Бэкдоры в плагинах @Manifest ?

InFro

Участник
Сообщения
16
Реакции
33
Я пока не увидел доказательств вообще.
Ключ который известный для автора только, жалоб на него нет что он краш делает серверов.
Многие кто делают привязку к серверу, используют ключи чтобы отследить распространение плагина, кто их слил и на какой сервер.
Сообщения автоматически склеены:


"Полее" 😁 Может потому что на вас нашли защиту? И у вас начался сезон учёбы?
Я не говорил что автор занимается крашами серверов, без понятия откуда ты это взял.
Просто проинформировал о проблеме при использовании его плагина.

привязку к серверу, используют ключи чтобы отследить распространение плагина
Отслеживать распространение, и тупо доступ к выполнению команд любому кто узнает ключ - это разное.
 

DENZEL519

Работаю с AI !
Сообщения
417
Реакции
198
он никогда так ни с кем не общается. ему слишком похуй на челов в интернетах
А вы про кого?
Сообщения автоматически склеены:

Я не говорил что автор занимается крашами серверов, без понятия откуда ты это взял.
Просто проинформировал о проблеме при использовании его плагина.


Отслеживать распространение, и тупо доступ к выполнению команд любому кто узнает ключ - это разное.
А узнать ключ можно только пересобрав smx, так?
 

InFro

Участник
Сообщения
16
Реакции
33
А узнать ключ можно только пересобрав smx, так?
Есть непроверенная информация, что ключ на всех серверах один.
Даже если он разный, всё равно остается риск, что ключи будут переданы случайно или намеренно.
 

DENZEL519

Работаю с AI !
Сообщения
417
Реакции
198
Есть непроверенная информация, что ключ на всех серверах один.
Даже если он разный, всё равно остается риск, что ключи будут переданы случайно или намеренно.
А нужна только проверенная информация, так выдумать можно что угодно)
 

DeathScore13

пирожок. пирожочек.
Сообщения
734
Реакции
403

InFro

Участник
Сообщения
16
Реакции
33
А нужна только проверенная информация, так выдумать можно что угодно)
Скинь smx от этого плагина который на твоем сервере, если это возможно.
Сообщения автоматически склеены:

А нужна только проверенная информация, так выдумать можно что угодно)
А ещё лучше, дай айпи своего сервера.
 

DeathScore13

пирожок. пирожочек.
Сообщения
734
Реакции
403
ящитаю эту тему можно уже прикрыть, поскольку сейчас всем кто купил квр выдаётся версия без бекдора
 

Synd1qate

Участник
Сообщения
745
Реакции
259
Скинь smx от этого плагина который на твоем сервере, если это возможно.
Сообщения автоматически склеены:


А ещё лучше, дай айпи своего сервера.
Так, если ключ разный, то что ты сделаешь?
 

Manifest

Ура, не такой как все
Сообщения
180
Реакции
127
Данный пользователь был уличен в использовании бэкдора в приватных плагинах. Крайне не рекомендуется покупать какие либо товары у пользователя.
Подвожу итоги.
1. Ключ одинаковый, теория @InFro верна
2. За информацию спасибо
А за разведенный срач в беседах нет... Ска...
3. Старые ключи сброшены сразу после публикации поста и теперь выдаются без бекдора (Функционала по отвязке ключа от сервера мне хватит)

Close.
 

Synd1qate

Участник
Сообщения
745
Реакции
259
Подвожу итоги.
1. Ключ одинаковый, теория @InFro верна
2. За информацию спасибо
А за разведенный срач в беседах нет... Ска...
3. Старые ключи сброшены сразу после публикации поста и теперь выдаются без бекдора (Функционала по отвязке ключа от сервера мне хватит)

Close.
Красавчик
 

Nekro

Терра инкогнита
Сообщения
4,026
Реакции
2,260
Хотелось бы напомнить, что использование бэкдоров крайне недопустимо. Это не только подрывает доверие пользователей, но и может иметь серьёзные последствия для всех серверов, на которых установлен плагин. Например, из-за подобных действий Den получил статус мошенника. Добавление в бэкдор не только функций для простого краша, но и возможности скачивать или удалять серверы, несёт ещё большую угрозу и может привести к далеко идущим последствиям.
Хочется отметить, что Манифест в данной ситуации поступил максимально адекватно: он вёл диалог культурно и выпустил чистую версию плагина, предоставив её пользователям. Это достойный пример исправления ситуации.
 

Nebraska

Участник
Сообщения
225
Реакции
293
Хотелось бы напомнить, что использование бэкдоров крайне недопустимо. Это не только подрывает доверие пользователей, но и может иметь серьёзные последствия для всех серверов, на которых установлен плагин. Например, из-за подобных действий Den получил статус мошенника. Добавление в бэкдор не только функций для простого краша, но и возможности скачивать или удалять серверы, несёт ещё большую угрозу и может привести к далеко идущим последствиям.
Хочется отметить, что Манифест в данной ситуации поступил максимально адекватно: он вёл диалог культурно и выпустил чистую версию плагина, предоставив её пользователям. Это достойный пример исправления ситуации.
соглашусь. @Manifest не стал отпираться и исправил ситуацию оперативно. считаю, что тему можно закрыть, ситуация налажена.
 
Сверху Снизу