-
-
Notifications
You must be signed in to change notification settings - Fork 1.1k
Extended FAQ cs CZ
Naše rozšířené FAQ pokrývá méně časté otázky a odpovědi, které možná máte. Pro častější záležitosti navštivte naši základní FAQ.
ASF vytvořil Archi v říjnu 2015. Pokud by tě to zajímalo, jsem uživatelem Steamu stejně jako ty. Kromě hraní her, jsem také rád dát své dovednosti a odhodlání k používání, které můžete prozkoumat. Nejedná se zde o žádnou velkou společnost. žádný tým vývojářů a žádný rozpočet ve výši 1 USD na pokrytí toho všeho - jen já, opravte věci, které nejsou porušeny.
Nicméně ASF je open-source projekt a nemohu dostatečně vyjádřit, že nestojím za vším, co zde vidíte. Máme několik projektů jiných ASF, které vyvíjejí téměř výhradně jiní vývojáři. I jádro projektu ASF má spoustu přispěvatelů , které mi pomohly to všechno provést. Kromě toho existuje několik služeb třetích stran podporujících rozvoj ASF, zejména GitHub. JetBrains a Crowdin. Nemůžete také zapomenout na všechny úžasné knihovny a nástroje, které vytvořily ASF, jako Rider , který používáme jako IDE (milujeme ReSharper přidání), a zejména SteamKit2 , bez kterého by ASF vůbec neexistovala. ASF by také nebyla tam, kde je dnes bez mých sponzorů a různých dárců, podporovat mě ve všem, co zde dělám.
Děkujeme vám všem za pomoc při vývoji ASF! Jste úžasný ❤️.
ASF byla vytvořena s prvořadým cílem být plně automatizovaným nástrojem Steam farmářství pro Linux, bez potřeby vnějších závislostí (např. Steam client). Ve skutečnosti zůstává hlavním cílem a zaměřením, protože můj koncept ASF se od té doby nezměnil a stále ho používám přesně stejným způsobem, jako jsem ho použil v roce 2015. Od té doby se samozřejmě vyskytlo opravdu hodně změn, a jsem velmi rád, že vidím, jak daleko pokročila aplikace ASF, většinou díky svým uživatelům, protože bych nikdy neprogramoval ani polovinu funkcí, pokud by to bylo jen pro sebe.
Je hezké si uvědomit, že ASF nikdy nekonkuroval jiným podobným programům, zejména **Idle Master**protože ASF nikdy nebyl navržen jako desktop/uživatelská aplikace a stále ještě není. Pokud analyzujete primární účel ASF popsaný výše, pak uvidíte, jak je Idle master přesný opak. I když dnes můžete s jistotou najít podobné programy ASF. nic nebylo dost dobré pro mě zpět a stále ještě není dnes), takže jsem vytvořil svůj vlastní software, jak jsem to chtěl. V průběhu času se uživatelé přestěhovali do ASF především z důvodu odolnosti, stability a bezpečnosti, ale také všechny funkce, které jsem vyvinul ve všech těch letech. Dnes je ASF lepší než kdykoliv předtím.
Neexistuje žádný úlovek, Vytvořil jsem ASF pro sebe a sdílel to se zbytkem komunity v naději, že to bude užitečné. Přesně totéž se stalo v roce 1991, když Linus Torvalds sdílel své první linuxové jádro se zbytkem světa. Neexistuje žádný skrytý malware, těžba dat, těžba kryptoměn nebo žádná jiná činnost, která by pro mě znamenala nějaký peněžní prospěch. Projekt ASF je plně podporován nepovinnými dary zaslanými šťastnými uživateli, jako jste vy. Aplikaci ASF můžete použít stejným způsobem, jak ji používám, a pokud se vám to líbí, Vždy mi můžete koupit kávu, projevit svou vděčnost za to, co dělám.
Používám také ASF jako perfektní příklad moderního projektu C# který vždy naráží na dokonalost a osvědčené postupy, být vybaven technologiemi, řízením projektu nebo samotným kódem. Je to moje definice "věci udělaly správně", takže pokud se s jakoukoli šancí naučíte něco užitečného z mého projektu, pak mě to jen více potěší.
Statisticky řečeno, bez ohledu na to, jak je to smutné, je zaručeno, že krátce po spuštění ASF bude alespoň jeden muž, který zemře při dopravní nehodě. Rozdíl spočívá v tom, že nikdo nezíská vinu na ASF, ale z nějakého důvodu jsou lidé, kteří budou obvinit ASF z téhož jen proto, že se místo toho stalo jejich Steam účty. Samozřejmě chápeme důvody, které k tomu vedly, až bude ASF fungovat na platformě Steam, tak budou lidé přirozeně obviňovat ASF ze všeho, co se stalo s jejich majetkem spojeným se Steamem, bez ohledu na nedostatek důkazů, že software, který provozují, je s tím dokonce vzdáleně spojen.
ASF, jak je uvedeno v FAQ a **otázce nad**je bez malware, spyware, těžba dat a jakékoli další potenciálně nežádoucí aktivity, zejména předložení citlivých údajů ze Steamu nebo převzetí vašeho digitálního majetku. Pokud se vám něco podobného stalo s vámi, můžeme pouze říci, že se omlouváme za vaši ztrátu a doporučujeme Vám kontaktovat podporu Steam , která vám doufejme pomůže v procesu obnovy - protože nejsme odpovědní za to, co se vám stalo a naše svědomí je jasné. Pokud věříte jinak, je to vaše rozhodnutí, je zbytečné dále rozpracovat, pokud vás výše uvedené zdroje poskytující objektivní a ověřitelné způsoby potvrzení našeho prohlášení nepřesvědčily, pak to není jako cokoliv, co zde píšeme, tak jako tak bude.
Výše uvedené však neznamená, že vaše akce provedené bez zdravého rozumu s ASF nemohou přispět k bezpečnostním problémům. For example, you could disregard our security guidelines, expose ASF's IPC interface to the whole internet, and then be surprised that somebody got in and robbed you out of all items. Lidé to dělají neustále, Domnívají se, že pokud neexistuje žádná doména nebo žádné spojení s jejich IP adresou, pak nikdo s jistotou nezjistí jejich instanci ASF. Právě když jste si to přečetli, jsou zde tisíce , pokud ne více plně automatizovaní roboti přes web, včetně náhodných IP adres, hledání zranitelných míst pro objevování a ASF jako poměrně populární program je také cílem těchto služeb. Už jsme měli dost lidí, kteří se svou hlouposti ,,vyháněli", jako je tato, proto se snažte poučit ze svých chyb a buďte chytřejší, než se k nim připojili.
Totéž platí pro bezpečnost vašeho PC. Ano, malware na vašem počítači ruší každý bezpečnostní aspekt ASF, jak si může přečíst citlivé detaily z ASF konfiguračních souborů nebo zpracovávat paměť a dokonce ovlivňovat program, aby dělal věci, které by jinak neudělal. Ne, poslední trhlina, kterou jste získali z pochybného zdroje, nebyla "falešná pozitivní", jak vám někdo řekl, je to jeden z nejúčinnějších způsobů, jak získat kontrolu nad počítačem někoho, guy se nakazí sám a bude se dokonce řídit instrukcemi, jak to fascinovat.
Je tedy používání ASF zcela bezpečné a bez všech rizik? Ne, byli bychom spoustou pokrytců, kteří to prohlašují, protože každý software má své bezpečnostní problémy. Contrary to what a lot of companies are doing, we're trying to be as transparent as possible in our security advisories and as soon as we find out even a hypothetical situation where ASF could contribute in any way to a potentially unwanted from security perspective situation, we announce it immediately. To se stalo například s CVE-2021-32794 i přesto, že ASF neměl žádný bezpečnostní nedostatek na sebe, ale spíše chybu, která by mohla vést k náhodnému vytvoření uživatele.
K dnešnímu dni neexistují žádné známé a neproslulé bezpečnostní nedostatky v ASF, a protože program používá stále více lidí, z nichž jak bílé klobouky , tak černé klobouky analyzovat svůj zdrojový kód, celkový faktor důvěry se pouze zvyšuje časem, protože počet bezpečnostních nedostatků, které je třeba zjistit, je konečný, a ASF jako program, který se zaměřuje především na jeho bezpečnost, rozhodně neusnadňuje jeho hledání. Bez ohledu na naše nejlepší úmysly stále doporučujeme zůstat chladně a být vždy obezřetní vůči potenciálním bezpečnostním hrozbám, pocházející také z použití ASF.
Jako součást našich vydání na GitHubu používáme velmi podobný proces ověřování jako Debian. V každém oficiálním vydání můžete kromě zip
stavět soubory SHA512SUMS
a SHA512SUMS.sign
. Stáhněte si je pro účely ověření spolu se soubory zip
dle vašeho výběru.
Zaprvé byste měli použít soubor SHA512SUMS
, abyste ověřili, že kontrolní součet vybraných SHA-512
zip
odpovídá souboru, který jsme sami vypočítali. Na Linuxu můžete pro tento účel použít sha512sum
.
$ sha512sum -c --ignore-missing SHA512SUMS
ASF-linux-x64.zip: OK
Na systému Windows, to můžeme udělat z Powshell, i když musíte ručně ověřit pomocí SHA512SUMS
:
PS > Get-Content SHA512SUMS | Select-String -Pattern ASF-linux-x64.zip
f605e573cc5e044dd6fadbc44f6643829d11360a2c6e4915b0c0b8f5227bc2a257568a014d3a2c0612fa73907641d0cea455138d2e5a97186a0b417abad45ed9 ASF-linux-x64.zip
PS > Get-FileHash -Algorithm SHA512 -Path ASF-linux-x64. ip
Algorithm Hash Path
--------- ----
SHA512 F605E573CC5E044DD6FADBC44F6643829D11360A2C6E4915B0C0B8F5227BC2A2575... ASF-linux-x64.zip
Tímto způsobem jsme zajistili, že cokoliv bylo napsáno na SHA512SUMS
odpovídá výsledným souborům a nebyly s nimi manipulovány. Nicméně ještě neprokazuje, že SHA512SUMS
soubor který jste zkontrolovali, skutečně pochází od nás. Existují dva způsoby, jak to ověřit.
První způsob, a také ten, který ASF používá pro proces automatické aktualizace, zavolá na náš backend server navštívením https://asf. ustArchi. et/Api/Checksum/{Version}/{Variant}
URL nahrazující {Version}
číslem verze ASF, například 6. .4.3
a {Variant}
s vámi vybranou variantou ASF, např. generických
nebo linux-x64
. Kontrolní součet naleznete v odpovědi JSON, kterou byste měli porovnat s SHA512SUMS
a/nebo ASF zip souboru. Náš server poskytuje checksums pouze pro aktuální stable a předběžnou verzi verze ASF, protože pouze stávající přidružené systémy budou zvažovat jejich aktualizaci.
{
"Result": "f605e573cc5e044dd6fadbc44f6643829d11360a2c6e4915b0c0b8f5227bc2a257568a014d3a2c0612fa73907641d0cea455138d2e5a97186a0b417abad45ed9",
"Message": "OK",
"Úspěch: true
}
Druhá cesta zahrnuje využití souboru SHA512SUMS.sign
, který je držitelem digitálního podpisu PGP prokazujícího pravost SHA512SUMS
. Od výstavby artefaktů i podpisu je generován jako součást procesu stavby, nezaručuje integritu v případě ohrožení GitHub (což je důvod, proč používáme náš vlastní nezávislý server pro účely ověření), ale stačí, pokud jste stáhli ASF z neznámého zdroje a chcete se ujistit, že se jedná o platný artefakt vytvořený v procesu vydání GitHub, místo toho, aby bylo zajištěno, že GitHub nebude zcela ohrožen.
Pro tento účel můžeme použít gpg
, oba na Linux a Windows (změna gpg
na gpg. xe
na Windows).
$ gpg --verify SHA512SUMS. ign SHA512SUMS
gpg: Signature made Mon 02 Aug 2021 00:34:18 CEST
g: using EDDSA key 224DA6DB47A3935BDCC3BE17A3D181DF2D554CCF
gg: Can't check signature: No public key
Jak vidíte, soubor je skutečně platným podpisem, ale neznámým původem. Budete muset importovat ArchiBota veřejný klíč , se kterým podepíšeme částky SHA-512
pro plné ověření.
$ curl https://raw.githubusercontent.com/JustArchi-ArchiBot/JustArchi-ArchiBot/main/ArchiBot_public.asc -o ArchiBot_public.asc
$ gpg --import ArchiBot_public.asc
g: /home/archi/. nupg/trustdb. pg: trustdb created
gg: klíč A3D181DF2D554CCF: veřejný klíč "ArchiBot <[email protected]>" importovaný
gpg: Celkově zpracovaný počet: 1
g: importovaný: 1
Konečně můžete znovu ověřit SHA512SUMS
:
$ gpg --verify SHA512SUMS. ign SHA512SUMS
gpg: Signature made Mon 02 Aug 2021 00:34:18 CEST
gpg: using EDDSA key 224DA6DB47A3935BDCC3BE17A3D181DF2D554CCF
gpg: Good signature from "ArchiBot <[email protected]>" [unknown]
g: This key is not certified with trusted signature!
gpg: Neexistuje žádný náznak, že by podpis patřil vlastníkovi.
Otisk primárního klíče: 224D A6DB 47A3 935B DCC3 BE17 A3D1 81DF 2D55 4CCF
Tím se ověřilo, že SHA512SUMS. ign
má platný podpis našeho 224DA6DB47A3935BDCC3BE17A3D181DF2D554CCF
klíče pro SHA512SUMS
, proti kterému jste ověřili.
Mohli byste se divit, odkud pochází poslední varování. Úspěšně jste importovali náš klíč, ale zatím jste se nerozhodli důvěřovat. I když to není povinné, můžeme ho pokrýt. Obvykle to zahrnuje ověření jiným kanálem (např. telefonické hovory, SMS), že klíč je platný, a poté podepisujte klíč vlastní, abyste mu věřili. Pro tento příklad můžete považovat tento wiki za (velmi slabý) jiný kanál, od původního klíče pochází z profilu ArchiBota. V každém případě předpokládáme, že máte dostatek důvěry, jak to je.
Nejprve generujte soukromý klíč pro sebe, pokud ještě jeden nemáte. Jako rychlý příklad použijeme --quick-gen-key
.
$ gpg --batch --passphrase '' --quick-gen-key "$(whoami)"
gpg: /home/archi/.gnupg/trustdb. pg: trustdb created
gg: key E4E763905FAD148B označený jako nakonec důvěryhodný
gpg: adresář '/home/archi/. nupg/openpgp-revocs.d' vytvořil
ggg: odvolací certifikát uložený jako '/home/archi/.gnupg/openpgp-revocs.d/8E5D685F423A584569686675E4E763905FAD148B.rev'
Nyní můžete s naším klíčem podepsat a důvěřovat:
$ gpg --sign-key 224DA6DB47A3935BDCC3BE17A3D181DF2D554CCF
pub ed25519/A3D181DF2D554CCF
vytvořena: 2021-05-22 expiruje: SC
trust: neznámá platnost: neznámá
sub cv25519/E527A892E05B2F38
vytvořeno: 2021-05-22 expires: nikdy nepoužívání: E
[ unknown] (1). ArchiBot <[email protected]>
hospoda ed25519/A3D181DF2D554CCF
vytvořena: 2021-05-22 vyprší: nikdy nepoužít: SC
trust: neznámá platnost: neznámý
otisk primárního klíče: 224D A6DB 47A3 935B DCC3 BE17 A3D1 81DF 2D55 4CCF
ArchiBot <[email protected]>
Jste si jisti, že chcete podepsat tento klíč s vaším
klíčem "archi" (E4E763905FAD148B)
Really sign? (a/N) y
A udělat, když věříte našemu klíči, gpg
již nebude zobrazovat varování při ověřování:
$ gpg --verify SHA512SUMS. ign SHA512SUMS
gpg: Signature made Mon 02 Aug 2021 00:34:18 CEST
g: using EDDSA key 224DA6DB47A3935BDCC3BE17A3D181DF2D554CCF
gpg: Good signature from "ArchiBot <[email protected]>" [full]
Všimněte si, že [unknown]
indikátor důvěry se mění na [full]
jakmile jste s naším klíčem podepsali.
Gratulujeme, ověřili jste, že nikdo nezkompletl vydání, které jste stáhli! 👍
CONGRATULASHUNY PRO DISKOVERIN R APRIL FOOLY EASTR HMOT! Pokud jste nenastavili vlastní možnost CurrentCulture
, poté ASF dne dubna bude 1. místo vašeho systémového jazyka používat jazyk LOLcat. Pokud chcete toto chování zakázat, jednoduše můžete nastavit CurrentCulture
na locales, který chcete použít. Je také pěkné si uvědomit, že můžete bezpodmínečně povolit naše vajíčko na easter, nastavením hodnoty CurrentCulture
na qps-Ploc
.
![]() |
![]() |
![]() |
![]() |
---|---|---|---|
![]() |
![]() |
![]() |
![]() |
---|---|---|---|
- 🏡 Domovská stránka
- 🔧 Konfigurace
- 💬 Často kladené otázky
- ⚙️ Nastavení (začněte zde)
- 👥 Aktivace her v pozadí
- 📢 Příkazy
- 🛠️ Kompatibilita
- 🧩 ItemsMatcherPlugin
- 📋 Správa
- ⏱️ Výkon
- 📡 Vzdálená komunikace
- 👪 Rodinné sdílení na Steamu
- Trading