-
Parasite detected
Re: GunZ, alto juego online
07/07/2005, 10:58
Traducción (las notas de traducción están entre "][", asi como cualquier comentario mio):
Un amigo mio lo revisó. Él tiene más de una década de experiencia en seguridad de internet, y más de 30 años en programación (de verdad...). Comenzó por ver quién entraba a nuestra red, y con quién se comunicaba ésta. Las conexiones crecieron drásticamente [Nota: creo que a esto se refiere el original. Incluso creo que el que escribe después de este párrafo introductorio no es el mismo].
Lean esto. La vida de su computadora depende de eso. Para hacerla corta, lo que MAIET está haciendo es una locura. Borré GunZ de mi computadora, y hasta que reescriban completamente el código fuente de las funciones de red, no lo volveré a instalar.
Puertos del GUNZ:
1. primero hace una búsqueda DNS al sitio del juego.
2. luego va al 222.111.150.81: 80 (es un sitio web) posiblemente para obtener noticias del juego
3. va al 211.63.135.151 donde hace un ftp para obtener actualizaciones
4. luego intenta en el server 1 que es 222.111.150.82 en el puerto TCP 6000. Si está ocupado (como suele estar) busca otro libre.
5. intenta en el server 2 que es 222.111.150.83, puerto TCP 6000
6. intenta en el server 3 que es 222.111.150.84, puerto TCP 6000
7. intenta en el server 4 que es 222.111.150.85, puerto TCP 6000
8. sigue intentando hasta que el server 2 responde y comienza una comunicación UDP:
9. UDP, puerto de salida 7700 a destino en server 3, puerto 7777, UDP tipo '53' (¿algún tipo de búsqueda de conexión? [creo que dice eso…])
10. sigue la comunicación con el server en el puerto 6000 [no aclara, pero creo que se refiere al TCP].
11. comienza el juego; mucha “charla” en el puerto 6000 [nuevamente, no aclara. Creo que es el TCP].
12. “Santas penetraciones, Batman!”[qué linda frase…]. GunZ comienza a conectarse directamente con las computadoras de otros jugadores desde el puerto UDP 7700 hacia puertos altos al azar en esas máquinas – NO con el server. Asumo que otros jugadores están tratando de conectarse a mi PC también en puertos altos UDP; podría mirar los logs del firewall, pero resulta bastante obvio.
13. Los firewalls no permiten esas conexiones (y con razón…). Como George Bush (padre) solía decir, "Not gonna happen. Wouldn't be prudent!" [Algo como “No va a pasar. No sería prudente!” o más bien “No dejaré que pase. No sería prudente!”]
14. Acabo de reviser los logs de mi firewall 'pf' [no conozco esta abreviación]. GunZ necesita que permitas que cualquier jugador potencial se conecte con UDP desde 7700 a puertos UDP altos del tipo 44,11,16 y 36. Posiblemente algún mecanismo de RPC [no recuerdo qué era eso…]. Sheesh. [en el original…, algo como “por dios…”]
15. Esto significa que si este programa fuese hackeado alguna vez, podría transmitir un virus o un troyano a velocidad luz a todos los usuarios en el sistema. Dado que el juego no es “open-source” [código fuente abierto, todo el mundo sabría cómo está implementado] no tengo ni idea de cómo funciona. Es la peor implementación de seguridad de redes que jamás haya visto. Requieren que des acceso ilimitado a UDP a tu sistema…jajajajaja, no tienen idea…
16. Imaginen cuánta gente ha logrado hacer trampa con / hackear el código del CounterStrike. Ahora imagínenselos como intrusos/virus en *su* computadora—NO en el server.
17. This is *brain dead* security [no pienso tocar esta frase XD ]. No corran ese juego. Soy un jugador experimentado y trabajo con seguridad de internet para vivir. No tocaría este juego ni con una vara de 3 metros para manejar ganado [creo que es eso…, suena mejor en inglés]. No me importa si 20 millones de coreanos o el mismo Buda lo están jugando.
18. Aléjense de este juego hasta que sus desarrolladores entiendan programación cliente-servidor [la traducción literal de esta frase sonaba horrible].
Distribuyan esto a todos los foros de GunZ que encuentren. Es de importancia crítica.
[Nota final: Creo que si lo que dice es cierto, puede ser peligroso… no que me importe, realmente XD]
Permisos de Publicación
- No puedes crear nuevos temas
- No puedes responder temas
- No puedes subir archivos adjuntos
- No puedes editar tus mensajes
-
Reglas del Foro
ESCORTS Capital Federal | ESCORTS Zona Sur | ESCORTS Zona Norte | ESCORTS Zona Oeste | ESCORTS Mar del Plata | ESCORTS La Plata | ESCORTS Cordoba | ESCORTS Rosario | ESCORTS Tucuman | Escorts Almagro | Escorts Belgrano | Escorts Caballito | Escorts Centro | Escorts Flores | Escorts Microcentro | Escorts Once | Escorts Palermo | Escorts Recoleta | Escorts Tribunales | Escorts Devoto | Escorts Villa Urquiza | Escorts Caba