Valorant: kernel alapú anti-cheat programot telepít a játék

Szerző: xoki | 2020. April 18. | hír | 35 hozzászólás

A Riot Games már nem csak a League of Legends-en dolgozik, ugyanis több műfajban adnak majd ki teljesen új játékokat, amelyek nagy része nem a népszerű MOBA világán alapul.

Az első ilyen cím a Valorant, amelynek egy ideje már tart a tesztfázisa. Amikor legelőször bejelentették a játékot, a stúdió elmondta, hogy nagy hangsúlyt fektetnek a szerverekre és az anti-cheat rendszerre. Most pedig, miután egy kicsit többet tudunk arról, hogyan akarják felvenni a harcot a csalókkal, a Riot egyik fejlesztője elmagyarázta, miért van szükség erre a módszerre, amely nem igazán mondható teljesen megbízhatónak.

A Valorant anti-cheat rendszere egy rendszermag illesztőprogramként települ fel, és a boot után azonnal aktiválódik. A kernel alapú program a „vgk.sys” nevet viseli, és akkor is fut, ha maga a játék nem. Ugyebár más neves programok, mint a VAC, BattlEye vagy az EasyAntiCheat csak akkor töltenek be, ha elindítjuk a játékot, és azonnal bezárulnak a játékból való kilépés után. A kernel, vagyis a rendszermag az operációs rendszer alapja, amely folyamatosan a háttérben fut, hogy ellássa a legalapvetőbb feladatokat. Tehát a Valorant feltelepítése után a vgk.sys ezek közé épül be, amelyet természetesen sokan nem szívlelnek, arról nem is beszélve, hogy biztonsági réseket is okozhat.

A Redditen RiotArkem néven futó fejlesztő írt ennek szükségességéről. Állítása szerint a legtöbb védelem könnyen kijátszható, ha a csalásra szánt program az anti-cheat rendszer előtt indul el. Annak érdekében pedig, hogy a rendszermagba beépülő program biztonságos legyen, több külsős, biztonságért felelős csapattal is felvették a kapcsolatot, hogy leteszteljék azt. A kernelben található program úgy lett megírva, hogy annak a lehető legkevesebb feladata legyen, vagyis a legtöbb feladatra csak a játék elindításakor kerül sor. Külön kiemelte azt is, hogy a háttérben futó driver semmilyen adatot nem küld és nem gyűjt, illetve ez a Vanguard driver (vgk.sys) minden gond nélkül, bármikor eltávolítható.

Valorant
Valorant
Valorant
Megjelenés: 2020. June 02. (PC)
Műfaj: Akció, FPS
Fejlesztő: Riot Games
Hozzászólások: 32
Hozzászólás küldéséhez be kell jelentkezni.
ben_aloha avatar
Ahogy látom kommentekben, másnak is kellemes emlékei vannak a kernel alapú szarforceról 😃
0
0
0
0
kolbaszkarika avatar
Szóval egy kommunista ország legnagyobb technológiai vállalatának egy részlege, ami részben a JP Morgan kezében van, a kernelekben túr. Tök csúcs. Játszatok vele sokan! 😂
0
0
0
0
X9K338DA avatar
Eddig sem különösebben érdekelt a játék, ezzel a Linux kompatibilitása valószínűleg 0 alatt lesz.
Egyébként ez kb. ugyanaz, mint annó a Starforce DRM csinált, nem?
0
0
0
0
💬 2
sudosu avatar
@X9K338DA: Igen, hasonló. A Starforce is kernel alapú illesztőprogramot telepített a gépedre, ha jól emlékszem CD/DVD drive-ot.
A Linux kompatibilitást így én is elég nehezen kivitelezhetőnek tartom. Ez nem az a játék lesz, amit te Protonnal, vagy esetleg simán Wine-al fogsz játszani. Natív portot meg nem hinném, hogy elkezdenek csinálni.
0
0
0
0
X9K338DA avatar
@sudosu: Annyira nem probléma. Részben pontosan olyan dolgok miatt nem használok Windowst, mint amit ez az anti-cheat is csinál.
0
0
0
0
no avatar
Sziasztok!

Mindenki saját maga mérlegeli hogy mit enged fel a gépére. Ha windows 10-t használsz eleve szolgáltatsz adatokat, csak nem Kínába hanem az USA-ba és ezt nem is tudod blokkolni különben a win10 fejre áll. Szoval maga az op es kemkedik a felhasznalo utan megis eleg sokan hasznaljak.

Szoval valamit valamiert. A lepest megertem a fejleszto reszerol. Minel jobban kiakarjak annak a lehetoseget zarni hogy a jatek elmenyt elrontsák a csalók.

Masik oldal hogy amikor valaki cheat programot, vagy feltort programot hasznal biztosan tudja hogy nem tovabbit magarol adatokat valahova?

Itt a fejlesztojelentette be és pénz alamot is létrehoztak hogy aki hibát talál benne azt kijavítsák és pénzt adnak érte.
0
0
0
0
💬 12
no avatar
@zumi: Törölt hozzászólás
0
0
0
0
no avatar
Törölt hozzászólás
0
0
0
0
no avatar
@zumi: Törölt hozzászólás
0
0
0
0
no avatar
hozzászolásodban nem volt semmi olyan ami poénos lett volna, igy komolyan vettem
csak reagáltam arra amit irtal
0
0
0
0
TheMenkuPocok avatar
Teljesen jogos volt a kommented, poénos és nem poénos értelemben is 😆
0
0
0
0
no avatar
@TheMenkuPocok: mindig meg lehet indokolni hogy mi jogos és mi nem az és annak az ellenkezőjét is
0
0
0
0
sudosu avatar
@zumi: Én nem osztom a véleményedet!
A Microsoft, Google, Facebook ...,sőt mindenki kémkedik az adataid után. Ezt úgy gondolom már köztudott.
Én úgy gondolom, hogy egy video játéknak nem szabadna kernel alapú drivereket telepíteni a gépünkre, legyen bármi is az oka. Oldják meg User szinten az Anti Cheat rendszereket, DRM védelmet stb... Ha nem sikerül, akkor ott a fejlesztőkben van a hiba!
Attól hogy valamit bejelentenek, az nem azt jelenti, hogy nem használhatják negatív tevékenységre. A pénz jutalom meg max csak az etikus hackereknek jelent valamit. Aki ki tudja használni több százezer játékos számítógépén található sebezhetőséget, azzal ő jóval nagyobbat kaszálhat mint egy kis összeg, amit löknek neki. Nyilván ez attól is függ, mikor derül ki a sebezhetőség.
0
0
0
0
no avatar
@sudosu: Amiért csinálták hogy kivédjék a csalást. Ha a csalás magasabb szinten fut mint a game, onnantól azt csinálsz a játékkal amit akarsz a fejlesztő meg bármit kitalálhat ha jogosultsága kevés hozzá, hogy a játékot megoja a csalóktól.

Igen köztudott, és ugy ítélik meg az emberek, hogy használják a szolgáltatást (MS, Google FB), azt van amikor visszanyal a fagyi gondolok az FB legutóbbi botrányára. Ott van a hardverekben a különböző hibák kihasználhatósága is, mégis a felhasználok bizalmat szavaznak neki.

1 szó mint 100 lehet pro és kontra mégis az adott user fogja eldönteni hogy mit rak fel a gépre és mit nem. Amúgy nem csak ebben a gameben tervezi est meglépni a Riot hanem a LOL-ban is aminek elég nagy játékos bázisa van.
0
0
0
0
sudosu avatar
@zumi: Aha és te elhiszed a Riot Games-nek, ami szinte a Tencent tulajdonában van, hogy ők csak az anti cheat-re fognak rágyúrni? Azért nem mindegy, hogy Kínának adják el az adataimat vagy az USA-nak (egyik se helyes, félreértés ne essék) . Két különböző államról beszélünk, totál más berendezkedéssel.
Meg ahogy alattam írták, nem volt semmi figyelmeztetés ezzel kapcsolatban (de én se olvastam el a reddit szálat, szóval ebben én is hibáztam). Szóval szerinted ez helyes, hogy beépülő kernel modulokat telepítenek anti-cheat ürügyével a rendszeredbe? Ez kb olyan, hogy a rendőrség otthon rejtett kamerákat helyezne el az otthonodban (mert mindenki potenciális bűnelkövető) , amiről nem szólnak, csak te megtalálod. Ugyanúgy sérti a jogaidat. Sarkított példa ugyan, de a digitális jólétnek is elég nagy jelentősége van manapság, netbankon keresztül utalgatsz, PayPal-t használsz, Ügyfélkapun ügyet intézel, a vállalatod interneten keresztül működik. Hogy bízhatnék meg egy cégben úgy, hogy egy ilyen dolgot eltitkol előttem? A Microsoft-nál ugye utána tudsz nézni (a Windows 10 telepítéskor rákérdez), miféle adatokat küld a rendszer, google-nél szintén, hát a Facebook-nál meg security issue-k vannak, szóval azzal nem tudsz mit kezdeni.
0
0
0
0
Twist avatar
@sudosu: A legnagyobb különbség abban van a kínai megoldás és a microsoft/google és a facebook között, hogy az utóbbiak figyelmeztetnek az adatküldésről, és ha teljesen ki nem is kapcsolható, de szabályozható, illetve a facebook-nál a felhasználási feltételek tudatában te magad adod meg az adatokat, amiket kezelnek (hol jól, hol rosszul). A riot megoldása pedig figyelmeztetés, és a beleegyezésed nélkül telepít fel egy ring-0 jogosultságú rootkit-et, ami onnantól kezdve folyamatosan fut, ha a géped be van kapcsolva.
Megértem, hogy azt mondják: cserkészbecsszó, nem használjuk rosszra, de vegyük figyelembe, hogy ezt egy olyan cég mondja akinek az anyavállalata a tencent (nem csak szinte van a tulajdonában) és akitől a felhasználói adatok már több alkalommal is a kommunista kínai kormányhoz kerültek.
0
0
0
0
sudosu avatar
@Twist: Hát én is hasonlót írtam le, de lehet nem voltam teljesen egyértelmű. Tehát nem tartom helyesnek az USA módit sem, de azt el lehet fogadni, én is elfogadtam, amikor regisztráltam/elkezdtem használni az adott szolgáltatást. Viszont amit a Tencent művel nem csak a kínaiakál (mert ott ugye azt csinálnak amit akarnak, sőt a kormány arra kényszeríti őket) de mivel mi egy szabadabb világban élünk, ezért itt nem elfogadható, hogy akármilyen cég gondol egyet, kiad egy játékot és mellé telepít egy anti cheat-nek álcázott kémprogramot ami ráadásul beépül a kernelbe. A cserkész becsszó kb olyan, mintha a betörő megigérné, hogy komám hozzád nem török be, pedig tudom hogy X kiló 16 karátos aranyat tárolsz otthon
0
0
0
0
Twist avatar
@sudosu: Inkább olyan, mintha azt mondaná a betörő, hogy hagyd nyitva az ajtód este, bemegyek majd, de becsszó nem lopok el semmit 😃
0
0
0
0
Twist avatar
@zumi: Ha végig olvastad volna a hivatkozott reddit szálat, akkor nem írnál olyasmit, hogy "Itt a fejlesztojelentette be".
Semmit az ég világon nem jelentettek be, mikor felkerült redditre a kérdés, hogy ez mégis mi a fene, egy felhasználótól, akkor kezdtek csak el magyarázkodni. De a kérdés elől, hogy erre telepítés során figyelmeztet-e valahol a játék, folyamatosan kitérnek azóta is (segítek, azért, mert nem).
0
0
0
0
traubi avatar
@zumi: Jüanban vagy forintban fizetnek Pekingből, hogy védd az adathalász trágyájukat? 😀
0
0
0
0
traubi avatar
Na ezt a sz@rt sem fogom a gépem közelébe engedni!
Eddig sem volt túl szimpi ez a mesterségesen felfújt hype a Valorant kapcsán, de így már biztosan kihagyom.

Azért több mint veszélyes ahogy a kínaiak pofátlanul nyomolnak. Ideje lenne gátat szabni ennek, mert nem lesz jó vége.
0
0
0
0
pinkyke avatar
hát ahhoz képest hogy ezt fel kell tenni a gépre ennek ellenére is sok a csaló a játékban vagy is ez nem jó semmi re sem ez az Anti-cheat max arra hogy adatot lopjon másra nem jó.
0
0
0
0
Twist avatar
Nem kell túl sok idő hozzá, hogy az epic launcher tartozékává váljon. És akkor mindenki kifizeti végül a sok ingyenes játékát 😆
0
0
0
0
💬 1
no avatar
@Twist: Már rég benne van az epic genny launcherben épp ezért nem is telepitettem fel
0
0
0
0
sudosu avatar
Aha, néhány hónap múlva tele lesz azzal az internet, hogy a Valorant és egyéb Riot Games játékok, bitcoin bányászásra használják a játékosok számítógépét, vagy véletlenül Kínába vagy USA-ba került a játékosok összes privát adata (például chrome-ban elmentett bankkártyadatok, belépési azonosítók stb...)
Volt ehhez hasonló már régebben is, hogy kernelszintű dolgok történtek, csak az nem Anti Cheat rendszer volt, hanem copy protection (Starforce DRM).
Videók alapján még érdekelt is a Valorant, ki is akartam próbálni, de ennek hála el is vetettem az ötletet. Remélem a sebezhetőséget a Microsoft minél előbb javítja, azért már túlzás hogy egy videójáték hozzáfér kernel szintű dolgokhoz.
0
0
0
0
FullMoonDog avatar
És a legjobb az egészben, hogy még így is vannak csalók a játékban, úgyhogy ennyit erről. Elszomorító ez a játék, marketingesek fejlesztették azzal a céllal, hogy minél több ember játszon vele, hogy minél több géphez legyen teljes hozzáférés. Nem csoda, hogy a lélek hiányzik belőle, és persze ez sok játékról elmondható, de talán ez eddig a legdurvább mindközül. Nem kéne ezt a vonalat támogatni.
0
0
0
0
💬 4
bukta2 avatar
@FullMoonDog: Nekem bejön a videók alapján de teljesen egyet értek! Kegyetlen mi folyik már itt a játékpiacon.... felnem fogom telepíteni sem ezt sem a hasonló játékokat!
0
0
0
0
FullMoonDog avatar
@bukta2: Az rendben van ha bejön, sajnálatos, hogy ahelyett, hogy letöltenéd azt tolnád, döntened kell, hogy megéri-e a kockázatot. :/
0
0
0
0
no avatar
@FullMoonDog: Ez ***sag. Azert nem kell mindent elhinni amit olvasol.
0
0
0
0
FullMoonDog avatar
@norbe896: Kernel szintű a program, innentől kezdve nincs miről beszélni, azt csinálnak amit akarnak.
0
0
0
0
kushwavez avatar
A YouTube pont mindig elém dobál egy videót aminek asszem az a címe, hogy "ÓRIÁSI VALORANT HIBA, Feltöri A Géped A Játék!". Akkor úgy hiszem erről lenne szó, igaz?
Nos alapvetően jó az elgondolás, de ahogy az előttem szóló is írta ez katasztrofális rés. Simán hozzáférése lesz az egész géphez, és tenni sem tehetsz nagyon ellene ha játszani akarsz a játékkal. Simán el tudok képzelni egy ezen alapuló keyloggert. Azért kíváncsi leszek mi lesz belőle később.😃 Egy csalómentes játék?? hm...szép álom.
0
0
0
0
Twist avatar
Nem csak, hogy nem megbízható, hanem konkrétan egy ordenáré nagy biztonsági rés.
Azt meg már meg sem jegyzem, hogy természetesen kínai cégről beszélünk. Éljen a digitális diktatúra és a nagy vezér.
0
0
0
0
💬 2
Geravor avatar
@Twist: A jó öreg tencent. Találó név egyébként, 10 centért a saját anyjukat is eladnák nemhogy a mi adatinkat.

De természetesen ez mit sem fog csorbítani ennek a fosnak a népszerűségén, ugyanolyan tömegjáték lesz mint a LoL.
0
0
0
0
no avatar
@Geravor:
Találó név egyébként, 10 centért a saját anyjukat is eladnák nemhogy a mi adatinkat.

😆 Amúgy tényleg.
0
0
0
0


Elfelejtett jelszóRegisztráció