• Sign in to follow this  

    Об утечке доступа к данным Оружейной


    Lafayette

    Недавно игровое сообщество всколыхнул скандал, в котором игроки обвинили администрацию в рисовке персонажа. В качестве доводов были использованы сведения из игрового API, предоставляющего информацию о персонажах для Оружейной.

    По словам продюсера игры такое злоупотребление привело бы к весьма печальным последствиям для сотрудника, т.к. за подобными вещами следит внутренняя служба безопасности, и имело место восстановление удаленного персонажа.

    Раскрытие каких-либо подробностей о персонаже и т.п. нарушало бы соглашение о неразглашении конфиденциальной информации компании, поэтому деталей он привести не смог, что породило споры и многостраничное обсуждение.

    Оно коснулось и нас. Поскольку для доступа к данным об игровых персонажах была использована информация, предоставленная администрацией игры нам, проекту alloder.pro.

    Как так получилось?
    В прошлом году мы планировали создать альтернативу armory от allodswiki и получили от разработчиков доступ к необходимым данным. Для анализа данных и оценки объема работ с доступом к ним были ознакомлены разработчики аддонов. Оценив объем работ, я отложил создание Оружейной в долгий ящик. Однако кое-кто из авторов аддонов полученной информацией начал баловаться в личных целях (можно было узнавать переродков, дату создания).

    Еще несколько месяцев назад администрация игры высказывала мне подозрения в этом. И тогда же я сообщил, что в доступе к игровым данным мы в данный момент не нуждаемся и его надо ограничить. Как выяснилось сейчас, случилось недопонимание, в результате которого доступ тогда ограничен не был.

    Я не берусь давать оценку самой ситуации с куклой. Правда, неправда - есть вопрос, есть ответ. Хотелось бы конечно больше подробностей, но их дать не могут. Точно можно сказать, что NDA действительно не позволил бы сотрудникам делиться подробностями, и за его нарушение можно схлопотать большие неприятности. Так что остается либо верить, либо не верить. Жаль, что администрация в целом общается с игроками не так активно, как хотелось бы - это оказывает влияние на отношение игроков в конкретных случаях.

    Однако что касается доступа к данным о персонажах - то тут все ясно: он должен был быть ограничен как только возникли подозрения. И то, что он не был ограничен - в том числе и моя вина. Поскольку я должен был убедиться, что это было сделано. Я же этого не сделал.

    Это - моя ошибка, за которую я хочу извиниться перед вами.

    Sign in to follow this  


    User Feedback

    Recommended Comments

    В чем ошибка  и за что извиняешься перед читателями? 

    Share this comment


    Link to comment
    Share on other sites

    Так я ж написал.

    В том, что не проверил тогда, ограничили доступ к апи разрабы, или нет.

    Share this comment


    Link to comment
    Share on other sites


    Create an account or sign in to comment

    You need to be a member in order to leave a comment

    Create an account

    Sign up for a new account in our community. It's easy!

    Register a new account

    Sign in

    Already have an account? Sign in here.

    Sign In Now