-
Notifications
You must be signed in to change notification settings - Fork 533
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
[DÚVIDA] Como a empresa saberá que utilizei o bot? #222
Comments
Queria saber isso também, tipo a declaração do bomb é "Não permitimos bots, autoclicker etc e quem usar vai ser banido", mas como que eles detectam isso? o bot não trabalha fora da pagina web? e também o jogo ou a pagina do chrome tem como detectar movimentos repetidos ou qualquer caracteristica de bot ou macro ? tem muita gente usando mas nessa de "ah não é seguro" eu não estou queria saber dos proprios devs do bot ou de alguém que entenda, no meu pensamento de aleatoerizar os timings e o lugar do click não teria como detectar, além de que é uma pagina web mesmo eu não sabendo nada de programação imagino que seja super limitado quanto a detectar o bot porém como disse não sei de nada queria uma explicação de como o bot seria detectado aleatoriezando os timings e movimentos e trabalhando sem entrar em contato com o jogo ou navegador |
Se eles tivessem como detectar não teriam colocado um captchas diferentes no meio da madrugada, existem sim meios de especular se você é um usuario de bot caso mantenham um log de atividades num splunk da vida, mas certeza mesmo, só se tivesse um agente instalado no seu computador |
Vou escrever a mesma coisa que escrevi no telegram: Eu afirmo, no momento não existe nenhum monitoramento que não seja o envio do momento que vc faz o click😁 eu olhei pacote por pacote que o jogo envia no websocket, qualquer outro monitoramento vc pode simplesmente desabilitar usando o brave... |
Pode ser uma conclusão equivocada minha, mas eles não estão se preocupando pra quem está usando bot? Não estão nem um pouco preocupados com isso? |
Se estivessem preocupados com isso para inicio de conversa não teriam lançado o jogo em formato de webgl 😁 |
Por isso que demoraram tanto pra dar alguma notificação sobre o uso de bots. |
Não é possível eles detectarem que está usando bot numa aplicação webGL. Como o @Nucito mesmo disse, sem nada instalado no computador para monitorar de perto o movimento do mouse, e identificar padrões que denunciem que não é um humano que está ali comandando o computador. Pra isso eles colocaram o captcha, e se pra eles passou pelo captcha, teoricamente é um humano (teoricamente). Conforme ando dizendo, caso eles resolvam banir por uso de bot baseado sabe-se lá em quais métricas coletadas, obviamente vai ter muito falso positivo e humanos sendo banidos, e isso pode gerar um verdadeiro pandemônio. Então é melhor eles só ficarem assim, colocando captchas e dificultando, e só. |
Em minha humilde opinião eu acho que eles não vão mudar muita coisa kkkkkk agora se eles desistirem dessa ideia de WEB... a historia pode mudar um pouco😁 Sem algo rodando em seu computador para ficar monitorando seus movimentos eu acho praticamente impossível que eles consigam fazer algo😅 |
Concordo plenamente |
@Nucito Fica aqui a minha dúvida e a título de curiosidade, se nessa manutenção que ocorreu alguma mudança nessa troca de servidor, eles mexeram em algo dentro do jogo? |
É isso que sempre pensei. Hoje eles não possuem condições nem de manter o servidor estável com a demanda de jogadores enviando requisições, quem dirá coletar dados de cliques e movimentos de mouse a fim de processar essas informações para um eventual ban. |
Ate o momento dessa mensagem não existe nada de novo em questão de monitoramento😁 Eu continuo achando bem difícil eles adicionarem algo que realmente funcione pela WEB... Se tiver alguma alteração nas próximas atualizações eu posto por aqui😅 |
Não sei se vocês viram, mas esse alerta ta no bombcryptosimulator |
Tá lá faz bastante tempo. Desde que lançaram o primeiro captcha… é pra desestimular, só. Conforme eu disse aqui nessa issue, já, sobre os falsos positivos: foram tentar banir gente por causa do speed hack (que é de fato um hack) e mesmo assim baniram gente indevidamente, imagina se forem banir por causa de bot… podem até tentar, mas vai dar mais confusão ainda e gerar mais insegurança.
Enviado por dispositivo móvel.
… Em 16 de dez. de 2021, à(s) 20:33, noxfork ***@***.***> escreveu:
Não sei se vocês viram, mas esse alerta ta no bombcryptosimulator
—
Reply to this email directly, view it on GitHub, or unsubscribe.
Triage notifications on the go with GitHub Mobile for iOS or Android.
You are receiving this because you commented.
|
Oq impede que eu crie um alerta e coloque aqui no site agora falando que tem um sistema ant-bot e eu fui banido por usar bot? |
na verdade eu ja estava bem tranquilo, estou usando o bot de boa e abri a terceira conta hj.. |
Sendo bem honesto, e com pensamento de empresário, acredito que essas decisões que eles vem tomando em volta de bot é tudo um marketing. Cria um alvoroço, dá mais publicidade, mais gente, mais investidor, quem tá usando vai continuar a usar, faz propaganda do vip. |
Rapaz... esse caminho que eles estão seguindo é bem perigoso😁 Eu adorei esse jogo e ja ganhei muito com ele mas se os devs não melhorarem na transparência e no contato com os jogadores isso aqui não vai se manter por muito tempo infelizmente. |
Foi exatamente o que eu pensei… um exemplo foi esse último mass ban. Deu muito falso positivo. |
Não se preocupe esse não foi o primeiro e nem vai ser o ultimo😁 |
Se me banirem por causa de uso de bot (que da o mesmo farm se eu ficar 24 horas na frente do pc e portanto eu não chamaria de cheat) eu vou lá e falo: não uso bot, foi indevido esse banimento, podem reconsiderar? Provavelmente irão.
Agora quem tem 150 contas vai ser difícil argumentar… Rs chegar 150 mensagens da mesma pessoa dizendo que não usa bot ! Rs
Enviado por dispositivo móvel.
… Em 17 de dez. de 2021, à(s) 15:27, Kawanderson ***@***.***> escreveu:
Tá lá faz bastante tempo. Desde que lançaram o primeiro captcha… é pra desestimular, só. Conforme eu disse aqui nessa issue, já, sobre os falsos positivos: foram tentar banir gente por causa do speed hack (que é de fato um hack) e mesmo assim baniram gente indevidamente, imagina se forem banir por causa de bot… podem até tentar, mas vai dar mais confusão ainda e gerar mais insegurança. Enviado por dispositivo móvel.
…
Foi exatamente o que eu pensei… um exemplo foi esse último mass ban. Deu muito falso positivo.
Não se preocupe esse não foi o primeiro e nem vai ser o ultimo😁
—
Reply to this email directly, view it on GitHub, or unsubscribe.
You are receiving this because you commented.
|
Depende, as vezes pode acontecer uma mera coincidência. |
boa tarde Mano, o que você desabilita no brave, fiquei curioso e acho que vou baixar esse navegador hoje |
O brave ja faz o bloqueio de rastreios por padrão é uma opção com o ícone de um Leão que fica na URL do lado direito |
O bloqueio de rastreio do breve, bem como dos outros browsers, se refere a bloquear parcialmente (já que não dá pra bloquear total) a tática de fingerprinting, que consiste em coletar diversas métricas do sistema do usuário como localização, resolução da tela, cookies, navegador usado, fontes, sites acessados, etc etc etc etc e com isso compor um id único que identifique este usuário enquanto ele navega entre diferentes sites.
Entre as tais métricas, não está o movimento do mouse. Não é possível dizer ao browser para não rastrear o movimento do mouse. Se fosse, nenhum site iria funcionar. Inclusive todos os sites que usam o reCaptcha ou o captcha normal da própria Google; já que uma das métricas usadas é justamente a maneira com que o mouse é mexido…
“Certo, mas não deveria ser só click que o browser deveria pegar?”
Depende. Muuuuutos sites funcionam com hovering (mouse passar por cima de algum elemento causando algum evento), etc.
O bloqueio de sensorialmente de movimento dos browsers que muita gente está confundindo com esconder o movimento do mouse, também não tem relação. Tal bloqueio se refere à utilização de acelerômetro e giroscópio para adicionar mais métricas ao fingerprinting; nada tem a ver com o movimento do mouse em si.
Pq estou insistindo tanto nessa tecla em todos os lugares onde vejo o pessoal falando sobre isso? Para que não se crie uma falsa sensação de segurança.
Não estou dizendo que o bombcrypto rastreia os movimentos do mouse para identificar bot. Ele não o faz. Contudo, é importante saber que ativar o bloqueio de tracking ou desativar o monitoramento de movimento (do dispositivo onde o browser roda; não do mouse) tem zero eficácia no quesito de algum site saber ou deixar de saber por onde você moveu o mouse.
Mais informações em
https://coveryourtracks.eff.org/
Enviado por dispositivo móvel.
… Em 18 de dez. de 2021, à(s) 19:43, Kawanderson ***@***.***> escreveu:
Vou escrever a mesma coisa que escrevi no telegram:
Eu afirmo, no momento não existe nenhum monitoramento que não seja o envio do momento que vc faz o click😁 eu olhei pacote por pacote que o jogo envia no websocket, qualquer outro monitoramento vc pode simplesmente desabilitar usando o brave...
boa tarde Mano, o que você desabilita no brave, fiquei curioso e acho que vou baixar esse navegador hoje
O brave ja faz o bloqueio de rastreios por padrão é uma opção com o ícone de um Leão que fica na URL do lado direito
—
Reply to this email directly, view it on GitHub, or unsubscribe.
You are receiving this because you commented.
|
O único motivo para eles fazerem essa putaria de banir bots é por conta desse maldito vip '-' |
Sim -_- |
Com certeza deve haver uma negociação direto com a Hotjar pra esse tipo de processamento. Não sei se você já chegou a ver um record de um usuário na Hotjar, É CABULOSO e detalhado. Mas é uma coisa muito manual pra se fazer. Eu uso o Hotjar pra ver o comportamento de uma parcela dos usuários num determinado site, agora imagine analisar 300k de pessoas HAJA ANUS pra isso! E se não me engano há extensões de navegadores que inibem o Hotjar. DETALHE IMPORTANTE: O Hotjar não grava alguns dados com número e não grava de onde vem o records (gravação), ou seja, o analista não vai saber a qual carteira pertence a conta caso faça a análise. |
em resumo, estão fazendo terror psicologico brabo, e "banindo" uma galera aleatoria e depois removendo o ban. Engraçado é a galera achar que a remoção do captcha fez os bots voltarem, sendo que eles nunca deixaram de estar la |
Minha teoria é que eles criaram esse erro pra colocar aleatoriamente algumas contas em revisão. Com isso eles geram medo em quem usa BOT, “atrasam” o farm de algumas contas, libera recurso do server e transmite a sensaçao de que eles tem o controle da situaçao ao tirar o captcha e dizer que “vao banir TODAS as contas que usam Bot”. Não há como identificarem uso de bots como esse daqui sem um esforço gigantesco(so pensar na qtd de dados que isso geraria e que precisariam analisar). Eles possuem varias entregas ainda pra esse quarter, já estamos no dia 22/12 e a Instabilidade no server continua…Com essa instabilidade podem lançar o que for, mas se novos jogadores nao conseguirem jogar, a moeda vai derreter até o jogo acabar. |
Você resumiu completamente kkkkkkkk |
A helper dizendo que os devers tinham seus esquemas de banir, dai disse que eles não podem banir porque no próprio jogo não dá nenhum tipo de referencia se não for usado algum tipo de modificação. Dai ela disse que se eu continuasse a falar que iria me dar ban. OU SEJA, até os helpers sabem e estão instruídos à criar esse terror psicológico. |
Foi isso que eu imaginei desde o inicio, é uma batalha perdida para eles nesse sentido, mas o terror psicológico "funciona" até certo ponto, tanto que a ausência do captcha já fez a galera voltar a usar por exemplo auto clickers rudimentares como um programa chamado Mouse Controller que faz uma rotina de cliques sequenciais.. vamos ver até onde essa novela vai. |
Enquanto isso existem vários bugs como: herói saindo do mapa (eu acredito que eles só implementaram um backtracking nesses heróis, e sabendo disso qualquer pessoa que sabe o básico faria um clamping para evitar que eles ultrapassem o limite), bug de stamina (eu tenho um herói que vai pra rest com 2 de vida, bem irritante), rollbacks, heróis indo para lá e pra cá sem saber o que tá fazendo (vídeo anexado, parece um biruta). Bombcrypto.-.Firefox.Developer.Edition.2021-12-22.12-53-09.mp4 |
Foi exatamente oq fizeram no inicio do game kkkkkkkkk Veio carinha falando que eles estavam monitorando os bots... sendo que no jogo não tinha nada pra fazer monitoramento no jogo '-' |
FpwIDzKFVv.mp4Vamos para a saga da bruxinha que pensa que é fantasma |
Nossa, eu fico putaço mano kkkkkkkkkkkkkkk essa é a IA que eles implementaram |
mano, que sátira isso... se for verdade, o que eu acredito que seja é exatamente a estratégia que estamos falando, sem contar que gente que tem muita conta, conta com "escolinha" vai levar um tempo até perceber que levou "ban" ai os dev ganha tempo também e segura um pouco a moeda, mas sinceramente, acho ruim demais ser descarado assim, mostra incapacidade de conseguir lidar com o problema, acaba tirando a confiança do projeto. |
Melhor forma era eles liberarem os bots como estava antes. Moeda só subia, tinha liquidez e tem porém era bem mais alta, era tranquilo, retorno fácil e rápido. |
mas ai o staking nao é tão mais util :P |
Muda muita coisa não, pense, se o cara acorda de madrugada ou deixa o bot ele vai farmar aquela quantia de madrugada que deveria farmar. Independentemente do staking ou não. |
Ou colocar outra pessoa pra ficar no seu lugar |
Já soltaram anuncio oficial de tudo que não pode usar ao jogar bombcrypto.
Bot/macro/auto-clicker não está entre as ferramentas que não pode usar…
Enviado por dispositivo móvel.
… Em 22 de dez. de 2021, à(s) 22:16, Hermanyo H. ***@***.***> escreveu:
Melhor forma era eles liberarem os bots como estava antes. Moeda só subia, tinha liquidez e tem porém era bem mais alta, era tranquilo, retorno fácil e rápido. Tão tomando medidas idiotas.
mas ai o staking nao é tão mais util :P
Muda muita coisa não, pense, se o cara acorda de madrugada ou deixa o bot ele vai farmar aquela quantia de madrugada que deveria farmar. Independentemente do staking ou não. O que to dizendo é que não vai mudar o quanto a pessoa tira por dia.
Ou colocar outra pessoa pra ficar no seu lugar
—
Reply to this email directly, view it on GitHub, or unsubscribe.
You are receiving this because you commented.
|
Agora resta esperarmos algum pronunciamento mais oficial. Mas como não esta na lista la do discord, é provável que esteja safe. |
Sou um profeta, liberou os bots kkkkkkkkkkkkkk. Sabia! |
Atualização: Pediram pra aguardar que seria feito o review em até 48h, tentei logar hoje e foi tranquilo mas sem nenhum feedback do pq que a conta foi pra tal análise. Parece que só meteram o terror em contas aleatórias mesmo =/ Além de agora ter outro fixado no discord dizendo que ta liberado o uso de automação contanto que não mexa nos arquivos do game. Estamos safe então guys o/ |
talve sim, talvez não, a melhor forma de conseguir dados é essa forma, deixar que usem depois de dados coletados eles revogam isso kkkk seilá, essa forma que eles estão fazendo lembra muito minha mãe, quando eu falava q ia sair pra ir na rua e minha mãe falava "então vai..." quando chegava era cada lapada de cinta kkk |
Ahaha na “disputa” das profecias roda toda a thread e vê quem foi o primeiro que falou que falso positivo iria vir a rodo e teriam que reverter tudo? Foi o pai!
Enviado por dispositivo móvel.
… Em 23 de dez. de 2021, à(s) 06:03, Yumiizera ***@***.***> escreveu:
Sou um profeta, liberou os bots kkkkkkkkkkkkkk. Sabia!
—
Reply to this email directly, view it on GitHub, or unsubscribe.
You are receiving this because you commented.
|
Profetizamos kkkkkkkkkk |
Irei fechar esse issue por motivos que todos sabem. |
Assim como muitos aqui, leigos, gostaríamos de saber se a empresa do bomb poderá saber se usamos ou não o bot. Sei que ele é feito por captura de imagens. Porém, claro, não é específico como eles entendem se usamos ou não.
Agradeço aos devs por criarem o bot. <3
The text was updated successfully, but these errors were encountered: