level 1
2、什么是RCE漏洞?
这里直接复制百度出来的第一条结果:RCE:remote command/code execute,即远程代码/命令执行漏洞。攻击者可以直接在web页面向后台服务器远程注入操作系统命令或者代码,从而控制后台系统,这就是RCE漏洞。
可以用一个简单的例子来说明什么是RCE漏洞:
假设李华是一个全自动吃饭机器人,当你向他提供食物时,他可以对食物进行识别并判断是否应该吃下食物。以下两种情况都是正常情况:
①你向李华提供了一个憨包→李华识别出憨包→李华认为憨包是正常的食物→李华吃掉憨包
②你向李华提供了一坨史→李华识别出史→李华认为史不能吃→李华不吃史
假设李华的设计人员是条懒狗,那么很可能就会出现这种情况:
③你向李华提供了一个憨包+一坨史的套餐,你把憨包放在史的前面→李华识别出憨包→正常的食物憨包先被李华识别,因此李华认为整个套餐是正常的食物→李华吃掉憨包后顺便把史吃了
上面这个例子是一个非常简单的RCE漏洞的例子,准不准确我不知道,反正是我花几分钟瞎编的,但这不重要。重要的是通过这个例子我们可以知道,尽管RCE漏洞造成的危害非常大,但它本身是一个非常非常弱智的漏洞。这个漏洞的修复非常简单(据说蓝哨兵作者只花了一天就搞定了,甚至几乎是一个one line fix?),比如让李华拒绝吃套餐,吃东西只能一次吃一样的做法就可以防止这个问题。
2022年02月04日 05点02分
6
level 1
那么问题来了,为什么服务器关闭了这么多天?我有以下几个猜想:
1、万代懒狗摆烂了。考虑到万代已经摆烂了这么多年,这次摆了好像也很正常。不过考虑到这次的漏洞是一个容易修复且造成危害极大的漏洞,万代这次应该不会摆烂。
(既然提到了摆烂,顺便讲一下左弓等bug和弱智的封号机制这两回事:
①应该和大部分人想象的不一样,其实左弓和各种各样乱七八糟的替换的修复难度远比这次的RCE漏洞来的大。后者可能只需要稍微优化一下网络连接部分的代码,而前者可能要改动引擎甚至重写底层逻辑,修复这种bug带来的新问题可能比bug本身还多。考虑到fs程序员的抽象业务能力,我已经不对修复它们抱有期待,还是等fs早日换个更好使的引擎比较靠谱。
②魂三的封号机制就是检测异常数据,然后进行记录,然后到每周三中午左右统一封号。这也导致了如果正常玩家的数据被挂壁修改,被封的反而是正常玩家。但说实话,检测玩家存档中的异常数据好像是魂三唯一能有的反作弊手段了,因为魂三没办法做到检测玩家运行的作弊程序进程。顺便一提,我觉得魂三这个送人进神服的封号机制其实非常好,但问题是由于steam共享小号的存在,挂壁在发展壮大的路途上的试错成本几乎为0,最终导致了现在的这种封被搞的不封搞人的的局面。)
2、万代打算来波大的,一次把一堆bug修好,所以才修了这么久。这个猜想很大可能属于不切实际的青春幻想,我对此不抱多大希望。
3、老头环发售在即,fs正在全力进行最后的QA工作和零日布丁的更新。这个猜想是最有可能的,老头环网测版里确实发生了不少问题,因此fs正在进行最后的死亡冲锋而没有人手来修复目前的漏洞是很有可能的。
2022年02月04日 05点02分
8
我听闻左弓bug有mod已经修复掉了,所以可能这只是懒狗问题而不是技术问题(
2022年02月05日 10点02分
日企,算不上摆烂,属于正常操作
2022年02月05日 13点02分
level 1
至于魂系列的RCE漏洞是怎么被发现的,2月2号fanbyte上有一篇名为“The Dark Souls RCE Exploit Was Years in the Making. Dark Souls 3 vulnerability concerns don't begin and end with January's exploit demonstration.”的文章,有兴趣的可以自己去看一下。
目前已知的情报有:
1、这个漏洞可以在魂系列PC版、模拟器运行的恶魔之魂甚至主机上运行。主机上利用漏洞会更难且没有多大的“收益”,但并不会意味着主机是绝对安全的,就像老头环网络测试版就被扒了个干净。
2、这个漏洞在十几天前开始广为人知之前只有4个人知道,两个工作人员和两个蓝哨兵的开发人员。被搞的那位可怜的主播是他们为了引起人们的注意而搞的。
那么如何防止自己成为受害者?按理来说既然这个漏洞只有4个人知道,那就根本不用担心自己被这个漏洞搞。当然目前最稳妥的方式就是离线游玩。此外蓝哨兵的作者说他已修复了这个问题,所以安装最新最时尚的蓝哨兵应该也不会被搞,N网上搜Blue sentinel应该就能搜到。
2022年02月04日 05点02分
10
level 1
3、私服是否安全?
说实话我没怎么看过私服的情况,好像是有老外在git上放了个客户端,然后可以自己用蛤蟆吃、云服务器之类的自己建服。私服是否安全可以引申出两个问题:
①用私服玩会不会被万代搞
②用私服玩会不会被挂壁搞
第一点的答案是目前不会。虽然万代给我的答复是“Data manipulation of any type, including rewiring the servers to which the game connects, is prohibited under the EULA and TOS.”但因为你根本没有登录万代的官方服务器,所以他不可能检测到你进入了私服,自然也不可能把你ban了。此外我在git上看私服作者的声明,私服也是基于正版的steam魂三运行的,因此对万代的利益也没什么损害,甚至分流了服务器压力,所以以后万代对私服采取措施的可能性也不太大,虽然并不是没有这种可能。
第二点的答案是会。本身在正版服务器上搞人就是通过多人联机进行的,在私服上进行多人联机自然也同样会搞。甚至在官方服务器上你被搞是在你和挂壁联机时才会被搞,在私服被搞可能在你连上服务器的时候就可以开搞了。所以千万不要进陌生人的服务器,也别让陌生人进你的服务器,尽量只和信得过的人进行联机。
2022年02月04日 05点02分
12
要是玩私服会被ban,到时候全玩私服去了,没人去玩官服
2022年02月05日 16点02分
level 1
4、老头环新添加的EAC反作弊有什么用?
EAC全名Easy Anti Cheat,是目前广泛使用的反作弊程序。虽然这个东西以吃电脑性能和崩溃游戏闻名,但确实还是有点用的。有这个东西在,老头环就不用像魂三这样靠检测异常数据来进行封号了。虽然它无法保证你不被搞,但它起码能保证那些使用较为简单的作弊软件(如CE)的人被检测到并封号。但话又说回来,由于steam共享小号的存在,这玩意好像还是没什么吊用。
2022年02月04日 05点02分
14
@熬夜伤肾喵⑨ 草,我人傻了,我专门看了几遍eac
2022年02月06日 03点02分
@绝对电波存在 我没了解过是不是同一个…没玩过有反作弊系统的游戏…游戏经历太少了,可能说错,只是印象里csgo叫vac
2022年02月06日 03点02分
@熬夜伤肾喵⑨ 不一样,我说的vac,完全跟这个没关系,虽然我说得没错
2022年02月06日 13点02分