Проблему АФКшеров недооценили, сейчас оперативно готовим меры против них

11 дней спустя

Техи в прайм-тайм были вынужденные, потому что в бд кое-что полетело к чертям собачьим. Не ради донатного набора, который был отправлен стиму на релиз еще в пятницу.

5 дней спустя
7 дней спустя

Август пока что выглядит месяцем затишья, так как некоторые контентные обновления уехали на осень и не уверен что будет что-либо крупное. Уехали обновленные аирдропы, переработка Затона и изменения турнирных захватов. В общем, контент для мастеров.

У многих разработчиков время отпусков, а у менеджмента время организационных изменений и планирования осеннего сезона обновлений. Стрим хочу провести после того, как согласуем внутреннюю роадмапу, чтобы иметь актуальную информацию на руках.

9 дней спустя

Стрим сегодня в 16 часов. Заранее приготовьте интересные вопросы для темы «Вопросы Зиву» в Дискорде (появится ближе к началу), и не забудьте потянуть руку и на трибуне, чтобы я смог дать выступить.

Частичные фиксы анрегов

Вот вы хихикаете над маленьким патчем, а на самом деле сегодня наконец-то добрались до релиза хоть какие-то правки анрегов при стрельбе, спустя хрен знает сколько лет.

Как и любые моменты с оптимизацией, мы в патчноут такое не пишем. Тем более, еще предстоит понаблюдать за метриками и убедиться, что ничего не сломалось. Могу показать вам график метрики рассинхронизации позиции сущности на клиенте (как оно отображается на вашем экране) с позицией на сервере (как рассчитывается попадание).

Желтый график - 95 персентиль (5% выстрелов дают большее отклонение, чем на графике), зеленый - 99 персентиль (1% выстрелов дают большее отклонение). Пока что улучшения налицо!

21 день спустя

Как взломщики обошли 2FA через Google Authenticator?

У нас прошла серия взломов, на этот раз затронувшая и игроков с включенной двухфакторкой. Несмотря на статью отдела безопасности, начали активно плодиться любители конспирологии и могущественных кулхацкеров, потому что для них образовалась благоприятная среда - вопрос, оставленный без ответа. Как взломщики смогли обойти аутентификатор гугла?

Когда в 2022 году через уязвимости старого сайта была слита часть базы данных, мы фиксировали лишь утечку захешированных паролей. Как оказалось, вдобавок к ним были слиты «‎Секретки‎» игроков от аутентификатора гугла.

«‎Секретка‎» - условный ключ, который вы сканируете на QR-коде при подключении двухфакторки к приложению на телефоне. Если у взломщика есть «Секретка», он может подключить вашу двухфакторку в свое приложение и видеть аналогичные коды.

Год назад злоумышленники торговали лишь захешированными паролями, на что мы отреагировали подключением принудительной двухфакторки тем, у кого не было никакой. Игроков с подключенным аутентификатором мы трогать не стали, и это оказалось ошибкой. Недавно слитая база данных была дополнена «‎Секретками‎», которые давали доступ к кодам игрока, если тот не переподключал двухфакторку с Августа 2022 года.

Таким образом, если игрок больше года не менял пароль и не переподключал двухфакторку от гугла - его можно было взломать, используя недавно выставленные на продажу данные.

Безопасен ли Google Authentificator сейчас?

Сам по себе Аутентификатор невозможно взломать, не имея доступа к устройству игрока. Прошедшая волна взломов является противным эхом из слива 2022 года, сейчас безопасность данных находится уже на совершенно другом уровне. Даже если злоумышленники каким-либо образом получат доступ к новым сливам, мы сейчас используем достаточно передовые методы шифрования, чтобы они были бесполезны.

Также мы принудительно сменили всем затронутым игрокам двухфакторку с Аутентификатора на почту, в связи с чем слитые в 2022 «‎Секретки» потеряли свою актуальность.

Надеюсь, моя заметка дала достаточно информации для понимания проблемы. Приношу извинения всем игрокам, которые стали жертвой нашего недосмотра. Отдел безопасности будет пахать днем и ночью, чтобы вернуть все до последнего срачника. 😓

15 дней спустя
6 дней спустя

Через час стрим

Сборки на скорость

Перед стримом закину разъяснение изменений сегодняшнего патчноута, затрагивающих нерф скорости в артефактах. Дело далеко не только в анрегах (но с ними тоже получше должна ситуация стать, что приятно).

После последнего глобального ребаланса сборки на скорость стали давать в среднем в два раза больше скорости, чем сборки на жир давать жира. Артефакты на жир стали слабее примерно в два раза, в то время как эффективность скорости почти не изменилась.

Сборки на скорость дают владельцу не только комфорт передвижения, но и чрезмерную живучесть, особенно с учетом огромного количества укрытий и наших деревьев. Но главная причина - повышение стандартной живучести, которая с ребалансом перешла из сборок в броню.

То есть раньше у нас огромная часть жира была в жир-артах, а одной из главных целей ребаланса был перенос этой части жира в броню. Этим самым сборки на скорость перестали “шотаться”, так как броня без жирных артефактов стала держать больше, и при этом они не утратили скорость. И это все накладывается на то, что сборка на жир даёт условно несколько дополнительных выстрелов, и сборка на скорость - тоже. Потому что игроки - не роботы, и их точность по быстро двигающимся целям сильно падает.

В итоге мы получаем одинаковый пвп потенциал через разную реализацию, но у скорости еще и добавляется огромное преимущество по перемещению, что очень часто позволяет просто игнорировать ПвП и приводит к ситуациям, где гоночный болид игнорирует выпущенный в него барабан.

Сентябрьский стрим

Нарезка со стрима, всего 16 минут!

Просили передать обновленную инфу про проваливающиеся артефакты

14 дней спустя
8 дней спустя
  • Изменено

На «Марафоне мертвецов» будет действовать система, стремящаяся разделять по разным каткам собранные отряды и соло-игроков (играющих с рандомами).

Когда в прошлый раз стримили во время начала ивента, почти никто не пришел 🌚

Поэтому я чуть позже постримлю, когда чуть уляжется все

7 дней спустя

Первый ивент на котором с кайфом почти половину бп прокачал 😁

Со следующими техническими работами мы заменим «Марафонскую сумку» на «Вьюк» тем игрокам, которые получали его за квесты 21 года.

Новая сумка была сделана как раз для того, чтобы не «обнулять» ценность предмета с тех жопораздирательных квестов. Сразу заменить на «Вьюки» не можем по техническим причинам.

13 дней спустя

Про тени - в движке появился прототип, но до релизного состояния еще много работы по оптимизации и настройке, в ближайшее время не ждите.