Tényleg veszélyes a VALORANT anti-cheat rendszere?

Tényleg veszélyes a VALORANT anti-cheat rendszere?

Az elmúlt napokban rengeteg adatbiztonsági kérdés merült fel a Riot Games bizonyos tekintetben forradalminak számító anti-cheat rendszerével, a Vanguarddal kapcsolatban.

A csalók jelenléte az online játékokban szinte egyidős magukkal az online játékokkal, egy örök időkre szóló, furcsa kapcsolat ez a cheat és anti-cheat fejlesztők között. Ha valami, hát az lehet az egyik legidegesítőbb érzés, hogy olyan ember ellen vesztünk, aki egyértelműen csalást használ. Rengeteg remek játék küzd a mai napig a csalókkal, a CS:GO amióta ingyenes lett elborítják, de a CoD: Warzone-ban is sok a kétes eredetű játékos.

A VALORANTot mondhatni egy új generációs, maximálisan kompetitív FPS játéknak tervezte a Riot Games, az FPS-ekről pedig köztudott, hogy ezekre létezik a legtöbb csalás a világon. A játék bejelentésekor a fejlesztők egy új, saját fejlesztésű anti-cheat szoftvert ígértek, ami tisztán tartja majd a VALORANTot a csalóktól, ez a Vanguard. Cikkünk a Riot Games által kiadott válaszok, álláspontok, valamint az Ars Technica cikke alapján készült.

Ami a szóban forgó aggodalmakat kirobbantotta, az nem más, minthogy a felhasználók észrevették, hogy a Vanguard nemcsak a VALORANT futtatásakor üzemel, hanem telepítését követően éjjel-nappal, amikor csak a számítógépünk be van kapcsolva. Továbbá azt is észrevették, hogy a Vanguardnak a létező legmagasabb, Kernel szintű hozzáférése van a számítógépünkhöz. A Kernel szintű hozzáférés voltaképp azt jelenti, hogy a szoftver teljes rálátást kap a gépre, közvetlenül a rendszermagból dolgozik. Az alábbi ábra jól szemlélteti a jogosultsági szinteket.


Forrás: Ars Technica

Ezenfelül a játékosok teljesítménycsökkenést is tapasztaltak más játékoknál, amióta a Vanguard a gépükön van. Ez több mint valószínű, hogy csak egy kellemetlen mellékhatás, amire hamarosan találnak megoldást az illetékes fejlesztők.

A játékosokat leginkább az aggasztja, hogy egy külsős szoftver magától "betelepszik" a rendszermagba, ahonnan aztán csak olyan adatokat nem szivárogtat ki, amilyeneket nem akar. Sokan tartanak attól, hogy a Riot Games maga lopja ezeket az adatokat, és itt most nem a magánjellegű fotóinkról van szó, hanem inkább a felhasználói szokásainkról, amiket aztán olyan termékek fejlesztésére lehet felhasználni, amire jó eséllyel beneveznénk. Van, ahol már arra vonatkozó teóriák is felmerültek, hogy mivel a Riot Games többségében kínai tulajdonban van (Tencent), az egész mögött Kína áll, ez a nemzet pedig közismerten szereti megfigyelni az embereket és elferdíteni a valóságot. A teóriákkal itt most nem foglalkoznánk, koncentráljunk a tényekre.

A VALORANT vezető anti-cheat fejlesztője, Riot Arkem néhány nappal ezelőtt egy Reddit kommentben erősítette meg, hogy a Vanguard valóban Kernel szintű hozzáféréssel rendelkezik, illetve valóban folyamatosan fut a gépen, viszont ennek jó oka van. Az eddig használt anti-cheat rendszerek általában sokkal alacsonyabb rangú hozzáféréssel rendelkeztek, amit könnyen ki lehetett játszani azzal, hogy a csalás egy mélyebb hozzáférést kapott, valamint előbb indították el, mint a játékot, így az anti-cheat szoftver számára láthatatlanná vált. A Vanguard ezt az alapvető két hibát küszöböli ki azzal, hogy a rendszer magjában dolgozik, valamint folyamatosan fut. Riot Arkem a poszt során elmondta, hogy a Vanguard nem gyűjt és nem küld semmilyen információt a felhasználóról a Riot Games számára, valamint bármikor letörölhető a számítógépről, viszont ebben az esetben a VALORANT nem fog elindulni. A VALORANT egészen addig nem kezd futni, amíg a Vanguardtól azt a választ nem kapja, hogy a felhasználó rendszere megbízható. Riot Arkem hozzátette, hogy a Vanguard készítése során több független biztonságtechnikai céggel dolgoztak együtt, hogy a Vanguardon keresztül ne férhessenek hozzá más, valóban ártó szándékú idegenek.

Péntek este aztán jött egy hivatalos bejegyzés a Riot Games adatbiztonsági szakembereitől, akik valamivel mélyebb betekintést adtak a Vanguard működésébe. A Riot anti-cheat rendszere három komponensből áll, ezek a kliens, a driver és a platform. A kliens -aminek felhasználói szintű hozzáférése van- kezeli az anti-cheat észleléseit, miközben fut a játék. Szintén a kliens kommunikál a platformmal, amely a kliens visszajelzései alapján elindítja a játékot. A driver -aminek a Kernel szintű hozzáférése van- a kliens által használt eszköz, ez ellenőrzi, hogy a számítógépen nem futnak olyan programok, amik nem megengedett előnyhöz juttatnák a játékost. A driver a szükséges vizsgálatokat már a számítógép bekapcsolásakor elvégzi. A szakemberek hozzátették, hogy a driver a Riot által birtokolt EV tanúsítvány részét képezi, amelyet a Microsoft is jóváhagyott, ezzel bizonyítva, hogy a digitális biztonság mindennél előbbre való náluk.

A fejlesztők posztja még egy nagyon fontos részlettel zárul, a HackerOne nevű etikus hackereket foglalkoztató céggel közösen elindítottak egy bug vadászati programot, melynek célja, hogy arra ösztönözzék a külsős hackereket, hogy jelentsék az illetékeseknek a Vanguard esetleges gyenge pontjait, ne pedig kihasználják azokat. Erre elkülönítettek egy 2 millió dolláros keretet, és a legsúlyosabb hibák feltáróinak akár 100 ezer dollárt is hajlandóak fizetni, ha jelzik a problémát.

Oké, most akkor jó ötlet használnom a Vanguardot, vagy sem?

A Vanguard ilyen szintű hozzáférése elsőre ijesztő lehet, de nem szabad megfeledkezni arról, hogy a Riot Games habár egy nagy vállalat, őket is kötik a szigorú adatbiztonsági törvények, intézkedések. A Vanguard valóban kiskaput jelenthet a számítógépedbe, de ugyanez más programokról is elmondható. Ha torrenteztél valaha, vagy csak letöltöttél egy háttérképet, akkor máris hatalmas veszélynek tetted ki a rendszeredet. Az internet számos tekintetben egy veszélyes hely, a Riot Games viszont mindent megtesz azért, hogy ne a Vanguard legyen az a szoftver, ami illetékteleneket enged be a gépedbe. Sajnos, ha a világ egy új szintű, sokkal eredményesebb anti-cheat szoftverre vágyik, akkor annak az "ára" is magasabb lesz.

OSZD MEG VELÜNK A VÉLEMÉNYED HOZZÁSZÓLÁSBAN! KÖVESS MINKET FACEBOOKON IS! 

Kövess Minket!



Partnereink ajánlata

Gamestar

  • ACAY_Kubaiwurf 4 éve
    Hál istennek :')
    0 0 Válasz
  • Hogojo 4 éve
    Gyanús
    0 0 Válasz
  • Chutbert 4 éve
    "őket is kötik a szigorú adatbiztonsági törvények, intézkedések." HAHAHAHAHAHA, ne vicceljunk mar, mikor allitott ezu meg pl. egy Google-t vagy FBt? Nekem nagyon necces ez a fajta kernel szintu "vedelem", kulonosen azert, mert akar egy irodai gepen is elfut ez a hulladek, emiatt egy ostoba alkalmazott miatt potencialis veszelyforras. Ja es KINAI...ezzel meg is van magyarazva.
    0 0 Válasz
  • Chutbert 4 éve
    + "Ha torrenteztél valaha, vagy csak letöltöttél egy háttérképet, akkor máris hatalmas veszélynek tetted ki a rendszeredet. " Azert ez rohadtul nem ugyanaz, hogy egy ostoban megnyitott emailen kereztul sem feltetlen kap KERNEL szintu hozzaferest egy maleware. Itt konkretan hagyod, hogy szabadon monitoringozzak a geped es ha "lyukas"(marpedig nincs hibatlan program) a szoftver ezek keresztul konkret adatok lophatoak ki szinte mindenfele erolkodes nelkul...Nagyon gaz.
    0 0 Válasz
  • Kdavid155 4 éve
    Tök mindegy nekem, nem fog semmit sem jelenteni.. ellopják a pénzem? nagy ügy, új bankkártya és újra feltöltöm. Lekövetnek? Tudják melyik +18 videót nézem meg? Leszarom, nincs veszteni valóm ezzel és semmivel sem.
    0 0 Válasz
  • Valynn 4 éve
    eze nem is kell nekem
    0 0 Válasz
  • Komojtalan 4 éve
    "őket is kötik a szigorú adatbiztonsági törvények, intézkedések" Megnéztem a naptárt április 1 már régen elmúlt ... Mindenki be van tojva a vírusoktól, meg ilyesmiktől és önként, dalolva engedélyez egy ilyen programot. De vegyük azt, hogy nem a Tencent akar kémkedni. Minden kínai cég kötelezően a kínai kormány utasításait követi, pont ebből van a balhé Amerikában, ahogy a Kaspersky Oroszországban. Ismerős a név? De ezzel olyan lehetőséget adnak a hackereknek, amit nem is reméltek. Nem véletlen hogy 10(?) próbálkozás után lezárja a telefont.
    0 0 Válasz
  • KJM 4 éve
    Azért nem semmi
    0 0 Válasz
  • aLFi 4 éve
    Lol
    0 0 Válasz
  • kismilu 4 éve
    .
    0 0 Válasz
  • Valynn 4 éve
    .
    0 0 Válasz
  • taizunhun 4 éve
    Butaság szerintem
    0 0 Válasz
  • nagyonjo33 4 éve
    Inkább játszok csalókkal minthogy a Riot bitcoint bányásszon a gépemen.
    0 0 Válasz
  • borarpi 4 éve
    Érdekes
    0 0 Válasz
  • Sambjan 4 éve
    Végülis a többi cég nem csinál hasonlót... mintha az amerikai cégek különbek lennének. Segítek minden ország, igen még mi is, szeretnének megtudni a lehető legtöbbet más országok állampolgárairól vagy akár saját, ezeket felhasználni saját céljaira. Van olyan ország akinek erre nagyobb kapacitása van és van olyan akinek kisebb. Amióta ilyen szintű technikai világban élünk, ez hatványozottan megnőtt a lehetősége. Az aki nem akarja, hogy valaki is megfigyelje ne használjon internetet! Sose lépjen fel semmilyen eszközzel az internetre. De a leghatásosabb, hogy nem használ semmilyen informatikai eszközt vagy amiben van valami mini számítógép (tv, okos mosógép stb.) De ezt egyébként nem úgy kell elképzelni, hogy a másik végén ül egy ember, aki nézi ezeket, ezeket a tevékenységeket számítógépek végzik és nyerik ki az adatokat. A megfigyelési folyamat végén vannak csak emberek, akik összesítik, kielemzik a lényegesebb adatokat. Az ÁFSZ (általános felhasználói szerződés), amit mindenki nagy lelkesen elfogad átolvasás nélkül a programok indításakor még engedélyt is ad az adatok kinyerésére. Természetesen nem minden program ilyen, de igen sok.
    0 0 Válasz
    • Komojtalan 4 éve Sambjan
      Két dolog: Inkább az USA kémkedjen utánam mint Kína, vagy Oroszország ... Eddig még nem kért root jogot egy játék sem, de még program sem nagyon. Ha játék előtt betölti az adott programot elfogadható, de hogy végig fusson amíg be van kapcsolva a gép nem. Tudod mivel verte le az Algériai lázadást De Gaulle? ZSEBRÁDIÓVAL. És akkor gondold el mit jelent ez a mai eszközökön.
      0 0 Válasz
      • Sambjan 4 éve Komojtalan
        Egyik állam sem jobb a másiknál, csak az egyiknek nagyobb a "marketing" ereje mint a többinek. ;) Mindegy melyik rendszert kiritázold, nyíltan egy adott országban, gondoskodnak róla valamilyen módszerrel, hogy ne tedd. Csak az egyik módszer látványosabb mint a másik.
        0 0 Válasz
        • Komojtalan 4 éve Sambjan
          Részben igaz, de csak részben. Felteszek egy költői kérdést: Te hová költöznél inkább? Kína, Oroszország, vagy USA? Nem istenítem az USA -t sem, de legalább nem öli halomra az állampolgárait a Gulágon, nem csinál rabszolgát belőlük éhbérért mint Kínában, stb ... De mint írtam teljesen elfogadhatatlan, hogy az operációs rendszeren kívül más program root jogot kapjon, vagy pedig 20 -as betűkkel ki kellene írni hogy Warning.
          0 0 Válasz
  • mrsajtosstangli 4 éve
    de jó
    0 0 Válasz
  • Mecseti 3 éve
    Ezzel nem ertek eggyet egyáltalan, root jogot adni az op rendszeren kívűl egy másik programnak ami egyből indul bekapcsolásnál kifejezetten nagy felelőtlenség. Másrészt nem rossz az ötlet, de akkor induljon úgy mint az easy esport cs go előtt mikor pvp.ron akarsz játszani És akkor kapjon root jogot arra az időre amíg a játék fut.
    0 0 Válasz
  • SciFi 3 éve
    Durva az AC
    0 0 Válasz
  • kiskeni 3 éve
    Elmennek a f***omba ezzel az agyament anti-cheat szoftverrel... Mennyire k**vára örülök neki de tényleg, hogy ez a f*sz program állandóan letilt valamit önkényesen a gépemen minden egyes kib***ott indításkor, mert úgy gondolja ez így jó... Hát nem, k***ára nem jó b***ki. Örülhetek, hogy "csak" az Aura LED-controll szállt el (mert nem működik amióta fent van, bizonyára ezt tiltja a Vanguard), de mi lesz, ha a közeljövőben egyszer csak videókártya illesztőprogramot tilt? Na akkor mit csinálok? Akartam én Valorant-ozni de tényleg, mert úgy azért bejön a játék, de így egyék meg a szart amit főztek és tartsák is meg maguknak. Törlöm ezt a hányást, nekem nem fog itt tiltogatni semmit sem önkényesen.
    0 0 Válasz
  • Jamesstudio 3 éve
    Vigyázzatok, mert ez teljesen átnézi az össze cuccodat. Volt egy cs1.6 aimbotom a gépen, és bannolva lettem most. Ezek mindenedet átnézik, ráadásul folyamat terheli is a gépedet. Jobb ezt messziről elkerülni, mert nem éri meg. Ugyan olyan mint a CSGO csak vannak karakterek, és azoknak képességeik. A fegyverek is igazából tiszta copyk. KERÜLD EL!!!
    0 0 Válasz
Lépj be, ha hozzá akarsz szólni!