Valve – приличная по размерам (во всяком случае, в долларовом эквиваленте) американская компания, которая частенько любит говорить о том, что она не такая как все прочие американские компании, у нее свой подход к кадрам и вообще ко всему. Однако реальная жизнь опровергает такие утверждения.
Например, 16-летний американский парень Руби Нилон (Ruby Nealon) в начале этого года нашел очень серьезную уязвимость в коде Steam. Воспользовавшись аккаунтом Steamworks и коллекционными картами Steam, он умудрился разместить свою игру на виртуальных полках магазина.
Игра была какой-то 45-секундной неиграбельной фигней и послужила для хакера всего лишь образцом для его конкретной цели – продемонстрировать администрации сайта, что там не все в порядке с безопасностью. Причем пошел Нилон на это только потому, что еще раньше Valve проигнорировала его два письма по поводу данной уязвимости.
После того, как он воспользовался уязвимостью на практике, в Steam проблему наконец-то заметили и устранили. Но парня никто даже не поблагодарил, не говоря уже о денежной премии. В интервью сайту Kotaku Руби уверяет, что не очень-то и хотелось, хотя он активно занимается поисками уязвимостей с 11 лет, когда ему впервые выразили официальную благодарность за его труды. Причем сделала это Microsoft.
Хакер не сомневается, что если бы он нашел серьезную уязвимость в продукции Google, ему бы заплатили приличную премию. Но Valve такое не практикует. И на взгляд Нилона, совершенно напрасно. Он уже нашел еще две уязвимости в ее защите и расскажет о них, когда они будут устранены. Если бы Valve выплачивала премии охотникам за уязвимостями, то и компания, и пользователи от этого только выиграли бы.




















Рецензия: Былина
Рецензия: Life is Strange - Reunion
Рецензия: Planet of Lana II
Рецензия: Resident Evil Requiem
Превью: The Expanse - Osiris Reborn
Превью: Judas
Превью: Fable
Превью: Ephemeris
Интервью: Командиры бездорожья
«Впечатлило, насколько реалистичными стали игры» - Интервью с Виталием Дубининым из группы «Ария»
Интервью: Петя и Волк - Дело об артефакте приключений
«Хорошую пошаговую игру сделать невероятно тяжело». Интервью с Глебом Дурново
SSD-накопитель MSI ДАТАМАГ 40Gbps (MSI DATAMAG 40 Gbps): компактность, вместительность, универсальность
Игровой монитор MSI MPG 242R X60N: для профессионалов и не только
Система охлаждения MSI MPG СЖО P13 360 (MSI MPG CORELIQUID P13 360): эффектная и эффективная
Игровой ноутбук MSI Katana 17 HX B14W: оружие против кризиса





НОВОСТИ - железо снова дорожает, тизер Alien Isolation 2, про Injustice 3 и Assassin’s Creed Hexe
Steam Controller распродан, Roblox беднеет и прочее
Rockstar сводит с ума, Sony попала на деньги и прочее
Far Cry 7 в кризисе, анонс ремейка Assassin's Creed Black Flag и коварство Pragmata в передаче "Навигатор цифрового мира"

Рецензия: Tokyo Mirage Sessions #FE Encore
Рецензия: Pokemon Sword and Shield
Рецензия: Pokemon Let’s Go, Pikachu!








Рецензия: Былина
Превью: The Expanse - Osiris Reborn
Рецензия: Life is Strange - Reunion
Рецензия: Planet of Lana II
Рецензия: Resident Evil Requiem
Превью: Judas



