Malware en Cities Skylines, resumen de lo ocurrido

AurumCu

A raíz de esta noticia de NME ‘Cities: Skylines’ modder banned after discovery of major malware risk se está desatando el pánico en Reddit y en la Comunidad de Steam, aunque la realidad no es para tanto.

He intentado recoger todos los pedazos de la historia y os lo traigo lo mejor resumido y más coherente que he podido.

Resumen de lo ocurrido:

  • Harmony es una librería usada para algunos mods de Cities.
    Enlace al grupo Harmony for Games
    Enlace al Workshop Harmony 2.2-0 (Mod Dependency)
  • Uno de los moders de esa comunidad, Holy Water decide eliminar la telemetría del juego desde sus mods y ve que hay 2 librerías core del juego que siguen intentando hacer peticiones. Según él eso son keyloggers y aunque no aporte pruebas aún lo sigue defendiendo.
    Aquí lo explica él en la discusión del Network Extensions 3
  • A finales de Enero, Holy Water y Chaos hacen un fork de Harmony, Harmony (redesigned), que desactiva la telemetría del juego. Aparte de eso no trae grandes cambios y además causa incompatibilidades con Network Extension 3, ambos mods en los que ellos desarrollan.
  • El 11 de Febrero Holy Water es baneado de la comunidad hasta el 13 de febrero por "doxear".
  • Paradox reporta el mod de Network Extension 3, y Harmony (redesigned).
  • Ambos mods son ocultados del Workshop, aunque Harmony (redesigned) vuelve a estar visible.

Resumen del estado actual:

  • Ninguno de los moders está baneado.
  • Sólo Network Extension 3 está ocultado de la comunidad.
  • No hay pruebas de que la telemetría del juego incluya keyloggers.
  • No hay pruebas de que Network Extension 3 tuviera malware.
  • Traffic Manager President Edition tenía dependencias de Harmony 2.2 (el original) seguramente por eso también fue ocultado mientras Valve investigaba el asunto, pero vuelve a estar disponible.

Tengo Network Extension 3. ¿Estoy fucked?

No. No hay motivos para creer que realmente tenga malware, aunque lo más recomendable es eliminarlo.
Para eliminarlo sin descuajaringar las partidas que ya tengas creadas hay que instalar 3 mods que hacen un update del mapa mientras se está cargando:

  • RON: Sustituye las carreteras de mods desinstalados por carreteras vanila de características parecidas.
  • Zoning Adjuster 1.5: Alternativa para ajustar zonas a NE2.

Si además queremos migrar a Network Extension 2

Una vez carguemos una partida con estos mods instalados podremos volverla a guardar y quedará limpia de NE3.
Si instalamos NE2 habrá que deshabilitar los mods instalados, especialmente Zoning Adjuster 1.5 que genera conflicto con NE2

12
Vireca

Entiendo que han baneado a holy water por meter mierda, pero a parte de eso no ha hecho nada más como para el baneo?

1 respuesta
-pata

hay que ser un cabronazo para colar malware en los mods de un juego de construcción de ciudades, dios mio

1 respuesta
AurumCu

#2 Holy Water no está baneado ahora mismo. Y de hecho su mod Harmony (redesigned) vuelve a estar disponible en el Workshop.
#3 Sólo aclarar que a fecha de hoy sigue sin haber pruebas de que hubiera malware en ninguno de los mods. Pero sí, hay que ser cabrón, y gente así existe, por eso hay que ir con cuidado si se usan repositorios externos al Workshop de Steam.

Ghamakhur

Pues pensé que era culpa de la propia compañía o de la editora, jaja. Tengo el juego pero, estando detrás Paradox, que no paren de añadir contenido de pago, me echa para atrás probarlo.

Usuarios habituales

  • Ghamakhur
  • AurumCu
  • -pata
  • Vireca