Install Steam
login
|
language
简体中文 (Simplified Chinese)
繁體中文 (Traditional Chinese)
日本語 (Japanese)
한국어 (Korean)
ไทย (Thai)
Български (Bulgarian)
Čeština (Czech)
Dansk (Danish)
Deutsch (German)
Español - España (Spanish - Spain)
Español - Latinoamérica (Spanish - Latin America)
Ελληνικά (Greek)
Français (French)
Italiano (Italian)
Bahasa Indonesia (Indonesian)
Magyar (Hungarian)
Nederlands (Dutch)
Norsk (Norwegian)
Polski (Polish)
Português (Portuguese - Portugal)
Português - Brasil (Portuguese - Brazil)
Română (Romanian)
Русский (Russian)
Suomi (Finnish)
Svenska (Swedish)
Türkçe (Turkish)
Tiếng Việt (Vietnamese)
Українська (Ukrainian)
Report a translation problem
je ne sais pas comment steam fonctionne si il on une version de chaque jeux sur leur serveur à DL quand tu achète ou si sa passe par les editeur, dans les deux cas pour que le jeux soit infecté lors de l' achat il faut que la personne rentre dans le serveur et changer le jeux par sont propre virus sa me semble fastudieux le mieux serrait de trouver une faille sur le site de steam pour injecté son code mallicieux et infecté tout le monde via la page d' accuille de steam ou encore créé un soft/page web qui modiffirais l' executable de steam ou le remplace par un virus ;)
seul java peux faire sa via script sur le web. le php et le html n' on pas le niveaux suffisant pour modifier un fichier sur le disque dur il me semble.
Faut juste pas aller n'importe où sur internet.
Après si tu télécharges des modes en dehors du Workshop, tu peux en avoir.
tant que se n' est pas un exucatable sa devrait aller mise à part un mods créé pour planter le jeux tu risque rien.
je suis intrigué .
<injecté son code mallicieux et infecté tout le monde via la page d' accuille de steam ou encore créé un soft/page web qui modiffirais l' executable de steam ou le remplace par un virus ;)>
pour le controle si il est dedans je vois pas ce qui pourrais faire de plus, et dump des DB servirait à rien elle sont crypté (je l' èspére aussi)
dans mon cas quand je créé une DB pour un site ou un soft systématiquement elles sont crypté peux importe l' information qu' elles continnent, Toutes les info son sur un 1er server et tout ce qui concerne le decryptage est sur un autre server ce qui presente 2 avantage.
1.
Le 1er server gère les information, fichiers, mise à jour, ...
Le 2eme server gère le chiffrage, déchifrage des info
- les service proposé ne sont pas perturbé par un trafic important en effet une fois les info decrypté plus besoins de recommencer il suffit de les stocké dans le cas d' un soft elle sont stocké en memoire RAM du PC.
2.
Si une personne pénètre dans le server des info elle n' as que des info chiffré incomprehensible (voir plus bas*) et elle devrat piraté le deuxieme server pour connaitre l' algoritme.
* Incomprehensible car j' utilise un algoritme spécifique 128bits pour les blocs
et 2 cléf de cryptage un qui est personelle que j' ai créé
exemple: ( j' aime la communautée steam )
la deuxieme est généré celons certains paramètre du server et certaint paramètre du soft.
et le mode opératoir du traitement des blocs comporte un vecteur d'initialisation.
Toutes les opération se font entre servers et entre machine utilisateur et server pour vérifié que les 2 réponse (server utilisateur) soit éguale .
je ne crois pas que ce systeme soit infaible mais certainement contrainient d' ailleurs si quelqu' un voudrait le metre à l' epreuve ce serrait avec plaisir que j' accepterais affain d' amélioré la sécurité de mes utilisateurs.
Voici une image d' une de mes DB de test:
http://www.noelshack.com/2014-35-1409264230-dbcrypt.png
de plus j' ai une verification interne pour voir si le soft qui est èxecuté chez l' utilisateur est modifier ou non si il est modifier je reçois un mail avec les coordoné de la personne ( sont compte) et en pièce jointe un liens vers le soft incriminé, ensuite le soft se desinstalle automatiquement chez l' utilisateur et télécharge la derniere version du server sous forme de mise à jour ( personne ne sait rien personne ne panique ).
pour toutes les requètes il faut validé avec une clef detenue par le soft et le server qui sont aléatoir pour chaque utilisateur et change régulierement.
donc si le méchantr pirate passe toute ces sécurité il merite de faire ce qui veux :D