Новое поколение обходов на основе гипервизора может «взломать» защищённые Denuvo игры в день релиза, что знаменует собой фундаментальный сдвиг в пиратском мире. Материнская компания Denuvo, Irdeto, сообщает TorrentFreak, что работает над противодействием, предупреждая, что новые взломы представляют угрозу безопасности. Популярный репакер FitGirl изначально также отметил опасения по безопасности, но по мере их улучшения воспользовался новыми взломами.
С тех пор, как существуют защищённые компьютерные игры, люди пытались взломать или обойти эти цифровые замки с помощью патчей, загрузчиков и кейгенов. С учётом того, что сегодня индустрия игр — многомиллиардная индустрия, защита игр стала важнее, чем когда-либо. Особенно в раннее окно релиза, когда большинство продаж уже генерируется. За последнее десятилетие Denuvo стал главным решением против пиратства. Защитное обеспечение, принадлежащее Irdeto, серьёзно задерживало пиратские релизы. Несмотря на то, что это было неудобство для многих легальных клиентов, игровые компании с радостью платили за эту первую линию защиты.
До тех пор, пока несколько недель назад всё внезапно не изменилось с пиратской утечкой «Resident Evil Requiem» всего через несколько часов после официального релиза.
Обход гипервизора приводит к сбою Denuvo в нулевой день.
Ранняя утечка не была единичным случаем. Недавно произошла целая волна обходов Denuvo через гипервизоры, включая релизы крупных игр, таких как Crimson Desert и Life is Strange: Reunion, в первый же день после их выхода. Между тем, такие давно защищаемые игры, как Assassin's Creed Shadows, также попали под действие нового метода.
Скорость и масштаб взломов, которые также обходят другие DRM-системы, беспрецедентны. Если раньше некоторые уважаемые взломщики игр опасались, что Denuvo фактически положит конец пиратству игр, то теперь ситуация кардинально изменилась.
Традиционно для взлома игры требовалось реконструировать пути DRM-защиты Denuvo, что является трудоемким процессом, занимающим месяцы. Обход гипервизора использует принципиально иной подход. Он не вмешивается в игру напрямую, но работает ниже стандартного уровня видимости безопасности операционной системы, в том, что исследователи безопасности называют «кольцом -1».
На этом фундаментальном уровне, при отключенных ключевых функциях безопасности, обходы гипервизора могут перехватывать инструкции ЦП и передавать ложные данные Denuvo, чтобы игра считала, что защита от несанкционированного доступа все еще действует.
Поскольку такие обходные пути гораздо проще разработать, новые «взломы» появляются быстрее, чем когда-либо. Если раньше пиратам приходилось ждать неделями, то теперь они могут играть в пиратские игры в течение нескольких часов. Это беспрецедентно.
Проблемы безопасности
Обход гипервизора — это прорыв, но он не лишен недостатков. Сразу же критики предупредили, что для его работы пиратам, по сути, необходимо отключить ключевой уровень защиты на своем компьютере. Обходные пути также страдают от специфических аппаратных проблем и ограничений, что делает их далеко не простым решением. Системы AMD в настоящее время более стабильны, в то время как пользователи Intel сталкиваются со значительными проблемами производительности и стабильности, что приводит к другим опасным «настройкам».
Этот метод взлома игр относительно молод, и новые разработки появляются практически ежедневно, а форум по пиратству игр Steam Underground (CS.RIN.RU) является его центральным центром. Форум не только способствует распространению пиратских копий, но и предлагает подробные образовательные ресурсы по потенциальным проблемам безопасности, предупреждая о серьезных рисках, связанных с этим.
«Даже если вы доверяете авторам драйвера гипервизора и даже компилируете его самостоятельно из исходного кода, серьезная уязвимость в его коде может мгновенно обеспечить максимальный и незаметный доступ к вашей системе», — пишет администратор форума RessourectoR. Разумеется, остается вопрос, будет ли вообще среднестатистический пират, занимающийся пиратством игр, читать эти предупреждения.
Ответ Denuvo
Масштабы обхода защиты не остались незамеченными. Пока пираты пытаются преодолеть проблемы безопасности, Denuvo работает над обновлением, которое будет противодействовать новым «взломам» гипервизора. Материнская компания Denuvo, Irdeto, сообщила TorrentFreak, что активно работает над мерами по борьбе с обходом Denuvo.
«Мы уже работаем над обновленными версиями безопасности для игр, затронутых обходом гипервизора. Для игроков эти усиленные меры безопасности не повлияют на производительность», — говорит Даниэль Бутшек, руководитель отдела коммуникаций Irdeto. Более подробная информация об этих контрмерах появится в надлежащее время. Некоторые предполагали, что для противодействия взлому гипервизора Denuvo также придется работать в Ring-1, под ядром Windows, но это не так. «Для решения проблем, связанных с обходными путями на основе гипервизора, Denuvo не потребуется переходить на уровень ядра Ring-1 или более глубокий уровень, и это не то направление, в котором мы движемся», — говорит Бутшек.
Поскольку участники пиратской экосистемы уже предупреждают о проблемах безопасности, неудивительно, что Irdeto также поднимает эти вопросы. «Обходы с помощью гипервизора основаны на установке пользовательского самоподписанного гипервизора, работающего под ядром Windows, что дает ему гораздо более широкий контроль, чем обычному драйверу», — отмечает Бутшек, предупреждая, что это делает системы более уязвимыми.
«Для запуска пользователям необходимо отключить основные средства защиты Windows, такие как безопасность на основе виртуализации (VBS), целостность кода, обеспечиваемая гипервизором (HVCI), и проверку подписи драйверов, которые предназначены для предотвращения вредоносных программ, руткитов и программ-вымогателей на уровне ядра».
FitGirl внедряет обходы гипервизора
Изначально популярный репакер FitGirl также проявлял некоторую осторожность из-за широко распространенных опасений по поводу безопасности. «Вы не увидите от меня репаков с HV-кряками, пока вам не понадобится отключать функции безопасности», — написал FitGirl в одном из своих ранних постов, добавив, что ни одна игра не стоит того непоправимого ущерба, который он может нанести компьютеру.
Однако, по мере того как KiriGiri и вся команда MKDEV продолжали разрабатывать обходные пути, ситуация с безопасностью улучшилась. Когда необходимость отключения Secure Boot или использования инструмента EfiGuard была устранена, FitGirl изменил свою позицию, признавая при этом недостатки. Вскоре после этого FitGirl начал публиковать репаки для гипервизоров, помечая каждый из них видимой меткой HYPERVISOR и обязуясь заменить их традиционными взломами, если и когда таковые станут доступны. В беседе с TorrentFreak FitGirl также отметил продолжающиеся технические улучшения, но при этом сохранил осторожность.
«Команда, разработавшая эти взломы, сейчас работает над улучшением как части VBS.cmd, так и самих взломов», — сообщили они нам. «Поэтому я думаю, что большинство проблем, связанных с процессорами Intel или более старыми процессорами, будут решены в ближайшее время». «По-прежнему следует проявлять осторожность при обходе гипервизора. В основном это касается того, что вы скачиваете и запускаете. Но это справедливо для любой загрузки; это не зависит от конкретного гипервизора», — добавляет FitGirl.
Игра в кошки-мышки продолжается
Хотя у Irdeto есть несколько вариантов реагирования, точные контрмеры пока остаются под вопросом. Denuvo могла бы, например, проверять, работают ли сторонние гипервизоры, проверяя идентификаторы ЦП (CPUID) или измеряя задержку ЦП.
FitGirl предположил, что Irdeto также может отреагировать, перейдя на ежедневную проверку подписей драйверов (DSE), но это создаст неудобства для добросовестных игроков, и этот механизм также можно будет обойти. В качестве альтернативы компания могла бы обратиться за помощью к Microsoft, ограничив режим проверки подписи драйвера (DSE), но это тоже кажется нецелесообразным.
Одно можно сказать наверняка: Denuvo постарается решить проблему наилучшим образом, продолжая, казалось бы, бесконечную игру в кошки-мышки. Irdeto, хотя и понимает, что не может победить пиратство, хотела бы вернуться к ситуации, когда игры оставались бы свободными от взлома в течение нескольких недель.
>>10218652 (OP) >FitGirl изначально также отметил отметила >FitGirl также проявлял проявила >написал FitGirl написала >FitGirl изменил изменила >FitGirl начал начала >FitGirl также отметил отметила >FitGirl предположил предположила
>>10218669 Я просто поставлю тебя перед фактом, FatGirl - нифига не красивая и милая девотька, которая делает репаки для пиратов, это самый настоящий мужик. А выяснилось это весьма просто и до боли смешно, когда FatGirl только собирался начинать свою карьеру, ему как и обычному репакеру потребовался скрипт для создания репаков, видимо самостоятельно он не смог разобраться, поэтому он обратился к другому более профессиональному репакеру, который тогда делал репаки на рутрекере и помогал всем на krinkels. Он по доброте душевной передал FitGirl свой скрипт для создания репаков не думая, что наш FitGirl будет использовать для репакинга игр и дальнейшего выкладывания в сеть, но, получилось как получилось. Наш бравый "мачо" взял себе ник FitGirl, вооружившись чужим скриптом, начал заниматься репакингом и дальнейшим их выкладыванием. Наш бравый мачо их заливал в основном на рутрекер и русторку, емнип, и когда об этом стало известно тому репакеру, он быстро смекнул, что это - FitGirl, так как данный скрипт использовало только два человека, первый репакер использовал его слегка модифицированный скрипт, и к нему притензий не было, а вот к FitGirl притензии были, причем по различным причинам. И когда Snoopak (это репакер, который написал изначальный скрипт) рассказал кто такой на самом деле - FitGirl, а это был мужчина и звали его Антон, все только посмеялись, потому что он выставлял себе за женщину. И да, я вот почему-то не очень сильно удивлен, когда его основной аккаунт на рутрекере забанили, и он спустя время вернулся, доказывать всем в игровую флудилку, что "он никакой не Антон, и вообще он не мужчина, а девушка!! И если вы не верите, вы дураки." Смешно ли это? Определённо.
>>10218652 (OP) Почему нельзя поставить игру на виртуалку с прямым доступом к видяхе (такие есть), скачать игру и поставить стим в оффлайн режим? Не заработает? Единственный минус - оверхед виртуалки, но сильно на производительность не должно влиять сейчас. Денуво принципиально не работает на витуалках?
>>10218692 Чел, там еще 10 лет назад все ясно было. В этой графе на пикриле, был другой ответ, уже не попмню какой, но прямо наводящий на траповство. И кс лову, когда многие еще думали, что эмпресс это тоже деффотька, я точно знал что это трапопидор, ведь они с фитгерл "подружки".
>>10218703 > Почему нельзя поставить игру на виртуалку с прямым доступом к видяхе (такие есть), скачать игру и поставить стим в оффлайн режим? Подожди. Если у тебя есть игра в стиме, зачем тебе виртуалка? Для чего? Ты же сейчас сам написал, что можно переключить стим в оффлайн режим. Чтобы игра получила "токен" - тебе достаточно запустить игру один раз, после чего перевести стим в оффлайн режим, после чего играй в оффлайн режиме сколько твоей душе угодно. Так что, ответь мне зачем тебе виртуалка? >>10218707 То что, эмпресс был трапопидором было ясно с самого начала. Во первых, в его "биографии" было ну уж очень много дыр, которые его палили, и любой вменяемый человек сможет сложить 2+2. И во вторых, он появился спустя какое-то время, после исчезновения вокси. Сам же вокси старается не отвечать на каких условиях его отпустили. Что крайне интересно.
>>10218692 Бабы задротки всегда были и есть только в фильмах и аниме как один из дрочерных фетишей. Какие тян в такой среде где ебалом не посветить и неповниманиеблядствовать. Все равно что без пруфов верить что она шахтером работает с ебалом в угле среди гречневых. Зачем эти сложности когда есть пути проще и ответственности и наказания никакого.
>>10218723 >Подожди. Если у тебя есть игра в стиме, зачем тебе виртуалка? Для чего? Ты же сейчас сам написал, что можно переключить стим в оффлайн режим. >Чтобы игра получила "токен" - тебе достаточно запустить игру один раз, после чего перевести стим в оффлайн режим, после чего играй в оффлайн режиме сколько твоей душе угодно. Так что, ответь мне зачем тебе виртуалка? Чтобы передать эту виртуалку другим людям с уже установленным стимом в оффлайн режиме и игрой.
Серверы ММО игр так например раздаются на вмваре просто, запускаешь там все готовое.
Но наверное денуво так не запустится я полагаю, а то слишком просто бы было.
Да и раньше это вроде не на все видяхи распространялось.
>>10218739 Пираты редко наебывают кабанов, это тот случай но прикроют его. Может дойти до того что кабаны охуеют и как-то отыквят видеокарты или проц или оба сразу. На консолях помнится был взлом но только старых версий а новые при попытке взломать делали из консоли кирпич. А со встроенной нейронкой и насильным пересаживанием на 11 винду это как два пальца. Я даже в 10 охуеваю с решений вроде автоматической скачки интернет эксплорера как браузера хотя я всю жизнь сижу на гугл хроме. Без их охуительных решений насильных обойдусь сам решу как лучше
>>10218737 Есть, с этим никто не спорит. Но среди взломщиков баб подавляющие единицы, по весьма простой причине: Не каждая осилит сидеть перед компом по несколько часов в день/вечер/ночь, и ещё тем более, совмещая это со своей основной РАБотой. Для большинства людей это будет самой настоящей галлерой, и очень трудной задачей. А большинство взломщиков и тем более начинающих хакеров именно так и начинало свой путь. Ну а касаемо репакеров, тут можно сразу разговор закончить, потому что - репакингом может заняться даже ребёнок, если он разберётся с инструментом, документацией, и скриптами, и если он с этим всем разберётся он может стать профессиональным и "уважаемым" репакером как хатаб, фитгерл или ещё кто-то. Как бы смешно это не звучало. >>10218739 > Чтобы передать эту виртуалку другим людям с уже установленным стимом в оффлайн режиме и игрой. Тебе будет проще самостоятельно загуглить, чем я тут буду всё это долго и нудно объяснять, скажу коротко и ясно: Подобным образом работать это не будет, по весьма простой причине, если у тебя процессор Intel, а у человека процессор AMD, игра просто не запустится, а не запустится по весьма простой причине - у вас обоих разные технологии виртуализации, и чтобы у того человека заработала игра, тебе нужно будет сделать для него поддержку. И для тебя встанет такой вопрос, а стоит ли запариваться над этим? Или же проще передать аккаунт? >Серверы ММО игр так например раздаются на вмваре просто, запускаешь там все готовое Насколько помню, там всё несколько иначе, так что сравнивать ММО-сервера и взломы, будет неправильно.
>>10218660 Не знаю, что ты там нафантазировал в своих усохших от дрочки мозгах, но фитгерл такой же герл как я.
Игорь ID: Очаровательный Бэтмен01/04/26 Срд 07:57:57#23№10218881
>>10218737 >Бабы задротки всегда были и есть только в фильмах и аниме как один из дрочерных фетишей. Какие тян в такой среде где ебалом не посветить и неповниманиеблядствовать. Все равно что без пруфов верить что она шахтером работает с ебалом в угле среди гречневых. Зачем эти сложности когда есть пути проще и ответственности и наказания никакого. Гигабаза Это как верить что Eyaura, который вот уже 20 лет пилит и допивает свою игру G-string,которая изначально была модом для хл2 — баба, чисто потому что он представился кореянской тянатькой, да да, которая за 20 лет не спалила ни лицо, ни, хотя бы, голос
Меня это до сих пор удивляет
Игорь ID: Романтичная Дэйзи Доддеридж01/04/26 Срд 08:13:42#24№10218902Двачую 0RRRAGE! 1
Няшечка свою фоточку вставляет в каждый репак, чтобы анончик мог занять себя, пока репачок ставится. Так что не надо! Изящная няшечка французского типа!
Игорь ID: Коварный Красный Омега01/04/26 Срд 11:51:45#32№10219205
Судя по тому, что никто особо не торопится удалять дернуву из своих игор и не испытывает давления к этому со стороны окружающих, риски вызванные взломом через гипервизор сильно преувеличены.
Игорь ID: Коварная Королева Маб01/04/26 Срд 11:55:17#33№10219211
>>10218652 (OP) Закроют дыры, ну в крайнем случае как и античиты, спустятся на уровень ниже. Voices38 уже говорил, что всё это блочится, а я ему верю.
Игорь ID: Коварная Королева Маб01/04/26 Срд 11:56:53#34№10219214Двачую 1RRRAGE! 0
Игорь ID: Грубый Маугли01/04/26 Срд 11:57:20#35№10219215
>>10219205 Каким образом риски пиратов должны ебать издателя?
Игорь ID: Коварный Красный Омега01/04/26 Срд 11:58:38#36№10219216Двачую 1RRRAGE! 0
>>10219211 Ну пусть закрывают, игры-то все равно сдохли, главное что крупный батч последних невзломанных игр таки вышел на свободу, а что там будет с конкорд 2 всем пох
Игорь ID: Веселый Калачик01/04/26 Срд 12:02:45#37№10219224Двачую 1RRRAGE! 0
>>10218789 >тебе нужно будет сделать для него поддержку Виртуализацией занимается вируатлная машина, а не юзер. >Насколько помню, там всё несколько иначе, так что сравнивать ММО-сервера и взломы, будет неправильно Не, там именно так. Просто файлы готовые для виртуалки лежат, добавляешь их в вмваре или виртуалбокс и запускаешь.
Игорь ID: Талантливая Фэй Валлентайн01/04/26 Срд 12:03:56#38№10219226
Издатель платит или пакетом (как Сега например) или за релиз на год. От взлома-не взлома зависят роялти и доппункты. Но, даже если Васян38 запилит тул по одной кнопке ломающий денуву, как стимовскую защиту, то Денуву никто массово не снимет завтра, и через месяц даже. Просто потому, что УПЛАЧЕНО и ЗАКОНТРАКТОВАНО! Это же зависит от новых игр - там контракты за полгода до релиза заключаются.
Поэтому, большинство просто сели на попу ровно и ждут. Если дерьмува зашьет пердак - то издатели получат только плюсики, ибо смогут прожать лучшие контракты. Если не зашьет, то или прожмут на ультралучшие условия, например на 70% дешевле годовой контракт, или не будут заключать контракт и вот за полгода мы начнем видеть тенденцию.
Игорь ID: Коварный Красный Омега01/04/26 Срд 12:08:07#39№10219232Двачую 1RRRAGE! 0
>>10219226 Смысл в том что взломанная денува дает ноль денег от продаж и при этом служит рассадником малвари а так же требует бабла за подписку на нее. Т.е. убрать ее вообще ни имеет никаких отрицательных сторон для паблишера. То что паблишерам никто не делает намеков, что ну неплохо бы уже, говорит о том что риски околонулевые.
Игорь ID: Талантливая Фэй Валлентайн01/04/26 Срд 12:14:16#40№10219249
Ну так подписка не каждый день продлевается, а на квартал, а обычно год.
Ну и сломан только ДУМ. То есть прямо сломан - что в документах прописано.
А вот по остальным, юристы дерьмувы скорей всего вертеть жопами будут и скажут, что взлома нет! Ибо взлома игры или денувы нет. Это два.
Ну и три - все же играют через гипервизор радикально меньше, чем через кряк. То есть, даже так, защита хоть как-то работает.
Игорь ID: Похотливый Джейсон Вурхиз01/04/26 Срд 12:17:11#41№10219253
>>10219226 У них договор на 9к страниц: взломали - делаете вид что ничего не было, за открытый ебальник - штраф, деньги потом может быть вернём, половину.
Игорь ID: Heaven01/04/26 Срд 12:21:27#42№10219260Двачую 2RRRAGE! 0
>>10219232 >риски Вынь свой язык из корпоративной жопы и начни говорить (и думать) как человек. Анон выше правильно сказал - сейчас просто действуют уже заключённые контракты. Контракты закончатся - денува пойдёт нахуй при условии что не зашьет жопу, но, ИМХО, это возможно только при переходе на уровень биоса (как античиты), и там уже будет другой но не менее интересный с зоонаблюдательной точки зрения вопрос. Только конченый дегенерат будет думать что сейчас Корпорации, которые публично срезают вообще все финансовые углы и экономят буквально каждую копейку на всём, увольняя штат, аутсорся индусам и подключая нейрокал, продолжат платить 25к баксов/день за бесполезную хуйню когда бесполезность бесполезной хуйни уже публично доказана.
Игорь ID: Грубый Маугли01/04/26 Срд 12:54:50#43№10219336
>>10219260 > продолжат платить 25к баксов/день за бесполезную хуйню когда бесполезность бесполезной хуйни уже публично доказана. Бесполезность дрм была доказана ещё 10 если не 15-20 лет назад
Кстати, вон Дум - провалился под Денувой. А ККД2, Маелька и еще кучу игорей - норм зашли. А модель уровня ЕТС2/АТС/Парахододрочильни - вообще мечта жирных корпораций, и оно не просто живое, а в стабильном топе стима, на некродвижке, с регулярными продажами ДЛС, которые доят суммарно больше чем квадруплы в ультралухури издании.
Игорь ID: Грубый Коржик01/04/26 Срд 13:38:44#46№10219447
>>10219091 Сашко Фокин жив и вырос поехвашим двачером: дрочит на трапов и копро.
Недавно с Островским стримил.
Игорь ID: Свирепый Болотная тварь01/04/26 Срд 13:39:37#47№10219449
>>10219249 >через гипервизор радикально меньше, чем через кряк. Только на рутрекере реквием скачало около 100к человек. А последнюю обнову, которой 4 дня около 5к
Игорь ID: Свирепый Болотная тварь01/04/26 Срд 13:43:44#48№10219457Двачую 1RRRAGE! 0
>>10219260 >возможно только при переходе на уровень биоса (как античиты) У Kernel-античитов лишь Ring 0, в то время как у гипервизора Ring -1, т.е. это не защитит от скармливания Денуве информации что "всё окей, гипервизора нет" Именно по этой причине, несмотря на то, что гипервизор в паблике уже более 3 месяцев (сначала был открытый тест, в котором, несомненно, участвовали и специалисты дерьмувы) Компания не смогла ничего сделать
>>10219457 Ну значит денува перейдёт не на уровень кернела а на уровень самого гипервизора. Это уже маловажные детали, суть в том что у Денувы сейчас, как ты правильно подметил про 3 месяца, только такой способ зашить свою жопу, но способ очень щекотливый. Я глубоко в вопрос не погружался, но слышал что там какие-то юридические сложности начнут всплывать чемоданы зарешают и что общественность начнёт бугуртить от зондирования побугуртят и проглотят, как проглотили кернел-артичиты.
Игорь ID: Насмешливый Солдат01/04/26 Срд 15:13:02#50№10219669Двачую 1RRRAGE! 0
>>10219562 У них нет столько чемоданов, чтобы легально туда сунуться, потому что каждый из тысяч апдейтов на все игры защищённые денувой, нужно будет согласовывать с майкрософт. Плюс отвалится стим дек. На такой мощный 999 ICQ мув габен может забанить игры с денувой в стиме, с какой стати ему терять свою экосистему из-за трудностей конторки блауковича? Блаукович буквально у разбитого корыта сейчас
>>10219211 > Закроют дыры, ну в крайнем случае как и античиты, спустятся на уровень ниже Не закроют, это чисто физически не возможно сделать без помощи microslop'а. Следовательно ирдето будет сосать лапу, а спускаться на уровень ниже они не будут, по многим причинам. Да и сам посмотри на многие современные DRM-решения, ни один из них не лезет в кернёл мод, а причина проста - они не хотят себе нарабатывать плохую репутацию. И если с античитами можно понять зачем они лезут в кёрнел-мод, потому что читы могут запускаться из гипервизора и прочих мест где это можно задетектить, то зачем лезть обычной DRM системе в кернёл-мод люди не будут понимать, и у многих будут возникать уж очень много вопросов, да и не только у людей, даже у тех же СМИ. И учитывая это, возникнет шитшторм. >>10219224 >Виртуализацией занимается вируатлная машина, а не юзер. Я может просто не понятно написал, смотри, У Intel есть своя виртуализация называется она Intel VT-X, а у AMD она называется AMD SVM. И если ты захочешь провернуть подобный трюк, тебе нужно будет использовать гипервизор с поддержкой VT-X и SVM, такие можно найти допустим на Github/Gitlab и прочих ресурсах, и когда ты сделаешь всю основную работу, ты уже сможешь передать свою копию игры другому человеку. И если ты думаешь, что это делается всё так просто - нет, это делается не всё так просто. Но если у тебя есть понимание, желание и силы, ты можешь в этом разобраться. https://pastebin.com/hps67mkh <— Hypervisor info от MKDEV Исходный код гипервизора от Kirigiri/Denuv0w0 можешь найти в последних релизах.
По столу ударили кулаком — это были взломщикиИгорьOP01/04/26 Срд 16:18:51#52№10219808Двачую 1RRRAGE! 0
Вчера компания Irdeto сообщила о том, что намерена выпустить обновление для защиты Denuvo, в котором будет бороться с обходами игр через гипервизор. KiriGiri, одна из взломщиц из группы DenuvOwO заявила, что им есть чем ответить Denuvo на грядущие попытки заблокировать гипервизор:
- Мы знали, что Denuvo контратакует, но у нас тоже есть карты в рукаве. Помните, что многие, включая voices38, говорили, что Mega Man уже заблокировал гипервизор? Это не так, это как раз была новая проверка Denuvo, которая была введена ещё в Crimson Desert, и которую мы легко обошли, и не раз пропатчили. Если мы воспользуемся уязвимостью гипервизора самой Windows, Denuvo не сможет исправить это. И что они тогда будут с этим делать? Исправить уязвимость может лишь сама Microsoft, но не Irdeto.
В целом, по словам KiriGiri, у Denuvo не слишком много возможностей борьбы с гипервизором на пользовательском уровне Ring 3.
Игорь ID: Истеричный Человек-Паук01/04/26 Срд 16:26:46#53№10219826Двачую 1RRRAGE! 0
>>10219562 > Ну значит денува перейдёт не на уровень кернела а на уровень самого гипервизора. Платилох всегда сосёт.
Игорь ID: Похотливый Джейсон Вурхиз01/04/26 Срд 16:44:26#54№10219874Двачую 1RRRAGE! 0
>>10219808 К лицухе усб сканер жопы заставят покупать за $199,99
Игорь ID: Веселый Калачик01/04/26 Срд 16:49:56#55№10219887
>>10219784 >Я может просто не понятно написал, смотри Мне не нужно ничего этого делать, это все уже делает за меня/нас vmware, 2026 год на дворе, проснись.
То что в треде написано про гипервизор это вообще не об этом, там никто виртуальную систему не эмулирует для обхода денуво.
>>10219887 >Мне не нужно ничего этого делать, это все уже делает за меня/нас vmware, 2026 год на дворе, проснись. А причем здесь вмварь? Я тебе скажу одно, если была бы возможность использовать её для обхода, то взломщики бы этим давно бы занялись, только вот есть маленькая загвоздка, вмварь и прочие виртуальные машины имеют паттерны/отпечатки по которым их легко задетектить. И не важно DRM это или же античит, они очень легко детектятся. Ты можешь спокойно найти в интернете статьи каким образом это делается. С гипервизором дела обстоят в разы сложнее, он сидит на более низком уровне ядра (ring -1), и обнаружить его в разы труднее, если у тебя нет доступа к ядру как у тех же античитов. Поэтому сделать какие-либо выводы тут не трудно. И если ты мне не веришь, я рекомендую тебе прочитать статьи на эту тему.
Игорь ID: Наивный Шу Таккер01/04/26 Срд 18:16:13#57№10220143Двачую 0RRRAGE! 4
>>10219669 >отвалится стим дек >габен может забанить игры с денувой в стиме Там ЕА пол года назад на почти все свои игры поставила Жавелин античит который не работает на линухе. Габену вообще похуй + похуй. То есть ты буквально мог купить игру лет 5 назад а сейчас она у тебя просто не запускается. И, повторюсь, Габену вообще насрать, на примере Батлы 1 я читал статью что какой-то австралиец через суд добивался чтоб ему Жырный рефанд сделал за такую хуиту, потому что по хорошему поддержка стима ему разве что хуй пососать предлагала.
Игорь ID: Свирепый Храбрый портняжка01/04/26 Срд 19:57:45#59№10220338Двачую 3RRRAGE! 0
>>10218652 (OP) >Для игроков эти усиленные меры безопасности не повлияют на производительность
Игорь ID: Грубый Джон Доу01/04/26 Срд 20:25:27#60№10220405
>>10219669 >>10219784 Вы зря думаете, что майки не пойдут на сговор с ними и не перепишут винду специально так, что бы денува работала, особенно если заодно можно будет погостить данную конторку, это бешеные миллиарды
Игорь ID: Нежный Трусливый Лев01/04/26 Срд 21:00:24#61№10220472
>>10218692 >FatGirl - нифига не красивая и милая девотька, которая делает репаки для пиратов, это самый настоящий мужик. Это распространенно среди красноглазой публики. Аниме аватарка, тянский ник, истеричное поведение - все мы это уже видели много раз. Но других пиратов у нас для вас нету. Берите что есть и не выебуйтесь.
Игорь ID: Нежный Трусливый Лев01/04/26 Срд 21:12:00#62№10220492Двачую 2RRRAGE! 0
>>10219784 >люди не будут понимать Да, это похуй уже. Многомиллиардная денува поставлена раком двумя трапами. Денува пойдет на все чтобы выжить, любой зонд в жопу игрокам, любые проблемы с майкрософтом - у них нет выбора. Сейчас все выглядит так что их бизнес просто уничтожен.
Игорь ID: Сексуальный Дракс Разрушитель01/04/26 Срд 21:16:52#63№10220499
>>10219808 Долбоёбам-издателям типа капком лучше бы сделать вывод по продажам их последнего парашного резика или ебанутым корейцам с их багровой парашей. Но выводов никаких не будет, а это говнодрм так и будет продолжать встраиваться с мечтами о возвращении упущенной прибыли. Единственные кто прибыль получает это как раз разрабы дрм.
>>10220405 >и не перепишут винду специально так, что бы денува работала А потом швятой Габен скажет "упс, старая винда больше не поддерживается стимом((" И ведь ни одна сука не взбрыкнет, все будут в пол смотреть и СПАСИБО говорить.
Игорь ID: Грубый Джон Доу01/04/26 Срд 21:23:48#65№10220512Двачую 0RRRAGE! 1
>>10220505 Причем денува себя хорошо показала и можно ее вообще в любое проприетарное по встраивать, а не только в игры
Игорь ID: Наивный Атос01/04/26 Срд 21:37:52#66№10220547Двачую 0RRRAGE! 1
>>10218652 (OP) >репакер FitGirl изначально также отметил Как называется эта болезнь?
Игорь ID: Наивный Атос01/04/26 Срд 21:38:17#67№10220549Двачую 0RRRAGE! 1
>>10218652 (OP) >репакер FitGirl изначально также отметил Как называется эта болезнь?
Игорь ID: Наивный Атос01/04/26 Срд 21:38:40#68№10220550Двачую 0RRRAGE! 1
>>10218652 (OP) >репакер FitGirl изначально также отметил Как называется эта болезнь?
>>10220405 > Вы зря думаете, что майки не пойдут на сговор с ними и не перепишут винду специально так, что бы денува работала Я не могу понять, ты сейчас на полном серьёзе это написал? Майкрослоп не будет этим заниматься ради какой-то там ирдето/денувы. Гипервизор сделан прежде всего для различного ИТ-бизнеса, и если они его перепишут в угоду дуньки, весь этот важный для майкрослопа бизнес - отвалится, а это им не нужно. Поэтому микрослоп просто вежливо пошлет ирдето нахрен. >>10220499 >капком >лучше сделать выводы Кхе, проиграл. Они никогда не делают выводы, ты о чем? Они после денувы сразу меняют на другую ДРМ, а именно на нашу отечественную ДРМ. (EnigmaVB/Protector)
Игорь ID: Пошлый Капитан Грант01/04/26 Срд 22:57:19#71№10220737Двачую 0RRRAGE! 2
Чего кстати вечно из этого инфоповод делать? Ломайте тихо, там торрент трекер включишь и уже по факту увидишь взлом или по сарафанному радио от протыков пиратов. Нет блядь, мы взломаем мы то мы это. Наверняка ещё и в одной обойме работают уровня хороший плохой мент или как актеры. Спектакль для быдла.
Игорь ID: Heaven01/04/26 Срд 23:00:36#72№10220747Двачую 0RRRAGE! 1
Игорь ID: Очаровательная Тигровая Лилия01/04/26 Срд 23:38:19#73№10220826Двачую 1RRRAGE! 0
>>10220655 Ого, то есть Гипервизору теперь придётся кормить Денуву на одну строчку подставного говна больше чем раньше. Ясно. Продолжай держать в курсе какие там ещё предсмертные судороги будут у конторы пидарасов, меня это забавляет.
Игорь ID: Эпатажный Компрессик02/04/26 Чтв 02:21:48#74№10220984Двачую 1RRRAGE! 0
>>10220512 Ебать ты даун. Помимо оффлайн активашек, есть такая штука, как токены активации, которые тебе присылают, даже не видя твоего железа. Денуво-кал сломан уже очень давно, весь вопрос с удобстве. И уж точно нет никакого резона защищать этим куском говна что-то серьёзное, потому что при стоимости программы в тысячи долларов, продажу оффлайн токенов наладят за сутки.
Игорь ID: Решительный Мефисто02/04/26 Чтв 04:28:24#75№10221021
Можете вкратце пояснить на данный моменттеперь когда не надо в Биос лезть использовать этот гипервизор безопасно? Или все еще есть шанс компик или данные на нем потерять?
Игорь ID: Проницательный Арбузик02/04/26 Чтв 04:59:34#76№10221030Двачую 1RRRAGE! 0
Игорь ID: Сексуальный Дракс Разрушитель02/04/26 Чтв 05:50:32#77№10221081
>>10220655 Лучше бы они раскрывали инфу и выкладывали новые кряки после выхода новых игр, чтобы борьба меча и щита работала хотя бы на пользу
Игорь ID: Очаровательная Тигровая Лилия02/04/26 Чтв 06:16:37#78№10221120
>>10221021 Вкрации: нет, всё ещё не надо туда лезть. Подробнее: ну вот тебе мой протык за 10 минут даёт вводный курс в эту драму https://youtu.be/P1ZcUXknL8Y
>>10218881 Не понял где там G String допиливают. Проходил игру 5 лет назад, и начал недавно новую игру. Из изменений: я устроился на работу, купил 200к пека, купил игру, но игра та же самая, и у меня все-равно иногда игра начинает тормозить на ровном месте. Желаю разрабов побольше хуев в жопу.
>>10221737 >Не понял где там G String допиливают Да недавно он анонсировал ultimate edition, но без объяснений что нового. Ну тип новый худ, новые оружие Так что ждём и терпим
>>10219378 Ну ты и фантазер сына. Старфорс был в основном на играх, у которых был ровно один издатель в РФ. То-есть ты мог купить диск со старфорсом, а мог идти на хуй слушать как пацаны во дворе пересказывают сюжет игры. Диски с этой защитой часто переставали читаться через год по неизвестным причинам. А потом и вовсе появились пиратки в 2 раза дешевле лицухи, и старфорс умер обоссавшись и обосравшись.
>>10220472 >Аниме аватарка, тянский ник, истеричное поведение Неиронично признаки топового программиста. А если там пони или ВалдикСС, то это уже боги написания софта.
>>10221120 Когда резик вышел я секуре бут выключил, виртуализацию включил, прошел, потом в Стеллар блейд поиграл, сейчас ещё непомню что скачал, мне всё в биосе назад возврашать надо?
>>10221785 >Старфорс был в основном на играх, у которых был ровно один издатель в РФ. Поэтому продавались пиратки слитые с версий для других стран. У меня со старфорсом была одна игра - кр. При игре нон-стоп шумел дисковод. Я за 3 дня заебался это слушать и купил пиратку, где часть квестов была на английском. Больше игры со старфорсом не покупал
>>10221965 Поздно, у тебя уже полный комп говняка и червия. Единственное лечение - выкинуть нахуй все диски и ссд (потому что там в первую очередь говняк заливают), а потом выкидывай материнку (потому что туда прямо в биос заливают отложенный говняк как-то ботсети). И я очень надеюсь что у тебя комп не был в это время подключён к домашнему вайфаю, потому что тогда говняк распространился вообще на все устройства в сети (и на будущие подключения тоже говняк залит будет, потому что он прямо сейчас сидит в прошивке роуткра. Да, роутер тоже надо выкинуть).
>>10222220 >потом выкидывай материнку (потому что туда прямо в биос заливают отложенный говняк Ещё проц выкидывай, его вирусы перепрошивают. И ссд\хдд тоже лучше дропнуть потому что их биос тоже вирсняком прошит давно.
>>10219249 Взлома нет, но играть в игры можно. Это как пробить целку девке, и сказать что она девственница после этого. Ведь ты трахнул ее ы презервативе, а так нещитово.
А кто-то пробовал активации эти, когда ты Hardware ID даёшь боту, он присылает токен, ты кидаешь его в папку с игрой + голдбергом и играешь? На реддитах пишут, что заебись темка, ещё и бесплатно.
>>10222771 Че? Никто так не делает. Тебе кидают логин-пасс аккаунта и код двухфакторки для логина. Входишь в стим, качаешь игру и переходишь в оффлайн. Из того аккаунта можно даже свободно туда-обратно на мейн переключаться.
>>10222877 Не-не, ты про привычный нам способ с покупкой активашки, а я про другой, где ты в дискорде в очереди на токен стоишь (бесплатно или за небольшое пожертвование).
>>10221785 > и старфорс умер обоссавшись и обосравшись. Несколько неверно. Они просто перестали защищать игры своей защитой, по двум причинам: 1) Разработчики и издатели игр начали массово отказываться от их защиты из-за различных статей, которые показывали насколько вредна данная DRM. 2) Протекшен технолоджи (старфорс) - сами прекрасно понимали куда будет дуть ветер, и решили перепрофилировать свой бизнес. Что сейчас с компанией? Она жива, но она не защищает своей защитой игры, что к лучшему, их защитой защищены различные русские программы, скрипты MQ4/MQ5 и так далее. Игры они уже не защищают, они больше ориентированы на бизнес, нежели на игры. И в этом можно убедиться прочитав интервью на VC с ген. диром "Протекшен Технолоджи" >>10221802 > или ВалдикСС, то это уже боги написания софта. Не каждый знает, чем занимался ВалдикСС в начале своей карьеры, не каждый..
Уже 3 игры скачал. Всё пашет. Хотя в раздачах на рутрекере были какие-то косяки в файлах, что приходилось искать решение проблемы. Типа переименования какого-то стим файла, либо правка txt чтобы все dlc видело.
Один раз только игра вылетела без ошибки во время катсцены в mafia. Но все игры такое себе если честно.
>>10219784 >Не закроют, это чисто физически не возможно сделать без помощи microslop'а Ну так они и пойдут к паджитам просить разрешения на доступ к кернелу.
Проверил заработает ли Borderlands 4 (2025) rus [v1.5.0 HYPERVISOR] FitGirl с выдернутым проводом интернета. Без хуиты конечно не обошлось. Первым запуском он наглухо завесил комп. После перезагрузки написал что все настройки и персонаж поломались. Пришлось начать игру с нуля. Но и тут не все ровно. В руке нет оружия и не падает лут. Перезагрузил игру. Создал нового персонажа, теперь все работает как положено. На всякий раз пройдя пару чекпойнтов ещё раз перезагрузил игру, вроде все работает.
>>10218652 (OP) >то дает ему гораздо более широкий контроль, чем обычному драйверу» >— говорит Бутшек. Купить железо и буквально иметь у себя два компьютера, один чисто под игры другой для всего остального в разы дешевле, чем покупать вашу хуйню за 70$ и запускать очередной ебучий лаунчер. — Отвечает Пиратское сообщество.
>>10218652 (OP) >В качестве альтернативы компания могла бы обратиться за помощью к Microsoft, ограничив режим проверки подписи драйвера (DSE) Ага конечно. И майкрософт мгновенно уступает еще 15-25% рынка десктопных ОС линуксу. Вперед блядь.
>>10224861 > Кто знает как фиксить? Название игры? И да, подобное в большинстве случаев может возникать, если ты не правильно следовал шагам по запуску HV-кряка. >>10223074 >Ну так они и пойдут к паджитам просить разрешения А, те в свою очередь его им дадут, так что-ли? Ты там грибов случайно не объелся? Майкрослоп не пойдет на такой шаг, они хоть и дебилы, но не до такой степени, что бы давать каждому первому или даже второму, доступ к ядру своего продукта, им будет поебать на каких-то игрунов и защиту для каких-то игрушек. Запомни одну вещь, они ценят прежде всего - своих бизнес клиентов которые несут им миллионы и миллиарды, и так же различных клиентов которые покупают у них доступ к облаку Microsoft Azure и прочим подобным продуктам. А то, что там творится с защитами для игр - им наплевать с высокой колокольни.
>>10225396 >А то, что там творится с защитами для игр - им наплевать с высокой колокольни И именно поэтому доступ дадут. Потому что им похуй. И я лично уверен что даже чемоданов не понадобится - клан паджитов который сейчас мелкослоп захватил - даст все доступы просто на похуй. Можешь скринить.
>>10225648 >>И именно поэтому доступ дадут. Я не буду и даже не хочу спорить, так как, считаю это просто бессмысленным занятием, но скажу одно, микрослопу не нужны хуевые преценденты из-за которых их потом будут обвинять. К ним конечно могут придти по тихому, а они в свою очередь так же могут их по тихой послать нахрен, станет ли это известно в каком-нибудь игровом или даже не игровом СМИ? Может да, а может нет. Может только спустя время об этом станет известно, но если их пошлют, они будут с грустным лицом пытаться бороться с взломщиками бессмысленными методами, и когда на это посмотрят различные компании когда их игры взламывают в 0 день, от дуньки просто начнут отказываться, по весьма простой причине — ВСЕ хотят играть в день выхода игры, и рано или поздно, даже противники HV-кряков тоже примут эту "таблетку", если уже не приняли её. Поэтому гипервизор, это своего рода - смерть дуньки, если до издателей и разработчиков дойдет, что данной защитой бесполезно защищать свои игры, если их могут взламывать в день выхода.
>>10225745 >ВСЕ хотят играть в день выхода игры К слову никогда не понимал этого прикола. Пусть игра хоть месяцок настоится. Патчи пусть выдут. Нахуй сразу бежать играть, особенно если это сингла какая-нибудь? Люди странные.
>>10225765 Удваиваю. Я вот сейчас дракон догму прохожу, взял за 1 рубль и 12 копеек вечную активашку. Игре 2 года. Слышал, что на выходе она была тормозная и багованная. А сейчас ни одного бага нет. Не вижу причине торопиться. Через годик кримсон десерт активирую за рубль.
>>10218652 (OP) Все эти Денувы - попытка остаться в прошлом веке, когда игры распространялись на дисках, когда нужно было покупать каждую копию. В наше время интернета давно пора переходить на добровольную оплату типа Кикстартер и т. п.
>>10225662 Корпорации очень неповоротливы из-за своей бюрократии. Денува не исключение. Самый наглядный пример - смм, когда в рекламу вставляют мемы, протухшие пол года назад.
>>10218652 (OP) Должен сказать, что в скором времени хуесосов, запихивающих говняк в репаки также кратно увеличится. Не поверю, что этими уязвимостями от гипервизора никто не воспользуется. Да даже сама денува, чтобы просто поднасрать. Наймет на стороне отдел индусов для создания вишмастеров и пропихивания его в репачки через уязимость.
>>10225745 >Я не буду и даже не хочу спорить, >микрослопу не нужны хуевые преценденты Так ты ж с самого начала начал спорить, лолка. Я ж тебе, наивному, объясняю - нынешнему мелкослопу похуй+похуй+насрано вообще на всё кроме "сокращение расходов". Ты вообще смотрел что там у них сейчас происходит? Какие охуительные решения принимают каждый день? В том числе в так замусоленной тобой "бизнес-среде"? Даю подсказку: вся эта общественно-известная хуита про апдейты которые ломают сам запуск Виндовса - лишь верхушка айсберга. Анон, ты как будто из 2005го капчуешь. Нет больше твоего ответственного Майкрософта, ВСЁ, кончился, на его месте теперь - конторка говнолицых-вайбкодеров пидарасов.
>>10225886 >Наймет на стороне отдел индусов для создания вишмастеров и пропихивания его в репачки через уязимость. А зачем мне с рутрекера качать "репак" от индусского ноунейма? >Да даже сама денува С ней все. Ей пизда.
>>10222220 >И я очень надеюсь что у тебя комп не был в это время подключён к домашнему вайфаю, потому что тогда говняк распространился вообще на все устройства в сети (и на будущие подключения тоже говняк залит будет, потому что он прямо сейчас сидит в прошивке роуткра. Да, роутер тоже надо выкинуть). В нат провайдера он тоже прописался. И в тспу. И в сорм.
>>10226898 >скотина более необучаемая Обучусь как говняк поймаю. Что-то за 20 лет нихуя не словил. ВОЛШЕБНЫЙ НЕВИДИМЫЙ ГОВНЯК КОТОРЫЙ НИЧЕГО НЕ ДЕЛАЕТ НИЧЕМ НЕ ПАЛЯИТСЯ НО СУКА ТОЧНО ЕСТЬ
>>10226898 >адепты ИНСТИТУТА РЕПУТАЦИИ Куда уж нам против адептов вечной тряски. Много новых вирусов навыдумывал? Как там майниг выгорает? Ботфермы плодоносят?
С тех пор, как существуют защищённые компьютерные игры, люди пытались взломать или обойти эти цифровые замки с помощью патчей, загрузчиков и кейгенов.
С учётом того, что сегодня индустрия игр — многомиллиардная индустрия, защита игр стала важнее, чем когда-либо. Особенно в раннее окно релиза, когда большинство продаж уже генерируется.
За последнее десятилетие Denuvo стал главным решением против пиратства. Защитное обеспечение, принадлежащее Irdeto, серьёзно задерживало пиратские релизы. Несмотря на то, что это было неудобство для многих легальных клиентов, игровые компании с радостью платили за эту первую линию защиты.
До тех пор, пока несколько недель назад всё внезапно не изменилось с пиратской утечкой «Resident Evil Requiem» всего через несколько часов после официального релиза.
Обход гипервизора приводит к сбою Denuvo в нулевой день.
Ранняя утечка не была единичным случаем. Недавно произошла целая волна обходов Denuvo через гипервизоры, включая релизы крупных игр, таких как Crimson Desert и Life is Strange: Reunion, в первый же день после их выхода. Между тем, такие давно защищаемые игры, как Assassin's Creed Shadows, также попали под действие нового метода.
Скорость и масштаб взломов, которые также обходят другие DRM-системы, беспрецедентны. Если раньше некоторые уважаемые взломщики игр опасались, что Denuvo фактически положит конец пиратству игр, то теперь ситуация кардинально изменилась.
Традиционно для взлома игры требовалось реконструировать пути DRM-защиты Denuvo, что является трудоемким процессом, занимающим месяцы.
Обход гипервизора использует принципиально иной подход. Он не вмешивается в игру напрямую, но работает ниже стандартного уровня видимости безопасности операционной системы, в том, что исследователи безопасности называют «кольцом -1».
На этом фундаментальном уровне, при отключенных ключевых функциях безопасности, обходы гипервизора могут перехватывать инструкции ЦП и передавать ложные данные Denuvo, чтобы игра считала, что защита от несанкционированного доступа все еще действует.
Поскольку такие обходные пути гораздо проще разработать, новые «взломы» появляются быстрее, чем когда-либо. Если раньше пиратам приходилось ждать неделями, то теперь они могут играть в пиратские игры в течение нескольких часов. Это беспрецедентно.
Проблемы безопасности
Обход гипервизора — это прорыв, но он не лишен недостатков. Сразу же критики предупредили, что для его работы пиратам, по сути, необходимо отключить ключевой уровень защиты на своем компьютере.
Обходные пути также страдают от специфических аппаратных проблем и ограничений, что делает их далеко не простым решением. Системы AMD в настоящее время более стабильны, в то время как пользователи Intel сталкиваются со значительными проблемами производительности и стабильности, что приводит к другим опасным «настройкам».
Этот метод взлома игр относительно молод, и новые разработки появляются практически ежедневно, а форум по пиратству игр Steam Underground (CS.RIN.RU) является его центральным центром.
Форум не только способствует распространению пиратских копий, но и предлагает подробные образовательные ресурсы по потенциальным проблемам безопасности, предупреждая о серьезных рисках, связанных с этим.
«Даже если вы доверяете авторам драйвера гипервизора и даже компилируете его самостоятельно из исходного кода, серьезная уязвимость в его коде может мгновенно обеспечить максимальный и незаметный доступ к вашей системе», — пишет администратор форума RessourectoR.
Разумеется, остается вопрос, будет ли вообще среднестатистический пират, занимающийся пиратством игр, читать эти предупреждения.
Ответ Denuvo
Масштабы обхода защиты не остались незамеченными. Пока пираты пытаются преодолеть проблемы безопасности, Denuvo работает над обновлением, которое будет противодействовать новым «взломам» гипервизора.
Материнская компания Denuvo, Irdeto, сообщила TorrentFreak, что активно работает над мерами по борьбе с обходом Denuvo.
«Мы уже работаем над обновленными версиями безопасности для игр, затронутых обходом гипервизора. Для игроков эти усиленные меры безопасности не повлияют на производительность», — говорит Даниэль Бутшек, руководитель отдела коммуникаций Irdeto.
Более подробная информация об этих контрмерах появится в надлежащее время. Некоторые предполагали, что для противодействия взлому гипервизора Denuvo также придется работать в Ring-1, под ядром Windows, но это не так.
«Для решения проблем, связанных с обходными путями на основе гипервизора, Denuvo не потребуется переходить на уровень ядра Ring-1 или более глубокий уровень, и это не то направление, в котором мы движемся», — говорит Бутшек.
Поскольку участники пиратской экосистемы уже предупреждают о проблемах безопасности, неудивительно, что Irdeto также поднимает эти вопросы.
«Обходы с помощью гипервизора основаны на установке пользовательского самоподписанного гипервизора, работающего под ядром Windows, что дает ему гораздо более широкий контроль, чем обычному драйверу», — отмечает Бутшек, предупреждая, что это делает системы более уязвимыми.
«Для запуска пользователям необходимо отключить основные средства защиты Windows, такие как безопасность на основе виртуализации (VBS), целостность кода, обеспечиваемая гипервизором (HVCI), и проверку подписи драйверов, которые предназначены для предотвращения вредоносных программ, руткитов и программ-вымогателей на уровне ядра».
FitGirl внедряет обходы гипервизора
Изначально популярный репакер FitGirl также проявлял некоторую осторожность из-за широко распространенных опасений по поводу безопасности.
«Вы не увидите от меня репаков с HV-кряками, пока вам не понадобится отключать функции безопасности», — написал FitGirl в одном из своих ранних постов, добавив, что ни одна игра не стоит того непоправимого ущерба, который он может нанести компьютеру.
Однако, по мере того как KiriGiri и вся команда MKDEV продолжали разрабатывать обходные пути, ситуация с безопасностью улучшилась. Когда необходимость отключения Secure Boot или использования инструмента EfiGuard была устранена, FitGirl изменил свою позицию, признавая при этом недостатки.
Вскоре после этого FitGirl начал публиковать репаки для гипервизоров, помечая каждый из них видимой меткой HYPERVISOR и обязуясь заменить их традиционными взломами, если и когда таковые станут доступны.
В беседе с TorrentFreak FitGirl также отметил продолжающиеся технические улучшения, но при этом сохранил осторожность.
«Команда, разработавшая эти взломы, сейчас работает над улучшением как части VBS.cmd, так и самих взломов», — сообщили они нам. «Поэтому я думаю, что большинство проблем, связанных с процессорами Intel или более старыми процессорами, будут решены в ближайшее время».
«По-прежнему следует проявлять осторожность при обходе гипервизора. В основном это касается того, что вы скачиваете и запускаете. Но это справедливо для любой загрузки; это не зависит от конкретного гипервизора», — добавляет FitGirl.
Игра в кошки-мышки продолжается
Хотя у Irdeto есть несколько вариантов реагирования, точные контрмеры пока остаются под вопросом. Denuvo могла бы, например, проверять, работают ли сторонние гипервизоры, проверяя идентификаторы ЦП (CPUID) или измеряя задержку ЦП.
FitGirl предположил, что Irdeto также может отреагировать, перейдя на ежедневную проверку подписей драйверов (DSE), но это создаст неудобства для добросовестных игроков, и этот механизм также можно будет обойти. В качестве альтернативы компания могла бы обратиться за помощью к Microsoft, ограничив режим проверки подписи драйвера (DSE), но это тоже кажется нецелесообразным.
Одно можно сказать наверняка: Denuvo постарается решить проблему наилучшим образом, продолжая, казалось бы, бесконечную игру в кошки-мышки. Irdeto, хотя и понимает, что не может победить пиратство, хотела бы вернуться к ситуации, когда игры оставались бы свободными от взлома в течение нескольких недель.