創作內容

1 GP

玩線上遊戲也要被迫交出電腦核心權限?探討反作弊軟體與漏洞

作者:豪ㄘ的披薩│2022-05-16 15:49:02│巴幣:2│人氣:172
       在現今,娛樂已經涵蓋大部分人人生中的許多時間,其中不乏許多的電腦競技遊戲玩家,能從競技遊戲中取得成就感以及快樂。但外掛的存在也破壞了競技遊戲玩家的遊戲體驗,大約 60% 的線上遊戲玩家的體驗受到其他玩家作弊的負面影響,而 77% 的玩家認為如果其他人在作弊,他們可能會停止玩該款遊戲,若失去了玩家,遊戲廠商也沒有錢可以賺,所以遊戲廠商以保護玩家的體驗以及公平性為宗旨研發反作弊軟體”,但其中又有許多涉及用戶隱私的問題存在,值得我們去討論。

官方對於反作弊軟體的描述- Riot Vanguard
1.Riot Vanguard是Riot Games專門開發的遊戲偵測軟體,以最高標準維護我們旗下遊戲的比賽公平性,由與《VALORANT》共同運行的客戶端以及核心模式驅動程式所組成。
2.Riot Vanguard的客戶端與驅動程式皆由內部開發,而過程中最重要的就是遊戲資安與玩家電腦的資安。我們進行了大規模的測試,也交由內部與外部資安領域專家檢視產品品質,對軟體的安全性絕不妥協。
        由以上官方所發表的文件可以知道,雖然官方口頭上保證玩家們的資訊安全,但該款反作弊軟體是以核心層級的驅動程式所執行,代表其可以掌握電腦的核心資料與權限,勢必對電腦的隱私有相當大的影響。

為何反作弊軟體需要你的核心?-逐漸強大的作弊程式
       在 2008 年時,只有少部分作弊軟體使用核心模式驅動程式,但隨著作弊程式的市場逐漸擴大,作弊程式的軟體工程師將軟體的代碼越往越核心寫,使反作弊軟體越來越難抓到目標,所以寫反作弊軟體的工程師也被迫需要將程式的層級提升到核心的部分,以免找不到更高層級的作弊程式。

        2016年時,卡普空推出適用於 PC 版快打旋風5的核心模式驅動程式,其中有一個漏洞是可以讓任何人加載核心代碼(kernel code)。只要使用卡普空的驅動程式加載自己的核心代碼,就可以讓用戶繞過所有的簽名檢查(signature checks)和Windows建立的所有安全功能。而卡普空在不久之後修復了這個代碼,更加能證明核心模式驅動程式的反作弊軟體是有漏洞存在的,也就是說該程式的存在是有可能對使用者產生威脅的。

結語
        面對會涉及隱私的軟體,最好的做法就是不要安裝,但如果還是想要遊玩該款遊戲,個人建議最好是不要在電腦內放置重要的資料,或架設一台自己專門玩遊戲的電腦,不放入任何隱私資訊,也要做好備份的好習慣,避免哪天真的遭遇惡意攻擊或勒索軟體的綁架而得不償失。


參考資料:

引用網址:https://home.gamer.com.tw/TrackBack.php?sn=5461451
All rights reserved. 版權所有,保留一切權利

相關創作

留言共 0 篇留言

我要留言提醒:您尚未登入,請先登入再留言

1喜歡★asdyu1234 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:ㄜㄜㄜㄜㄜ...

追蹤私訊切換新版閱覽

作品資料夾

ms0489223每天換一首的人
ライオン -May'n看更多我要大聲說昨天11:38


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】