[Jeux Video] Code Source HL2 volé

Répondre
Partager Rechercher
Citation :
Provient du message de Lars Sylrus
Mouarf je ne voudrais pas tuer tant de belle naiveté mais... ben va falloir quand meme

[...]
Ouais merci t'as raison je ne sais pas du tout de quoi je parle rofl

Sinon pour le reste je suis d'accord.
Mais c'est juste qu'on ne repond pas a la meme chose.
Je quotais une phrase qui disait en substance 'lorsque les editeurs repoussent une date de sortie c'est pour se faire du fric'

Et c'est faux. Ca peut arriver mais c'est faux.
Citation :
Provient du message de Forrest
Ca leur apprendra a utiliser des produits Microsoft sur leurs machines sensibles.
C'est bien joli de taper sur Microsoft et Outlook à vue, mais tu connais un produit de remplacement sous Windows toi ?

Je ne parle pas de client email, je parle de l'intégration d'un agenda, d'un groupe de travail, et d'un client email, en un outil utilisable au quotidien.

Personnellement je ne connais -malheureusement- que Outlook, mais peut-être vas-tu m'éclairer.
Du code c'est du code, tu ne peux rien y cacher si il tombe entre qqun qui prend son temps, qui s'y connait et qui veut analyser le truc.

La qualité du code n'a RIEN à voir avec l'affaire, c'est juste un probleme de sécurité interne chez Valve.
Citation :
Provient du message de Blacky---
C'est bien joli de taper sur Microsoft et Outlook à vue, mais tu connais un produit de remplacement sous Windows toi ?

Je ne parle pas de client email, je parle de l'intégration d'un agenda, d'un groupe de travail, et d'un client email, en un outil utilisable au quotidien.

Personnellement je ne connais -malheureusement- que Outlook, mais peut-être vas-tu m'éclairer.
Il y a bien la suite avec Netscape qui intègre : Navigateur Internet, Client Mail, Agenda (Calendar)
Citation :
Provient du message de Blacky---
C'est bien joli de taper sur Microsoft et Outlook à vue, mais tu connais un produit de remplacement sous Windows toi ?

Je ne parle pas de client email, je parle de l'intégration d'un agenda, d'un groupe de travail, et d'un client email, en un outil utilisable au quotidien.

Personnellement je ne connais -malheureusement- que Outlook, mais peut-être vas-tu m'éclairer.

Effectivement c'est pas le probleme, ca vient juste du fait qu'ils n'étaient pas a jour au niveau sécurité, ralala les ptits patch Microsoft
Ne le blame pas ca tres djeunz de cracher sur Microsoft
Je trouve ça assez aberrant quand même que des fichiers de cette importance puissent être piraté, ce qui veut donc dire que les ordinateurs où sont ces fichiers sont reliés au web. Je ne trouve pas ça normal.
Je bosse dans un cabinet d'avocat, tous les fichiers informatiques des dossiers traités sont exclusivement offline pour ne pas risquer quoi que ce soit, et je pense que le cabinet où je bosse est légèrement moins susceptible d'attaques qu'une société de jeux vidéos préparant le jeu le plus attendu de l'année...
Citation :
Provient du message de Tranb
Du code c'est du code, tu ne peux rien y cacher si il tombe entre qqun qui prend son temps, qui s'y connait et qui veut analyser le truc.

La qualité du code n'a RIEN à voir avec l'affaire, c'est juste un probleme de sécurité interne chez Valve.
En effet tu ne peux rien cacher dans du code a partir du moment ou il est consultable. Mais tu peux y implementer des solutions efficaces, qui ne tombent pas en miette quand elles sont devoilees au grand public.
Je prends pour exemple des logiciels de solutions cryptographiques d'authentification, de signature et de certificat d'integrite : il en existe pour lesquels leurs sources sont connues et analysees par tout le monde, et pourtant y'a aucun malin qui peut s'amuser a faire un crack qui remet en cause tous les utilisateurs du systeme.
En parrallele t'a les outils de crypto soit disant "revolutionnaires" avec un algo fabrique maison, dont l'efficacite ne repose que sur le secret de l'algorithme utilise, que le gentil developpeur met sur sa clef usb qu'il a avale

[edit suite]
T'imagine si a ce jour un vendeur de solutions de securite informatique, sur lesquelles reposent pas mal de grandes entreprises, se faisait "piquer son code" et que ca remettait en cause TOUTE la securite des clients ?
Ca serait un carnage, comme c'est le cas pour Valve.
Mais si la solution employee par le vendeur est beton et qu'elle ne remet pas en cause la secu de ses clients, les degats (bien qu'ils soient existants financierement, je ne dis pas le contraire) seront moindres.
Sauf que les boites de sécurité informatique, c'est leur job de faire des trucs sécurisés, le but de Valve c'est de farie du jeu, pas de proposer aux joueurs des solutions de cryptage de leurs données.

Il faudrait donc que Valve passe 4 ans à faire un jeu et 2 ans à trouver des algo de cryptage de leur code ? :/
Citation :
Provient du message de Tranb
Sauf que les boites de sécurité informatique, c'est leur job de faire des trucs sécurisés, le but de Valve c'est de farie du jeu, pas de proposer aux joueurs des solutions de cryptage de leurs données.
Ils mettent des serrures à leur porte, et des caméras de sécurité non ? La même chose s'applique à l'informatique, on la protège au niveau de la valeur de la chose. Bon maintenant on ne connait pas les détails, ils avaient peut-être un excellent firewall et un très bon administrateur dessus, un anti virus performant et à jour, des logiciels systématiquement à jour, et le pirate a quand même réussi. Ou peut-être pas.

Mais bon c'est leur problème après tout, je ne bosse pas pour eux j'achèterais peut-être leur jeu si il est à la hauteur, c'est tout.
@Blacky : au pif comme ca ... "mozilla"

De plus je vois pas au nom de quoi il lui faudrait rester sous windows Le monde linux-unix est particulierement bien adapte aux reseaux donc je vois pas pourquoi le mec aurait pas pu avoir une becane tournant la dessus pour ses besoins personnels.
De plus je ne suis pas un "djeunz", je bosse dans un service informatique et pour le vivre au quotidien je connais la "qualité" des produits de billou (genre nt4 qui gere pas les ports usb). Pour l'utilisateur c'est bien et depuis la generalisation de nt et xp on a gagne en stabilite (quoiqu'on est encore loin de celle des stations unix hors de prix). Mais pour ceux qui administrent c'est une autre histoire.
Il n'est qu'a voir les vers sortis cet ete (pas moins de 3-4) tous plus virulents les uns que les autres et reposants sur des failles de outlook (son "fameux" carnet d'adresse) ou sur celle du service rpc (j'avoue que le type qui a pondu ca m'a scotche).
Windows etant l'os le plus repandu, de facon naturelle c'est sur lui que reposent les gros efforts des hackers.
En consequence si j'ai une becane sensible sur mon reseau (d'ailleurs je suis curieux de savoir si la becane en question etait sur leur lan ou s'il il s'agissait d'un hote distant), la premiere mesure que je prendrai sera d'utiliser un os autre que windows car cela me premunira de 99% des scripts et autres virii-makers qui ont deja ete crees pour cette plateforme. Conclusion si le mec veut m'attaquer il faudra qu'il invente tout de A a Z. C'est deja une belle protection.
Je ne vais pas continuer parce que je pourrais remplir le thread mais je reste tres interloque sur la facon dont les choses se sont deroulees. Le repertoire coeur de HL2 en acces libre non securise par cryptage, un client mail reconnu pour sa faiblesse....
Maintenant reste a voir s'il n'y avait pas un taupe interne. Parceque entre une attaque dos et des keyloger installes sur les becanes il ya un monde d'ecart...
Citation :
Provient du message de Forrest
@Blacky : au pif comme ca ... "mozilla"
Pas compris.
Citation :
De plus je vois pas au nom de quoi il lui faudrait rester sous windows Le monde linux-unix est particulierement bien adapte aux reseaux donc je vois pas pourquoi le mec aurait pas pu avoir une becane tournant la dessus pour ses besoins personnels.
Peut-être parce que c'est un éditeur de jeux vidéo, qu'il a besoin de pouvoir regarder ce que produisent ses gens avec les outils développés pour (sous Windows donc), de pouvoir compiler éventuellement, de pouvoir lancer des alpha pour tester, de pouvoir jouer aux jeux de la concurrence pour regarder ce qu'il s'y fait, etc etc etc ?
@Blacky...
Tu parles en connaissance de cause. Si tu ne connaispas Mozilla je ne peux effectivement pas faire grand chose pour toi. Reporte toi au fil de mind pour en apprendre plus
Un pc ca coute 7kf faut pas deconner. Le mec aurait tres bien pu avoir une becane windows pour tester et une petite machine pas chere pour gerer ses mails et ses communications exterieures.
J'ai l'impression que tu as des idees assez preconcues sur l'info. Pour te donner une idee on a 2 postes d'admin chez nous (un info, un telephone) et il ya 3 becanes sur chaque poste (on passe de l'une a l'autre par des switchs).
Chacune d'entre elles a son utilite propre. Une avec les outils admin reseau, messagerie, netware et cie; une avec le client mail et les outils classiques de com pour aller sur internet, faire du ftp...; enfin une becane de stockage pour les fichiers, et qui sert de sotckage temporaire lorsqu'on fait des echanges de machine chez nous.
La becane avec les fichiers est offline et s'il faut on fait une liaison nullmodem le cas echeant. Les 2 autres sont sur le reseau mais sil la machine supportant le client mail est compromise il faut encore que le gars accede a la becane avec les outils d'admin ce qui n'est pas gagne.
Tout ca pour dire qu'une politique de securite ca se reflechit et au vus des elements fournis sur l'affaire (pas bcp je vous l'avoue), je reste etonne de certains choix qui ont ete faits.
Maintenant on peut etre d'un avis contraire au mien ou penser que je suis un djeunz rebelle qui n'aime pas billou. Chacun son point de vue
Citation :
Provient du message de Forrest
[i]De plus je vois pas au nom de quoi il lui faudrait rester sous windows Le monde linux-unix est particulierement bien adapte aux reseaux donc je vois pas pourquoi le mec aurait pas pu avoir une becane tournant la dessus pour ses besoins personnels.
Pour diverses raisons, à commencer par les outils nécessaire pour développer le jeu qui n'ont pas forcément une version linux existante, y compris les outils internes

Citation :
De plus je ne suis pas un "djeunz", je bosse dans un service informatique et pour le vivre au quotidien je connais la "qualité" des produits de billou (genre nt4 qui gere pas les ports usb).
NT4 est en fin de vie, et si il est encore supporté, ce n'est qu'une question de temps. Prend un nix assez ancien, le probleme sera le même, pour linux une mise à jour de kernel peut passer, et encore. Pour un propriétaire, bon bah, tu peux oublier.
Enfin bref, si en l'occurence tu te plains d'une technologie postérieure à l'os n'est pas supportée, fait la mise à jour du kernel, si ce n'est de l'os. Tu as 500 postes à faire ? condoléances, et bon courage

Citation :
En consequence si j'ai une becane sensible sur mon reseau (d'ailleurs je suis curieux de savoir si la becane en question etait sur leur lan ou s'il il s'agissait d'un hote distant), la premiere mesure que je prendrai sera d'utiliser un os autre que windows car cela me premunira de 99% des scripts et autres virii-makers qui ont deja ete crees pour cette plateforme. Conclusion si le mec veut m'attaquer il faudra qu'il invente tout de A a Z. C'est deja une belle protection.
Inventer quoi ? tu ne sais pas qu'il existe des gigas d'outils spécifiques aux nix du même style que les saletés sur windows après lesquelles, en tant qu'admin, on court pour les virer ?
Y'a pas besoin, et comme je l'ai dit 2 pages avant, si celui/ceux à l'origine de ce vol étaient des acharnés, ce n'est qu'une question de temps, l'OS n'a plus rien a voir, vu qu'il trainera toujours une faille via un des applicatifs installés.

Edit : au fait, même avec des normes de sécurité, j'ai besoin de te rappeler que la premiere faille commence par l'utilisateur ?
Vous avez un probleme ? supprimer les utilisateurs, vous n'en aurez plus

Citation :
Je ne vais pas continuer parce que je pourrais remplir le thread mais je reste tres interloque sur la facon dont les choses se sont deroulees. Le repertoire coeur de HL2 en acces libre non securise par cryptage, un client mail reconnu pour sa faiblesse....
Maintenant reste a voir s'il n'y avait pas un taupe interne. Parceque entre une attaque dos et des keyloger installes sur les becanes il ya un monde d'ecart...
Sur ce point beaucoups sont d'accord, on verra bien avec le temps
Franchement je trouve ça tres gros , annonce que le jeu va etre repousser parce que les sources on été volé et il annonce que ça maintenant pour les sources , bien apres la date ou le jeu aurai du sortir ...

Ca ressemble a un bon pretexte pour prendre le temps quil veule pour finir de coder le jeu, pour faire patienter les investisseurs et les fans sans les faires râler , et puis mediatiquement ...

Sa me parait vraiment gros sa serai une premiere dans l'histoire des jeux video ! car cest pire q'une demo leaked , c'est carrement le code source , c'est comme si le code source d'everquest ou celui de swg etait sorti des bureau de sony imaginé !...

Sa sent vraiment le foutage de gueule , je connaissai un mec qui bossai chez sierra et qui mavais di que hl² sortirai pas a la date prevu mais bien plus tard a la base.

Sans compter que condition zero doit sortir et cs1.6 et sorti ya tres peu de temps, sa evite aussi de faire de lombre a certain produit qui deviendrai obsolete si hl² sortai maintenant.
"Que s'est-il passé chez Valve ? Une bête attaque Outlook ? Sûrement pas. Si Valve a tenu des années sans aucun problème de sécurité, c'est qu'ils étaient au point comme toute boîte de ce genre doit l'être. Comme Gabe Newell le précise, ils ont été victime d'un cheval de Troie spécialement créé pour eux, qu'aucun anti-virus n'a détecté et on l'imagine, relativement élaboré. Au final, peu importe qui ou comment, puisque maintenant le mal est fait.


Alors les conséquences de tout ça ? Le code source c'est la seule chose qui compte pour un développeur, les utilisateurs n'étaient censés qu'avoir le résultat, c'est à dire le jeu en lui-même. Par exemple, si les data files avaient été inclues avec cette leak (maps, models etc.), il vous aurait été possible de compiler le tout et de jouer tout de suite et gratuitement à Half-Life 2. C'est peut-être la seule chance qu'a eu Valve sur ce coup. Il contient toutes les instructions pour faire tourner le jeu. On peut comparer ça à la recette de Coca Cola, souvent imitée jamais égalée, si quelqu'un mettait la main dessus, pleins de petits clones au même goût ne tarderaient pas à sortir, et Coca ne pourrait rien faire contre ça.

Quelques notions d'économie vous suffiront à comprendre qu'en ce cas précis, la recette de Coca qui vaut des milliards de dollars passerait subitemement à rien du tout. C'est un peu pareil pour le code source d'Half-Life 2, il valait des millions, actuellement, il ne vaut plus un seul centime. Juridiquement parlant il appartient à Valve, mais maintenant que même votre grand mère y a accès, ils ne pourront rien faire pour lutter.
Par exemple, les fans de Duke Nukem Forever peuvent se réjouir, il ne sera pas étonnant qu'il sorte d'ici peu finalement, à noter quelques étranges ressemblances avec Half-Life 2 quand même, mais rien de méchant. Valve n'aura pas accès au code source de Duke Nukem Forever (sauf si 3DRealms se chie dessus de la même manière), et ils ne pourront mener aucune action légalement parlant pour défendre leur propriété. (c'est un exemple)

Les conséquences directes pour Valve : imaginez qu'il arrive la même chose à IDSoftware, dont une grosse partie des revenus vient de la vente de la licence de leur moteur 3D. Et bien, Valve ne vendra pas une seule licence de son moteur, les developpeurs n'auront qu'à se servir. La seule chose qu'il leur reste, c'est le jeu lui-même, mais par pour longtemps. Très peu de temps après sa sortie, de nombreuses versions complètes et gratuites d'Half-Life 2, Steam-Free, sortiront sur les réseaux des méchants pirates.

Voilà une situation plus qu'ironique pour le concepteur de Steam (dont le code source est aussi inclus), qui centralisait tous les utilisateurs et donnait les pleins pouvoirs à Valve, c'est une punition Divine qu'ils subissent aujourd'hui. Sachez-le dès maintenant : Steam est mort.

Pour les conséquences catastrophiques sur le jeu, les cheats makers viennent d'accéder au Graal. Il y aura des cheats avant même que le jeu ne sorte, et ils seront bien plus véloces que tous ceux qui ont pû exister sur Half-Life premier du nom.

Le multi-joueur est-il mort d'avance ? Pas forcément, puisque les anti-cheats makers viennent eux aussi d'accéder au Graal. Le terrain est dégagé et parfaitement clair dans les 2 camps, alors que peut-être les anti-cheats seront aussi monstrueux que les cheats eux-même.

Mais il y a beaucoup plus d'enjeux qu'une vulgaire gueguerre de cheats. En vérité, tout dépend de Valve maintenant, et de quelle direction ils prendront. Très facile à dire quand on a pas 5 ans de boulot qui viennent de s'envoler, mais ils pourraient très bien se dire que le pire et arrivé, et que maintenant, inutile de lutter bêtement contre l'hydre.

Donnez le code source de Quake 1 à des gens compétents, et il en ressort Tenebrae.
Impossible d'imaginer tous les impacts de cette leak, mais il y en aura sans doute de très positifs. Le véritable problème est pour Valve maintenant, et quelle logique ils adopteront.

La seule raison de l'existence de laboratoires pharmaceutiques, ce sont les brevets. Lorsque ces derniers trouvent un remède efficace, leur seul intérêt est de le breveter pour profiter du monopole quelques années. N'en déplaise aux gens, sans ces brevets qui garantissent le monopole, il n'y aurait personne d'assez fou pour se lancer dans la recherche, chose très coûteuse et inutile si tout le monde en profitait directement et sortait des génériques sans avoir déboursé un sou. Même chose pour l'informatique, internet, qui en seraient à l'âge de la préhistoire si tout fonctionnait en open-source.

Alors, Half-Life 2 ruiné avant l'heure ou pas ? Difficile à dire, en attendant, on ne peut qu'imaginer vaguement les conséquences."

Loyus, rédacteur de NoFrag.com.

-----

Et voici maintenant le texte d'un créateur de Meta Cheat pour Counter-Strike.

"I will say one thing. Whoever did this has gone a 'step to far'. Writing cheats is one thing. Reverse engineering out how to write them is another. But, breaking into a company to steal the code is not on. I work for the software industry myself, my sympathys are with the Valve team... if you know who did it... let them know on helpvalve@valvesoftware.com. I know we cheat/wreck their game. Without them, there is no HL/CS/HL2, is there?"

En gros, et selon Jool, en rendant aussi facile la création de cheats sous HL2, on dévalorise la valeur de leur travail.
__________________
Community Manager ESL France
Citation :
Provient du message de Tranb
Sauf que les boites de sécurité informatique, c'est leur job de faire des trucs sécurisés, le but de Valve c'est de farie du jeu, pas de proposer aux joueurs des solutions de cryptage de leurs données.

Il faudrait donc que Valve passe 4 ans à faire un jeu et 2 ans à trouver des algo de cryptage de leur code ? :/
Ouais le but de Valve c'est de faire des jeux, parlons jeu alors.
Dans un jeu multijoueur - donc client-serveur - , si jamais le client a accès constamment a des données qu'il n'est pas sensé avoir comme par exemple la localisation des joueurs et des actions se déroulant sur toute la map, même ceux qui se cachent derrière les murs (ce qui est le cas dans bon nombre de jeux, y'a qu'a voir les cheat-mode qui en découlent), on peut se dire que le protocole a de sérieux problèmes au niveau sécurité et qu'il serait a améliorer ou a revoir complètement !
Cet aspect sécurité dans les protocoles de jeu, les chefs de proj s'en foutent complètement la plupart du temps vu qu'ils estiment qu'il n'existe qu'un seul et unique client officiel pour leur serveur, qui est "de confiance", donc qu'il n'y a pas de temps a perdre la dessus.
C'est bien beau de vouloir finir un jeu rapidement mais s'il est bâclé et que des cheat-mode sortent 2 mois après c'est pas la peine...




Citation :
sadireEnfin bref, si en l'occurence tu te plains d'une technologie postérieure à l'os n'est pas supportée, fait la mise à jour du kernel, si ce n'est de l'os. Tu as 500 postes à faire ? condoléances, et bon courage
Quelques solutions rapides et pratiques parmis d'autres :
- sous *nix des programmes (mussh par exemple) te permettent de "cloner" une session SSH sur plusieurs machines en meme temps, tu t'en sert pour lancer un shell script qui s'occupe de la mise a jour, et "hop"..
- sinon tu fais une maquette de station de travail que tu dump sur tous les postes, ca met 10 ou 15 min par machine.
Citation :
Vous avez un probleme ? supprimer les utilisateurs, vous n'en aurez plus
entierement d'accord avec toi

Bon c'est hs j'arrete


Citation :
Provient du message de Tranb
Sans parler d'impact sur le multijoueurs ou le solo qui est à mon avis bien secondaire Troubi.

Les sources dévoilées, ça veut dire que tout le monde a accès aux moteurs physique et graphique du jeu, accès à tout ce qui fait qu'HL² est HL² en gros.
Alors oui ok il te manque encore les modèles, les textures et tout le tralala, mais c'est quand même des années de boulot, de recherche et de tout ce qui va avec qui seront exploitables par tous.
Je comprends mieux ce que tu voulais dire là, merci

Et mon nom c'est TroubY !

Citation :
Provient du message de Forrest
@Blacky...
Tu parles en connaissance de cause. Si tu ne connaispas Mozilla je ne peux effectivement pas faire grand chose pour toi. Reporte toi au fil de mind pour en apprendre plus
Non simplement si tu veux communiquer utilise le français, avec une construction grammaticale correcte. Ce que tu dis jusqu'ici n'a aucun sens en français.
Citation :
Un pc ca coute 7kf faut pas deconner.
Bien sur tu comptes la dedans le prix des licences, le coût en homme (car une machine çà s'achète, çà demande une maintenance, des mises à jour, etc.), le coût fiscal de l'amortissement ?
Citation :
Le mec aurait tres bien pu avoir une becane windows pour tester et une petite machine pas chere pour gerer ses mails et ses communications exterieures.
Bien sur, il va se trimbaler plusieurs portables dans ses valises, mais voui.
Citation :
J'ai l'impression que tu as des idees assez preconcues sur l'info.
J'ai des idées, mais contrairement à toi j'essaie de me mettre à leur place au lieu de répéter ce que je lis sur les forums des djeunz biclassés nerdz.
Citation :
Pour te donner une idee on a 2 postes d'admin chez nous (un info, un telephone) et il ya 3 becanes sur chaque poste (on passe de l'une a l'autre par des switchs).
Chacune d'entre elles a son utilite propre. Une avec les outils admin reseau, messagerie, netware et cie;
Huhuhu présenter netware dans un exemple de chose simple, propre, saine, robuste, pas chère, ça n'est vraiment pas très sérieux mon garcon.
Citation :
La becane avec les fichiers est offline et s'il faut on fait une liaison nullmodem le cas echeant.
Une liaison nullmodem pour échanger plusieurs go de données en quelques secondes ? voui voui voui....
Citation :
Les 2 autres sont sur le reseau mais sil la machine supportant le client mail est compromise il faut encore que le gars accede a la becane avec les outils d'admin ce qui n'est pas gagne.
Et où as tu vu la description détaillée des réseaux internes de Valve ?
Citation :
Tout ca pour dire qu'une politique de securite ca se reflechit et au vus des elements fournis sur l'affaire (pas bcp je vous l'avoue), je reste etonne de certains choix qui ont ete faits.
Tu ne connais aucun des choix effectués.
Citation :
ou penser que je suis un djeunz rebelle qui n'aime pas billou.
Il y a de cela. A vue de nez tu n'as jamais fais de la prod de jeux vidéo, et ca se voit.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés