Как делать крупный IT бизнес в России — с криминалом, блекджеком, миллионами $$$ и прочим

отметили
25
человек
в архиве
Как делать крупный IT бизнес в России — с криминалом, блекджеком, миллионами $$$ и прочим
* Программный продукт Frost по официальной версии предназначен для защиты клиентской части онлайн-игр от модификации с целью получения необоснованных игровых преимуществ (боты, читы и так далее)
* Продукт является разработкой Ереванской компании frostsecurity.net, тестно аффилированной с группой компаний Иннова (владелец и основной разработчик — Рафаэль Согомян)
* Продукт состоит из двух частей: прокси-серверов (устанавливаемого на отдельных серверах в датацентре Инновы) и клиентской части, внедренной в игрового клиента (интегрируется разработчиком игры)
* Frost активирован в следующих онлайн-играх Инновы: AION, RF Online, PointBlank, R2 Online, ACE Online, LineAge II, Atlantica (практически все массовые продукты компании Иннова)
* Общее количество подписчиков (а это означает — установлен ботнет frost ) перечисленных онлайн-игр превышает 3 миллиона человек, большую часть из них составляют граждане России, Украины, Белоруссии и Казахстана
* Многие в обход внутренних правил играют на рабочем месте в рабочее время (включая банки, коммерческие структуры и госучреждения)
* Frost модифицирует клиентскую часть игры следующим образом:
* После запуска программы он ведет себя как rootkit, пряча себя и защищаемую программу от сторонних отладчиков, антивирусов, и прочих как паразитных, так и легальных программ. В связи с этим пользователь лишается возможности проконтролировать работу запущенной игры и Frost, предоставляя ей полный доступ к ресурсам своего компьютера
* После запуска Frost собирает информацию о системе (файловая система, реестр), пытается обнаружить известные ему программы и нейтрализует известные разработчикам средства противодействия
* Отказаться от использования Frost пользователь не может. Если он хочет играть, он обязан предоставить свой компьютер в распоряжение Frost
* Frost прозрачно шифрует весь обмен траффиком между игровым клиентом и прокси сервером. Алгоритм шифрования и способы генерации сессионных ключей держатся в строгом секрете и регулярно меняются. По имеющимся данным, криптографическое средство не проходило сертификации в России
* Среди прочих игровых данных Frost шифрует и обмен текстовыми сообщениями между участниками онлайн игры, затрудняя их анализ средствами СОРМ и представляя возможность для безопасной координации экстремистких действий используя безобидные онлайн-игры
* Примерно раз в час Frost скачивает свои обновления, которые могут менять алгоритмы его работы. Если пользователь будет противиться обновлению Frost, это приведет к тому, что в течении часа его сеанс игры закончится, его учетная запись будет заблокирована, и пользователь будет обвинен в нарушении игровых правил.
* Frost периодически сбрасывает данные по качеству соединения (и, возможно, другие данные с компьютера) и они анализируются в Ереване
Добавил p1pb0y p1pb0y 29 Июня 2011
проблема (3)
Комментарии участников:
corund
0
corund, 29 Июня 2011 , url
Тему перенесли в закрытый раздел.
Я успел почитать комментарии — многие пишут, что не приведено доказательств и в принципе Frost делает тоже самое, что и остальные программы античиты (gameguard например).
p1pb0y
0
p1pb0y, 29 Июня 2011 , url
жаль что перенесли, автор этого поста готов идти на диалог и обосновано дискутирует. да и про фрост на зарубежных форумах частенько всплывают темы о нелегитимных действиях, конкретно — о регулярных обращениях к критичным областям системы
d41d8cd98f00b2
0
d41d8cd98f00b2, 29 Июня 2011 , url
Вендопроблемы.

Половина из вышеперечисленных «проблем» решается через мандатный доступ, песочницу или изолированное окружение/контейнер. На всё остальное — смело класть болт. Гугл-аналитикс, установленный на каждом сайте, сбывает куда больше инфы, чем этот кусок добра. А сама венда-то сколько инфы сбывает!
aleksejtimofeev
0
aleksejtimofeev, 1 Июля 2011 , url
Видеокомментрии Максима Шапошникова в Минаевлайв — не вся программа посвящена этой теме, Шапошников начинаеся около 20 минуты.


Войдите или станьте участником, чтобы комментировать