Half-life 2 et P2P : une histoire d'amour ?

Guillaume Champeau - publié le Vendredi 03 Octobre 2003 à 22h38 - posté dans High-Tech

La nouvelle fait le tour de tous les sites Internet, il n'y avait pas de raison qu'elle ne vienne pas nous rendre visite. Après cinq ans de développement, un tout petit mois avant sa sortie officielle, Half-life 2 se serait fait piraté ! Plus exactement, c'est une grande partie du code source du jeu qui aurait été volé puis diffusé sur les réseaux P2P.

Si nous pensions jusque là qu'il s'agissait d'un fake très bien réalisé, la surprise fut grande de découvrir que Valve vient d'officialiser le drame sous la plume de l'un des leurs, Gabe Newell. N'ayant pas accès à l'heure où nous écrivons ces lignes au message officiel sur le forum de Half-life 2, nous vous proposons de lire la traduction réalisée par Florian pour notre confrère Presence-PC :
N'avez-vous jamais vécu des semaines comme celles-la ? Ces derniers jours n'ont certainement pas été les meilleurs pour moi ou Valve.

Oui, le code source qui a été rendu disponible est bien le code source de HL-2.

Voici ce que nous savons :

1) Vers le 11 septembre de cette année, quelqu'un d'autre que moi a commencé à avoir accès à mon compte mail. Nous nous en sommes rendu compte en vérifiant le trafic de notre serveur mail.

2) Rapidement après cela, mon système commença à se comporter bizarrement (le clic-droit sur des exécutables pouvaient planter l'explorateur). Je n'ai pourtant pas pu isoler de virus ou trojan sur mon PC. J'ai donc formaté le disque, et réinstallé le système.

3) La semaine suivante, il y a eut des activités suspectes sur mon compte mail.

4) Autour du 19 Septembre, quelqu'un copia l'arbre des sources de HL-2.

5) A un moment donné, des programmes mémorisants l'enfoncement des touches du clavier ont été installés sur les machines de Valve. Nos hypothèses sont que ceux-ci ont pu être installés via un buffer overflow dans Outlook. Il s'agissait d'une version modifiée de 'RemoteAnywhere', créée pour infecter Valve.

6) Périodiquement cette année, nous avons été sujet à diverses attaques DoS, visant nos serveurs Web et l'architecture Steam. Nous ne savons pas si cela a un lien avec la présente affaire.

Bon, tout cela pue.

Ce que j'apprécierai, c'est l'aide de la communauté pour tenter d'améliorer la situation. J'ai une adresse mail spéciale pour ceux désirants envoyer des informations, helpvalve@valvesoftware.com . Si vous possédez des informations sur les attaques Denial Of Service ou les infiltration sur nos réseaux, merci de nous envoyer ces détails.

Nous autres membres de Valve avons toujours pensé que nous faisions partie d'une communauté, et je ne pourrais rêver d'un meilleur groupe de personne pour nous aider à résoudre ces problèmes.

Gabe

Passé le choc de l'annonce, réfléchissons quand même quelque peu. Quel développeur, qui plus est d'un aussi gros projet, laisserait le code source accessible en clair sur une machine connectée à Internet ? Sur cette machine connectée à Internet, quel développeur irait en plus installer Outlook pour lire ses courriers alors que tout informaticien moyen sait que ce logiciel est la proie de tous les hackers ? Quel hacker enfin, irait mettre en ligne une chose aussi énorme sans même signer le fichier d'un pseudonyme ? Tout cela laisse bien perplexe.

A contrario Valve fait beaucoup parler de lui avec cet évènement (comme le prouve d'ailleurs ces lignes), et certains n'hésitent pas à dire qu'il ne s'agit là que d'une opération marketing destinée à renforcer encore plus l'attente du jeu. Car s'il reste une inconnue stressante pour nombre de joueurs, c'est si le titre va bien sortir à la date prévue, c'est-à-dire à la fin de ce mois sur le continent américain. S'il s'avère que Valve a monté lui-même ce canulard douteux, alors nous aurons assisté au plus grand canulard jamais mis en œuvre à travers les réseaux P2P.

Etant donné la gravité de la situation, on a presque envie d'y croire.

(merci à Winston pour l'information)
 
Publié par Guillaume Champeau, le 3 Octobre 2003 à 22h38
 
 
36
Commentaires à propos de «Half-life 2 et P2P : une histoire d'amour ?»
 
Inscrit le 05/09/2003
241 messages publiés
Inscrit le 12/10/2002
459 messages publiés
Inscrit le 17/07/2003
2611 messages publiés
Sont pas tres prudent chez valve, ou alors, gros coup de pub mais c'est un jeu tellement attendu qu'il n'en a pas vraiment besoin. On va encore passer pour des pirates!
Inscrit le 13/08/2002
774 messages publiés
merde alors, jsuis une star les gars
Inscrit le 03/10/2003
67 messages publiés
C'est pas la première fois qu'une valve a des fuites.
Inscrit le 03/08/2003
406 messages publiés
Inscrit le 03/08/2003
406 messages publiés
Inscrit le 13/08/2002
7 messages publiés
Heu...
"S'il s'avère que Valve a monté lui-même ce canulard douteux, alors nous aurons assisté au plus grand canulard jamais mis en oeuvre à travers les réseaux P2P."
Quel est le rapport avec le P2P ??
Ils se sont fait hacker et chourer leur code source, c'est pas eDonkey qui en est la cause.
Si les fichiers atterrissent quelque part, c'est sur un FTP privé.
Là moi y en a pas comprendre.
Inscrit le 13/08/2002
22517 messages publiés
Demonaz :

parce que le fichier qui contient le code source a été diffusé uniquement sur les réseaux P2P. Si c'est Valve l'auteur, ça veut dire qu'ils ont utilisé les réseaux et leur moteur de recherche (en fait la curiosité des utilisateurs) pour diffuser la chose.
Inscrit le 28/11/2002
69 messages publiés
Pfff, et le HL 3, il était déjà quasi fini de développé, mais comme il a formaté son disque en oubliant de sauvegarder les sources, faut tout refaire, et en plus il y a qu'un seul developpeur et il a 2 bras cassé quite à un accident de moto... Sans compter que le seul graphiste de l'équipe a démissionné en emportant les plans pour dessiner les personnages...

Rhâââ lala, c'est du sérieux chez eux, on sent qu'on a affaire à des pros quand on lit ca....
Inscrit le 13/08/2002
55 messages publiés
exactement la meme impression
On se fout de nous
Remarque je viens de me faire laminer par des gamins de 13 ans a counterstrike, donc avec des conneries pareilles is touchent leur public
MDR
Inscrit le 13/08/2002
3174 messages publiés
mouais le jeu est deja tellement mediatisé et connu que la pub ils en ont pas vraiment besoin... plutot louche
Inscrit le 04/09/2002
390 messages publiés
meme si c etait vrai faudrait etre con pour en faire la pub.

Pourquoi ils n ont pas carrement dit; on s est fait voler les sources de hl 2 et le jeu complet, voila les liens bitorrens et edonkey, le ftp ou tout est dispo pass et login LOL.

d'un autre cote il risque d y avoir tellement de connerie apres sur le reseau p2p concernant hl2 qu'il deviendra difficile de faire la difference entre le fake et la realite => difficulte a dl copier pirater.
Inscrit le 04/09/2002
390 messages publiés
donc fake .

au fait j'ai perdu mes cles et j'ai laisse la porte de ma maison ouverte car je peux plus la ferme.
mon magnetoscope est a droite en rentrant, je cache mon argent dans le sous sol juste au dessus des boites de canigou.
Inscrit le 20/06/2003
348 messages publiés
Pauvre homme ! Le travail de toute une vie qui part en fumée.

De toute manière, je ne comptais pas acheter HL2. HL était déjà trop décevant.
Inscrit le 13/08/2002
7 messages publiés
Kad:
okkaayyyy
Ben ça me paraît louche alors !
Parce que vu comme on peu trouver la source sur les logiciels P2P...
Mettre un truc de cette valeur là dessus, ça me paraît plus que suspect.
Tout comme le fait de s'introduire sur plusieurs PC et que les gars ne s'en rendent pas compte...
Soit c'est une méga blague, soit c'est la pus grosse équipe d'incompétents au niveau sécurité.
Et entre nous, pour bosser sur HL2 sur un PC connecté au net, faut vraiment être naïf...
Inscrit le 13/08/2002
5849 messages publiés
foutage de G.....
Inscrit le 13/08/2002
1166 messages publiés
C'est pas louche du tout, je vous l'assure.... croyez moi !!!
Inscrit le 04/06/2003
26 messages publiés
1) les developpeurs avaient detectes des trojans sur certains pc mais n'avaient pas reussis à les eradiquer.
2) le pc a partir duquel le code-source a ete recupere est celui de gabe newell, pdg de valve. il me semble donc normal que ce pc soit connecte au net car gabe newell fait souvent le tour de la communaute half-life. et il me semble normal aussi que les sources se trouvent sur son pc car c quand meme lui qui dirige le developpement. je suis informaticien et je n'ai jamais vu un chef de projet ne pas avoir les sources du logiciel ou des logiciels de sa boite sur son pc.
3) je ne suis pas d'accord avec ceux qui pretendent qu'il sagit peut-etre d'un canular. les consequences economiques peuvent etre desastreuses pour valve. voici un article qui explique parfaitement le probleme : http://www.overgame.com/page/20570.htm
Inscrit le 24/08/2003
54 messages publiés
Lisez ceci http://www.gamatomic...s_sn=1&nws_sd=1

Fake powaaaaaa !

" il me semble normal aussi que les sources se trouvent sur son pc car c quand meme lui qui dirige le developpement. "

Tu crois que le patron de la SNCF a un TGV dans son bureau ?
Inscrit le 15/09/2003
13 messages publiés
une partie du code source à peut-être été livrée intentionnellement pour que les petits genies en herbe pondent des add-on (genre counter strike)le plus rapidement possible,ce qui servira après comme argument marketing pour half-life 2.
Inscrit le 13/08/2002
7 messages publiés
"les developpeurs avaient detectes des trojans sur certains pc mais n'avaient pas reussis à les eradiquer."
??????
Ben faut qu'ils s'achètent un cerveau.
Parce que quand tu détectes un trojan sur un PC, tu le coupes du net, voir du réseau.
"je ne suis pas d'accord avec ceux qui pretendent qu'il sagit peut-etre d'un canular. les consequences economiques peuvent etre desastreuses pour valve. voici un article qui explique parfaitement le probleme : http://www.overgame.com/page/20570.htm"
bah bah bah bah !!!
Faut arrêter !!!
Ils n'ont qu'à nier !
Personne ne peut prouver que c'est le code source.

Comme ça ça excusera le retard qu'ils vont encore avoir lol
Inscrit le 04/09/2002
390 messages publiés
donc ? ca veut dire que si c es tun fake il n ya aps de retombé économique. pas de proces pas de pb rien a faire juste retarder la sortie du jeu et trouver une raison pour cela non ?
Inscrit le 04/10/2003
1 messages publiés
c'est un coup d'Nvidia
Inscrit le 04/09/2002
390 messages publiés
3DRealms vient de faire une anonce officiel il se serait fait voler duke nukem forever completement et les hacker auraient formater supprimer DKF du disque et ils n'avaient pas fait de sauvegarde avant .
Inscrit le
messages publiés
naphta > Le SDK nécessaire aux mods n'est qu'une partie réduite du code complet (dl le code complet sur emule et regarde c'est le dossier "public")

Demonaz > Le vgui est propre à valve, le système steam est propre à valve et leur code est dedans... dur de nier que c'est leur code

Pour le code pas de doute c'est celui d'HL2

Quant à une opération marketing j'ai un doute ils risquent un procès de havock et surement d'autres fabriquants car en parcourant les sources pas mal de fichiers ont des copyrights d'autres compagnies et même si ils n'ont pas publié des sources de ces compagnies intentionnellement elles risquent d'avoir du mal à faire confiance à valve dans le futur...
Inscrit le 27/05/2003
8 messages publiés
Pour celui qui a citer la news de gamatomic : il ferait bien de lire aussi les commentaires qui vont avec...
Inscrit le 27/05/2003
8 messages publiés
grrrr ca m'enerve je fait des fautes :/

bon de plus faudrai pas faire croire que c'est des wanabee hackers qui ont fait ça... d'après ce que décrit Newell il leur a fallu de la préparation avant de pouvoir récupérer les sources.
Inscrit le 08/01/2003
2958 messages publiés
je confirme quant même que dans les grandes sociétés qui font de la recherche, les données sensibles sont stockées sur des ordi en réseau interne non reliés à l'extérieur. Après les ordis pour les mails et la navigation sont indépendants de ce réseau.

alors si c vrai qu'ils mettent leur code source sur une bécane branchée sur le net, c que ce sont des brêles. Vous imaginez les dossiers secrets de la CIA dans un sous répertoire de leur server web public ???

Ceci-dit c'est peut-être vrai et le fait de hacker leur PC pour mettre le code en diffusion publique est condannable mais c'est leur responsabilité qui est en cause...
Inscrit le 24/08/2003
54 messages publiés
Bien Vu Kar4Ma20v !
It's not a fake...
Inscrit le 12/10/2002
13 messages publiés
Comme par hasard, il s'est fait voler les sources le 11 septembre : quelle hasard......
Comme par hasard le screenshot ou on voit les sources et une image du jeu, on voit qu'il y a photoshop et flash dans la barre des taches : c'est bien connu les programmeur de jeu video sont aussi graphiste flasheur....

Ca sent le gros fake tout ca
Inscrit le 31/10/2002
67 messages publiés
@ Zuvassin
Le gas qui a poster cette image precise qu'il l'a fait en 30 seconde sous photoshop
Inscrit le 31/10/2002
67 messages publiés
@ Black-Fox
je suis de l'avis de naphta, le code a surement été distrubué volontairement.
Mais Valve a inventer une histoire bidon pour ne pas etre responsable de cette diffusion. Ce qui peut jouer en sa faveur en cas de procès avec les autres societes figurant dans les sources (si procès il y a).
Inscrit le
messages publiés
Zuvassin > Screen Impossible car les sources n'incluent ni modèles ni textures et que j'ai deja vu ce screen (a part l'interieur de la fenetre) qui etait vrai mais il affiche juste le loading du début du jeu (dur d'afficher plus car on as pas les maps)
Tout les outils etant présents il est possibles de créer des maps mais impossible d'avoir les maps / armes / interface / ennemis / autres de valve à part si ils n'ont pas tout dit et se sont fait piquer plus que les sources ce qui est peu probable leur réseau n'étant pas connecté directement au net passer 30Mo est probable (taille compressé des sources) mais passer plusieurs GO de textures, maps, sons, ... Impossible à mon avis

seb12 > Je prog et je me sers de toshop pour les images pas de prob à ce niveau là par contre c'est FlashFXP un logiciel de transfert FTP et FXP qui est présent pas le Macromédia Flash.
Pour les sources c pas un Fake si tu t'y connais un peu en prog cherche 'Hl2 Src.rar' sur emule et regarde, 7000 fichiers sources qui compilent et qui font quelquechose si c'est un fake le mec est pret à bosser chez valve justement
Il n'y as dailleur pas seulement le code de HL2 mais aussi celui de HL1, CounterStrike et Team Fortress 2

MrSlurm > Au vu des risques pour valve j'ai vraiment un doute, légalement ils peuvent se défendre à mon avis mais au niveau confiance des investiseurs/partenaires/futurs clients du moteur source_engine et rigolade de la communautée... bof.
De plus ils ont eu un retard monstrueux sur le 1 et n'ont pas sortis d'excuses foireuses ils ont dit que ce serait pret quand ce serait pret et c'est tout (vieille rengaine de programmeur)
Inscrit le 12/10/2002
13 messages publiés
Oups vi effectivement boulette sur flashfxp.

Je crois qu'un bon développeur de jeu pourrais dire si il s'agit d'un fake ou non. Le probleme c'est que meme un développeur C++ n'est pas forcément capable de voir si il s'agit d'un fake ou non car un développeur de jeu demande outre de tres bien connaitre le jeu, egalement de tres bien connaitre les API DirectX. On en saura plus dans quelques jours qd les developpeurs de jeu auront jeter un oeil plus sérieux sur la chose.

Je crois qu'il s'agit des vrais sources car si ce n'est pas le cas, ca se saura et ca fera un tres mauvais coup de pub (les utilisateurs aiment pas etre prit pour des cons). De plus HL2 a pas vraiment besoin de ce genre d'annonce pour marcher.

En ce qui concerne la pauvreté de la sécurité, ca n'as rien d'étonnant : les développeurs comme la majorité des utilisateurs de PC doivent obligatoirement bosser avec windows pour taffer confortablement. Les developpeurs sont obligés de taffer sur windows puisque le jeu tournera sur windows.....
Bien souvent les politiques de sécurités sont faibles pour permettre simplement aux usagers d'utiliser le net confortablement.

Mon avis : un developpeur s'est fait viré et à décidé de balancer les sources (c'est toujours comme ca dans 90% des cas). C'est du sabotage pure. Ou alors c'est le patron de la boite qui a décidé de balancé les sources apres etre entré en désacord avec l'éditeur du jeu ou le concepteur du moteur physique.

Supposition : une boite va passer 5 ans a déveloper un jeu, ce jeu utilisera un moteur fabriqué par la société X. La société X dit : ok je te vend la licence du moteur pour 1 millions euros....ok.... puis tu passes 5 ans à developper ton jeu .... ca y est le jeu va sortir dans quelques semaines .... à ce moment la société X te dit : ben finalement nan, on vous retire la licence du moteur mais si vous voulez on vous vend le moteur entier pour 20 millions d'euros......
C'est sur que si ca produit et que je suis le patron de la boite de conception de jeu, je me dit que quitte à etre dépouiller, autant que tous les protagonistes en patissent....
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Ocster Backup
Sauvegarde - Sauvegardez vos données.
 
Panda Antivirus
Antivirus - Anti-virus complet contre tous types de menace
 
Travelaxe
Cartographie - Rechercher les meilleurs prix des hôtels
 
NoVisa
Contrôle parental - Empêcher les transactions bancaires
 
PowerStrip
Optimisation - Le logiciel de paramamètrage de votre carte graphique
 
Octobre 2003
 
Lu Ma Me Je Ve Sa Di
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2
3 4 5 6 7 8 9
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC