I software anti-cheat (VAC, EasyAntiCheat, BattlEye, ecc.) sono considerati potenziali minacce?

3

I software anti-cheat sono spesso contrassegnati dagli antivirus come malware prima di essere aggiunti manualmente alla whitelist, partendo dal presupposto che le persone dietro l'anti-cheat agiscono in buone intenzioni e continueranno a farlo per sempre. Da quello che ho letto online, alcuni di loro sono essenzialmente keylogger e / o screenwatcher (tra le altre preoccupazioni del codice di bassa qualità). Non è come puntare una pistola verso la testa dell'utente e dire "non ti preoccupare non sparerò a meno che non pensi che tu sia un imbroglione"?

Se ho acquistato / sottoscritto un gioco che richiede l'installazione di questo software, cosa dovrei fare (a meno di acquistare un computer separato dedicato solo ai giochi)? O non è niente di cui preoccuparsi, anche se i dati sensibili (chiavi private per i database dei siti web / portafogli di criptovaluta) sono conservati sullo stesso computer?

    
posta dtgq 28.05.2017 - 22:46
fonte

2 risposte

1

Il problema dei software anti-cheat è che cercano di impedire operazioni di basso livello normalmente permesse dal sistema. In sostanza, cercano di impedire a un'applicazione esterna di inviare eventi del mouse o sequenze di tasti a un gioco senza una reale interazione dell'utente.

Quindi per impedirlo, devono interagire con il sistema a un livello molto basso, che è esattamente il livello in cui dovrebbero essere keylogger / mouselogger. Ciò significa che l'euristica di un anti-malware deve contrassegnarli come sospetti.

Se hai acquistato un gioco che richiede l'installazione di un software di questo tipo, il mio consiglio è di portarlo / rispedirlo al rivenditore e chiedere di ricevere indietro i tuoi soldi. A meno che non sia stato chiaramente pubblicizzato costringervi a utilizzare un'applicazione di terzi che viene rilevata come sospetta non è accettabile. E anche le operazioni in codice che vengono rilevate come sospette dai principali software antivirus non sono professionali.

    
risposta data 29.05.2017 - 14:22
fonte
2

Per capire cosa fanno i software anti-cheat, lascia che ti dica quali sono i trucchi all'inizio.

Come funzionano i cheat: Per ottenere barare, i trucchi sono metodi usati come l'iniezione di codice nel processo remoto, la manipolazione di processi e dati remoti, l'interfacciamento dei ganci del puntatore, la gestione delle eccezioni del dirottamento, ecc. spesso usano metodi come la manipolazione diretta degli oggetti del kernel (usata dai rootkit), il nascondiglio dei descrittori degli indirizzi virtuali ecc. Quindi, quando si usano i cheat, gli si dà il permesso di guardare e manipolare la memoria e altre cose sensibili.

Come funziona il software anti-cheat: il software anti-cheat rileva i trucchi tramite firma ed euristica (principalmente come anti-virus). A volte blocca i cheat rilevando codice offuscante o sandboxing dell'applicazione. Software anti-cheat come VAC confronta MD5 di trucchi dal database VAC con i file (DLL) del tuo disco rigido. VAC controlla anche le cache DNS ed è in ricerca esplicita di voci correlate a cheat specifici. Perché funziona? Perché The cheat si connette a un server remoto per vedere se la licenza dell'utente è valida, lasciando quindi una voce nella cache DNS. VAC rileva tale voce e vieta l'utente. Software anti-cheat come PunkBuster esegue la scansione della memoria per rilevare il presenza di cheat e se ne trova uno, quindi tira fuori il giocatore dal server.

È un rischio per la sicurezza: Sì, lo è se non proviene da una fonte affidabile. Così come gli altri software dovresti fare attenzione alla firma digitale, controllare md5, ecc. Alcuni software anti-cheat installati con il gioco stesso così non ti devi preoccupare se lo acquisti dalla fonte ufficiale e alcuni vengono installati ai server per cui non devi installare nulla, quindi sei chiaro. Ma i dati sensibili che hai citato devono essere collocati in un luogo sicuro separato, dove è altamente improbabile che vengano infettati da malware di qualsiasi tipo.

    
risposta data 29.05.2017 - 02:05
fonte

Leggi altre domande sui tag