21 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Denuvo выпустила собственную античит систему

Нужно больше DENUVO! Теперь в борьбе с читерами. А получится ли??

Согласно проведенным исследованиям Британских, ой! нет! не будем позорить их доброе имя! Итак, согласно проведенным исследованиям Нидерландских ученых, работающих в компании Irdeto: 61% геймеров в Соединенном Королевстве и Германии плохо относятся к читерам. Очевидно, что остальные 39% Германских и Английских игроков – это были сами читеры. Неплохое соотношение, да.

Тем не менее, руководствуясь данном логикой и совсем немного – получением денежного профита со всей 100% части геймеров в недрах Irdeto родилась гениальная идея срубить новую анти-чит систему Denuvo Anti-Cheat в рамках вступления в НАТО коалицию ESIC (Esports Integrity Coalition). Товарищ Блаукович, выступая на очередном съезде данной организации сказал буквально следующее:

“We must continue to combat cheating in both online multiplayer games and Esports, and our membership of ESIC is a symbol of our commitment to protecting legitimate players from the negative impact of cheating.” (Reinhard Blaukovitsch, Managing Director of Denuvo, Irdeto)

При этом зал встретил бурными овациями слова товарища Блауковича. Первый секретарь ESIC, товарищ Смит горячо поддержал предыдущего оратора своим высказыванием:

“It is always wonderful to welcome new members into the Coalition. The addition of Denuvo will support our efforts to keep Esports safer against the threat of cheating, match manipulation and betting fraud.” (Esports Integrity Commissioner Ian Smith)

Комплексное решение анти-читинга, по словам разработчиков денуво, должно быть обеспечить 100% (ох! лол) контроль целостности данных игры и предотвратить их изменение.

Небольшая аналитика для нового тренда DENUVO, и что по существу из этого может выйти.

На самом деле мало кто помнит, но создатели DENUVO изначально позиционировали своё детище, как систему против читеравства (. ). Anti-tamper – это покрытие критичных кусков кода игры от постороннего вмешательства.

Anti-tamper сольюшн, как анти-читер сольюшн.Достигалось это тем, что критичный код помещался под виртуальную машину (VMProtect, и последующий CPS style), а переменные в игрушке разбавлялись дополнительным защитным кодом DENUVO (туда встраивалась инструкция CPUID для симуляции проверки лицензии).

Ввиду того, что VMProtect был скомпроментирован не один раз, а так-же существуют рабочие способы патчинга самого VMProtect и кода DENUVO, защита на таком подходе представляется малоэффективной. Код всё равно найдут, отреверсят и изменят, как бы разработчики не старались.

Постоянный контроль переменных в игре, как анти-читер сольюшн. Все (ну, или большая часть)отлично знают и помнятArtMoney. Допустим у нас есть 1 000 голды – из неё нужно получить 1 000 000 голды. Нет проблем – вбиваем значение 1 000, ищем в памяти игрушки, отсеваем, находим нужное, правим на 1 000 000. Всё! Экономика встала с колен, можно клепать сотнями мамонт-танчики, “Кировы”, купить дорогущие артефакты и выиграть игру (this is no cow level). Но тут появляется DENUVO и говорит: “эй! пацачник, а теперь расскажи мне, как ты заработал свой первый миллион, когда у тебя пять минут назад все харвестеры сожрали песчаные черви и нет ни одного перерабатывающего завода?” ... На самом деле,эта шутка с большой долей правды. Начнем с того, что защита может шифровать данные в памяти, и тогда без анализа кода, который манипулирует этими данными, сложно найти истину. Впрочем:

1. Не забываем, что VMProtect и виртуальная машина CPS были уже скомпроментированы множество раз.

2.Алгоритм шифрования переменных (денег, голды, жизней, другого профита) не может быть намного сложнее, чем какой нибудь тривиальный XOR(исключающее или).

3. Сам алгоритм контроля из-за многопоточного взаимодействия (всякие EnterCriticalSection, LeaveCriticalSection и InitializeCriticalSection) должен работать мгновенно и не иметь лишнего мусора.

В современных играх значения переменных будут меняться очень очень быстро и сильно варьироваться, т.е. для принятия решения назвать геймера читером DENUVO должен иметь крайне веские основания и железные факты, которые требуется собрать за достаточно длительный промежуток времени (например, полное отсутствие харвестеров и перерабатывающих заводов, а так-же иных источников поступления денег).

Что имеем в итоге:

1. Если в логике принятия такого решения не учитывать все факторы, то от некорректной работы страдать будут честные геймеры (например, DENUVO забыла, что Вы построили 10 научных лабораторий, которые при продаже дали Вам 1 000 000 голды)

2. Ввиду сложности и многогранности реализации такой процедуры процедуры, защитный код проще найти и нейтрализовать (за один заход требуется обратиться к большому количеству данных).

3. Как показывает практика, DENUVO не особо заботится о защите переменных – на изменение/подделку Вашего HWID для лицензии (данные в системных структурах Windows – KUSER_SHARED_DATA, Process Enviroment Block. ) защите, по факту, как-то по барану и бубну тоже, что доставляет:

Черный список приложений (исполняемых файлов читов), как анти-читер сольюшн. Собственно самый древний и боянистый способ контроля, известный ещё с ранних версий SecuROM (ЦАРСТВО НЕБЕСНОЕ ЕМУ!), и даже ещё раньше.Вернемся к многострадальному ArtMoney. Как там называется файл, который запускается на исполнение? ArtMoney.exe Отлично! Тeперь, любой, у кого в списке процессов ArtMoney.exe, будет навечно иметь клеймо ‘читер’. Эм! Ну в смысле для DENUVO :))) Кроме списка запущенных процессов, которые обычно любая защита получает с помощью:

используются типичные WinAPI для поиска окошек:

HWND WINAPI FindWindow(

_In_opt_ LPCTSTR lpClassName,

_In_opt_ LPCTSTR lpWindowName

HWND WINAPI FindWindowEx(

_In_opt_ HWND hwndParent,

_In_opt_ HWND hwndChildAfter,

_In_opt_ LPCTSTR lpszClass,

_In_opt_ LPCTSTR lpszWindow

Ввиду того, что производители читов обожают разукрашивать свои творения, впихивая туда тонны музыки и картинок, юзаются более продвинутые методы определения типа парсинга ресурсов.

Некоторые особо продвинутые инжектятся динамической библиотекой (DLL) в игрушку, и управляют количеством профита из неё. Тогда в дело вступают такие WinAPI функции:

DWORD WINAPI GetModuleFileName(

_In_opt_ HMODULE hModule,

_Out_ LPTSTR lpFilename,

_In_ DWORD nSize

как видите, тонкости работы данного метода давно известны и превосходно документированы. Irdeto не придумает здесь ничего нового. Черные списки можно контрить. Функции WinAPI перехватывать и возвращать подложные данные. Короче, боян.

Контроль текстур, как анти-читер сольюшн. Пожалуй, один из самых распространенных методов читерства (в некоторых случаях, самый главный) в онлайн-играх. Текстуры, мапхаки.

Завязан на изменении файлов текстур (DSS), изменении логики работы рендера и тд. Как уже было неоднократно сказано – у DENUVO, на самом деле, очень плохо обстоят дела с контролем целостности себя и, тем более, исходного кода игрушки. В текущем виде защита может делать проверку целостности файлов в памяти и на диске, но здесь очень много нюансов, которые мешают выполнять данные защитные функции эффективно (например, всё тот же перехват WinAPI, тонкости работы DirectX/Vulkan/OpenGL). Ниже представлен пример работы защищенной DENUVO игры Unravel с текстурами, как видите, данная часть кода абсолютно открыта и свободно просматривается в дизассемблере IDAPro:

Что в итоге: понятно, что всё зависит от реализации. Но, вряд-ли в Irdeto смогут сделать эффективную защиту против текстурохаков не решив старые и всем известные проблемы самой DENUVO.

Что ещё можно добавить к вышесказанному? Разве что, напомнить о существовании всяких FairFight, PunkBuster, VAC (Valve Anti-Cheat) . тысячи их!

Несмотря на долгий срок существования и солидный опыт в борьбе с читерством, сама проблема решена не была. И тут появляется DENUVO . а мы посмотрим, что из этого получится.

Denuvo начнёт бороться с читерами

Компания собирается разработать собственный античит.

23 Августа 2018

Автор: Коняшин Андрей

Компания Denuvo, известная геймерам по одноимённой DRM-защите, решила расширить свою сферу деятельности и объявила о создании собственной античитинговой системы. Теперь компания будет бороться не только с пиратами, но и с читерами.

Читать еще:  Anthem: Разработчики забросили проект на целый месяц

Не так давно компания Denuvo была приобретена более крупной корпорацией Irdeto, которая специализируется на обеспечении различных видов цифровой безопасности. Видимо, после поглощения Irdeto у Denuvo появилось больше ресурсов, и теперь компания решила попробовать в новой смежной области.

Более того, Denuvo не собирается противостоять читерам в одиночку: компания объявила о вступлении в организацию Esports Integrity Coalition, которая занимается обеспечением честных условий проведения киберспортивных мероприятий. Соответственно, это означает, что EIC уже давно борется с читерами, принимающими допинг спортсменами и игроками, устраивающими договорные матчи.

Denuvo не назвала точную дату выхода своей античитинговой программы, но заявила, что она выпустит её уже достаточно скоро. По словам компании, её новое ПО будет мешать пользователям влезать в файлы игры и изменять их.

Также по теме

Также по теме

Самым ожидаемым фильмом 2020 года назвали «Чудо-Женщину 1984»

В GOG раздают тактическую ролевую игру Tower of Time

СМИ: экранизация Uncharted в очередной раз потеряла режиссёра

Подписчики: 4,1 млн

EU Masters Summer 2019 – Play-ins Knockouts

Подписчики: 145 тыс

Подписчики: 14,7 млн

Подписчики: 808 тыс

RERUN: EVOS vs 496 – TI9 SEA Regional Qualifiers: Group Stage

Подписчики: 558 тыс

[RU] REBROADCAST | StarLadder ImbaTV Minor #2

Denuvo: защита от копирования и конец эпохи бесплатных игр для ПК

В начале 2016 года всемирно известная китайская хакерская группа 3DM объявила, что через 2 года возможно не останется бесплатных игр на ПК. Правда это или нет, мы узнаем только в 2018 году, но предсказание начинает сбываться. И способствует этому уже ставшая легендарной защита от копирования Denuvo.

Даже те, кто далек от игрового мира, уже слышали это магическое слово в компьютерных новостях. Denuvo. Система защиты от копирования, которая стала синонимом к словосочетанию – “взломать нельзя”. Кто-то Denuvo ненавидит, кто-то покупает лицензионные игры, а остальные просто ждут – когда же ее смогут обойти.

Все началось в 2014 году, когда бывшие работники подразделения Sony по защите от копирования (той самой Securom) выделились в отдельный стартап. Обосновавшись в Австрийском Зальцбурге, они каким-то чудом написали за пару месяцев новую защиту и назвали ее Denuvo. Как позже оказалось, многие алгоритмы и архитектура были благополучно украдены (или скопированы) у VMProtect 2.0 – не особо распространенной защиты от реверс инжиниринга.

Denuvo является так называемой Anti-tamper защитой, которая отличается от DRM. Anti-tamper предотвращает отладку, реверс инжиниринг и изменение запускаемых файлов. Denuvo – это дополнительная оболочка для DRM-систем сервисов онлайн дистрибуции игр – Steam и Origin. Она гарантирует, что эти системы не будут взломаны.

Denuvo генерирует уникальный ID для каждой машины в зависимости от типа процессора, видеокарты и прочих составляющих компьютера. Для осложнения жизни хакерам используется анти-дамп, обфускация, и 64-битная виртуальная машина.

В Denuvo используется криптография белого ящика (White-box cryptography), которая позволяет не показывать в памяти ключ, с помощью которого зашифрован код игры. Denuvo сама по себе не нова, она использует наработки старых защит, однако при отсутствии внятных 64-битных дебаггеров оказывается весьма эффективной.

Сама по себе система DRM Steam достаточно просто “ломается”. Если игра выходит в Steam без дополнительной защиты типа Denuvo – она взламывается хакерами и выкладывается на торрент-трекеры в течение недели. Задача Denuvo – защитить игру в первые 30 дней после релиза. Именно на это время приходится большинство покупок лицензионных игр.

С чем Denuvo успешно справляется и даже больше. К примеру, известная игра Just Cause 3 до сих пор не “крякнута”, а ведь прошло более 10 месяцев. Far Cry Primal, Deus ex: Mankind Divided, Need for speed, Hitman, Unravel, Fifa 17 – все они еще держат оборону и не поддаются взлому. В 2016 году многие издатели: Ubisoft, EA, Square Enix и даже Konami взяли на вооружение Denuvo, чтобы использовать ее в своих проектах.

Однако 5 августа 2016 случилась забавная вещь. На торрентах появился взломанный Doom. А за ним и Rise of the Tomb raider и Just Cause 3. Все новостные сайты поспешно написали – “Denuvo пала под натиском хакеров”. Люди с радостью качали релизы и играли. Эксплоит был написан болгарским хакером Voksi. Как потом окажется, он не взламывал Denuvo – он просто обманул Steam. Он заставил думать систему, что пользователи играют в демо-версию игры, в то время, как они играли в полную. Это вселило большую надежду в геймеров по всему миру, а особенно в странах СНГ. Но счастье длилось совсем не долго – уже 8 августа Steam обновился и закрыл дыру в защите. Все релизы на торрентах внезапно стали неработоспособными. Вот так всего 3 дня просуществовал эксплоит Denuvo-Steam.

Voksi тогда написал: «Было весело, пока это продолжалось. По крайней мере, 600 000 пиратов смогли поиграть в эти три дня. Ущерб нанесен. Кроме того, знайте, что я мог оставить это только для себя и друзей, но решил выпустить публично, зная, что это будет исправлено».

Уже 9 августа 2016 года на торрентах появился полностью взломанный дистрибутив Rise of the Tomb Raider хакерами из группы CONSPIR4CY или коротко CPY. Группа с девизом «Always Outnumbered, Never Outgunned» действительно без лишнего шума и пыли приятно удивила геймеров.

В тот день разработчики Denuvo смеялись сквозь слезы – они закрыли брешь в защите за 3 дня – но это не помогло. Это был день маленькой, но очень важной победы. CONSPIR4CY показали, что Denuvo может быть взломана полностью. Они подхватили упавший флаг китайской 3DM. У пользователей со всего мира появилась надежда. Через пару недель появился релиз игры Inside, снова со снятой защитой Denuvo. А 9 сентября пал Doom – теперь он бесплатно доступен на торрентах.

На данный момент еще осталось более 10 игр окончательно не взломанных. Но постепенно список уменьшается. Но не стоит забывать, что Denuvo будет использована в будущих играх: Battlefield 1, Watch Dogs 2.

Методы обхода Denuvo

Их не так много, но все таки они есть. На просторах интернета можно найти сайты, которые предлагают оффлайн-активацию игр с Denuvo. Достаточно вбить в Google слово «antidenuvo», либо осуществить такой же поиск “ВКонтакте”. Идея достаточно проста – вы платите около 1-2$, затем устанавливаете себе чистый клиент Steam и файлы игры. После этого посредством Teamviewer к вам подключается на 1 мин человек, вводит свои логин и пароль от аккаунта Steam, где уже куплена эта игра. Активирует ее на вашей машине и переводит Steam в оффлайн-режим. Дальше вы спокойно играете в лицензионную игру, но обновления и сетевая игра разумеется недоступны. Таким образом на 1 аккаунте Steam играют десятки человек.

Второй способ – это просто дождаться полноценного «кряка» игры от хакеров. Они медленно, но появляются. Так, например, недавно появился релиз Mirror’s Edge Catalyst.

Заключение

Борьба продолжается. Denuvo не сдается и с каждым релизом становится еще сложнее для взлома. Однако хакеры тоже уже имеют немаленький опыт написания «кряков» для различных версий Denuvo.

Кто победит? Пока немного впереди Denuvo, но ясно одно – это противостояние всерьез и надолго. Удачи, CPY!

Владельцы Denuvo собираются выпустить собственное античитерское ПО

Компания Irdeto, купившая в этом году Denuvo, объявила о планах по разработке собственной античитерской системы.

Представители компании заявили, что больше половины геймеров испытывают негативные эмоции от столкновений на просторах сети с нечестными пользователями. Три четверти из них согласились с тем, что играм нужна защита от читеров.

Читать еще:  Apex Legends скоро добавляет дальность стрельбы

Мы видим, что игровая индустрия относится к читерству так же серьёзно, как к пиратству. Чтобы добиться успеха в этой борьбе, разработчикам нужно заложить античитерскую стратегию в сердце геймдизайна вместе с передовыми технологиями по обнаружению читов, шифрованию и анализу поведения пользователей.

Боб Эрнандес, представитель Irdeto

Irdeto также присоединилась к киберспортивной коалиции ESIC (Esports Integrity Coalition), которая занимается тем, что борется с мошенничеством в среде игровых соревнований. Таким образом, Denuvo в скором времени выпустит свое собственное античит-ПО.

Новости и статьи по тегам:

Комментарии:

негативные эмоции от столкновений на просторах сети с нечестными пользователями

зачастую они встречаются не с читерами, а с более опытными игроками у которых или сборка получше или рука набита

Видимо денува не столь прибыльна, в итоге решили ещё бабла сгрести.Учитывая особенности по данной конторы можно надеяться на возрастание системных требований игры на 100% )

Мало того, что Denuvo говорят грузит железо сильно, дак теперь и этот античит будет грузить поди.

так, а античит то почему всем не угодил?))

Если они создадут нормальное античитерское ПО, ключевое здесь если, то можно будет им сказать спасибо, но что то мне подсказывает такому не быть.

так, а античит то почему всем не угодил?))

а он все равно не будет пахать , очевидно ведь. Все существующие античиты — не пашут. Люди умнее, хитрее и назойливее)

это просто попытка откусить баблов от пирога под названием Киберспорт, который с каждым годом все толще и толще…

p.s. Самый лучший античит давным давно изобретен в Южной Корее. Называется персональный ID по паспорту и уголовный срок за нарушение кибер-правил) *И даже там умудряются читерить)

@Фристайл, ну и что, пусть пытаются, получится – хорошо, нет – значит нет. это лучше, чем ничего с этим не делать вообще.

п.с. когда я последний раз пробовал поиграть в пубг, я, кажется, видел все – летающие(плавающие?) машины, людей бегающих быстрее машин, арбалетных робингудов, которые через полкарты делали ваншоты, живых жителей зоны. и это, блин, вообще не здорово и не приятно

@Entvy такому кривому говну ничего не поможет, хоть там 100500 античитов накати. Как и гта, у которой 99% рассчетов на стороне клиента.

Если есть отверстие под ключ, так и ключ сделают. Так что всё что сделано руками человека, человек и сломает.

Нет надежнее античита, чем консольный рынок. Хотя даже на него читеры пробиваются.

Нет надежнее античита, чем консольный рынок. Хотя даже на него читеры пробиваются.

Как-то на твиче видел стрим явного читака игравшего на плойке.

Был крайне удивлён.

Когда уже этих уродов постигнет кара. Мало того что продукты калечат своей дерьмо-защитой, теперь еще решили и сетевую часть “положить”.

На счет того что Denuvo вешает не совсем правда, в сети гуляет куча сравнений взломанной игры и с Denuvo и о боже разница в несколько фпс в какой то игре даже с денуво фпс вырос 0_о, на самом деле весь вопрос в ее имплементации в игру вот это да, порой игра просто сама настолько не оптимизирована или защита криво прикручена что надо кого то обвинить и тут появляется Denuvo, + конечно же старая песня пиратов ко ко ко Denuvo вешает систему это как америкацы в ООН с хим оружием по Ираку.

Святая истина хочешь играть с читами играй в синглплеер, читы которые убивают геймплейную суть это попытка решить свою игровую импотенцию, к читам которые правят глупые решения дизайнеров отношусь лояльно(псевдогеймплейные аспекты которые просто необоснованно удлиняют игру).

Фристайл дело не во взломе, а в наказании(люди которые считают что античит создан чтоб отсекать читеров на входе в игру у вас странная позиция, античит это комплексное решение), и причем тут киберспорт их там отдельные люди проверяют фиг ты там что сделаешь там фреймы предсобраны максимум своя мышь и клавиатура да гарнитура (про большие турниры), а мелкие турниры соваться с античитом ну это смешно.

На счет того что Denuvo вешает не совсем правда, в сети гуляет куча сравнений взломанной игры и с Denuvo и о боже разница в несколько фпс в какой то игре даже с денуво фпс вырос 0_о

Существующие кряки предназначены для обхода запуска , но защиту не вырезают. Т.е. смысла сравнивать крякнутую и обычную нет — т.к. в обоих есть денува и в обоих она пашет одинаково. Более того, за счет разработки некоторых кряков методом “рукопашного систематического тыка” — крякнутые игры частенько лагают больше чем те же лицушные.

Поэтому прекращайте продуцировать эти глупости о сравнении денувы с денувой…

В пользу вредности самой денувы скажу одно: — за все время существования денувы , за все время распространения слухов о ее вредоносности (частенько правдивых), ни одна контора не выставила на Независимый Пользовательский обзор версию с денувой и без нее — дабы доказать, что денува не вредна. Но зато уже около 3х разных студий заявили , что в лагах и глюках их проекта виновата защита.

Существующие кряки предназначены для обхода запуска , но защиту не вырезают. Т.е. смысла сравнивать крякнутую и обычную нет — т.к. в обоих есть денува и в обоих она пашет одинаково. Более того, за счет разработки некоторых кряков методом “рукопашного систематического тыка” — крякнутые игры частенько лагают больше чем те же лицушные.

не слежу, но вроде же были студии, которые добровольно вырезали защиту из своих игр? наверняка их сравнивали до/после

Именно что сравнение было крякнутых(!) и где возможно GOG версий (разница между Denuvo и GOG несколько фпс) погуглите.

Уважаемый Фристайл, скажите ка мне какая контора будет признаваться в свой беспомощности в оптимизации(проще свалить на дядю) ваш аргумент из разряда волк говорил что он не ел овец это собака их съела которая охраняла. Л — логика.

не слежу, но вроде же были студии, которые добровольно вырезали защиту из своих игр? наверняка их сравнивали до/после

тоже не корректно. Защита убрана в играх , которые уже прошли полный патч-цикл , т.е. там от изначального мало что (вероятно!) осталось , а в случае с финалкой так вообще были разные билды. *А разработчики кряков не заморачиваются с поддержкой всех версий игры…

@Kilirion ссылочку в студию пожалуйста. Больше всего хочу увидеть разницу между ГоГ версией и Денувной ! учитывая , что только идиот будет ставить денуву на продукт, который продает без защиты в гоге…

На счет идиотов по установке Denuvo на продеваемые GOG версии вы опять сплоховали не применив логику, GOG версии появляются позже выхода игры с DRM так что тут опять аргумент в минус, ведь защита уже стояла до появления версии на GOG.

Если нет разницы между защитой и кряком получается суждение только складывается из финансовой составляющей, следовательно выводы по Denuvo основаны на этом?

P.S. Я надеюсь вас уже разбанили на Google.

P.S.S. 3DM хвастались что полностью удаляли защиту из игры, ну так к слову.

В этом-то и вся суть. Вместо того, чтобы сделать нормально работающую защиту, которая проектировалась вместе с остальными компонентами и работает как должна, они прикручивают готовую хреновину которая может и не вызвать конфликтов, а может полностью все поломать. Тестеры-то обычно прогоняют dev build, в котором вместо этой защиты прикручен мониторинг. Да и прогоняется это далеко не на средней машине, от чего проблемы с производительностью спокойно доходят до релиза (не малую роль в этом играет огромный зоопарк разнообразного железа у пользователей, ну да сейчас не о том). На личном опыте могу привести sonic mania, где после обновления у меня пункты меню стали переключаться с задержкой в 3-4 секунды, после чего игру я удалил.
По поводу же античита можно сказать все то же самое. Нет, есть хорошие примеры вроде кастомных античитов к третьему варкрафту или контре 1.6, но обычно выходит эдакий punkbuster, который вроде бы и работает, но, зачастую, бесполезен.

Читать еще:  Fallout: New Vegas — Спидраннер установил новый рекорд

Denuvo Software Solutions внедрила новую версию антипиратской защиты и сменила владельца. Для хакеров могут настать тяжёлые времена

Поделитесь в соцсетях:

На днях мы сообщали об очередном поражении Denuvo – итальянская варез-группа CPY выпустила генератор лицензий для Sonic Forces, тем самым создав работающее обходное решение антипиратской технологии. Но, как оказалось, и разработчики Denuvo не сидели сложа руки.

Ранее компания уже заявляла о своих планах по расширению области применения технологии и анонсировала появление античитерских продуктов, защиту оптических носителей и выход на рынок домашнего цифрового контента. Сейчас же, австрийские программисты не только представили совершенно новую версию своей anti-tamper технологии, но и сделали официальное заявление об объединении с компанией Irdeto (дочернее предприятие международной группы Naspers, занимается развитием и распространением микропроцессорных и программных технологий широкополосного доступа, средств автоматизации, обработки и распространения медиа контента). В какой-то степени, это та же Denuvo, но только в области цифрового ТВ, платёжных транзакций, интернета вещей и автомобильной промышленности. Irdeto. в свою очередь, в пресс-релизе, выпущенном по случаю приобретения Denuvo Software Solutions, указывает, что симбиоз компаний значительно усилит позиции Denuvo на рынке видеоигр. При этом австрийская компания продолжит свою работу под собственным брендом. Приобретение не несёт никаких существенных операционных изменений для сотрудников Denuvo. Их рабочие места в Австрии, Польше, Чехии и США сохранятся в полном объёме и будут расширяться по мере необходимости.

Но вернёмся к более насущному вопросу: что же изменилось в Denuvo с новой версией? Сложно сказать, учитывая, что сама австрийская компания вообще никак не комментирует нововведения в технологическом процессе своего детища.

Первым об изменениях в работе Denuvo затрубил вездесущий болгарский хакер Voksi, пристально наблюдающий за развитием технологии. В личном блоге на reddit он поделился своими впечатлениями об изменениях Marvel vs Capcom: Infinite японской корпорации Capcom, c последним патчем ставшей проводником новейшей версии антипиратской технологии. По его наблюдениям, главные изменения коснулись процесса запуска, защищённого Denuvo ПО: загрузка/инициализация стали проходить быстрее, при этом основная нагрузка на процессор в режиме работы осталась прежней. При этом хакер пришёл к выводу, что изменения в работе достаточно значительны и присвоил новой версии порядковый номер 5.0. Учитывая, что на счету Voksi уже есть наработки по взлому нескольких игровых проектов и обновлённые кряки по уже вскрытым Denuvo-тайтлам, к его словам можно относится с некой степенью доверия.

А что же касательно Assassin’s Creed Origins, Need for Speed: Payback, StarWars Battlefront 2, Injustice 2 и StarOcean: The Last Hope HD Remaster, несущими на борту Denuvo 4.8 и пока неприступными для хакеров? Здесь всё далеко неоднозначно, учитывая, что австрийцы применяют систему уникальных ключей шифрования для каждого отдельно взятого проекта (в отличие от той же Steam, которую уже давно отвязывают без особых усилий в автоматическом режиме). С выходом новой версии anti-tamper технологии хакеры обязательно столкнутся с дилеммой продолжить взлом уже устаревшей версии 4.8 или бросить все силы на штурм более актуальной 5.0.

И это ещё не всё. В 2017-м, когда Denuvo начали массово взламывать, на хакерской сцене действовали сразу несколько активных варез-группировок, занимающихся «австрийской проблемой»: из самых известных стоит выделить Codex, CPY, SteamPunks и хакера-одиночку BALDMAN. И если CPY хотя и стали пионерами взлома, продвигались неспешно, от проекту к проекту, периодически обновляя взломы, то неожиданно ворвавшийся на хакерскую сцену BALDMAN оказался «факиром на час». Как выяснилось позже, он использовал наработки ресурса eXeL@B и уязвимость Denuvo, возникшую большей частью благодаря удалению наработок VMProtect (исключена после судебной тяжбы с авторами технологии) с помощью которой ему удалось взломать достаточное количество видеоигр и быстро завоевать популярность. И, как это часто бывает, слава ударила в голову, BALDMAN начал намекать, что не против получать вознаграждение за свою работу и выложил данные своего биткоин-кошелька на reddit. Хакерское сообщество, принципиально относящееся к вопросам «оплаты услуг» отстранилось от джентльмена удачи, а Denuvo, в свою очередь, успешно залатала «дыру» создав свою собственную псевдо-VMProtect и с новой версией BALDMAN ушёл в закат. Что же касается Codex, на первых порах группа делала какие-то попытки взлома и даже отметилась в нескольких проектах, когда anti-tamper технология затрещала по швам, и процесс был поставлен на широкую ногу. В последствии, переживающие кризис выходцы из Codex присоединились к SteamPunks (прославившейся созданием рабочих генераторов лицензий для Dishonored 2 и Unravel) и образовали CodePunks, в копилке которой, за исключением кряки SOUTH PARK: THE FRACTURED BUT WHOLE, пока нет каких-то громких взломов.

На данный момент ситуация такова, что чаша весов в противостоянии Denuvo/хакеры, качнулась не в пользу последних: австрийцы нашли инвестора для дальнейшей разработки и получили доступ к новым, проверенным временем, кибер-технологиям; актуальные версии защиты показывают себя неплохо, справляясь с возложенной задачей; хакерская сцена, похоже, легла в дрейф на неопределённый срок; крупные издатели, такие как Ubisoft, CAPCOM, EA, Square Enix и др. по-прежнему выказывают ярую поддержку, анонсируя Denuvo в своих новых ААА-тайтлах. Из уже объявленных, Denuvo точно получат Far Cry 5, FINAL FANTASY XII THE ZODIAC AGE и Dragon Ball FighterZ, возможно, ЕА также встроит её в следующий проект Bioware – Anthem. С большой долей вероятности эти игры будут использовать уже новую версию Denuvo. Плюс Ubisoft, по всей видимости, также не преминет добавить «ноу-хау» собственной разработки – дуэт VMprotect+Denuvo, уже успешно показавший себя в деле (по мнению издателя). Правда, даже такая неоправданно тяжелая защита не спасла Assasin’s Creed: Origins от низких продаж, Steam-версия реализована тиражом чуть более 600 тыс. (для сравнения Call of Duty: WWII достигла этой цифры за 3 дня). Успехом для проекта ААА-класса назвать это сложно.

Вместо эпилога. Тема пиратства была, есть и будет актуальной, когда возникает вопрос авторского права и морали использования чужой интеллектуальной собственности без надлежащего на то права. Кто-то из издателей пытается заигрывать с игроками, обещая удалить антипиратскую технологию в «кратчайшие» сроки (но только после взлома), кто-то встраивает микро транзакции, чтобы компенсировать потери от «недополученных» доходов (привет, ЕА), а кто-то докупает всевозможные лицензии на крипто-ПО, отягощая и без того требовательные к системе видеоигры, различными «защитами защиты доступа к защите» (Ubisoft, ты навсегда в наших сердцах). Так было, так есть и так будет. И неважно, сколько ещё продержится Denuvo до полного разгрома. Пока крупные издатели жаждут «грабить корованы», вам и только вам решать для себя, стоит ли поддерживать падкие до наживы корпорации, готовые неустанно вкладывать миллионы долларов в разработки хитроумных программ в неуёмном желании продать всеми доступными способами ещё одну бесполезность в яркой красочной упаковке ради дополнительного дохода, или проголосовать деньгами за талантливого инди-разработчика или честного девелопера, которые любят и уважают своего игрока.

Ссылка на основную публикацию
Статьи c упоминанием слов: