Новите методи за разбиване на Denuvo под Windows стават по-лесни, но и значително по-опасни

0
13
Malware

Сцената около пиратството на игри отново се раздвижи, но този път тенденцията е по-скоро тревожна, отколкото впечатляваща. Най-новите техники за заобикаляне на Denuvo, една от най-спорните DRM системи в PC гейминга, предлагат по-бързо „разбиване“ на защитите, но цената е сериозен риск за сигурността на Windows системите.

Denuvo Anti‑Tamper е част от индустрията повече от десетилетие и редовно предизвиква недоволство заради влиянието си върху производителността и сложните онлайн проверки, които ограничават легалните потребители. Въпреки това пиратските групи постепенно съкращават времето за пробиване на защитата, а някои заглавия като Resident Evil Requiem и Crimson Desert бяха отключени почти мигновено след излизането им.

Хипервайзорите – новият „бърз път“ през DRM защитите

Последната вълна инструменти използва техника, която работи на ниво хипервайзор. Хипервайзорът е слой под операционната система, способен да прихваща инструкции, насочени директно към процесора. Това от своя страна позволява заобикаляне на криптираните handshake механизми на Denuvo и елиминира нуждата от седмици и дори месеци усилена работа по обратно инженерство.

Но тук идва проблемът: за да функционират, тези хипервайзорни кракове изискват изключване на ключови защитни механизми в Windows. Най-често това включва деактивиране на Secure Boot, което отваря системата към широк спектър от зловреден софтуер. Дори част от самите създатели на кракове отказват да използват новия подход, смятайки го за твърде рисков.

Дори пиратската общност е притеснена

Онлайн пиратството винаги е било свързано с опасности, от съмнителни сайтове до скрит зловреден код в самите кракове. Но фактът, че дори опитни потребители и дори кракърски групи предупреждават за рисковете на хипервайзорните методи, показва колко сериозна е ситуацията. Изключването на защитите на Windows може да доведе до пълен „разголване“ на системата, а пиратските инструменти са идеална примамка за атакуващи.

Прочетете още:  GameMode на Feral Interactive получава нова интересна функция

Не е универсално решение и не е без последствия

Хипервайзорите не са магическо решение срещу DRM. Някои от тях намаляват производителността, други не работят на определени процесори, а Denuvo продължава да се развива и да затяга защитите си. Междувременно недоволството на легитимните играчи остава. Недоволството варира от влиянието върху понижената производителност на игрите и по-ниските кадри в секунда (FPS) до опасенията за бъдещата достъпност на игрите, ако сървърите за проверка бъдат изключени.

Въпреки рисковете, краковете се множат. Според обобщен списък в Reddit стотици игри с Denuvo вече са разбити, а само няколко десетки остават защитени. Някои студиа дори премахват Denuvo сами, за да избегнат негативните реакции. В същото време, Irdeto, компания, част от Denuvo, съобщава за TorrentFreak, че вече работи върху ответни мерки срещу новия тип хипервайзорни кракове.