Steam Architektura sieci — zgodność z protokołami i analiza ekosystemu
Automatyzacja stanowi podstawę architektury firmy „Valve”. To nie jest luka w zabezpieczeniach.
Moduł ten przedstawia topologię techniczną repozytoriów programistów serwisu 252, profili 3,320 GitHub oraz par współpracowników 4,214, stanowiących podstawę ekosystemu automatyzacji Steam. Wykazuje on, że automatyzacja realizowana przez podmioty zewnętrzne opiera się na oficjalnym protokole Connection Manager serwisu Valve, schematach Protobuf oraz interfejsach API bez zawartości kodu wykorzystującego luki w zabezpieczeniach. Poprzez opracowywanie algorytmicznych tokenów potwierdzających Steam Guard oraz pobieranie minimalnych opłat transakcyjnych w wysokości do 66.7%, Valve pełni rolę celowego architekta i głównego beneficjenta komercyjnego zautomatyzowanych operacji ekosystemu.
← Powrót do podsumowania dla kadry kierowniczejKiedy serwis „Valve” zwraca się do organów regulacyjnych, podmiotów obsługujących płatności lub ofiar oszustw, przypisuje kradzież skinów i manipulacje rynkowe „nieautoryzowanym atakom stron trzecich” oraz „niekontrolowanej, nielegalnej automatyzacji”. Rzeczywistość techniczna tej sieci repozytoriów 252-wskazuje na coś zupełnie przeciwnego: Każdy framework automatyzacji, bot handlowy i flota do farmowania działa ściśle w ramach oficjalnych definicji protokołów, interfejsów API oraz mechanizmów uwierzytelniania opracowanych, udokumentowanych i komercjalizowanych przez firmę Valve Corporation.
Oprogramowanie analizowane w tym module — w tym SteamKit, node-steam-user, ValvePython/steam, oraz ArchiSteamFarm — zawiera zero luk w zabezpieczeniach oprogramowania, zero uszkodzeń pamięci i zero exploitów typu zero-day. Są to przejrzyste, solidne implementacje typu open source zastrzeżonego protokołu klienckiego Connection Manager (CM) firmy Valve, biblioteki Google Protocol Buffers (Protobufs) oraz interfejsów API sieci Web. Firma Valve zaprojektowała te interfejsy API tak, aby obsługiwały logowanie programowe, a serwis Steam Guard umożliwiał stosowanie algorytmicznych tokenów potwierdzających (identity_secret), a także pobiera opłatę za usługę „15%”, której wysokość wzrasta do 66.7% na korzyść Valve w zakresie kart o wysokiej wartości oraz towarów, które są sprzedawane przez zautomatyzowane botnety.
Oficjalne schematy Protobuf
Biblioteki automatyzacji nie omijają zabezpieczeń. Serializują one oficjalne komunikaty Protobuf (steammessages_clientserver.proto) przez protokół TCP/WebSockets bezpośrednio do oficjalnych klastrów CM serwisu Valve, dokładnie tak samo jak robi to klient Steam.
Upoważnienie do handlu programowego
Cała warta wiele miliardów dolarów branża handlu skórą opiera się na serwisie Valve IEconService API oraz klucze TOTP do uwierzytelniania mobilnego. Firma Valve celowo zaprojektowała rozwiązanie „Steam Guard”, aby umożliwić potwierdzanie transakcji między maszynami.
Ruch generowany przez automaty z monetyzacją: maksymalnie66.7% – minimalna opłata
Valve reklamuje opłatę w wysokości 15%, ale w przypadku popularnych towarów, którymi handlują zautomatyzowane boty — kart kolekcjonerskich, zestawów i tanich przedmiotów w cenach od $0.03 do $0.05 — minimalna opłata Valve wynosząca dwa centy ($0.01 Steam + $0.01 wydawca) wynosi 50% na rzecz 66.7% na korzyść Valve (2¢ pobrane z karty 3¢, co pozostawia sprzedawcy kwotę 1¢). Plus $5.00 na każde konto ($26.8M tylko w przypadku zeskanowanej floty).
Publiczna infrastruktura dla programistów i repozytoriów
Szczegółowy katalog kryminalistyczny repozytoriów open source 252, stanowiących podstawę automatyzacji serwisu Steam. Przedstawia, w jaki sposób standardowe narzędzia inżynierii oprogramowania implementują opublikowane przez Valve punkty końcowe API bez wykorzystywania luk w zabezpieczeniach.
Wskaźniki dotyczące globalnego ekosystemu inżynieryjnego
Podział geograficzny i instytucjonalny inżynierów oprogramowania z serwisu „3,320”, którzy wnoszą wkład w ekosystem automatyzacji Steam, z uwzględnieniem przynależności do głównych pracodawców z branży technologicznej.
Interaktywny schemat protokołu i wykres sieci programistów
Kompleksowe, interaktywne wykresy sieciowe oparte na technologii Vis.js, przedstawiające repozytoria, biblioteki protokołów (SteamKit, Steamworks, ASF) oraz powiązania między współtwórcami różnych projektów. Wizualnie ilustrują one spójną, wzajemnie powiązaną architekturę oprogramowania open source, stanowiąącą podstawę ekosystemu automatyzacji serwisu Steam.
Zgodnie z zasadą „ochrony danych w fazie projektowania i domyślnie” architektura platformy, która umożliwia generowanie kluczy „API” bez powiadomienia, anulowanie transakcji bez uprzedzenia oraz automatyczną likwidację aktywów, stanowi wybór architektoniczny operatora platformy. Kiedy Valve systematycznie odrzuca wnioski konsumentów o zwrot środków, twierdząc, że straty zostały spowodowane przez „zewnętrzne cyberataki”, ukrywa fakt, że wektorem ataku jest właśnie celowo zaprojektowana przez Valve architektura serwisu API.
WIDOK INTERAKTYWNY
Pełna interaktywna wizualizacja repozytorium „252-” oraz wykres sieci deweloperów „3,320-” są dostępne pod adresem network.html. Wskaźniki zbiorcze znajdują się na stronie Wskaźniki BI strona.