Denuvo взломана: компания обещает внедрить контрмеры против новых способов обхода защиты

Denuvo Drm пиратство гипервизор безопасность Irdeto tomshardware.com

Irdeto обещает контрмеры против недавнего обхода DRM на основе гипервизора. Популярность взлома Denuvo ставит под угрозу доходы компании, но использование обхода несёт риски безопасности для пользователей. — tomshardware.com

Значительная часть игрового и пиратского интернета бурлит последние несколько недель, поскольку стал популярен обход печально известного метода защиты от копирования Denuvo. Новый метод не только позволил выпустить уже существующие тайтлы, но и сделал репаки нулевого дня новой нормой. Современные версии Denuvo и его многоуровневые подходы к DRM хорошо выдержали испытание временем и широко считались эталоном в области DRM для ПК-игр. Естественно, это сулит проблемы для Denuvo и её материнской компании Irdeto, поскольку их основной источник дохода теперь, возможно, бесполезен.
Irdeto направила заявление популярному новостному сайту о DRM и авторском праве TorrentFreak, в котором утверждает, что уже работает над контрмерами, обещая, что «производительность не пострадает» от этих улучшений и что они не будут проникать глубже в операционную систему.
Замечание о производительности относится к прошлому скандалу, когда проверки Denuvo вызывали скачки загрузки ЦП, что добавляло сильные подтормаживания и падения FPS во многих тайтлах и конфигурациях. Denuvo яростно отрицала этот факт, что впоследствии высмеивалось в сети, поскольку взломанные версии работали намного лучше.
Как это обычно бывает у любой DRM-компании или издателя, Irdeto также заявила, что загрузка игр с обходом представляет собой проблему безопасности, но на этот раз у компании есть веские основания. Использование обхода через гипервизор, даже в его последней инкарнации, требует от пользователей отключения:

  • Режима полной безопасности (Secure Boot);
  • Виртуализации на уровне ОС (Hyper-V);
  • Защиты целостности памяти (Memory Integrity).

Как вы можете себе представить, отключение любой из этих функций безопасности не рекомендуется, а тем более отключение всех сразу. Как только все эти цифровые контрольные точки будут сняты, всё, что вы запускаете в своей системе, получает полную свободу действий для её захвата, способами, которые будет трудно заметить или исправить, и, естественно, будет обходить обнаружение почти любым антивирусным пакетом.
Добавляет беспокойства и то, что нет никаких гарантий, что даже без злого умысла новый HV не будет иметь собственной уязвимости безопасности, которая, будучи использована, будет работать на уровне доступа выше, чем у самой операционной системы.
Следует отдать должное сообществу: оно предвидело все эти проблемы, и репаки игр включают простой в использовании скрипт для отключения и повторного включения мер безопасности. Рекомендуемая процедура — отключить их, перезагрузиться и играть. Как только игровая сессия закончится, вы должны включить их снова и перезапустить. Однако это утомительно для любого, и можно предположить, что среднестатистический пользователь не задумается дважды о том, чтобы возиться с такими мелочами, как «безопасность».
Даже в пиратском сообществе команда, разработавшая обход HV, и популярные репакеры вроде FitGirl предупреждали о последствиях безопасности этих релизов, какими бы надёжными они ни казались. Потенциальным геймерам, которые опасаются ослаблять защиту своих ПК, придётся дождаться появления полноценного крэка.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: