TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #633 · 7.11

Буквально несколько дней назад вышла игра The Entropy Centre — очень похожая на Portal трёхмерная головоломка, которую автор сделал практически в одиночку. По сюжету человечество открыло "энтропийную энергию", с помощью которой можно перематывать назад во времени отдельные объекты. На Луне была построена специальная база — The Entropy Centre — с огромным энтропийным орудием, направленным на Землю. Если с Землёй случается какая-то катастрофа (ядерная война, пандемия, попадание метеорита итд), то планету отматывают назад на 5 лет, а людям высылают информацию, позволяющую избежать беды. Вы просыпаетесь в этом Центре, почему-то находящемся в состоянии запустения. Других людей нет. Вам дают ручную энтропийную пушку и отправляют решать задачки (разработчик не скрывает буквально прямые заимствования из Portal). Весь игровой процесс как раз строится на перемотке предметов во времени: перенесли кубик с первой кнопки на вторую, прошли куда-то, а потом запустили в него луч из пушки, и он сам по воздуху двигается в обратном направлении на первую кнопку. Очень интересная задумка, отличное качество исполнения, забавные сюжетные детали (например, работники Центра в письмах обсуждают возможность перемотать себя до того, как посмотрел любимый сериал, чтобы забыть его и посмотреть ещё раз). Учитывая, что делал это один человек, снимаю шляпу. Но из-за этого у автора не хватило сил и времени глубоко поработать над левел-дизайном. Задачки сравнительно простые и даже близко не раскрывают потенциал такой многомерной идеи. На уровнях, которые названы сложными, ты тратишь больше времени на анализ сцены и понимание того, какой переключатель какую дверь открывает, а не на изобретение какого-то магического мозговыносящего решения, как хотелось бы. Игровые элементы тоже примитивные: пять видов кубов с разными функциями, да два типа кнопок. Есть конвейеры и вентиляторы, но их обращение во времени смотрится совсем не эффектно, потому что движение ленты или лопастей в обратную сторону не ощущается необычным или противоестественным (в отличие, например, от внезапно взлетающих в воздух кубов, чьё падение ты перематываешь). И всё равно проект интересный, особенно на современном безрыбье. Инди с крутыми механиками обычно выглядят дёшево и нарисованы набившим оскомину плоским пиксель-артом, а дорогущие блокбастеры за миллионы баксов все на одно лицо и надоедают через 5 минут. В The Entropy Centre красивая графика, проработанные детали, есть претензия на сюжет (хотя концовку я не понял), при этом эксплуатируется любопытная небанальная механика с глубоким потенциалом. Надеюсь, автор заработает кучу денег и выпустит вторую часть помощнее. #games

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC