ВпрошлыевыходныенаплатформеSteamпоявиласьнеобычнаяигра,сутькоторойсводиласькнаблюдениюзавысыханиемкраски.Но,самоеинтересноезаключалосьвтом,чтоэтойигрывообщенедолжнобылотамбыть...НекийРубиНилонзанималсяисследованиямидырбезопасностиразличныхсистем.Ионнашелзабавнуюбрешь,позволяющуюсамостоятельновыпуститьлюбуюсвоюигруврелизбезразрешениякорпорацииValve.Подробнуюинеслишкомсложнуюсистемувзломаавторвыставилпублично.Послетого,каккампанияпопроступроигнорировалаегоофициальныйзапроснаобщение,онрешилпроделатьшутку-минутку.Деловтом,чтовеськодтамтешнейсистемы,которыйнаписандляфункционированияJava,легкодоступенвсемдлячтения.Наиболееинтереснойипривлекающейвниманиебылафункция'ReleaseGame(appid,data)'.Достаточнобылотольковвести“sessionid”,чтобыиграсразужерелизнулась.Изначальноавторхотелсделатьэтоперво-апрельскойшуткой,новсёслучилосьтакнеожиданноибыстро,чтопришлосьпринять,какесть.Ондажеподумывалзайтидальше,нововремяостановился,такинезапустивигрувсписокраспродаж.ДовольнобыстроValveсвязалисьсНиланомизакрылибрешь,чтопозволилоемупубличновыставитьвсюинформациюбезопасениязапоследствия.Судяповсему,Нилону16лет...Зарабатываетонпоискомбагов,брешейиуязвимостейвразныхофициальныхсистемахуровняSteamиMicrosoft.Наегосчетуужеболеесотниразличныхуспешных'операций',нооплата,какговорится,добровольная—есликомпанииоценятпроделанныйтруд,тозаплатят.
Комментарии редакции и автора поста
Тут шеф-редактор сообщает о найденых ошибках, дает рекомендации. Автор поста, в свою очередь, тоже может что-то сказать, спросить или уточнить.
Добавлять комменты могут только редакторы и автор поста.
Вы были успешно зарегистрированы с логином .
Вы можете указать логин и почтовый ящик прямо сейчас, а можете сделать это позже, нажав кнопку "пропустить этот шаг".