Перейти к содержимому
Zone of Games Forum
0wn3df1x

TPM и Secure Boot: Как мы дошли до жизни такой. История гонки вооружений

Рекомендованные сообщения

если убрать всю воду из текста, то получается то, о чем я говорил в прошлом посте — в теории у нас античит который будет не возможно, но скорее всего просто очень сложно обойти. и что пора уже забывать про старое железо, не смотря на то, что оно еще что-то может...

  • +1 1

Поделиться сообщением


Ссылка на сообщение
31 минуту назад, h1pp0 сказал:

если убрать всю воду из текста, то получается то, о чем я говорил в прошлом посте — в теории у нас античит который будет не возможно, но скорее всего просто очень сложно обойти. и что пора уже забывать про старое железо, не смотря на то, что оно еще что-то может...

Да кого вообще игрульки волнуют? Тебе говорят, что подобные затычки так или иначе везде появятся, регистрация в любом сервисе рано или поздно будет такого требовать. И естественно, все эти данные будут в полуоткрытом доступе, все выпускаемые железки будут под колпаком. Будет вам и впн, и тор, и торренты и всё остальное.

Изменено пользователем Korgan_F_NC
  • +1 1

Поделиться сообщением


Ссылка на сообщение
30 минут назад, Korgan_F_NC сказал:

Да кого вообще игрульки волнуют? Тебе говорят, что подобные затычки так или иначе везде появятся, регистрация в любом сервисе рано или поздно это будет такого требовать. И естественно, все эти данные будут в полуоткрытом доступе, все выпускаемые железки будут под колпаком. Будет вам и впн, и тор, и торренты и всё остальное.

Я предполагаю, что предпоследним шагом в борьбе за “честную игру” станет не контроль над ПК пользователя, а полный отказ от доверия к пользователю с полным переносом игр на сторону сервера.

Эта не гипотетическое будущее. Подобная модель уже реализуется в сервисах типа NVIDIA GeForce NOW. Их пользователи больше не скачивают игровой клиент на 100 ГБ. Они просто запускают приложение, которое, по сути, является продвинутым видеоплеером. Сама игра - со всей ее логикой, графикой и данными - исполняется на мощном сервере в дата-центре. На этот сервер пользователь отправляет только команды ввода (нажатия клавиш, движения мыши), а в ответ получает сжатый видеопоток и звук. Компьютер превращается в “тонкий клиент”, терминал.

В такой модели все предыдущие главы войны теряют смысл:

  • Ring 3? На ПК нет процесса игры, память которого можно было бы сканировать.
  • Ring 0? На ПК нет драйверов игры, которые можно было бы подменить или обойти руткитом.
  • DMA и гипервизоры? Атаковать нечего. Вся ценная информация - координаты игроков, состояние мира - находится за сотни километров, за стеной корпоративной безопасности.

В этой парадигме серверу абсолютно безразлично, что происходит на компьютере пользователя. Человек может запустить игру хоть на взломанном Windows XP с сотней троянцев - это не будет иметь никакого значения, ведь единственное, что он можете скомпрометировать, - это видеопоток, который и так предназначен для его глаз.

Казалось бы, вот финальное решение. Но нет. Гонка вооружений просто переходит на последний, метафизический уровень. Если нельзя взломать игру, можно взломать самого игрока. Точнее, его восприятие и реакцию.

Новый и финальный вектор атаки - это чит на основе компьютерного зрения. Механизм выглядит так:

  1. Игрок получает видеопоток с игрового сервера.
  2. Этот видеопоток перехватывается (например, с помощью виртуального “второго монитора” или внешней карты видеозахвата).
  3. Он подается на вход нейронной сети, работающей на том же или на втором компьютере.
  4. ИИ в реальном времени анализирует картинку: распознает модели противников, подсвечивает их даже в дыму или тени, вычисляет упреждение для стрельбы, реагирует на вспышку выстрела за долю секунды.
  5. Проанализировав ситуацию, ИИ отдает команды на специальное USB-устройство, которое система видит как обычную мышь или клавиатуру, и производит выстрел с нечеловеческой точностью.

С точки зрения сервера, все выглядит легитимно. Он получил команду “двинуть мышь сюда” и “нажать левую кнопку”. Он не знает, что эту команду отдал не человек, а цифровой “допинг” человека.

Как c этим бороться? Запретить перехват видеопотока? Это технически невозможно и бессмысленно. Любой запрет на уровне ПО обходится аппаратной картой захвата. Запретить ее? Игрок может просто навести камеру на монитор. Кроме того, это убьет всю экосистему стриминга на Twitch и YouTube.

Выход остается только один: если клиентскому ПК доверять нельзя, а видеопоток защитить невозможно, то единственным источником правды остается анализ поведения самого игрока на стороне сервера.

На сервере запускается другой ИИ - античитерский. Он не ищет файлы или процессы. Он, как психолог-профайлер, анализирует стиль игры пользователя:

  • Насколько плавно движется прицел? Нет ли в его движении микроскопических, но неестественных доводчиков?
  • Каково среднее время реакции пользователя? Не слишком ли оно стабильно и близко к границам человеческих возможностей?
  • Как пользователь отслеживаете цели за препятствиями? Не прилипает ли его прицел к силуэту?

В таком будущее битва за честную игру окончательно покинет компьютеры пользователей и превратится в дуэль двух нейронных сетей. Одна будет пытается имитировать человека, а вторая - обнаружить первую.

WYCbQai.png

Изменено пользователем 0wn3df1x
  • Спасибо (+1) 1
  • +1 2

Поделиться сообщением


Ссылка на сообщение
27 минут назад, 0wn3df1x сказал:

 

Эта не гипотетическое будущее. Подобная модель уже реализуется в сервисах типа NVIDIA GeForce NOW. Их пользователи больше не скачивают игровой клиент на 100 ГБ. Они просто запускают приложение, которое, по сути, является продвинутым видеоплеером. Сама игра - со всей ее логикой, графикой и данными - исполняется на мощном сервере в дата-центре. На этот сервер пользователь отправляет только команды ввода (нажатия клавиш, движения мыши), а в ответ получает сжатый видеопоток и звук. Компьютер превращается в “тонкий клиент”, терминал.

 

Очень удобная штука уже года 3 пользуюсь.

Но в облаке игры с защитой на уровне ядра не доступны. 

Поэтому например отуда выпилили 2042 и от Риотов игры 

 з.ы

По  сабжу ,я буду просто игнорировать игры с этой фишкой какс денувой.

Если не будет” из коробки” работать.

Изменено пользователем edifiei
  • +1 1

Поделиться сообщением


Ссылка на сообщение

Сейчас на раннюю бету батлы 6 — 200к человек в очереди (!) стоит. Им secure boot ну вообще не помешал.

photo-2025-08-07-14-16-31.jpg

Поделиться сообщением


Ссылка на сообщение
11 минут назад, HighTemplar сказал:

Сейчас на раннюю бету батлы 6 — 200к человек в очереди (!) стоит. Им secure boot ну вообще не помешал.

photo-2025-08-07-14-16-31.jpg

Я больше удивлен что после 2042 народ все ещё хочет играть в сабжа.

Я наверное страпер просто уже,но мне последние батлы показались  “фанфиком” по колде.

Очень быстрые  с ТТК минимальным. И почти без тимплея.

Но видимо такие сейчас запросы.

1 час назад, h1pp0 сказал:

если убрать всю воду из текста, то получается то, о чем я говорил в прошлом посте — в теории у нас античит который будет не возможно, но скорее всего просто очень сложно обойти. и что пора уже забывать про старое железо, не смотря на то, что оно еще что-то может...

Уже  вроде обошли. 

 

Изменено пользователем edifiei

Поделиться сообщением


Ссылка на сообщение

В соц. сети человек поднял тему про Ring 0. Мол нужно обладать особым складом ума, чтобы предоставить читу такие полномочия. Это напомнило мне две забавные истории из золотого века коммерческого читостроения. 

Первая история - про одного известного зарубежного маэстро, который безусловно был гением кода, но в то же время был помешан на чистоплотности платежей. Это были времена, когда для многих тот же PayPal был экзотикой, и для оплаты подписки люди крутились как могли, например просили друзей за границей создать им левые аккаунты. И вот гений читостроения придумал гениальную, как ему казалось, систему DRM. Его загрузчик, вежливо получив права администратора и прописав свой драйвер в ядро системы, делал простую вещь: он сверял IP-адрес, с которого запускалась игра, со страной, из которой пришел платеж. И если условный Иван из Воронежа заплатил с литовского аккаунта, созданного корефаном, то драйвер в Ring 0 расценивал это не как бытовую хитрость, а как международное мошенничество и акт кибертерроризма, способный скомпрометировать платежные аккаунты читостроителя. Дальнейшие события развивались стремительно. Никаких предупреждений. Чит, обладая абсолютной властью над системой, просто инициировал тотальное удаление. Пользователь, перезагрузив компьютер после очередной сессии в каком-нибудь батлофилде, обнаруживал, что системы просто нет. Заплатил 20 евро за чит - получил форматирование системного диска в подарок. Такая вот борьба с отмыванием денег на уровне ядра.

Вторая история еще поучительнее, она про нашего, отечественного коммерсанта от читостроения. Тот действовал тоньше и с огоньком истинного стартапера. Его продукт, разумеется, тоже требовал полного доступа к системе, и драйвер с аппетитом прописывался в Ring 0. Но триггером для воспитательных мер была не география платежей, а попытка нарушить лицензионное соглашение. Например, если пользователь пытался "дать погонять" свой аккаунт от чита другу (система палила смену HWID) или, не дай бог, запускал отладчик, чтобы посмотреть, как эта магия устроена изнутри, в этот момент модуль защиты, дремавший в недрах ядра, переходил в активную фазу. Но он не сразу все сносил, нет. Сначала он тихо и незаметно проходился по диску в поисках кукисов браузеров, сохраненных паролей и прочих ценных цифровых активов, после чего аккуратно отправлял их на сервер создателю. Это была, так сказать, неустойка. И только после того, как все ценное было экспроприировано, в качестве финального аккорда, драйвер затирал главную загрузочную запись (MBR) или удалял пару-тройку критически важных системных файлов. В итоге незадачливый хакер или просто щедрый друг не только терял доступ к читу, но и лишался счетов, аккаунтов от соцсетей и, собственно, операционной системы.

Изменено пользователем 0wn3df1x
  • Спасибо (+1) 1

Поделиться сообщением


Ссылка на сообщение
1 час назад, Korgan_F_NC сказал:

Да кого вообще игрульки волнуют? Тебе говорят, что подобные затычки так или иначе везде появятся, регистрация в любом сервисе рано или поздно будет такого требовать.

в первую очередь тут говорим про игры, и на любой “лом” найдется другой “лом”, это вечная война

Поделиться сообщением


Ссылка на сообщение

самый верняк — тюрьма за использование и распространение, вот тогда работать будет 

Поделиться сообщением


Ссылка на сообщение
Цитата

История этой войны — это история неуклонного, каскадного падения доверия. Это сага о том, как битва за честную игру заставила нас совершить головокружительный спуск с уровня приложений, где программы сражались на равных, в самые глубокие и привилегированные недра системы, а затем и вовсе выйти за их пределы. ...

Мы достигли точки, где операционная система больше не может доверять собственному ядру, а ядро не может быть уверено, что им не манипулируют с более высокого, невидимого для него уровня. И в этом смысле требование TPM 2.0 и Secure Boot — это не прихоть разработчиков и не очередной рубеж в гонке вооружений. Это официальное признание того, что в цифровом мире, где все можно скопировать, изменить и подделать, единственным источником истины, последним неоспоримым арбитром становится физически неизменяемое оборудование. Мы вынуждены заякорить эфемерный мир кода на непоколебимом фундаменте кремния, потому что все остальное оказалось скомпрометировано.

Этот сдвиг парадигмы фундаментально меняет наши отношения с собственными компьютерами. Право на честную игру вступает в прямое противоречие с абсолютной свободой пользователя контролировать свою машину. Чтобы сервер мог доверять клиенту, он должен получить криптографическое доказательство целостности всей системы, от прошивки до драйверов. Для рядового игрока, вынужденного разбираться в настройках BIOS, это выглядит как неоправданное усложнение. Но на самом деле это — прямое следствие войны, в которой поле битвы расширилось до самого компьютера.

И эта война не окончена. Она лишь переходит на новый виток. Следующими полями сражений станут серверные ИИ, анализирующие поведение игроков, атаки на сам аппаратный корень доверия и еще более изощренные методы обхода, не требующие модификации системы. Битва между читерами и разработчиками игр стала миниатюрной моделью всей современной кибербезопасности, заставляя нас снова и снова отвечать на один и тот же вопрос: чему мы еще можем доверять? Сегодня цена честного матча в онлайн-шутере — это частичка контроля над собственным устройством. И этот компромисс, как никакой другой, определяет нашу цифровую эпоху.

шикарно подмечено. Об этом я и писал

Цитата

А многочисленные ошибочные блокировки просто КЛАСИКА для подобных систем защиты, которые дырявые и неидеальные. Вместо здоровой игры и фана, ваш игровой опыт превратится в кошмар.

Но это не всё.
Почему трейнеры, WH, AIM и прочее вдруг выросло до таких масштабов? Спойлер: бабки, сука, бабки! Пришел бизнес, серый бизнес, появился спрос на подобное, появились игроки, которые готовы платить за доминирование над остальными и готовы за это щедро платить. Не было бы денег, не было бы и всего этого, уж в игровом поле точно.
А с чего началось? С момента когда онлайн-игры из хобби, из увлечения, доступного у небольшой группы лиц превратилось в киберспорт и подобную хрень, “ставки на спорт, бам-бам-бам”, поначалу это было местечково, потом превратилось в очередную мировую арену для заработка, появились большие игроки и большие деньги. Вот и результат, когда пороки одних с их желанием нагибать по-быстрому и легко, соприкоснулось с теми кто жаждет заработать так же быстро и легко, предлагая удовлетворить желания первых.
А кто жертвы? Игроки и игры. Сколько игр банально загнулись при наличии любви игроков, но в которые невозможно было играть из-за пары неудачников, которые без читов не могут осуществить свои влажные мечты о победе в честной борьбе.

Дальше. Верно, игра превращается в круг вечного подозрения и недоверия всех друг к другу.
Если раньше, ну ок, увидел что на карте есть чел с 90 убийствами и 1 смертью, видишь что он убивает с другого края карты, думаешь “читер”, да и хрен с ним, идешь в следующий матч. А сейчас, нам заявляют что “вот вы включите всё что мы вам говорим и будет вам честная игра”, игрок всё выполняет и…его снова убивают с другого края карты. В новейшей игре, при вкл. всех приблуд, при наличии современнейших античитов… он имеет тот же опыт что и раньше, но. Но раньше он еще мог принять что читы стали эффективней из-за слабой поддержки разрабов, раньше он сам мог по своему опыту понять, каким способом “читер” добился результата в игре, то сейчас он НЕ может.
Сейчас ему сказали, ему пообещали, что теперь всё будет хорошо, что теперь всё будут равны и будут бороться за победу по честному, никакой игрок НЕ сможет доминировать за счет читов, но он, смотря на результат некоторых или сам столкнувшись с хэдшотом с другого края карты, еще и видит в чате от других игроков “читер. ливаем”, думает, разрабы обманули? Или он с другими игроками ошибаются, и этот игрок вовсе НЕ читер, а просто проигрок с геймпадом.
У игрока больше НЕТ права обвинять других в читерстве, даже видя странности в их действиях, ведь сами разрабы сказали что “теперь то всё будет иначе. теперь вы все равны и играете по-честному. теперь мы вас защищаем на высшем уровне и новой античит программой, которая не позволит читерам играть”. Если результат тот же, то ради чего тогда идет эта война?

Про “какой ценой” и про то, что теперь по факту все игроки для античита “читеры”, как все люди в аэропорту несут угрозу, поэтому каждого надо проверить, дабы исключить угрозу, ведь даже бутылка воды в их руках может быть... Дожили.
Вот только… все же знают, как называют безопасность в аэропорту? “Театр безопасности”. Дальше думаю вы догадаетесь.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение

Толково! Прочитал как будто фильм “Трон” посмотрел ))

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение

Раздутая тема из ничего. Оно в BIOS и так по умолчанию всегда включено. 

Поделиться сообщением


Ссылка на сообщение
2 минуты назад, coo1erman сказал:

Раздутая тема из ничего. Оно в BIOS и так по умолчанию всегда включено. 

она НЕ “ничего” для тех у кого не включено. Если у тебя всё по умолчанию хорошо, пройди мимо. И молись, чтобы через какое-то время, не появились новые требования к тебе как пользователю ПК, когда тебе надо будет что-нибудь сделать что у тебя откл. по умолчанию, а твои действия в том случае не приведут к краху системы или невозможности её запуска.

  • Лайк (+1) 1
  • +1 3

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: james_sun

      Дополнительные условия снова могут расстроить часть игрового сообщества — речь об обязательном включении TPM 2.0 и Secure Boot в настройках BIOS.
      Electronic Arts обнародовала полноценные системные требования грядущего шутера Battlefield 6.

      В самих аппаратных требованиях ничего особого нет — для минимальных настроек следует иметь на борту Intel i5-8400 (или Ryzen 5 2600), а также GeForce RTX 2060 (или Radeon RX 5600 XT). Для максимального уровня графики нужны Intel i9-12900K (или Ryzen 7 7800X3D) и RTX 4080 (или Radeon RX 7900 XTX). 
      А вот дополнительные условия снова могут расстроить часть игрового сообщества — речь об обязательном включении TPM 2.0 и Secure Boot в настройках BIOS.
      Релиз проекта намечен на 10 октября.
    • Автор: SerGEAnt

      Всем привет!
      Сегодня в 21:00 Джефф Кили снова будет показывать нам трейлеры игр, на этот раз в рамках открытия немецкой выставки Gamescom.

      Мы традиционно будем ее смотреть в прямом эфире, а также собирать анонсы прямо здесь, выборочно перезаливая в VK самые вкусные трейлеры. Почему? Потому что вы об этом просили, разумеется.
      Что показали:
      Анонсирована Valor Mortis — игра от первого лица от авторов Ghostrunner, на этот раз это соулс-лайк. Анонс поездатой аркады Denshattack!. Свежий трейлер Call of Duty Black Ops 7 — игра выйдет 14 ноября. Анонс Lords of the Fallen 2 — сиквела в меру популярного соулс-лайка. Трейлер Routine — хоррора от первого лица, действие которого разворачивается на Луне. Кстати, игру обещали выпустить аж в 2016 году. Анонс аркады LEGO Batman: Legacy of the Dark Knight — релиз в 2026 году. Анонсирована стратегия Dawn of War 4 — релиз в 2026 году. Ее разрабатывает не Relic, а King Art Games, известная по Iron Harvest. Свежий трейлер Onimusha: Way of the Sword. Трейлер глобальной стратегии Europa Universalis 5. Игра выйдет 4 ноября. Тизер второго сезона сериала Fallout. Трейлер дополнения к последнему «Индиане Джонсу». Оно выйдет 4 сентября. 1 сентября World of Tanks обновят до версии 2.0. Свежий трейлер John Carpenter’s Toxic Commando. Zero Parades — анонс ролевой игры от создателей Disco Elysium. Битемап Unbeatable выйдет 6 ноября. Анонс корейского ММО-шутера Time Takers. Свежий сюжетный трейлер Silent Hill f. Vampire: The Masquerade — Bloodlines 2 выйдет 21 октября. Трейлер кооперативного экшена Enshrouded. Age of Empires 4 получит консольную версию 4 ноября. Трейлер очередного дополнения для World of Warcraft. Saber Interactive анонсировала симулятор дальнобойщика Road Kings. Анонс ассиметричного шутера Project: Spectrum. Свежий трейлер Ghost of Yotei — игра выйдет 2 октября. Хороший ролик из Resident Evil Requiem — игра выйдет в феврале 2026 года. Анонс китайского экшена Black Myth: Zhong Kui.


Zone of Games © 2003–2025 | Реклама на сайте.

×