PARTNER SERWISU
qxkapnsr
357 358 359 360 361
pivovarit
70
Dołączył: 2020-03-29
Wpisów: 317
Wysłane: 9 lutego 2021 16:07:34 przy kursie: 270,00 zł
swiezaczek napisał(a):
Pytanie czy ten kod wycieknie, czy ktos przestraszy sie konsekwencji i nic nie zrobi. Jesli wycieknie to kompromitacja kompletna - zobaczymy czy nie ma luk bezpieczenstwa, ocenimy jakosc kodu, jak bedzie historia to porownamy czy gra na konkretnym etapie byla na ukonczeniu takim o jakim wspominal zarzad, inni beda mogli byc moze stworzyc wlasne wersje gry (jesli stworza modele graficzne, bo te waza najwiecej i zakladam, ze one nie wyciekly).


Jeśli dobrali się do Perforce, to raczej na bank wyciekły wszystkie assety. Perforce wykorzystywany jest w gamedev jako alternatywa dla gita, bo radzi sobie lepiej z olbrzymią ilością plików binarnych.

Bardziej bym się martwił o wszystko inne oprócz kodu.

kokospl
46
Dołączył: 2010-08-07
Wpisów: 1 795
Wysłane: 9 lutego 2021 16:19:43 przy kursie: 270,00 zł
Cytat:
Atak hakerów na CD Projekt wpłynie w krótkim terminie na tempo prac nad grami - prezes


infostrefa.com/infostrefa/pl/w...

Taki komunikat jakos mnie nie uspokaja...

swiezaczek
11
Dołączył: 2020-12-21
Wpisów: 146
Wysłane: 9 lutego 2021 16:50:32 przy kursie: 270,00 zł
Tak właśnie myślałem, ogarnięcie się po takim ataku chwilę zajmie. Premiera patch 2 zagrożona w tym miesiacu


pytek21
12
Dołączył: 2018-03-28
Wpisów: 226
Wysłane: 9 lutego 2021 17:34:11 przy kursie: 270,00 zł
Cytat:
9 lutego 2021 15:08:22 przez pivovarit
Nie ma opcji, żeby nie mieli backupów albo przynajmniej developerzy nie mieli lokalnych klonów repozytoriów. Nie powinno to wpłynąć na nic z punktu widzenia developerki.

Tak mówią. Ale ciekawe, że "gigant growy" z najlepszymi programistami a drugi raz dał się zrobić jak zwykły noob. Boo hoo!

Cytując klasyka:
Polak mądry po szkodzie.
Lecz jeśli prawda i z tego nas zbodzie,
Nową przypowieść Polak sobie kupi,
Że i przed szkodą, i po szkodzie głupi.

Vox
Vox
297
Dołączył: 2008-11-23
Wpisów: 7 675
Wysłane: 9 lutego 2021 18:06:50 przy kursie: 270,00 zł
Cytat:
Nie ma opcji, żeby nie mieli backupów albo przynajmniej developerzy nie mieli lokalnych klonów repozytoriów. Nie powinno to wpłynąć na nic z punktu widzenia developerki.


Gdyby używali gita, to i owszem... Ale oni woleli jakieś perforce. Ktoś zna tego toola?

swiezaczek
11
Dołączył: 2020-12-21
Wpisów: 146
Wysłane: 9 lutego 2021 18:18:11 przy kursie: 270,00 zł
To nie ma znaczenia, w jakim repozytorium trzymali kod - trudno mi sobie wyobrazić żeby deweloperzy od jutra normalnie wrócili do pracy - dopóki luka bezpieczeństwa nie zostanie znaleziona i załatana to nie widzę możliwości żeby normalnie pracowali i przesyłali przez sieć do jakiegoś repozytorium zmiany potrzebne do patcha. Zapewne zatrudniona zostanie zewnętrzna firma do znalezienia tej i kolejnych luk bezpieczeństwa co potrwa, dodatkowo szkolenie dla pracowników z bezpieczeństwa i wówczas powrót do pracy. Tydzień opóźnienia minimum.

the special one
35
Dołączył: 2015-10-29
Wpisów: 104
Wysłane: 9 lutego 2021 18:22:25 przy kursie: 270,00 zł
Masz wiedzę lub doświadczenie w tym zakresie?

swiezaczek
11
Dołączył: 2020-12-21
Wpisów: 146
Wysłane: 9 lutego 2021 18:24:34 przy kursie: 270,00 zł
Jestem programista - u mnie szkolenia z bezpieczenstwa dla programistow odbywaja sie dwa razy w roku + wysyłają jeszcze specjalnie fałszywe emaile i patrzą kto się nabierze i kliknie w link xD Chociaz biorac pod uwage te cyrki na cd projekt to kto ich tam wie - moze juz jutro kaza im normalnie pracowac jakby nic sie nie stalo byle wydac patcha xD Fajne tez bylo jak u nas zatrudnili zewnetrzna firme, przyszedl kiedys gosciu, nikt go nie sprawdzil i krecil sie po filmie podlaczajac sie do naszej sieci i przechwytujac dane (no, ale to byla firma, ktorej za to zaplacilismy wiec spoko). Widac w cd projekt kompletnie olali szkolenia w zakresie bezpieczenstwa.
Edytowany: 9 lutego 2021 18:35

micmak
103
Dołączył: 2011-02-18
Wpisów: 1 520
Wysłane: 9 lutego 2021 18:28:16 przy kursie: 270,00 zł
Mizernie to wygląda... Oby nie szukali wytłumaczeń, że gra ciągle odbiega od obietnic i tego jak ją reklamowali. Klasę można poznać po tym jak ktoś szuka rozwiązań, a nie wytłumaczeń!
ujeżdżam byki ===>>


NPPKMI
0
Dołączył: 2019-10-28
Wpisów: 3
Wysłane: 9 lutego 2021 18:59:20 przy kursie: 270,00 zł


krewa
PREMIUM
1 362
Grupa: Zespół StockWatch.pl
Dołączył: 2009-05-01
Wpisów: 11 957
Wysłane: 9 lutego 2021 19:06:55 przy kursie: 270,00 zł
Ale to jest CFD

pivovarit
70
Dołączył: 2020-03-29
Wpisów: 317
Wysłane: 9 lutego 2021 19:26:22 przy kursie: 270,00 zł
Vox napisał(a):
Cytat:
Nie ma opcji, żeby nie mieli backupów albo przynajmniej developerzy nie mieli lokalnych klonów repozytoriów. Nie powinno to wpłynąć na nic z punktu widzenia developerki.


Gdyby używali gita, to i owszem... Ale oni woleli jakieś perforce. Ktoś zna tego toola?


Tak, Perforce jest standardem w gamedevie właśnie ze względu na to, że przewala się olbrzymie ilości assetów.

raffmo
11
Grupa: SubskrybentP1
Dołączył: 2009-02-01
Wpisów: 49
Wysłane: 9 lutego 2021 20:05:15 przy kursie: 270,00 zł
Widzę, że tu sami znawcy od bezpieczeństwa i ich skutków.

Oczywiście, że to niedobrze, że doszło do włamu, ale wyciąganie wniosków, że to wynik zaniedbań etc. to nadużycie. Prawdopodobnie nikt nie jest chroniony w 100%. Skoro nawet hackerzy potrafią się włamać do KGB czy US Army to co dopiero do jakiejś firmy. Poza tym nie wiemy dokładnie co wyciekło, więc nie ma co panikować. A ruch CDP wg specjalistów z Niebezpiecznika jest dobry.

niebezpiecznik.pl/post/cd-proj...
Edytowany: 9 lutego 2021 20:12

NPPKMI
0
Dołączył: 2019-10-28
Wpisów: 3
Wysłane: 9 lutego 2021 20:55:23 przy kursie: 270,00 zł

Space Cowboy
PREMIUM
61
Dołączył: 2018-12-27
Wpisów: 292
Wysłane: 9 lutego 2021 21:42:41 przy kursie: 270,00 zł
[quote=raffmo] Poza tym nie wiemy dokładnie co wyciekło, więc nie ma co panikować. A ruch CDP wg specjalistów z Niebezpiecznika jest dobry.
/quote]

Panikować nie ma co, ale na pewno pojawiło się nowe ryzyko, że jednak coś z tego wypłynie nieprzyjemnego. A ponieważ sentyment jest jaki jest, to kurs może znów reagować zdecydowanie.

Każdy sam podejmuje decyzje, ale chyba warto trochę poczekać, przyjrzeć się.

baks
152
Dołączył: 2011-03-02
Wpisów: 3 436
Wysłane: 10 lutego 2021 00:58:47 przy kursie: 270,00 zł
robertkk napisał(a):
Ta wiadomość w Notepad wygląda na sfabrykowaną.
Zaszyfrowaliśmy dyski, ale wiemy że macie back-up ;-)
"Publikowanie" wiadomości od "hakera" też nie jest praktyką w takim przypadku.

Nie wiem jaki system ERP używają, ale zrzucenie danych, o których mowa (finanse, kadry, IR, itd), to nie jest trywialna sprawa i nie trwa to 60 sekund jak na filmach.
Zazwyczaj są to różne systemy i dostanie się do nich wszystkich wymagałoby znajomości środowiska i uzyskania dostępu do poszczególnych serwerów. Mało prawdopodbny jest taki dostęp z zewnątrz, chyba że ktoś miałby uprawnienia administratora na poziomie OS/DB i znała architekturę całości systemów IT.

Czemuś zapewne służy taki komunikat, pytanie czemu...
Być może coś się opóźni, albo czegoś nie da się zaraportować / zrobić / odtworzyć z winy "hakera". Ciekawe...

Widać, że masz niewielkie pojęcie o systemach i sieciach.
Zależy jak sieć jest zrobiona i czy mieli wszystko tak jak być powinno. Firmy często na czymś oszczędzają lub nie mają aktualne zabezpieczenia czy systemy.
A jeśli nawet wszystko jest ok to i tak najsłabszym ogniwem jest człowiek i to on jest największym zagrożeniem.
Wiele firm pracuje zdalnie i tak samo jest w CDP.
Przez to firma musiała setkom ludzie dać dostęp do sieci z zewnątrz przepuszczając ich prze firewale, bramki etc. Nie będę tu tłumaczył całej zawiłości .... bo można to sobie znaleźć jak to jest złożone.
Wystarczy, że gdzieś w linijce kodu jest błąd w składni lub ścieżce i już można pokonać zabezpieczenia> Sam firewall może być nieaktualny i niezałatany tak samo ssh itp.
W końcu haker mógł wykraść jednemu a może więcej pracowników hasła dostępu z prywatnego lub służbowego kompa. Ludzie robią na komputerze różne rzeczy i wchodzą w wiele miejsc. To prosta recepta na włamanie.
Może to dla Ciebie nie ważne ale do Pentagonu też się włamują - więc nie jest to takie niemożliwe. Amerykanie włamali się kiedyś do systemów jądrowych Iranu poczytaj sobie. Chyba to ważny system. Włamać można się wszędzie i CDP nie jest ani pierwszy ani ostatni. Możliwość można tylko ograniczyć ale praca zdalna znacznie ułatwia proceder.
Na podstawie kodów gier ktoś może stworzyć własną grę szczególnie ten nieznany Wiedźmin może być ciekawy.
Duża wtopa firmy ale nie ma sieci nie do pokonania to tylko kwestia wiedzy i czasu poświęconego na zadanie.
Parkiet weryfikuje naszą wiedzę i czujność przy każdym zleceniu (:
a każdy jest mądralą ....po fakcie... :) :)

baks
152
Dołączył: 2011-03-02
Wpisów: 3 436
Wysłane: 10 lutego 2021 01:14:16 przy kursie: 270,00 zł
lesgs napisał(a):
Przede wszystkim, to świadczy o problemach systemowych w CDR. Dotychczas skutkowało to brakiem systemu rewizji i konsolidacji tworzonej gry i było powodem usterek przedostających się do wersji finalnej. Teraz sprawa zdaje się być bardziej poważna, bo wygląda na to, że w w ogóle brakowało systemu bezpieczeństwa i obiegu danych. Przede wszystkim system wewnętrzny musi być oddzielony od świata zewnętrznego - i to fizycznie, a nie jakimś tam firewallem. Na przykład musi to dotyczyć takich wrażliwych elementów jak kody źródłowe. To niestety kosztuje i wszelkie braki obciążają kierownictwo.

Jeżeli haker jest niepoważny, to znaczy, że systemy zabezpieczeń były do kitu.

Jeżeli haker jest poważny, to rzeczy najważniejszych jakie przejął nie ujawnił - ani zarząd nie powiedział o tym. Jeżeli haker nie zna polskiego, to trzeba będzie trochę czasu by się zorientował co jest ukryte w emailach.

Tak, czy inaczej, marnie to świadczy o samej firmie i sposobach zarządzania nią.

Pamiętajmy, że kupili sobie budynek. To wspaniała możliwość zabezpieczenia wszystkiego co najważniejsze przed zewnętrznymi atakami. Jeżeli tego nie zrobili, to po co było kupować siedzibę (przecież nie dla lokaty pieniędzy?).

Jak Ty wyobrażasz sobie pracę zdalną nad grą jeśli pracownicy nie będą mieli dostępu do kodu .... tu właśnie leży problem.
Jest niewiele sieci do których nie można się dostać z zewnątrz - elektrownie atomowe niektóre obiekty militarne .... itp
Parkiet weryfikuje naszą wiedzę i czujność przy każdym zleceniu (:
a każdy jest mądralą ....po fakcie... :) :)

pivovarit
70
Dołączył: 2020-03-29
Wpisów: 317
Wysłane: 10 lutego 2021 08:13:36 przy kursie: 270,00 zł
Ciekawie się czyta te wyobrażenia ludzi odnośnie tego jak takie rzeczy powinny wyglądać. Zwłaszcza wtedy, kiedy widać, że ktoś wysysa sobie to wszystko z palca.

lesgs
38
Dołączył: 2012-07-19
Wpisów: 907
Wysłane: 10 lutego 2021 09:03:07 przy kursie: 269,50 zł
@baks

Zdalna praca nie oznacza konieczności transmisji. Jeżeli robisz coś ważnego to dostarcz produkt swojej pracy osobiście. Wygoda pracy w takich sytuacjach jest mniej ważna. Czym innym jest praca w zespole na miejscu. Tu, w wewnętrznej i wydzielonej sieci możesz wszystko zintegrować. W kluczowych czynnościach jesteś określony przez cel do którego dążysz. Metoda pracy musi być podporządkowana takiemu celowi.

Dlatego twierdzę, że to co stało się w CDR jest wynikiem słabości o charakterze fundamentalnym / systemowym. Gdzieś na szczycie zabrakło umiejętności zarządzania; to może tkwić nawet w definicji samej misji firmy.

lesgs
38
Dołączył: 2012-07-19
Wpisów: 907
Wysłane: 10 lutego 2021 09:26:09 przy kursie: 269,50 zł
Dodam jeszcze, że typowymi słabościami systemu jest przeglądanie stron internetowych w pracy i odbieranie prywatnej poczty.

To samo dotyczy pracy zdalnej. Największym zagrożeniem jest praca nad wrażliwymi zagadnieniami na tym samym komputerze, który służy do pracy zdalnej i odbieranie na nim poczty, Internet itp. W końcu ludzie na ogół nie mają w domu kilku komputerów. Złośliwe działanie pracowników to inne, ponure zresztą zagadnienie, ale także związane z podstawami zarządzania.

Użytkownicy przeglądający ten wątek Gość
WIADOMOŚCI O SPÓŁCE CDPROJEKT
  • Sesja pod znakiem decyzji RPP i danych z USA, w grze Allegro, Vercom i Asseco
    Sesja pod znakiem decyzji RPP i danych z USA, w grze Allegro, Vercom i Asseco

    We wtorek giełda w Warszawie wykonała zdecydowany zwrot w górę i wybroniła się przed 5. spadkową sesją z rzędu. W środę strona popytowa idzie za ciosem i ale finalnie o losach całej sesji i tak najprawdopodobniej zdecyduje reakcja na decyzję RPP i na dane z rynku pracy w USA. W centrum uwagi są dziś Allegro, Vercom i Asseco Poland.

  • 10 mocnych spółek na wrzesień wg BM BNP Paribas
    10 mocnych spółek na wrzesień wg BM BNP Paribas

    We wrześniowej odsłonie portfela BM BNP Paribas analitycy stawiają na dotychczasowe spółki, czyli liderów i czołowych graczy w swoich branżach. Oto jak oceniają wyniki za II kwartał poszczególnych top picks i ich perspektywy.




357 358 359 360 361

Na silniku Yet Another Forum.net wer. 1.9.1.8 (NET v2.0) - 2008-03-29
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.
Czas generowania strony: 0,255 sek.

xrdjwcjx
uricsjoa
drttzsrn
Portfel StockWatch
Data startu Różnica Wartość
Portfel 4 fazy rynku
01-01-2017 +75 454,67 zł +377,27% 95 454,67 zł
Portfel Dywidendowy
03-04-2020 +60 637,62 zł 254,44% 125 556,00 zł
Portfel ETF
01-12-2023 +4 212,35 zł 20,98% 24 333,09 zł
dkyrsstm
erjxkqle
cookie-monstah

Serwis wykorzystuje ciasteczka w celu ułatwienia korzystania i realizacji niektórych funkcjonalności takich jak automatyczne logowanie powracającego użytkownika czy odbieranie statystycznych o oglądalności. Użytkownik może wyłączyć w swojej przeglądarce internetowej opcję przyjmowania ciasteczek, lub dostosować ich ustawienia.

Dostosuj   Ukryj komunikat