登录 [F2] | 注册 | 找回密码 | 软件下载 | 更新历史 | 关于本站 | 管理团队
首页 排行榜 录像 雷界 论坛 教程 雷神殿 我的地盘 新手上路
[公告]雷网即日起暂停对 rmv 录像格式的支持 (7/1024)
 [雷圣] 濮天羿 发表于 2023年4月24日
望周知
最近一次修改:2023-4-24 19:05:06
回复此主题
第 1 楼
 [雷圣] 濮天羿 回复于 2023年4月24日
国际网目前仍然支持rmv
第 2 楼
 [雷圣] 饶思源 回复于 2023年4月24日
tk会伤心的2333
第 3 楼
 [秀才] 周政懿 回复于 2023年4月24日
好傢伙,我掃完都不知道咋搞rmv
第 4 楼
 [雷圣] 钱旭程 回复于 2023年4月24日
什么时代的眼泪
第 5 楼
 [雷圣] 郭锦洋 回复于 2023年4月25日
注意这个用词  是  暂停
第 6 楼
 [雷神] 王嘉宁 回复于 2023年4月29日
捋一捋这件事情吧。最初发现vianne sweeper的这个漏洞是在2023.3.26。3.30,我把现象报告给了校长,校长一眼就看出了问题所在,并且非常重视。

同一天,我把漏洞报告给了国际网,国际网并没有直接回复我的邮件,而是通过濮帝要求我解释我是如何做到的。我没有回答这个问题,因为有问题的是软件,而不是我。

这一段时间里,知道这一漏洞的,只有区区几人,没有人因此获利。

一个月后的4.23,沉寂已久的考拉突然发布了vsweeper的新版本,版本号是4.0.0b2。在这个版本中,漏洞依然没有被解决。

一天后的4.24,雷网首先动作,直接封禁了rmv格式的录像。直到这时,考拉才知道了这个漏洞的存在。起初他非常慌张,但随后冷静下来,很快自己想出了问题原因及解决方法。

所以这个漏洞是什么呢?答案是,在埋雷结束,软件要计算3bv是否合法,但在游戏开始后,vsweeper仍然把3bv的数值留在了栈内存中。

那这是一个漏洞吗,有人不禁要问。为什么不是去责怪这种主动的“破解”行为?这里面的区别是,恶意破解是想办法绕过软件的防御,而检查漏洞是检查软件是否设置了起码的防御,前者通常会利用漏洞来获利,而后者则会主动报告。而且这个漏洞的严重程度极高、而攻击成本却之极低。常见的作弊方法中,诸如变速、读(局面)内存,都有发现的方法,而读3bv却完全检查不出来。常见的作弊方法有些需要写代码,而读3bv数值操作上非常简单,一到三分钟即可。

幸好这个漏洞原理简单,修复起来也简单。就在四天后的28号,考拉发布了4.0.0b3,这才修复了这个问题。

这件事给开发者们留下的教训是,不仅要防读局面内存,也要防读3bv。之前不是没有人想到的,arbiter就不存在这个漏洞。
第 7 楼
 [雷圣] 饶思源 回复于 2023年4月29日
曾经(或许现在)也算是一个基本不看除了time和3bvs的数据统计的人,仍然感觉Vienna的不便还是挺多的:计时器在游戏结束的时候再打开无法显示数据(所以只能一直在旁边开着走秒);好多时候mbh关了只留主程序,就记录不上破记录的成绩;系统文本缩放比例不是100%就会出现侧边黑框;调低分辨率的时候,不把游戏框拖到左上角再调,就会消失在屏幕外……
  共 7 篇回复  首页 | 上一页 | 下一页 | 末页  现在是第 1/1 页
楼主信息
Copyright @ 2008 扫雷网 Saolei.wang 版权所有 陕ICP备19026089号-1