“被诅咒的领域”?谈谈臭名昭著的内核级反作弊软件

言之有理

作者:三明

发布于2024-02-28 10:05:08 +订阅

  像Denuvo DRM或着色器编译卡顿一样,“内核级反作弊”是近年来困扰PC游戏的最重要问题之一。它会降低游戏的性能,甚至可能危及电脑安全。但就目前的情况而言,无论如何,这项技术都将继续存在。

  所谓"内核模式 "是一种计算机系统特权模式,它允许完全无限制地访问系统及其资源。这意味着内核模式不仅可以访问系统上运行的软件,还可以访问系统的硬件和内存。这种模式对于操作系统中的许多底层任务都是必要的。

  当反作弊软件在内核级别运行时,意味着它运行在操作系统最深、最核心的一层,随着Windows一起启动。所以许多玩家抵制这种技术是可以理解的,毕竟没人会愿意将自己设备的核心系统权限交给第三方来控制。

  这样说你可能还不能直观地感受到这种工具的强大和侵略性,我举一个简单的例子。曾四度在《命运2》全新副本全球首日竞速中夺魁的殿堂级玩家Cruz的游戏账户遭封禁,原因就是他在电脑里安装的《全面战争:幕府将军2》作弊工具“ArtMoney”被《命运2》的反作弊软件“监测到内存编辑/调试工具程序”。

  在申诉后,开发商Bungie仍以该程序涉嫌作弊而不予解封。要知道,那只是一款单机游戏,在那里使用修改器是无可厚非的。国内单机游戏玩家应该都知道所谓“风灵月影宗”吧,“叮”一下便可上天入地。

  故而使用这些反作弊软件的游戏往往会面临许多用户的负面评价甚至威胁,开发这类软件的从业者把其行业称为“一个被诅咒的领域”。

  相对于游戏开发者滥用内核访问权限而言,我更担心有不法分子利用软件的潜在漏洞来控制设备的核心权限,毕竟这是有前车之鉴的。2022年,《原神》的内核级防作弊软件——不过原神好像使用的是腾讯的MTP(ACE)SDK反作弊系统——就被黑客利用,他们通过mhyprot2.sys在受害者的设备中部署勒索软件,然后传播病毒感染。

  不滥用内核级访问权限或提供对用户系统有负面影响的产品是符合所有游戏开发者的利益的,事实上,哪怕没有内核级的访问权限也会对电脑设备造成严重破坏。就像我最喜欢的游戏系列之一《黑暗之魂》,在前年它的三部作品的游戏服务器均被关闭,原因是游戏中有一个漏洞会被黑客恶意利用。或许这就是《艾尔登法环》使用小蓝熊的原因之一?

  尽管令人沮丧,但在2024年的任何设备上上网都会有风险,现在很多软件都在明里暗里要求并拥有着许多与该软件无关的权限,在网络上,我们如履薄冰。

  言归正传,正是作弊行为在游戏中持续蔓延并且有人从中非法获取盈利,情况走到了如今这一步。有些玩家愿意接受内核级别的反作弊,因为它能提供更可靠的保护。尤其是在《瓦罗兰特》等强竞技性游戏当中,对面如果开了还能在我头上“丢大包”,那是我绝对忍受不了的。

  尽管“内核级反作弊”还有诸多问题亟待解决,但我们似乎无法否认它在防止作弊方面的效果还算不错。老实说有些时候我都无所谓了,爱怎么反就怎么反——我肯定不会因为《艾尔登法环》使用“小蓝熊”而冷落它。哦,《艾尔登法环》,我要玩你一千遍也不够!

打开游侠APP查看更多精彩
相关资讯
热门资讯
下载APP可查看更多精彩资讯