- Промокоды
- Тир-лист персонажей
- Баннеры 1.2
- Тир-лист банбу
- Инспектор Мяучело
- Памятные монеты АИК
- Пропавшие мини-грузовики
- Все скрытые квесты
- Все достижения
- Все арты c6 персонажей
- Как повысить уровень доверия агентов?
- Клякса: как приручить?
- Видеопрокат и все видеокассеты
- Отдыхающая домохозяйка: фильм
- Ностальгирующая девушка: фильм
- Влюбленная девушка: фильм
- Квест Клуб загадочников 1 и 2
- Квест Отмотай назад, детектив
- Квест Заметание секретов
- Квест Пропавшая картина
- Квест Бескрайняя бездна
- Квест Пророчество
- Квест Лимб банбу
- Все гайды
- Испытания Мерлина
- Хранилища сокровищ
- Луны мистера Муна
- Хитроумные ключи
- Головоломки Иродианы
- Квест «Призрак нашей любви»
- Квест «Колодец, колодец»
- Квест «Сокровища из проклятой гробницы»
- Квест «Гиппогриф вам укажет путь»
- Квест «Словно по звонку»
- Непростительные заклинания
- Все легендарные сундуки
- Все животные и твари
- Все метлы
- Все концовки
- Все гайды
- Башня Рамазита и колдовской погреб
- Вызов Шар — все испытания и Копье Ночи
- Логово Ансура — все чертоги и дракон
- Литейная стальной стражи — как спасти гондийцев
- Обыскать подвал — как открыть Некромантию Тхая
- Разрушенная башня — как запустить лифт
- Адамантиновая кузня — все формы и мифриловая руда
- Завершить оружейный шедевр — кора суссура
- Тетушка Этель — как спасти Майрину
- Яйцо гитьянки — как украсть и можно ли вырастить
- Мистический Падальщик — где найти слугу
- Найти клоуна Каплю — все части тела
- Как победить Геррингот Торм?
- Где найти Кровь Латандера?
- Где найти Песню Ночи?
- Все гайды
- Промокоды Honkai Star Rail
- Все сундуки Золотого мига в Honkai Star Rail
- Похвала высокой морали в Honkai Star Rail
- Все сундуки в Лофу Сяньчжоу из Honkai Star Rail
- Первооткрыватель в Honkai Star Rail
- Все сундуки Сада безмятежности в Honkai Star Rail
- Беглецы в Доме кандалов
- Заказ прокси
- Дом кандалов: сундуки и робоптахи
- Гексанексус: Remake в ХСР
В клиенте Steam нашли уязвимость с получением всех привилегий, Valve не планирует ее исправлять
Теоретически эта уязвимость позволяет любой игре установить, например, майнер.
В клиенте Steam существует уязвимость, позволяющая повышать привилегии пользователя на любом компьютере, где установлено приложение. О существовании уязвимости рассказал исследователь безопасности Василий Кравец из компании «Перспективный мониторинг».
Как объясняет Василий, уязвимость было достаточно легко обнаружить. С ее помощью любое приложение — например, бесплатная игра, созданная неизвестным разработчиком, которую решил установить пользователь — может сделать на PC практически что угодно.
Довольно иронично обнаружить, что лаунчер, который фактически предназначен для того, чтобы запускать сторонние программы на вашем компьютере, позволяет им втихую получить максимальные привилегии. Вы уверены, что бесплатная игра, сделанная на коленке неизвестным разработчиком, будет вести себя честно?
Василий Кравец
Исследователь сообщил Valve об обнаруженной проблеме, однако компания не стала ее исправлять. Согласно сообщению, полученному от представителя Valve, «атака требует физический доступ к устройству пользователя». Чисто технически это не так; как полагает исследователь, Valve не заинтересована в исправлении аналогичных уязвимостей.
По словам Кравеца, уязвимость удалось воспроизвести на Windows 8 x64, Windows 8.1 x64 и Windows 10 x64. Василий решил рассказать о ее существовании через 45 дней после отправки отчета Valve; за день до публикации компания выпустила обновление для Steam, однако ошибку оно не исправило.
Я очень разочарован. Серьезная компания, которая пишет пафосные слова о том, что безопасность важна, открывает ваш компьютер для максимального доступа любым программам, которые вы запускаете.
Василий Кравец
Использовать уязвимость, отмечает Кравец, достаточно легко. Хотя Василий не нашел других ее описаний, он допускает, что эксплойт был найден и до его отчета.
Примечательно, что сейчас в Steam можно выпустить игру без контроля со стороны Valve: разработчикам нужно лишь пройти первичную проверку со стороны компании. Например, так в магазине появилась откровенно пранковая Cyberprank 2069, продававшаяся за 259 рублей и позже убранная с площадки.
- В Steam исправили эксплойт с получением максимальных прав — оказалось, есть еще лазейка
- В бете Steam исправили уязвимость с получением максимальных прав
- Alan Wake встречает Silent Hill: вышел трейлер хоррора Those Who Remain
- Children of Morta это пиксельный роуглайт о приключениях целой семьи героев
- Valve об экспериментах в Steam: ИИ-рекомендации приняли хорошо, шоу про игры — не очень
- Steam запускает экспериментальную площадку Steam Labs с автоматическим шоу про игры и интерактивным советником