Античит что это такое

Что такое Easy Anti-Cheat и почему он установлен на моем компьютере?

В некоторых видеоиграх будут установлены службы, необходимые для воспроизведения этих видеоигр. Пользователи могут не видеть опцию для этих служб при установке игр. В наши дни во многих многопользовательских играх требуется Easy Anti-Cheat, чтобы предотвратить мошенничество. Однако некоторым пользователям может быть интересно узнать, что такое Easy Anti-Cheat и почему он установлен на их компьютере без их ведома. Некоторые просто хотят знать подробности об этой услуге. В этой статье мы поговорим о Easy Anti-Cheat, который широко используется в наши дни.

Античит что это такое. intro 3. Античит что это такое фото. Античит что это такое-intro 3. картинка Античит что это такое. картинка intro 3

Что такое Easy Anti-Cheat?

Easy Anti-Cheat (EasyAntiCheat.exe) — это античитерский инструмент, разработанный Каму для предотвращения жульничества игроков в сетевых многопользовательских видеоиграх. Это помогает пользователям испытать свои любимые игры так, как они задуманы. Их команда имеет более чем десятилетний опыт разработки технологий защиты от вредоносных программ. Easy Anti-Cheat был первоначально выпущен в 2006 году, однако он время от времени обновляет и обновляет элементы интеграции программного обеспечения как на стороне клиента, так и на стороне сервера.

Это похоже на Valve Anti-Cheat (VAC), который разрабатывается Value как компонент платформы Steam. По сути, клиентские античит-программы ищут определенный код из черного списка в игровом процессе на вашем компьютере. В то время как античит на стороне сервера будет работать на игровом сервере, а не в системе конечного пользователя.

В зависимости от античита, он сначала запретит пользователю играть в игру, если обнаружена неизвестная программа или код. Во-вторых, он заблокирует аккаунт пользователя на определенное время в зависимости от правил.

Когда активен процесс EasyAntiCheat.exe?

Процесс EasyAnitCheat.exe, который вы можете найти в диспетчере задач, будет выполняться только вместе с играми, для которых он требуется. Это запускается автоматически всякий раз, когда пользователь запускает многопользовательскую игру, требующую этого античита. Перед запуском игры пользователи могут увидеть окно Easy Anti-Cheat. Он всегда будет работать в фоновом режиме, пока игра не запустится. Как только игра будет закрыта, она также закроется вместе с ней.

Античит что это такое. process. Античит что это такое фото. Античит что это такое-process. картинка Античит что это такое. картинка processПроцесс EasyAntiCheat.exe в диспетчере задач

В каких играх используется Easy Anti-Cheat?

Easy Anti-Cheat становится популярным среди недавних многопользовательских игр. Некоторые из самых известных игр используют его как функцию защиты от читерства. Большинство пользователей, возможно, впервые увидели это в Fortnite. Однако количество игр, в которых используется Easy Anti-Cheat, растет с появлением новых игр. Некоторые из известных игр: Apex Legends, 7 Days to Die, Fall Guys, Far Cry 5, Fortnite, Rust и многие другие. Вы можете проверить список игр на их официальном сайте.

Античит что это такое. games list. Античит что это такое фото. Античит что это такое-games list. картинка Античит что это такое. картинка games listСписок игр

Можно ли удалить Easy Anti-Cheat?

Easy Anti-Cheat будет установлен на ваш компьютер при установке игры, для которой требуется Easy Anti-Cheat. Когда пользователь удаляет игру, Easy Anti-Cheat также удаляется вместе с игрой. Установка игры не дает возможности установить или удалить Easy Anti-Cheat.

Однако вы всегда можете удалить Easy Anti-Cheat вручную с помощью программы установки Easy Anti-Cheat. Исполняемый установочный файл находится в папке с игрой. Мы продемонстрируем это, показав вам игру Easy Anti-Cheat для Fortnite. Файл можно найти по следующему пути:

C: Program Files Epic Games Fortnite FortniteGame Binaries Win64 EasyAntiCheat

Примечание. Диск может быть другим в зависимости от того, где вы установили игру в своей системе.

Античит что это такое. uninstall. Античит что это такое фото. Античит что это такое-uninstall. картинка Античит что это такое. картинка uninstallРасположение файла установки

Дважды щелкните файл EasyAntiCheat_Setup.exe, и откроется окно настройки. Здесь вы можете нажать кнопку «Удалить», чтобы удалить Easy Anti-Cheat из системы. Однако это помешает вам играть в многопользовательскую игру, в которой это требуется. В большинстве игр при запуске автоматически отображается запрос UAC (Контроль учетных записей пользователей) для переустановки Easy Anti-Cheat для игры.

Античит что это такое. uninstall2. Античит что это такое фото. Античит что это такое-uninstall2. картинка Античит что это такое. картинка uninstall2Удаление Easy Anti-Cheat

Вы также можете восстановить и установить Easy Anti-Cheat, используя ту же настройку. Кнопка «Ремонт» будет доступна, когда в вашей системе установлен Easy Anti-Cheat. Кнопка «Установить Easy Anti-Cheat» станет доступной после того, как вы удалите его из своей системы или если он уже отсутствует.

Античит что это такое. install. Античит что это такое фото. Античит что это такое-install. картинка Античит что это такое. картинка installУстановка Easy Anti-Cheat

Источник

Что такое Easy Anti-Cheat в Windows 10 и насколько он безопасен?

Вы получаете сообщения о чем-то, что называется «Easy Anti-Cheat», но не помните, как устанавливали его. Что оно делает? Почему он у тебя на компьютере? Это вирус? Если вы ищете душевного спокойствия, вы обратились по адресу.

Что такое легкий античит?

Онлайн-игры сегодня огромен, но игроки, обманывающие читы, часто портят веселье. Эти мошенники часто покупают программное обеспечение, которое изменяет игру или иным образом вмешивается в нее, давая кому-то несправедливое преимущество.

Легкий античит — это один продукт, который работает в фоновом режиме, отслеживая эти типы мошеннического программного обеспечения и не позволяя игрокам, которые их используют, участвовать в игре.

Античит что это такое. 2 Fortnite.jpg.optimal. Античит что это такое фото. Античит что это такое-2 Fortnite.jpg.optimal. картинка Античит что это такое. картинка 2 Fortnite.jpg.optimal

Easy Anti-Cheat — это высокотехнологичное программное обеспечение, разработанное компанией Kamu. По понятным причинам они не раскрывают, как именно работает программное обеспечение, но вы можете рассматривать его как своего рода систему защиты от вредоносных программ специально для игр.

Если вы попытаетесь вмешаться в него или использовать программное обеспечение, чтобы попытаться использовать чит в определенной игре, Easy Anti-Cheat может навсегда запретить вам играть в этой конкретной игре онлайн.

Безопасен ли Easy Anti-Cheat?

Да, Easy Anti-Cheat — это легальная программа, которую используют многие разработчики игр для защиты своих онлайн-игр. Он должен работать одновременно с игрой, которая его использует.

Античит что это такое. 3 Bear.jpg.optimal. Античит что это такое фото. Античит что это такое-3 Bear.jpg.optimal. картинка Античит что это такое. картинка 3 Bear.jpg.optimal

Из-за того, как работает Easy Anti-Cheat, некоторые антивирусные программы могут ошибочно идентифицировать его как вирус. Однако маловероятно, что это произойдет, учитывая известность Easy Anti-Cheat. Поэтому по умолчанию он должен быть включен в белый список вашего антивирусного программного обеспечения.

Поиск местоположения Easy Anti-Cheat

Easy Anti-Cheat не устанавливается в определенное место на вашем компьютере. Вместо этого каждая игра, в которой используется программное обеспечение, установит свою копию. Обычно это внутри структуры папок игры.

Античит что это такое. 4 File Location.jpg.optimal. Античит что это такое фото. Античит что это такое-4 File Location.jpg.optimal. картинка Античит что это такое. картинка 4 File Location.jpg.optimal

Если вы хотите удалить Easy Anti-Cheat со своего компьютера, вам также необходимо удалить все игры, в которых он используется. Когда последняя игра будет удалена, программное обеспечение исчезнет из вашей системы. В некоторых случаях игра спросит, хотите ли вы установить Easy Anti-Cheat при ее установке. Отказ от участия, скорее всего, помешает вам играть в эту онлайн-игру с использованием серверов, которым требуется эта услуга.

Если вы хотите удалить Easy Anti-Cheat вручную, проверьте папку с игрой на наличие «EasyAntiCheat_Setup.exe». Запустите его, и вам будет предоставлена ​​возможность удалить или восстановить службу.

Проверка легитимности Easy Anti-Cheat

Наше исследование не выявило записей о каких-либо вредоносных программах, пытающихся маскироваться под Easy Anti-Cheat. Однако если вы откроете Диспетчер задач, сервис должен называться «EasyAntiCheat Service».

Античит что это такое. 5 Task Manager.jpg.optimal. Античит что это такое фото. Античит что это такое-5 Task Manager.jpg.optimal. картинка Античит что это такое. картинка 5 Task Manager.jpg.optimal

Кроме того, служба должна работать только во время работы игры, которая ее использует. Это связано с тем, что служба с таким именем, работающая в другое время, может быть подозрительной, и вы можете выполнить глубокое сканирование с помощью предпочитаемого вами пакета защиты от вредоносных программ.

Какие игры идут в комплекте с Easy Anti-Cheat?

В многопользовательских играх широко используется Easy Anti-Cheat. Этот список на сайте не является исчерпывающим, поэтому другие игры могут использовать это программное обеспечение. Известные игры включают Apex Legends, Black Desert Online, Dead by Daylight, Halo Master Chief Collection и Королевская битва Fortnite. Так что, если у вас есть какая-либо из этих игр или игр из официального списка, у вас также будет Easy Anti-Cheat.

Античит что это такое. 6 Games 1.jpg.optimal. Античит что это такое фото. Античит что это такое-6 Games 1.jpg.optimal. картинка Античит что это такое. картинка 6 Games 1.jpg.optimal

Исправление ошибок Easy Anti-Cheat

Когда Easy Anti-Cheat работает должным образом, вы никогда не узнаете, что он есть. Однако ни одно программное обеспечение не является идеальным, и вы можете столкнуться с несколькими связанными с ним ошибками. Это наиболее распространенные проблемы с их исправлениями.

Windows или игра требует обновления

Для работы Easy Anti-Cheat используются некоторые системные файлы, и для версии Easy Anti-Cheat, используемой в конкретной игре, могут потребоваться более новые версии этих файлов. Кроме того, по тем же причинам может потребоваться обновление самой игры.

Добавить Easy Anti-Cheat в исключения вирусов

Если вы используете антивирусный пакет, который не является исключением для Easy Anti-Cheat, добавьте его вручную. Обратитесь к руководству по вашему программному обеспечению для получения конкретных инструкций. Разработчик ведет список совместимость с антивирусами если вы хотите проверить, работает ли Easy Anti-Cheat с антивирусом.

Проверьте подключение к Easy Anti-Cheat

Чтобы программное обеспечение работало, оно должно иметь подключение к домашнему серверу. Easy Anti-Cheat упростил это, предоставив два URL-адреса, которые сообщат вам, работает ли ваше соединение:

В обоих случаях при посещении этих сайтов с помощью браузера должно появиться сообщение «200 — HTTP OK». Если нет, то вам придется проверить свое подключение к Интернету или настройки Интернета (например, брандмауэр), чтобы убедиться, что все настроено правильно.

Перезагрузите компьютер или закройте другие приложения

Из-за того, как работает Easy Anti-Cheat, другие приложения на вашем компьютере могут мешать работе программы. Это может привести к тому, что вас заблокируют или исключат из онлайн-игр. Перезагрузите компьютер и закройте программы, которые не должны запускаться, чтобы увидеть, решило ли это проблему.

Последний совет: не обманывайте!

Античит что это такое. 7 Gamer.jpg.optimal. Античит что это такое фото. Античит что это такое-7 Gamer.jpg.optimal. картинка Античит что это такое. картинка 7 Gamer.jpg.optimal

Easy Anti-Cheat совершенно безопасен для вашего компьютера, но не так безопасен, если вы хотите обмануть в онлайн-видеоиграх. Если вы используете специализированное читерское программное обеспечение, оно может работать некоторое время, но после обновления Anti-Cheat одновременная работа этого программного обеспечения с игрой может привести к постоянному бану.

Если вам запретили играть за читерство, в большинстве случаев вы также не имеете права на возмещение. Так что это может оказаться дорогостоящей ошибкой. Лучше просто играть честно и правильно развлекаться.

Источник

Читы в шутерах и все, что нужно о них знать: говорят геймпродюсеры, читоделы и разработчики антивирусов

Общий взгляд на читы и античиты от Яны Медведевой.

60% игроков страдали от читеров: к такому заключению пришли исследователи компании Irdeto, которые опросили почти 10 тысяч человек из Китая, Германии, Японии, США и других стран.

Но какие процессы за этим кроются? Как чит позволяет увидеть невидимое и выстрелить в недостижимое? Создатели читов не всегда готовы делиться тонкостями работы, разработчики античитов хранят свои секреты. «Обмани меня» и «Догони меня, если сможешь» в одном флаконе. Но даже так информации набиралось на десяток страниц: из открытых источников, форумов и десятка интервью с теми, кто работает в этой сфере. И этот текст – все еще не полная картина читерства как явления, а только ее самая понятная часть.

Sports.ru не одобряет использование читов. Текст носит исключительно исследовательский характер.

Из этого текста вы узнаете:

• Как вообще работают читы

• Почему разработчики до сих пор не справляются с читерами

• Какие есть классы читов

• Как развивались и развиваются читы

• Как работают античиты и почему антивирус может победить читеров.

50 оттенков читов: как мы видим через стены и попадаем в цель

В офлайне мы с удовольствием пользовались специальными комбинациями букв и цифр, чтобы добраться до инструментов, которыми разработчики тестировали игру на баги. Или запускали Artmoney, стараясь накинуть себе побольше игрового золота. Но чем больше игры уходят в онлайн, тем сложнее становится процесс взлома игры.

Античит что это такое. cyberea644c9266e. Античит что это такое фото. Античит что это такое-cyberea644c9266e. картинка Античит что это такое. картинка cyberea644c9266e

Самые примитивные первые читы не отличались оригинальностью. Например, подкованные игроки копались в файлах игры, находили там текстуры стен и заменяли их прозрачными фрагментами. И вот вместо загроможденной карты перед тобой пустая площадка, по которой передвигаются союзники и соперники. Разработчики быстро разобрались с этими фокусами и старались прикрыть дыры, чтобы замена была не так проста.

С тех пор задача чита, в общем-то, не изменилась. Тебе все еще нужно подменить одни данные другими. Только теперь речь идет не о легко обнаруживаемых файлах текстур, а о пакетах данных, библиотеках и ключах шифрования.

Для того, чтобы разобраться в их функционале, нужно понять самое важное: онлайн-игра – это процесс обмена данными клиента и сервера. Ты выстрелил – сервер получил об этом информацию и раздал другим. Соперник бросил гранату – сервер передал эти данные тебе.

«Читы актуальны для игр, которые обсчитывают что-то на компьютере пользователя. Игры сейчас настолько насыщены событиями, что в угоду геймплею не удается все операции производить на стороне сервера. Клиент игры отправляет информацию серверу, а тот уже отдает другим игрокам информацию о том, что ты сделал. И сервер доверяет информации, которая приходит от игрока. Даже если ее подменили в процессе», – объясняет продюсер Warface Евгений Паринов.

Античит что это такое. cybere92412e49c2. Античит что это такое фото. Античит что это такое-cybere92412e49c2. картинка Античит что это такое. картинка cybere92412e49c2

Поэтому читы так популярны в FPS – здесь важна каждая доля секунды. Пока не все игроки обзавелись высокоскоростным интернетом и мощными компьютерами, создатели игр не могут производить все расчеты на сервере.

«В каких-то играх 150 мс могут быть не так заметны. А вот для шутера – это критично», – дополняет Паринов.

Что сами создатели читов, что борцы с ними с удовольствием делят программы на классы, уровни и группы. И речь идет не о бесплатных или платных читах в шутерах, а о том, как именно они взаимодействуют с игрой. Несмотря на то, что есть множество способов внедриться в процесс, среди самых популярных функций (за исключением ботов) выделяются две большие группы. Одни работают с данными, которые игрок получает от сервера, другие – с отправляемыми.

«От чего можно сгореть в паблике? От молотова».Блиц-опрос с игроками и комментаторами Blast Pro Series

Яркий представитель первой группы – Wallhack. Теперь чтобы видеть соперника сквозь стены не обязательно заменять текстуры на прозрачные. Можно просто вытянуть эту информацию из игры. Несмотря на то, что обычный игрок не видит соперника за препятствиями, тот все равно существует в данных, которые сервер передает клиенту.

«Чтобы слышать шаги, стрельбу, видеть результаты его действий, этот объект действительно существует в игровом клиенте. Читы встраиваются в эти внутренние процессы, вычисляют, где это все обсчитывается и показывают то, чего игрок видеть не должен », – разъясняет Паринов.

Можно ли спасти игру от подобных читов? В теории, да. Нужно просто ограничить количество данных, которыми сервер делится с клиентом. Например, передавать информацию о сопернике только в тот момент, когда игрок действительно должен его увидеть. Но если у пользователя будут проблемы с интернетом, то он просто получит эти данные с задержкой. И все, все удовольствие испорчено.

Античит что это такое. cybered07455ff7b. Античит что это такое фото. Античит что это такое-cybered07455ff7b. картинка Античит что это такое. картинка cybered07455ff7b

Второй тип читов работает с данными, которые игрок передает в сторону сервера. Например, это известные Aim-читы или Trigger-боты, стреляющие за игроков, как только курсор наводится на цель. Эти программы подменяют информацию о том, где находится твой курсор и попал ты в цель или нет.

«Например, ты наводишь мышку, стреляешь и попадаешь. Делаешь ли ты это самостоятельно или за тебя это сделала программа – сервер не знает. Он просто принимает это на веру», – рассказывает продюсер Warface.

На бумаге все просто: вот тебе данные – делай с ними, что хочешь. На деле же задача каждой игры – как можно более эффективно зашифровать и скрыть эту информацию, а читеры должны раскопать ее и незаметно подменить. И вот тут начинается настоящая работа.

Копай глубже: как обмануть игру и античит

Первые читы встраивались напрямую в клиент. Библиотеки файлов игр подменяли так, что в игре появлялись дополнительные функции. Такие читы было достаточно просто обнаружить, проверив игру на целостность. Действовать нужно было более ювелирно. Так читы разделились на две большие группы.

Новые подсадки, прострелы и раскидки. Valve показала обновленный Cache

Античит что это такое. cyberef7d2e34351. Античит что это такое фото. Античит что это такое-cyberef7d2e34351. картинка Античит что это такое. картинка cyberef7d2e34351

Эффективность таких читов зависит от самой игры. Там, где решает расположение противников или лута, их будет вполне достаточно, чтобы уничтожать соперников. Однако самим читоделам удобнее работать с замененными библиотеками игры и прямо внутри оперативной памяти. Так можно использовать полный функционал игры. А значит, для этого понадобится инжектор.

Античит что это такое. cyberec04b806335. Античит что это такое фото. Античит что это такое-cyberec04b806335. картинка Античит что это такое. картинка cyberec04b806335

Когда топорные методы инжектов (замены библиотек) устарели, читеры взялись за использование уязвимостей и дыр внутри драйверов. Чему больше всего будет доверять игра? Конечно же, железу. Ну не станут же создатели видеокарт зазря копаться в памяти игры? Так драйвера стали неплохим прикрытием для того, чтобы работать с поступающими и отправляемыми данными. Как утверждают читеры, некоторые из их творений до сих пор работают через NVidia. И не только.

«В этом случае своеобразная вина ложится не только на разработчиков, чьи системы защиты не способны заметить вмешательство и доверяют всему подряд. Но и на тех, кто отвечает за дырявые драйвера, которые оказалось так просто использовать», – продолжает создатель читов.

Античит что это такое. cybere2344aadde0. Античит что это такое фото. Античит что это такое-cybere2344aadde0. картинка Античит что это такое. картинка cybere2344aadde0

Сегодняшние читы вышли на новый уровень. Теперь их разработчики научились не просто пользоваться чьими-то уязвимостями, а самостоятельно мимикрировать под драйверы. Для этого они используют администраторские права Windows.

«Например, в одной онлайн-игре бот представлял из себя флешку, которая вставлялась через USB-порт. И при запуске игры это устройство представлялось как клавиатура и мышка. В самой игре этот бот «бегал» и зарабатывал игровую валюту без участия самого игрока», – рассказывают сотрудники компании Иннова, разработчика и издателя компьютерных и мобильных игр.

Fnatic обхитрила Vitality звуком шагов в решающем раунде карты. Гениально!

«Мне сложно представить, что может быть дальше. Но уже сейчас это очень глубокая работа. Мы прямо можем говорить, что это взаимодействие на уровне ядра операционной системы», – подтверждает Евгений Паринов. Если методы борьбы с предыдущими угрозами Warface уже разработала и реализует, то покорение нового уровня пока в процессе.

Но мало просто спрятать сам процесс куда-то в глубины системы. Дальше читеры пользоваться различными ухищрениями, чтобы осложнить обнаружение угрозы. Одни засоряют код чита сторонним мусором, чтобы сложнее было вычислить рабочую часть. Другие постоянно меняют след сторонней программы, чтобы не попасть в базы известных читов. Или же оперируют внутри самих античитов.

Античит что это такое. cybere582d136a10. Античит что это такое фото. Античит что это такое-cybere582d136a10. картинка Античит что это такое. картинка cybere582d136a10

«Ничто не мешает этой программе сломать не только игру, но и сам сканер, чтобы тот ничего не нашел, – поясняет продюсер Warface. – Это как в фильме «Начало». Опуститься на уровень одного сна недостаточно. Ты подменяешь не только что-то в конечном приложении для достижения своих целей, но и что угодно и где угодно для спокойной работы. Если ты знаешь, что где-то существует сканер, то ты берешь и модифицируешь его, чтобы он ничего не нашел».

К примеру, прямо сейчас существует чит, который буквально отключает VAC в Steam.

«Можно делать все что угодно, – рассказывает Tannim. – Мы закидывали любые вещи, за которые должны были дать бан. Но бана нет. С ним читерить можно даже через ArtMoney. Может быть, Valve ждут с волной банов, но это очень глупое решение».

Как любая болезнь, они изменяются, подстраиваются и эволюционируют. И все это чтобы остаться неуязвимыми для тех, кто выступает щитом в этой борьбе – античитов.

На страже чистых данных: как работает античит

Действие рождает противодействие. Чит рождает античит. Появление читов в играх привело к тому, что сами разработчики игр и сторонние компании бросились создавать продукты, которые должны защитить игроков от тех, кто использует нечестные преимущества. И среди античитов происходит не менее увлекательная эволюция.

Все началось с обычного скана памяти в поисках всего, что может напоминать вредоносную программу. Но создатели читов быстро научились прятать свои следы простейшими методами. Пришлось искать новые способы вычисления читеров. Even Balance в 2000 году представила античит PunkBuster, который впервые появился в Half-Life. Клиент ставился на компьютер игрока и параллельно с игрой сканировал память, чтобы обнаружить все подозрительные изменения. Плюсом к этому античит временами делал скриншоты экрана игрока, чтобы проверить его на наличие стороннего интерфейса или подозрительных моментов.

Античит что это такое. cybere34ac273717. Античит что это такое фото. Античит что это такое-cybere34ac273717. картинка Античит что это такое. картинка cybere34ac273717

Читеры достаточно быстро научились обходить это. Например, меняли модуль так, что он не пересылал скриншот на сервер и делал вид, что случилась потеря пакетов. Или же отправлял просто снимок черного экрана – у античита была проблема с совместимостью с новыми версиями Windows, поэтому это всегда можно было использовать как отмазку. Самые продвинутые читы фиксировали момент снятия скриншота и ровно на эту секунду выключали интерфейс чита. И все – клиент чист.

И так происходит с каждым античитом, который выходит на рынок.

Современные античиты делятся на три основных типа. Первый, клиентский, работает прямо на компьютере игрока. Он сканирует систему на наличие сторонних программ, взаимодействующих с памятью игры. Проверяет, не изменены ли файлы приложений и какие новые устройства добавляет пользователь. Его эффективность зависит от базы данных и умелости читера. Но при этом такой античит может немного загружать сам компьютер пользователя.

Второй тип – серверный. Это некий набор системных ограничений, а сервер по этому списку постоянно проверяет, соответствует ли им поток поступающих данных.

«В этом варианте анализируются игровые события, – поясняет Антон Селихов, руководитель проекта Kaspersky Anti-Cheat. – Например, если игрок делает хэдшот на расстоянии 100 метров, а игровой механикой предусмотрен радиус зоны, где можно видеть других игроков в 75 метров, такое событие считается подозрительным, но не доказывает читерства. Но если таких событий накопилось какое-то количество, игрок считается читером и применяются санкции».

Античит что это такое. cybereaafcdd5eaf. Античит что это такое фото. Античит что это такое-cybereaafcdd5eaf. картинка Античит что это такое. картинка cybereaafcdd5eaf

«Конечно, клиентская часть антивируса – штука надоедливая и мешает, – объясняет Tannim. – Но большую часть проблем создает именно серверная часть. Например, так это работает в World of Tanks. У них все происходит на сервере, где все это защищается. И поэтому сделать там что-то практически невозможно».

Преимущество серверных античитов состоит в том, что они не просто ловят за руку нарушителей. Они могут предотвратить сам факт нарушений, выставив ограничения.

«Это касается серверной части ESEA и FaceIT. У них есть ограничения на сервере, которые просто не позволяют использовать подобные вещи. Например, очень быстрые приседания, – рассказывает Tannim. – Существует античит для CS:GO, который написал парень из Украины. Он стоит 100 долларов. По сути, он обрубает практически все функции читов».

Античит что это такое. cybere5b62ebf3e0. Античит что это такое фото. Античит что это такое-cybere5b62ebf3e0. картинка Античит что это такое. картинка cybere5b62ebf3e0

Но для всесторонней безопасности самым распространенным и эффективным пока остается гибридный тип античитов. Тут тебе и клиентская часть, которая постоянно мониторит память, и серверная, пополняющаяся новыми ограничениями и обрабатывающая информацию от клиента. Эффективность их работы будет зависеть от множества факторов: и от размера базы известных читов, и от количества ограничений на сервере, и от скорости обработки информации. И, конечно, обновлений от разработчиков, которые должны не только заниматься системой защиты, но и закрывать дыры в самой игре.

«EAC (Easy Anti-Cheat) есть и в CS:GO, и в PUBG, и в Fortnite. Только в CS:GO с ним справится любой школьник, а в Fortnite это практически невозможно. Скорее всего, в Valve просто используют устаревшую версию и не обновляют кк. Или, например, существует анти-аим, который не позволяет игрокам по тебе попасть. Фикс этой функции лежит на Github [Sports.ru – сайт софт-обеспечения с кодом в открытом доступе и совместной разработкой]. Его нужно просто взять и вставить. Но Valve этого не делают, им все равно», – делится Tannim.

Слакс рассказал, что организация турниров – ад: спонсоры ушли за 6 часов до начала, топ-команды не хотели играть

Что именно и как ищет каждый из античитов – информация, которую сложно обнаружить. Создатели читов заинтересованы в том, чтобы пользоваться уязвимостями, а не копаться в деталях. Иногда им самим бывает сложно определить, за что игрок попал в бан. Для того, чтобы запутать читоделов, разработчики используют отложенные блокировки.

«VAC может прилететь через два месяца после детекта. Это сделано для того, чтобы нам, кодерам, было сложнее понять, где именно спалился чит. К тому времени в чите может смениться множество деталей. Так что мы так и не узнаем, на какую часть старой версии сработал античит», – объяснил создатель читов.

Античит что это такое. cyberea6d6e942f4. Античит что это такое фото. Античит что это такое-cyberea6d6e942f4. картинка Античит что это такое. картинка cyberea6d6e942f4

Разработчики античитов не спешат делиться своими секретами. Не хотят распространять информацию ни среди разработчиков читов, ни среди своих конкурентов – разве что учиться на их ошибках. Поэтому довольствоваться приходится крупицами информации.

Например, VAC еще с первых версий сканирует CRC – уникальную сигнатуру каждого файла в системе. Компания собирает базу таких CRC с доказанных читов, а потом сравнивает с тем, что приходит с компьютера игрока. Совпадение приводит к бану.

Поэтому читерам приходилось постоянно менять CRC-код и генерировать новый для каждого уникального пользователя. А VAC – разрабатывать новые системы защиты, которые было бы не так просто обойти. Правда, получается это с переменным успехом.

«Четкого описания работы античита, даже VAC, нет. Есть только теории. Одна из них состоит в том, что он вообще ничего не делает, просто рандомно банит каких-то людей. Учитывая случаи бана честных игроков, эта теория может даже быть оправдана!» – иронизирует Tannim.

Античит что это такое. cyberec59b8556fc. Античит что это такое фото. Античит что это такое-cyberec59b8556fc. картинка Античит что это такое. картинка cyberec59b8556fc

Адаптируйся и догоняй: как развиваются античиты

«На одной базе данных они бы далеко не уехали. Мы запросто можем заменить то, что попало в список на детект, – заявляет создатель читов. – Вместо того, чтобы скупать и препарировать платные версии, разработчики античитов улучшают методы сканирования и внедряют новые системы обнаружения».

Одним из самых крупных и публичных обновлений в свое время поделилась Valve. В 2018 году Джон Макдональд на Game Developers Conference рассказал о новой разработке компании – VACNet для CS:GO. Новая система должна была стать не заменой, а дополнением к существующему античиту. Она анализирует не сигнатуры и следы сторонних программ, а само поведение игрока, точнее – передвижение его мышки.

Схема проста: VACnet фиксирует положение курсора в самые понятные моменты игры – например, во время стрельбы. А именно за четверть секунды до выстрела и через полсекунды после него. Если передвижение мышки совпадет с шаблоном, который используется в читах, игрок получит бан. Чтобы избежать ложных обвинений, таких случаев должно набраться больше сотни на игрока. Обучать систему новым паттернам и шаблонам планировалось с применением нейронных сетей и трех с лишним тысяч процессоров. И совсем недавно в сети появился патент с описанием подобной системы, которая будет работать не только на стрельбу.

«Предположим простую функцию – антиаим. Чит выворачивает модель так, чтобы сложнее было попасть, во время выстрела резко меняя положение игрока. Античит (или их нейронка) просто будет проверять на скорость выворачивания моделей, – объясняет Tannim. – Если камера игрока не соответствует модели и при этом еще и резко меняется, то он читер. Условно, модель игрока смотрит в одну сторону, а камера игрока в другую. Как так может быть? Это простейший вариант выявления, при том там даже не надо сложной математики. Просто смотреть на векторы».

Античит что это такое. cybereb145c9d5ac. Античит что это такое фото. Античит что это такое-cybereb145c9d5ac. картинка Античит что это такое. картинка cybereb145c9d5ac

Как заявили разработчики, еще в декабре 2017 года система работала даже эффективней, чем Overwatch.

«Когда человек отправляет игру в Overwatch, вероятность того, что читера обвинят, составляет 15-30%. Это зависит от множества факторов: время года, продажи игр, каникулы. Много всего, но смысл в том, что люди очень редко выносят обвинительный приговор читерам. VACnet делает это в 80-95% случаев », – объяснил тогда Джон Макдональд.

Сами же создатели и распространители читов отнеслись к этой идее скептически. Все дело в материале, на котором будет учиться VACnet.

«Возможно, они и добавили эту систему с машинным обучением. Но она все равно не работает, – заявляет Tannim. – Потому что когда у тебя все игроки – читеры, ты ничего особо не вычислишь. Когда в игре все играют с читами, то ни у кого нет значимого преимущества, которое нужно анализировать. И дело в том, что другие разработчики используют подобную систему уже лет 5-7 либо фиксят это на уровне игры».

Обзор Borderlands 3 – игра затягивает не меньше Diablo или Destiny. Заслуженно ли?

Сделать качественный скачок в борьбе с читами планирует и «Лаборатория Касперского», которая уже анонсировала создание своего античита для киберспортивных платформ, а позже и мультиплеерных игр. Для них эта среда вполне привычна, ведь разработчики уверены, что читы взаимодействуют с компьютером и игрой так же, как и вирусы.

«Также как разработчики вирусов пытаются спрятать свой код от антивирусных компаний, разработчики читов пытаются спрятать читы от разработчиков игр, избежать их обнаружения, – пояснил Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского» и аналитик вредоносного ПО в различных онлайн-играх. – Внутри оба (читы и вирусы), загружаясь в браузер или оперативную память, читают и модифицируют память. Например, вредоносная программа внедряется в код браузера и модифицирует его; ждет, пока пользователь введет данные банковской карты, чтобы их украсть. Точно также читы модифицируют код браузера для игры, чтобы получить игровое преимущество».

Главным преимуществом своего античита по сравнению с конкурентами «Лаборатория Касперского» считает большой опыт в борьбе с угрозами. Им не важно поведение игрока, они не собираются анализировать его действия. Зато планируют глубже заглянуть в специфику читов с технической стороны.

Античит что это такое. cyberea50d5ed48c. Античит что это такое фото. Античит что это такое-cyberea50d5ed48c. картинка Античит что это такое. картинка cyberea50d5ed48c

Создатели читов с ними согласны: ничего нового в подходе они пока не видят, но уверены, что инструментарий у этих ребят будет куда серьезней, чем у Valve.

«Создатели антивируса понимают, как быстро сканировать систему, какими уязвимостями можем воспользоваться мы, – делится опасениями создатель читов. – Не думаю, что наши идеи сильно отличаются от того, что уже придумали хакеры. И вполне возможно, что существует то, до чего мы еще не догадались. А Касперский уже будет к этому готов».

Это значит, что когда разработчики читов выйдут на новый уровень или найдут новую лазейку, «Касперскому» будет проще обнаружить их действия. Если создатели не оплошают, то этот античит будет догонять читеров куда быстрее конкурентов.

«Новые классы угроз безусловно есть. И сложно о них узнавать, когда ты их не видишь, – рассказал на презентации античита Антон Селихов, руководитель проекта. – И здесь у нас есть преимущество: мы умеем работать с угрозами, о которых до нас никто не знал. В киберзащите есть опыт работы с целевыми сложными атаками, которые было сложно обнаружить. Мы умеем работать с этими атаками».

Одни делают громкие технологические скачки или пользуются накопленным опытом, чтобы бежать впереди идей читеров. А другим приходится поспевать за прогрессом, который постоянно демонстрируют новые версии читов. Самый сложный момент наступает, когда запрещенные программы уходят вглубь процессов, пытаясь скрыть свою деятельность. Как, например, это случилось с переходом на драйверные инжекторы.

Античит что это такое. cyberea88477f3c1. Античит что это такое фото. Античит что это такое-cyberea88477f3c1. картинка Античит что это такое. картинка cyberea88477f3c1

«Нам тоже приходится переходить на новый уровень доступа. Потому что если мы будем находиться на ступеньку ниже, то вредоносные программы просто откажут нам в доступе, – объясняет продюсер Warface Евгений Паринов. – Калькулятор на компьютере же не может управлять драйверами!»

Но если на обезвреживание новой версии популярного стандартного чита уходит несколько дней, то выход на новый уровень может потребовать месяцы. Для этого используют реверс-инженеринг.

«Когда ты запускаешь программу и получаешь результат, то через реверс-инженеринг можно выяснить, как она к нему пришла, – разъясняет Паринов. – Когда мы впервые столкнулись с читами на основе драйверов, через анализ процессов в операционной системе, процессов, которые обращаются к клиенту игры и модифицируют его, мы выяснили, куда уходят корни проблемы. Например, на компьютере пользователя запущено два процесса, хотя должен быть один. Значит, кто-то под него маскируется».

Хоть сам факт существования драйверных античитов уже давно не секрет ни для MRAC, ни для FaceIT или ESEA, борьба с ними остается приоритетной задачей. И кто знает, куда смогут заглянуть разработчики читов дальше.

Античит что это такое. cyberec0f3738052. Античит что это такое фото. Античит что это такое-cyberec0f3738052. картинка Античит что это такое. картинка cyberec0f3738052

Технологические салки: кто ведет в битве читов и античитов?

«Нормальные античиты так усложнили, что это уже практически не стоит того. FaceIT не выдает данные о соперниках, пока игрок не должен их получить. Поэтому нормально работает там только Аим. Платить 150 долларов только за это, а потом еще и получить бан после достижения 10 уровня?» – сомневается Tannim.

Он, выступая на стороне разработчиков читов, признает, что создатели систем защиты постоянно преподносят сюрпризы, а методов обхода становится все меньше. Персональные читы, которые так яро рекламируются разработчиками, вполне могут оказаться копией тех же программ, которые можно достать бесплатно. Может, обнаружат их чуть позже, потому что прецедентов для анализа будет меньше. Но разработать принципиально новые методы обхода античитов практически невозможно.

«У меня есть знакомый, который делает читы не для дохода, а потому что ему это нравится. И у него в Warface банов нет уже почти год – это невероятный показатель, – рассказывает Tannim. – Но, во-первых, он сильно запарился. А во-вторых, он один из лучших программистов на планете. Не так много людей в мире могут сделать подобное. Так что античит тебе не помешает только если у тебя есть подобный уровень знаний».

Видеоигры полезны. Шутеры восстанавливают зрение, а Тетрис борется с посттравматическим синдромом

Создатели античитов отвечают обратным реверансом – они всегда чувствуют себя догоняющей стороной, которая пытается поймать нарушителей за хвост. Кто-то не очень эффективно, как Valve, но кто-то успевает заслужить доверие, как FaceIT или MRAC.

«Мы с большим уважением относимся к людям, которые разрабатывают это программное обеспечение – в плане их технической подкованности. Да и сами читы – это не абсолютное зло. Зло – это использовать их в киберспортивных турнирах и там, где люди пытаются получить удовольствие», – утверждает Антон Селихов из «Лаборатории Касперского».

Чтобы сократить разрыв, создателям античитов приходится не только разрабатывать новые методы сканирования или ограничения для серверной части. Работа ведется и на многих других фронтах бесконечной войны. Первый батальон помощи – это пользователи, которые отправляют жалобы на нечестных игроков.

«На самом деле, все читы сложно обнаружить. И для этого разработчики организуют обратную связь с игроками. Когда игроки видят читы, они имеют возможность жаловаться на других игроков. По таким подсказкам можно найти читера и исследовать, как он этими читами пользуется и как он их модифицирует», – объясняют в компании Иннова.

Сотрудники MRAC каждый день обрабатывают до 3 тысяч жалоб. 7-10 боев с доносами достаточно, чтобы читер попал в топы и сотрудники компании начали работу над изучением проблемы. Но чем меньше жалоб, тем меньше вероятность, что чит обнаружат.

«Мы не отказываемся таких людей ловить, – поясняет Евгений Паринов. – Но если бы на него жаловались, мы бы его отследили и забанили. А если мы не получаем на него жалоб, значит, он не так сильно вредит. И мы можем заниматься какими-то более актуальными и действительно волнующими игроков проблемами. Но рано или поздно мы на этого игрока все равно выйдем».

Античит что это такое. cybere3df9c0abbc. Античит что это такое фото. Античит что это такое-cybere3df9c0abbc. картинка Античит что это такое. картинка cybere3df9c0abbc

На другом фронте идет информационная война. Многие компании-разработчики считают своим долгом не только пробираться в закрытые группы, чтобы изучать новые платные читы, но и блокировать сообщества и видео на YouTube.

«Дело не только в борьбе с читами, но и с их распространением. У нас спокойно существует группа в VK, ты в нее написала. В Fortnite бы ее уже удалили. А в Warface еще и повестка в суд бы пришла», – подтверждает Tannim. Когда-то он занимался читами в Warface и на его аккаунт до сих пор приходят страйки от Youtube.

Наконец, дело доходит и до кадров. Создатели античитов нередко пытаются переманить на свою сторону кодеров. Истории о том, как бывший читер стал сотрудником крупной компании и поделился своим опытом уже не редкость. А иногда речь идет не только о желании сменить профессию, но и о желании заработать.

«Обычно такое бывает в условиях конкуренции, – объясняют в Innova. – Когда разработчики читов предоставляют образцы приватного стороннего программного обеспечения соперников, которые мешают получать им прибыль».

Война идет по всем фронтам. Одни пытаются найти новые способы спрятать свое вмешательство, другие – обнаружить. Читеры уходят на уровень ядра операционной системы, и античитеры ныряют за ними. Пока у игроков есть непреодолимое желание быть круче, чего бы это ни стоило, читы в играх будут жить. А значит у античитов тоже будет работа, о которой мы сможем только догадываться.

«Да, для нас это тоже гонка вооружений, – заключает Tannim. – Только с условной Вакандой. Это какая-то банановая страна, но что там внутри – никто не знает».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *