Kernel level anticheat to spyware! Dlaczego oprogramowanie anty-cheat na poziomie jądra systemu stanowi zagrożenie dla Twojej prywatności
Kernel-level anticheat to rodzaj oprogramowania zabezpieczającego gry komputerowe, które działa na najniższym poziomie uprawnień w systemie operacyjnym - w jądrze (kernel). Daje mu to niemal nieograniczony dostęp do wszystkich zasobów komputera, w tym do:
Riot Games wprowadza system Vanguard dla Valorant, który uruchamia się przy starcie systemu i działa na poziomie jądra, wywołując pierwszą dużą falę krytyki dotyczącą prywatności.
MiHoYo (obecnie HoYoverse) implementuje własny driver anty-cheat mhyprot2.sys, który również działa na poziomie kernel i pozostaje aktywny nawet po zamknięciu gry.
Odkryto liczne luki bezpieczeństwa w popularnych systemach anty-cheat, które mogły być wykorzystane przez atakujących do przejęcia kontroli nad systemem użytkownika.
Anticheat na poziomie jądra może monitorować:
Oprogramowanie działające na tak niskim poziomie, jeśli zawiera błędy, może stać się furtką dla hakerów. W przeszłości odkrywano już podatności w:
Firmy nie ujawniają szczegółów dotyczących tego, jakie dane zbierają, jak je przetwarzają i z kim się dzielą. Użytkownik musi im po prostu ufać.
Nie wszystkie gry wymagają kernel-level anticheat. Istnieją skuteczne rozwiązania działające w przestrzeni użytkownika, które oferują kompromis między bezpieczeństwem a prywatnością.
Jako gracz możesz:
Najważniejsze jest zrozumienie zagrożeń i podejmowanie świadomych decyzji. Firmy gamingowe liczą się z opinią społeczności - wyrażając swoje obawy, możesz wpłynąć na zmianę ich praktyk.