Nei, Se på Paint Paint Dry er ikke et ekte spill som passerte Steam Greenlight, og det er ikke et fotohoppet bilde for April Fool's Day fordi det skjedde 29. mars. Spillet er et resultat av a sikkerhetsmutthull i damp som tillot folk å hoppe over protokoll og legge inn et spill.
Før jeg forklarer dette Steam-smutthullet, la meg først beskrive hvordan Stream Greenlight fungerer. Steam Greenlight-programmet lar spillutviklere sende inn og selge sine spill på Steam. Før Steam slipper spillet, må spillutviklere betale $ 100 USD, slik at det kan luke ut noen ikke-profesjonelle utviklere som ikke tror at deres spill kan møte break-even punktet på $ 100. Deretter må utviklere kreve godkjenning av Steam Community å passere Steam Greenlight. Det kan være en lang ventetid, avhengig av samfunnet. Etter disse to trinnene kan spillet endelig bli utgitt i damp. Til slutt vil utviklere og Steam dele inntektene sine, og Steam vil hjelpe utviklerne til å gjøre markedsføring.
Tilbake til emnet. En smart ung hacker som heter Ruby, en blogger på Medium som undersøker sikkerhetsmutthull, klarte å hoppe over $ 100 dollar og Steam Community-deler av prosessen og sendte inn sitt "spill" Se på Paint Paint Dry på damp noen dager før april fool's day. Akkurat som andre spill på Steam, har den en trailer, skjermbilde, beskrivelse og tilbakemelding.
Skjermbilde av Watch Paint Dry
I sin mellomstore artikkel sa Ruby at han fikk en Steamworks-konto fra Steam. Dette er en konto for utviklere som utvikler og selger sine spill på Steam. Folk som holder disse regnskapene er ryggraden i damp. Han avslørte ikke hvordan han fikk det, men så snart han kom inn i "klubben", endret han noen koder og klarte å frigjøre sitt spill. Selvfølgelig, til slutt ble Ruby fanget og Watch Paint Dry var raskt tatt ned. Dette var en del av hans plan også. Hans plan var å varsle Valve på deres sikkerhetsbrønn.
Hacker blir invitert og gitt tilgang til SteamworksI dag har høyteknologiske selskaper som Google, Facebook og Microsoft et bounty-system for disse "hvite hat" hackere som rapporterer smutthull til selskapet. Noen av dem anså dette for å være en heltidsjobb med tilhørende høy lønn. Dette kan være en fin måte å "sende inn CV'en din til et høyteknologisk selskap og bevise dine kodingsferdigheter.