WORLD OF WARCRAFT

Тема: Игроки WoW Classic теряют десятки тысяч золотых на аукционе из-за обманной WeakAura  (Прочитано 14577 раз)

0 Пользователей и 1 Гость просматривают эту тему.

ChuBZzz

  • Завсегдатай
  • **
  • Сообщений: 317

  • Варкрафт: +
    • Класс: маг
    • Сервер: Гордунни
ну когда сам себе делаешь ва таких проблем нет, кто не умеет их делать, ну сочувствую дуракам

erra

  • Завсегдатай
  • **
  • Сообщений: 142

  • Варкрафт: +
    • Класс: brew
Те, кто бездумно копирует вместо самостоятельного создания заслуживают такого.

Много операционных систем для ПК создал или как обезьяна, бездумно копируешь перед этим оплатив (или не оплатив), так что в общем-то можно у тебя с карты списать все твои средства (сомневаюсь, что у несовершеннолетних они конечно есть)?
Сравнивать несравнимое это, конечно, показатель. Что дальше, яблоко и автомобиль сравнишь? Сделать себе ауру может любой, с айкью выше 15.

Tagirion

  • Новичок
  • *
  • Сообщений: 61
ТелМиВен наше всё
« Последнее редактирование: 28 Мая, 2021, 15:06:31 by Tagirion »

Kargath

  • Благодетель
  • Старожил
  • *
  • Сообщений: 1492
ну когда сам себе делаешь ва таких проблем нет, кто не умеет их делать, ну сочувствую дуракам
Те, кто бездумно копирует вместо самостоятельного создания заслуживают такого.
Вы прикалываетесь? А может программистам каждый раз изобретать алгоритмы сортировки массивов, а не пользоваться уже готовыми библиотеками. Или всю работу с API любым каждый раз писать самому. Тут нюанс в том, что WA уже давно переросло обычный аддон для отображения проков, как тот же TMW. Это массивнейший фреймворк теперь уже, по сути создаваемые им сложные "ауры" - это уже фактически полноценные аддоны, запускаемые в окружении WA.
Я думаю это не последний случай, если близы что-то не предпримут. Потому что точно так же развивались приложения для мобилок. Один источник загрузки (Google Play Market / AppStore), здесь эту роль выполняет wago, легкое распространение ссылок, и вирусы внутри безобидных на первый взгляд приложений типа камеры и фонарика. И как сказал товарищ выше, да, они создают некую полезную WA, встраивая вредоносный код и просто ждут, когда прокнет. Пока это не массово, но более чем уверен, что скоро это станет таким же привычным делом, как написание вирусов.

И кроме того, создание сложных WA которые могут облегчить рейдовый бой, типа назначение меток на генералах, или как на Радене распределение групп - это максимально нетривиальная задача и единицы смогут написать такое.

Eveldar

  • Старожил
  • ***
  • Сообщений: 1220
Те, кто бездумно копирует вместо самостоятельного создания заслуживают такого.
Я не эксперт по программированию, но некоторые ВАшки написаны вроде на крестах и имеют огромную стену кода при импортировании.
Мне пойти кресты с питоном выучить, что бы модом пользоваться?
Ну а по теме, всегда нужно качать всякие моды и приложения только из проверенных и популярных источников, где почти сразу в комментариях мошенничество будет раскрыто. Делаю так уже десять лет, ни разу не был обманут, взломан и заражен вирусами

Зукрао

  • Благодетель
  • Старожил
  • *
  • Сообщений: 2584
  • Жахнуть так,чтоб всех снесло - мое Военное Ремесло

  • Варкрафт: +
    • Имя: Данжнлорд
    • Класс: Охотник на демонов
    • Сервер: Ревущий Фьорд
Вы прикалываетесь? А может программистам каждый раз изобретать алгоритмы сортировки массивов, а не пользоваться уже готовыми библиотеками. Или всю работу с API любым каждый раз писать самому. Тут нюанс в том, что WA уже давно переросло обычный аддон для отображения проков, как тот же TMW. Это массивнейший фреймворк теперь уже, по сути создаваемые им сложные "ауры" - это уже фактически полноценные аддоны, запускаемые в окружении WA.
Я думаю это не последний случай, если близы что-то не предпримут. Потому что точно так же развивались приложения для мобилок. Один источник загрузки (Google Play Market / AppStore), здесь эту роль выполняет wago, легкое распространение ссылок, и вирусы внутри безобидных на первый взгляд приложений типа камеры и фонарика. И как сказал товарищ выше, да, они создают некую полезную WA, встраивая вредоносный код и просто ждут, когда прокнет. Пока это не массово, но более чем уверен, что скоро это станет таким же привычным делом, как написание вирусов.

И кроме того, создание сложных WA которые могут облегчить рейдовый бой, типа назначение меток на генералах, или как на Радене распределение групп - это максимально нетривиальная задача и единицы смогут написать такое.
Сравнение некорректное. Сторы являются собственностью гугла/яблока и компании могут сами добавить проверку на условные вредоносы. Wago.io и WA разрабатываются сторонними ребятками, кои не имеют отношения к близзам. Поэтому близзы со своей стороны могут только запретить и не пускать. А запреты ведут к ограничениям в других аддонах, например, может посыпаться тот же Postal или Auctionator. Так что решений тут вижу немного, числом общим три:
1) Wago.io / WA имеют встроенные анализотры кода с проверкой на такие вот штуки в казалось бы безобидных WA
2) Ты сам при импорте WA можешь открыть и бегло просмотреть код, благо что он понятен даже тому, кто ваще ни разу не кодил в жизни
3) Использовать только проверенные WA от топычей.
Но даже так обманутые будут. Ибо лох не мамонт, лох не вымрет.

 
- У таких, как я, рога - признак силы, - едва сдерживая улыбку, пожал я плечами. - Жена так сказала...
  - Так они всегда так говорят!

Ranlom

  • Старожил
  • ***
  • Сообщений: 1346

  • Варкрафт: +
    • Имя: Ранлома
    • Класс: Маг
    • Сервер: Свежеватель Душ
Цитировать
2) Ты сам при импорте WA можешь открыть и бегло просмотреть код, благо что он понятен даже тому, кто ваще ни разу не кодил в жизни

В корне не согласен. Пример - под катом код довольно небольшой вашки, которая показывает круг с названиями грибов для фейской транспортной сети. И это реально может при беглом просмотре проанализировать любой человек, в особенности далекий от кодинга? А если речь про какую то реально сложную рейдовую вашку?

(показать/скрыть)

Аккита

  • Старожил
  • ***
  • Сообщений: 3112

  • Варкрафт: +
    • Имя: Палочка
    • Класс: Паладин
    • Сервер: Черный Шрам
Десятки тысяч и классик, звучит то как =)

Зукрао

  • Благодетель
  • Старожил
  • *
  • Сообщений: 2584
  • Жахнуть так,чтоб всех снесло - мое Военное Ремесло

  • Варкрафт: +
    • Имя: Данжнлорд
    • Класс: Охотник на демонов
    • Сервер: Ревущий Фьорд
В корне не согласен. Пример - под катом код довольно небольшой вашки, которая показывает круг с названиями грибов для фейской транспортной сети. И это реально может при беглом просмотре проанализировать любой человек, в особенности далекий от кодинга? А если речь про какую то реально сложную рейдовую вашку?

(показать/скрыть)
Открыть LUA код - Ctrl+a - Ctrl+c - открыть Notepade++ - Ctrl+v - Ctrl+f - поискать что-то типа "mail" или "auction". Оч сложный анализ. Требует глубоких познаний в плюсах и API игры - без этого нельзя найти и понять, что в классовой/рейдовой WA ничего, связанного с почтой и аукционом, быть не должно.

Десятки тысяч и классик, звучит то как =)
А что не так? Чистый голд гриндится на 60 уровне вполне себе бодро.


UPD.
Цитировать
Edit7: we've found the problem. Not saying anymore but addon developers and blizzard both have reached out and fixes are in progress.
Расходимся, скоро поправят.
« Последнее редактирование: 28 Мая, 2021, 18:45:30 by Зукрао »
- У таких, как я, рога - признак силы, - едва сдерживая улыбку, пожал я плечами. - Жена так сказала...
  - Так они всегда так говорят!

Asmo

  • Новичок
  • *
  • Сообщений: 57
В корне не согласен. Пример - под катом код довольно небольшой вашки, которая показывает круг с названиями грибов для фейской транспортной сети. И это реально может при беглом просмотре проанализировать любой человек, в особенности далекий от кодинга? А если речь про какую то реально сложную рейдовую вашку?

(показать/скрыть)
Открыть LUA код - Ctrl+a - Ctrl+c - открыть Notepade++ - Ctrl+v - Ctrl+f - поискать что-то типа "mail" или "auction". Оч сложный анализ. Требует глубоких познаний в плюсах и API игры - без этого нельзя найти и понять, что в классовой/рейдовой WA ничего, связанного с почтой и аукционом, быть не должно.


Почитай пожалуйста сперва, что такое обсфукация, потом уже ругайся на невнимательных копипастеров. И да, плюсы ни кто не пустит в аддон - там только ЛУА.

Mikdemy

  • Завсегдатай
  • **
  • Сообщений: 633

  • Варкрафт: +
    • Имя: Кукусямба
    • Класс: Маг
    • Сервер: Азурегос
Часто видел на аукционе реагенты по космическим ценам. Это наш случай? или просто кто-то на удачу кидает на аукцион кусок ткани за 100к?

Зукрао

  • Благодетель
  • Старожил
  • *
  • Сообщений: 2584
  • Жахнуть так,чтоб всех снесло - мое Военное Ремесло

  • Варкрафт: +
    • Имя: Данжнлорд
    • Класс: Охотник на демонов
    • Сервер: Ревущий Фьорд
Почитай пожалуйста сперва, что такое обсфукация, потом уже ругайся на невнимательных копипастеров. И да, плюсы ни кто не пустит в аддон - там только ЛУА.
*пожав плечами* Тут должна включаться другая логика: видишь странный код - удаляешь WA. Так что конкретная ситуация в узком кругу еще раз показывает уровень понимания что такое кибербезопасность рядовым юзером. А то как ставить разную херню, открывать письма счастья и переходить по непонятным линкам - это да, это юзер может. Но кто потом виноват? Злые хакеры, конечно, а никак не прокладка между стулом и экраном, которая не подумала, что предупреждение может быть правдивым и иногда лучше перебдеть.
Ну и да, за...блин, лет 5, наверное, что я ковыряю WA именно в плане внутренних функций, я не видел ни одного обфусцированного куска кода. Вообще. Даже в платных WA от топычей.
P.S. Про плюсы был сарказм.

Часто видел на аукционе реагенты по космическим ценам. Это наш случай? или просто кто-то на удачу кидает на аукцион кусок ткани за 100к?
Может быть как наш случай, так и банальный голдселлинг в хитрожопой обертке.
- У таких, как я, рога - признак силы, - едва сдерживая улыбку, пожал я плечами. - Жена так сказала...
  - Так они всегда так говорят!

erra

  • Завсегдатай
  • **
  • Сообщений: 142

  • Варкрафт: +
    • Класс: brew
Я не эксперт по программированию, но некоторые ВАшки написаны вроде на крестах и имеют огромную стену кода
Можно пример? А на ассемблере можно сделать?
Почитай пожалуйста сперва, что такое обсфукация,
Для начала стоит выучить термин, который все же обфускация.

HomaX

  • Завсегдатай
  • **
  • Сообщений: 160
Нестареющая классика. Непонятно только, зачем скамер так заморочился с обфускацией, ведь человек, который не смотрит на ауру, которую ставит, все равно не заметит вредоносного кода, а человек, который смотрит на то, что ставит, никогда не поставит себе ауру, код которой явно обфусцирован.

 

закрыть