пълна защита, но с възможност за лесно и бързо да се настройва изключва или добавя даден софтуеър към базта от потребителите. Това означава, че всеки потребител трябва да си има уникална база.

2. Готов съм да инвестирам в проекта до пълното му осъществяване, стига да ми хареса и да видя смисъл от подобна инвестиция в икономически план.

3. Нито едно от двете. По-скоро пълна триал версия, която ще показва възможностите на софтуеъра. И няколко различни (лицензни) версии light-normal-pro или нещо от сорта с различни възможности. Това с поддръжката да е допълнителен пакет-опция, но да не е задължителен и включен автоматично. Трябва да се дава възможност на потребителите за творческа дейност, това ще помогне и за разработването/ усъвършенстването на продукта.

Като цяло ми намирисва на шпионски софтуеър, който може да стане и зъл в определени моменти, нещо което като цяло не е редно да се прави.
 
Last edited:
  • Like
Reactions: Deleted member 3583
Моето мнение и отговори на въпросите, както следва:
...

Като цяло ми намирисва на шпионски софтуеър, който може да стане и зъл в определени моменти, нещо което като цяло не е редно да се прави.

По точка 1 се въртиш около истината, но тъй като не съм споменавал принципите на работа,
ще поясня накратко, че става дума за Напълно Автоматична Система,
която се ъпдейтва периодично през облака, и няма да има от познатите ви опции,
и няма да има нужда от настройки.
Иначе всеки клиент ще обменя уникален ключ със сървърната страна.

По точка 2 виждам, че явно не съм се изразил правилно.
Нямам предвид "Проект" а "Продукт" (краен продукт/готов за ползване),
тоест не търся спонсори, а сондирам мнение дали(и до колко) са отворени за нови технологии.

По точка 3 ...
Тази огромна грешка на Microsoft няма да я направя никога (да пусна пълна версия безплатно)...
Проектът няма да е "Отворен", което веднага променя нещата.
Всеки един опит да се пипа по файловете ще бъде засечен от ядрото,
а хората които стоят зад това, ще си понесат вината и нанесените щети(ако има такива).

А по въпросът с последния ред от поста...
Не знам как да го обясня, че да е ясно на всички,
но понятието "Компромис" при мен не съществува.
Тръгнеш ли срещу сървъра ми, няма как да си в графа "Приятели".
А и според специалисти в тази област,
когато става дума за защита, компромисът е най-грешното решение!
STEAM вече го осъзнаха, и при тях не съществува Unban, което е най-доброто решение!

Защитата не е пасивна, а е активна, но чак да е шпионски софтуер не бих казал.
Може-би Skype & Windows 10 са около 20 пъти по-голям шпионски софтуер от нея. :D
 
и как смяташ да го инсталнеш тоя service на потребителското PC ?
 
  • Like
Reactions: Deleted member 3583
Дори и да нямам сървър пак бих го купил от тебе по простата причина, че си супер готин... :D

Без майтап, лично мисля, че ще ти потръгне и доста хора ще си купят въпросната защита... Аз лично ако някога реша да пускам сървър, със сигурност бих си я взел защото знам, че после няма да имам никакви проблеми! :) А до колко бих платил, не знам честно казано... Може би 300-400... Не знам нито как вървят нито нищо, но около тази цена ми звучи приемливо не знам...

Както и да е, успех! :)
 
  • Like
Reactions: Deleted member 3583
и как смяташ да го инсталнеш тоя service на потребителското PC ?

Замислял ли си се докато ти се инсталира XAMPP, Skype, VLC,
или каквото и да е друго приложение, какво се случва на заден план ?!
При LINUX всички процеси се виждат в терминала,
но при WinBoz не ти е ясно какво се случва в даден момент от инсталацията.
Мога не само да ти инсталирам услуга, но и да я накарам да е ПЪРВАТА,
която ще се стартира със системата, та ако щеш дори и преди системата...

И когато става въпрос за защита, дали трябва да обсъждаме неща като тези публично?!
Нали главната ни цел е да защитим сървърът от така досадните хакове/хакери ?!
И ако ТИ като евентуален собственик на сървър, нямаш права и контрол над нещата,
нали се сещаш че автоматично се превръщаш в полу-собственик/полу-жертва... да не кажа и като потребител ;):
 
Виж аз се опитвам да ти помогна с разрешаването на казуса :) Да разбирам, че ще се инсталира при инсталацията на клиента ? Ами ако аз архивирам клиента и го пратя на бай Гошо да си играе с хакове ? Или просто взема IP и serial и ползвам мой main.exe ?
И да, прав си - може би не трябва такива въпроси да се обсъждат публично
 
Last edited:
Аз бих платил за крайния продукт ако работи добре. Само ме притесняват тези услуги които ще се инсталират на клиентската машина. Ще е много кофти ако се ползват с лоши цели.
 
  • Like
Reactions: Deleted member 3583
Аз бих платил за крайния продукт ако работи добре. Само ме притесняват тези услуги които ще се инсталират на клиентската машина. Ще е много кофти ако се ползват с лоши цели.

Нищо незаконно няма да се случва в клиентската машина,
освен необходимите неща, които гарантират спокойствие и за двете страни.
Едва ли никой не е разглеждал кодовете на CODEX v5
Там така са нагласени нещата, че дори ме хваща страх да вляза в някой сървър с CODEX защита :D
Спокойно можеш да инсталираш на клиентската машина всякакъв софтуер(покрай инсталацията на MU клиента), и никой няма да разбере (y)
Така че тук са взети драконови мерки по въпросът със сигурността,
и подобни глупости няма как да стават.
Друг е въпросът ако някой от играчите реши да те налива с FLOOD,
и тогава някак си ти се приисква да имаш тази опция да му "резнеш мрежата" за няколко часа :D
Но това са допълнителни екстри, които не са предвидени за сега.
 
Най-лесно винаги е било да се вгради "нещо" в защита, клиент или програмка към самият клиент. Още като каза, че ще се инсталира сервиз, който работи с операционната система ми стана ясно в общи линии, тъй като не съм вчершен дори без да го казваш директно. Вторият ти пост (коментар) просто го потвърди. Дори да не се използва възможността да се навреди самата възможност е лоша, а знанието за нея е още по-лоша. Защото доверието се печели много трудно и губи много лесно, когато навредиш дори да си прав. Ако проблема е от дурго естество, а хората мислят, че ти си ги прецакал, как ще ги убедиш в противното? Сигурен съм че нагативизма ще е повече от положителните емоции и това ще рефлектира не-добре към отношението към продукта. Има ли недоверие или съмнения далеко няма да стигне.

Мисля, че продукт от такъв тип трябва да кара крайните потребители да са сигурни, спокйни и да имат личното си пространство (или поне да го вярват, че го имат). Мисля, че допускаш и грешка, че го споделяш преди да има проект, тъй като това дори да го има по-добре да не се знае.

Иначе ти желая успех в начинанието.
 
  • Like
Reactions: Deleted member 3583
Най-лесно винаги е било да се вгради "нещо" в защита, клиент или програмка към самият клиент.
...

Иначе ти желая успех в начинанието.

Чакай малко сега.
Уважавам мнението на всеки, и съм склонен да приема версиите на всички,
но тук вече усещам как прекарваме нещата през криво огледало,
и се опитваме да изтъкнем само лошите,опасните,и негативни страни от всичко.
Имай предвид, че за всяко нещо си има логове, и няма как да стане нещо различно от реалното.
Мога да ти симулирам работа на продукта, или да пусна тестов сървър,
за да покажа за какво става дума, но още е далеч това време.
И другото което е важно да се знае, че защитата не навлиза в други директории,
или да рови в личното пространство (както ми се струва че си мислите).
А иначе по въпросът с тази сложна част от човешката същност - доверието,
мога да кажа само това, че доверие не се печели като ги оставяш заблудени,
а като им покажеш кое как е (и защо е така), и след като им прочета логовете с проблема,
всеки има право да вярва в Дядо Коледа, и да яде кренвирши ЛЕКИ ,които имат 0% Соя, Нали?! :D

Аз обичам всичко да е реално и истинско, а не да живеем в заблуда.
Друг е въпросът, че когато си отделил последните си пари за хост и домейн,
от всеки загубен клиент те боли сърцето, но реално ако той е некоректен, дали има смисъл от такива клиенти...

Мерси за пожеланията и дискусията.
Винаги е било интересно да проучиш другите на какво ниво са в мисленето (sun)
 
Last edited:
  • Like
Reactions: Dude and dota-sdso
Да бих използвал такава защита стига да е на разумна цена и ефикасна.
 
  • Like
Reactions: Deleted member 3583
1- Искате ли ТОТАЛНА Защита на сървъра си,
или предпочитате просто да има там някаква?!?

Отговор: ТОТАЛНА


2- Готови ли сте да инвестирате в нещо съвсем-ново,
и до каква сума бихте отделили за подобен продукт ?!?

Отговор: Да готов съм да инвестирам, но не в MuOnline, защото вече няма възможност за тези приходи от сървъра( след като платиш сървъра,домайна и т.н).


3- Ако трябва да избирате между:
- Безплатна Демо версия (с изрязани голяма част от опциите)
- Платена Версия с Всички екстри ( + поддръжка 24/7 )
На кой вариант ще се спрете(в дългосрочен план)?!?

Отговор:
Бих се възползвал от безплатната версия и ако случайно започна да изкарам пари от сървъра, за да си покрия разходите по защитата, бих си я взел.



Смятам че трябва да я пуснеш, защото вече я имаш готова. Дори 1 човек да я купи ти няма да загубиш. Наскоро се запознах с хора, който са готови да хвърлят ненормални пари за MuOnline сървър(и въпреки парите, който дадоха, в сървъра се ползваха хакове,а след това бяха и "хакнати"), за такива хора това ще е повече от полезно.

Бих желал да играя сървър, който е надежден!
 
Идеята е добра, но в никой случай нова или революционна. Досещам се как ще бъде структурирана, но някак си не мога да си представя вариант, в който да не може да се прескочи. Такъв няма, има вариант, в който нивото на сигурност да бъде много високо, такова че много малко хора да могат да го преодолеят, но не и вариант, в който никой да не може (тук не казвам, че сървърната страна не би могла да разбере, че защитата е прескочена ;) ).

Виждал съм доста варианти на разработени защити, дори защитени с цифрови сертификати, така че опциите са много. Не е трудно да направиш добра защита, дори без да се налага да слагаш сървиси, които да следят действията на потребителя или да претърсват машината за "зловреден" софртуер. Достатъчни са някой промени в протокола на играта, криптиране на връзката с двустранен ключ и подмяна на 1-2 от сървърните приложения с твои такива (примерно Connect Server), през които можеш да провериш реално, каква информация идва и лесно да разбереш, когато някой успее да прескочи защитата в клиента на играта. Да, пак може да се прескочи, но силно се съмнявам хората, които могат да го направят да се интересуват от тая загиваща игра :D:

В момента пиша нещо подобно на това, за което обясних, ако пък търсиш партньор, в твоето начинание, драсни в скайпа да поговорим.
 
  • Like
Reactions: Deleted member 3583
Идеята е добра, но в никой случай нова или революционна. Досещам се как ще бъде структурирана, но някак си не мога да си представя вариант, в който да не може да се прескочи. Такъв няма, ...

Ти ме разби човек :D
С цялото ми уважение към Теб и знанията ти по C++,
искам да кажа, че за много от нещата си прав, но като разработчик,
мисля че не би-трябвало да работиш в някаква "рамка на мислене",
а да излезеш от нея, и да помислиш отново и отново над нещата.
Аз изобщо не съм дал конкретни данни за системата, нито са ясни принципите на работа,
но виждам че всички имате еднакво мислене по отношение на защитата,
и това е главният проблем при създаването на продукти от този тип.

Да ще ти пиша в скайп да ти кажа за какво става дума,
и ще се убедиш в това, за което говоря тук. Не напразно споменавам Нанотехнология.
В екипа ми работят 6 човека от Ununtu Dev Team,и в момента разработваме
съвсем нова техника/технология на защита, която ще се внедрява в една съвсем нова игра (конкуренция на LoL),
и аз просто имам тази възможност да отделя ресурси, и да се опитам да добавя MuOnline в STEAM,
а това повярвай ми хич не е лесно, точно заради Незащитените файлове.

Вие ще ме накарате наистина да пусна един тестов сървър с файловете на Дарка 97d+99i,
и да ви дам възможност да се докажете, но мисля че е излишно на този етап.
Разработва се от хора родени за тази работа, които са научили C++ преди да научат A,B,C,D... :D
Гоним срокове, и се надявам до края на Август да сме готови,
защото през Септември искаме да е стартът на играта.

Има и друго. Аз изобщо не съм сигурен дали ще я споделям - било то платено или под GPL,
просто искам да видя кой какво мнение има, и как мислят собствениците на сървъри,
за да си направя преценка дали си заслужава.
Но повярвай ми има такава защита, която да не може да се прескочи, и то причините са много,
но това ще е тема на друг разговор в бъдеще.

Мерси за коментара и за това, че изрази мнението си.
Определено има полза от всяко мение по тази тема. (pumpkin)

Забравих да вметна, че не само ConnectServer, но и JoinServer,DataServer, и
още няколко добавки са напълно индивидуални за всеки сървърен пакет.
Върви всичко като пакет Сървър + Клиент (пригоден за работа само с този сървър и никой друг).
 
Last edited:
  • Like
Reactions: ^TheLast^
ще се внедрява в една съвсем нова игра (конкуренция на LoL)

Аа така може, аз реших, че всичките тия усилия са за MuOnline и подходих малко несериозно към темата :D

Иначе, не, не съм сериозен C++ програмист, поне в момента, защото от доста време не съм писал на него, сферата ми е друга просто, но не съм гол и бос. Малко не схващам, какво имаш впредвид с тези "нано" неща, но предполагам ще ми разясниш в скайпа. За CS, DS, JS няма смисъл да ми обясняваш, имам си мои на C#...

Иначе успех с проекта (y), звучи обещаващо, има хляб дори и в Mu Online, ама е малко мухлясал :D: (хляба)
 
- MuOnline server?
- По-добре, НЕ!

Даже мисля, че сървър отворен за хакове ще се играе повече в тези мързеливи времена, макар и бързо да омръзне винаги ще има нови попънения.

Аз навремето като играех Lol по пиратските сървъри си намерих един, в който ми тръгваха всички хакове и толкова се зарибих, че даже си бях купил сетове за всички герои от сайта им (не помня вече точно колко, но платих над 200 долара) само и само да ги бия някъде невидим с един хит. Така че не мисля, че защитата гарантира играчи-донатори, даже специално за МУ мисля точно обратното. А в крайна сметка каква е целта на един гейм сървър? Особено ако ще инвестираш сериозно.. не знам. Вие кажете.
 
Last edited: