‏הצגת רשומות עם תוויות פריצה. הצג את כל הרשומות
‏הצגת רשומות עם תוויות פריצה. הצג את כל הרשומות

המשחקים נפרצו, הרוכשים החוקיים יסבלו



לפני מעט יותר מחודש דנו כאן אודות הגנת המשחקים החדשה של Ubisoft, שמחייבת חיבור מתמשך לאינטרנט ושומרת את כל המשחקים על שרת החברה. המגיב רן בר-זיק כתב אז שמשמעות הדבר הוא שכאשר תיפרץ ההגנה - וזו רק שאלה של זמן - "דווקא לאלו שיורידו את המשחק באופן פירטי יהיה הרבה יותר קל ונעים לשחק מאלו שרכשו את המשחק באופן חוקי". בזמנו עניתי לתגובתו בסקפטיות, אך המציאות עולה, כרגיל, כמעט על כל דימיון (במקרה זה: הדמיון שלי).
השבוע יצאו שני המשחקים הראשונים בעלי הגנת ה-DRM מבוססת-הרשת של יוביסופט, Assassin's Creed 2 ו-Silent Hunter 5, ונפרצו תוך פחות מ-24 שעות. צוות ההאקרים הידוע בשם SKiDROW הוציא גרסאות פיראטיות של המשחקים פחות מיממה לאחר שחרורם. במסמך המצורף לקובצי התמונה (ISO) הפיראטיים הסביר הצוות כמה קל לעקוף את הגנת השמירה באינטרנט בעזרת הקראק שלהם, שעובד בדיוק כמו קראקים מסורתיים, שמחליפים את קובץ ההפעלה של המשחק ועוד כמה קבצים קריטיים בכאלו שבהם ההגנות לא מופעלות.
תחילה הכחישה יוביסופט את האפשרות שההגנה החדשה שלה נפלה כה מהר, אך אתמול, בעקבות התפשטות השמועה, הגיבה החברה בהצהרה נוסח "אנא דעו כי השמועה אינה נכונה, ולמרות שגרסא פיראטית כפי שנטען עשויה להיראות שלמה בהפעלה הראשונה, כל שחקן שיוריד גרסא פרוצה יגלה שהיא אינה שלמה".
אך אתר InfoAddict מציין כי התגובה של Ubisoft "אינה מחזיקה מים" (כך הניסוח באנגלית), מאחר ורק לפני שבוע, בראיון עם PC Gamer, ענה נציג החברה לשאלה כיצד יוכלו הקונים להמשיך לשחק במשחקים אם וכאשר תסגור יוביסופט את השרתים בתשובה "אם, מאיזושהיא סיבה - וזו לא התוכנית - כל השרתים של משחק כלשהוא 'ילכו' יום אחד, נשחרר עדכון שיאפשר לשחק את המשחקים ללא צורך בקשר עם השרת". במלים אחרות: אם החברה יכולה לשחרר עדכון קטן שמשחרר את ההגנה במקרה הצורך, יכולים האקרים לשחרר "תיקון" כזה כבר עכשיו.
התוצאה של העניין היא שבדיוק כפי שניבא בר-זיק, מי שיוריד את המשחק בגרסתו הפרוצה יהנה מחוויית משחק טובה יותר ממי שרכש אותו כחוק - אירוניה שלא חמקה מעיניהם של חברי SKiDROW, שמסיימים את הוראות התקנת הפריצה שלהם במשפט "עזרו לחברות שמהמשחקים שלהם אתם באמת נהנים!".

מלחמת העוֹלַבּוֹט


מאפיות שנלחמות אחת בשניה הן עלילה מצויינת לסדרות מתח, או תיאוריית קונספירציה צפויה (ולעתים קרובות גזענית) המושלכת לעתים קרובות ע"י צופי וכתבי מהדורות חדשות נוכח החיסול האחרון לאור יום. אפילו מלחמות-רשת בין מדינות וקנוניות כבר ראינו. אבל וירוסים שנלחמים אחד בשני - זה חדש. בערך.
בחודש דצמבר יצאה לאוויר העולם ערכת "צור-לך-בוטנט-משלך" חדשה, העונה לשם SpyEye. מדובר במעין חבילת תוכנות ופתרונות המקנה לכל פושע את היכולת ליצור בעזרת טרויאנים רשת בוטנט משלו תמורת מחיר הולם של 500 דולר. תמורת הסכום הזה תקבלו טרויאני מותאם אישית שיגנוב במיוחד עבורכם סיסמאות לחשבונות בנק של גולשים תמימים.
השוק אליה נכנסה הספיי-איי נתון לשליטתו הבלתי-מעורערת של טרויאני ידוע בשם Zeus, אותו כבר איזכרתי כאן בעבר. לכן החליט האדם שייסד את המתחרה החדש לפני כשבוע להוסיף לו יכולת אגרסיבית משהוא - לגנוב מידע מהמתחרה, ואפילו למחוק אותו ממחשבים נגועים.
התכונה החדשה, העונה לשם Kill Zeus, מנטרלת ומוחקת את "זאוס" מכל מחשב אליו היא נכנסת, לא לפני שהיא גונבת את כל המידע הסודי שזאוס כבר אסף שם. כך היא מאפשרת למשתמשי SpyEye ליהנות מכל היתרונות של זאוס בחמישית ממחירו.
חוקרים ב-Symantec וב-SecureWorks אמרו ל-NetworkWorld כי למרות שכרגע לא נרשמים מקרים רבים של הדבקה ב-SpyEye, הפוטנציאל שהוא מפגין בהחלט גבוה, ועשוי להגדיל משמעותית את "נפח השוק" שלו בזמן קצר.
עם כל זאת, חייבים לציין שהטרויאני החדש לא בדיוק קובע תקדים. לפחות פעמיים בעבר התנהלו קרבות בין וירוסים: לפני כשנתיים, כאשר התולעת Storm החלה לתקוף את שרתי Srizbi המתחרה, וכמה שנים קודם לכן, כאשר התולעת Netsky תוכנתה להסיר ממחשבים מודבקים את המתחרות Bagle ו-MyDoom. רוב השמות המוזכרים כאן כבר הפכו לנחלת העבר (חוץ מ-Storm). השאלה היא מתי זה יקרה לניצים הנוכחיים, ואיך.

אפל מתעלמת מפרצת אבטחה


טיפול בפרצות עומד בראש סדר העדיפויות של חברות תוכנה. נכון שעיצוב ובניית גרסאות עתידיות נחשב לאגף היוקרתי ביותר, אך ידוע שהמחלקות לתיקון פרצות הן המחלקות העסוקות, המהירות והמלחיצות ביותר. לפחות ברוב החברות.
אפל, המותג היוקרתי ביותר כרגע בעולם ההיי-טק, היא חברה מיוחדת. העיצובים שלה מיוחדים, המדיניות שלה מיוחדת, וגם הטיפול שלה בבעיות מיוחד. ולאו דווקא לטובה. השבוע חשפה חברת האבטחה הפולנית SecurityReason כי פרצת אבטחה שהתגלתה על-ידיה לפני 7 חודשים זוכה להתעלמות מוחלטת מצד אפל.
החברה גילתה בחודש יוני פרצת אבטחה בפרוטוקול GDTOA, המאפשרת להריץ קוד על מערכות שונות מרחוק, בעזרת קוד PHP ממולכד ברשת או באמצעים אחרים. הפרצה השפיעה על 16 מערכות או תוכנות, ו"סקיוריטי ריזן" מיהרה ליידע את יוצרותיהן. גופים כמו קהילות OpenBSD ומוזילה תיקנו את הבעיה, בחלק מהמקרים תוך מספר שעות מהיידוע. רק אפל לא עשתה ולו ניסיון אחד להגן על משתמשיה. זאת למרות שהבאג משפיע על כל המערכות שלה, כולל מחשבי מק, שרתים, אייפון ואפילו AppleTV, ולמרות שלטענת מקסימיליאן ארסיימוביץ`, חוקר ב"סקיוריטי ריזן", התיקון לא קשה במיוחד. החברה חזרה והודיעה לאפל על הפרצה בדצמבר, ובשבוע שעבר אף שחררה קוד דוגמא לניצול הפרצה כדי להאיץ באפל לתקן אותה.
ארסיימוביץ` אמר לרג`יסטר כי נראה שאפל באה מתוך נקודת ההנחה שחבל לטפל בפרצות כל עוד הן טרם נוצלו ע"י האקרים. מתוך 16 המערכות הפגיעות, רק 3 נוספות טרם תוקנו: מוזילה Sunbird, K-Meleon (דפדפן מבוסס מוזילה המתעדכן רק פעם בכמה חודשים) ושפת התכנות הזניחה J.