PTT評價

Fw: [新聞] Riot懸賞300萬求破解《VALORANT》,但玩

看板Steam標題Fw: [新聞] Riot懸賞300萬求破解《VALORANT》,但玩作者
wizardfizban
(瘋法師)
時間推噓58 推:71 噓:13 →:47

Riot懸賞300萬求破解《VALORANT》,但玩家爆遊戲本身就是後門!?
https://tinyurl.com/yapc26nf

Riot Games 推出的 FPS 新作《VALORANT》正進入全球封測階段,而 PC 遊戲的外掛問題也始終考驗著 Riot,Riot 今日祭出遊戲史上最高的 10 萬美元(約新台幣 300 萬元)的懸賞,求駭客們來「破解」《VALORANT》。

Riot 本次懸賞發佈在漏洞懸賞平台 HackerOne 上,徵求駭客們來考驗一下《VALORANT》的防外掛系統「Vanguard」,依據安全層級祭出 2.5 萬美元至 10 萬美元不等的獎勵。這已經是遊戲公司史上最高額的懸賞,先前任天堂也曾在同個網站懸賞 3DS、Nintendo
Switch 的漏洞,Rockstar 也曾祭出 1 萬美元懸賞找《GTA》和《碧血狂殺》線上模式的漏洞。

Riot 之所以對 Vanguard 這安全系統這麼有信心,用白話來說,主要是因為 Vanguard內部除了安裝檔案之外,還包含了一套驅動程式,而這套驅動會直接寫入電腦的核心模式(Kernel Mode),核心模式就是電腦的最高權限,高到可以操縱你電腦上所有和 CPU 關連的硬體。核心模式其內容由於相關到整套硬體、系統的穩定而受到保護,一般使用者無法觸及。順帶一提,平常使用者所使用的叫用戶模式(User Mode)。

再白話一點,用手機系統來說, Android 的 Root,iOS 越獄就是為了「取得核心模式權限」所執行的手段。

但這也引發了玩家的另一個疑慮,就是安裝 Vanguard 等於給電腦開了一個 RIOT 專用的後門,Riot 前(18)日為此特別發了一篇公告,承認 Vanguard 確實使用到核心模式,但他們對收集個人用戶的隱私和電腦資料沒有興趣,只會收集 Vanguard 與其反作弊系統相關的數據,「這一切都是為了遊戲的公平性」,Riot 如是說。

當然,信不信就還是看玩家自己了。

====

所以那個程式不只是開機就執行而是直接植入電腦的核心模式?

如果是真的,那我還真的不敢玩這遊戲。 XD

--
我們不應該依負擔的罪惡來選擇道路,
而是在選擇的道路上負擔自己的罪惡。
──蒼崎橙子 「空之境界」──

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.233.149.240 (臺灣)
PTT 網址
※ 編輯: wizardfizban (36.233.149.240 臺灣), 04/21/2020 09:08:23

nightwind20904/21 09:09看向starforce

evolution86204/21 09:10雙標仔無視 繼續檢討Epic

wizardfizban04/21 09:11starforce也是? 我不玩有starforce的遊戲

wizardfizban04/21 09:12被搞過就不想碰了

Dsakura04/21 09:12沒興趣 但是做得到 這就夠可怕的了

ghgn04/21 09:17riot是由騰訊百分之百持股的子公司

lovinlover04/21 09:17這東西不是用戶同意就不違法吧?

cdn04/21 09:20看看背後金主老爸是誰

Korsechi04/21 09:20這種在玩家電腦裝程式抓外掛 不就以前遊戲最粗魯的手法

Korsechi04/21 09:21RIOT好意思出來宣傳要懸賞...

cdn04/21 09:22把文章內容riot置換成騰訊,讀起來就別會有不同感受了。

max9028304/21 09:23看到說預計lol今年也會實裝vanguard

k1k183200204/21 09:24那我還寧願不要碰

marx9352104/21 09:27怕的是變成正版軟體受害者 畢竟多安裝了一個程式 而且

marx9352104/21 09:27還有最高權限

iComeInPeace04/21 09:34你開遊戲出現的遊戲條款一定會有一條 要你同意的啦

iComeInPeace04/21 09:34沒人在看那一長串條款而已

krodang04/21 09:36阿共不演了?

ideallife04/21 09:36中資 怕

syldsk04/21 09:39要被做成人形蜈蚣了

skyabsence04/21 09:40riot背後就騰訊阿 怕

r8527060704/21 09:41是不是rgs那套懸賞玩法食髓知味啊?

r8527060704/21 09:43rgs漏洞報了一年後才懸賞 洞都補好了

Clavius04/21 09:43StarForce太久一堆人不記得了,他也是一樣只是為了防盜

Clavius04/21 09:43

furbyyeh04/21 09:44BZ不是也是這樣嗎

lpsobig04/21 09:47一定偷資料啊==

Korsechi04/21 09:48正版軟體的受害者 過了一段時間就有廠商想這麼搞

r8527060704/21 09:49starfoce我記得是 防拷 但後來被爆

r8527060704/21 09:49會傷電腦 且偷回傳啥的

Clavius04/21 09:50簡單講就是為了防盜版防作弊,你有必要使用能存取核心權

Clavius04/21 09:50限的方式?

wizardfizban04/21 09:51應該說為了防作弊 你得把電腦最高權限交給Riot

Clavius04/21 09:51BZ可沒有裝一個驅動程式在你系統裡面

Arietta04/21 09:52星之力的慘劇沒人記得嗎?

Arietta04/21 09:53買正版光碟卻不能讀的狀況比比皆是

Clavius04/21 09:53在那個更新驅動還需要重開機的年代,你每次安裝跟更新S

Clavius04/21 09:53tarForce的遊戲還要重開機

godfight04/21 09:55坐等出包

bbqomfg04/21 09:55破解Vanguard獲得大量最高權限的利潤會比10萬鎂低嗎?

Clavius04/21 09:56裝程式抓外掛大家都有,裝驅動抓外掛就很少見了

cms638404/21 09:56反正不好玩

sendicmimic04/21 09:57星之力會把你的電腦包括最底層所有結構回報給外國

sendicmimic04/21 09:59會導致電腦像在重組一樣,光碟拼命讀取使光碟機掛掉

Charles042104/21 09:59聽說市面上的防外掛程式 基本上都是用這種方式 如VA

Charles042104/21 09:59C pubg的 apex的 然後聽說因為外掛會使用內核權限

Charles042104/21 09:59如果 反外掛不是的話 那基本抓不到

Clavius04/21 09:59大家是怕你這監控系統有沒有外掛的東西而已,居然有這麼

Clavius04/21 09:59高的權限,萬一有漏洞那怎麼辦?萬一你想幹什麼呢?

lovinlover04/21 09:59BZ的Warden是掃記憶體的程式 應該沒要求Kernel

sendicmimic04/21 10:00防盜版防到這樣根本是要反盜你的電腦資訊

sendicmimic04/21 10:01把防盜本身搞到這麼高權限通常都有鬼

RemiliaAnsi04/21 10:08看看背後金主,科科 還好我沒興趣

jokerming84704/21 10:24看了這個消息直接不考慮玩了 原本還有點興趣

abc80122404/21 10:30嘻嘻 Epic也說他們對個資收集沒興趣啊

lhy810452204/21 10:35二樓笑死人

wz0202204/21 11:18 中資 END

CSSun04/21 11:19說騰訊不收集個資我是不信啦

ooox04/21 11:28有人自刪了欸= =

marx9352104/21 11:29在西洽那篇一樣的也刪了

madcloud04/21 11:30LOL用正版無蝦米輸入法還會被當外掛的爛公司

katana8904/21 11:32starforce 重出江湖囉 怕

lacoste111304/21 11:33笑死惱嗆結果自刪,真的很棒棒

evolution86204/21 11:34被噓到自刪 可憐啊

dic191104/21 11:37sperma打球啊 還敢重複發文再自刪啊

gdtg1090004/21 11:40我相信中共偷資料只是時間問題

ANiZan999104/21 11:41好了啦各位息怒 邏輯像坨屎被嗆到自刪已經夠慘了w

suckpopo04/21 11:43習近平表示:我對你的隱私真的沒興趣(搜尋檔案夾)

swallow75304/21 11:44歐美那邊還是一堆人再玩 工商錢真香

oil704/21 11:47裝後門防後門? 跟裝360衛士防毒有87%像

SharkHOT04/21 11:53騰訊表示愉悅

bala04504/21 12:25中國公司

GTAblue04/21 12:25權限不是交給RIOT,是騰訊,想用這招偷雞吧

Arad04/21 12:27你門不要鎖 我不會偷東西

TaoYPingS04/21 12:36沒興趣盜資料,但可以盜資料,那你哪天突然有興趣了我

TaoYPingS04/21 12:36怎麼知道

jorden080404/21 12:40啊誰知道你們公司端有沒有漏洞 2020了還用暴力防盜

cycutom04/21 12:47不想冒這種險

cycutom04/21 12:48而且用你這,就不會有外掛?科科

cycutom04/21 12:49哪個號稱防盜防外掛的,沒被破解過的?連PS4都被破解過了

ohya383804/21 12:50絕對不玩 垃圾

cycutom04/21 12:51說穿了,破解,都是時間的問題而已。即然如此,我要為了

cycutom04/21 12:52這點去冒險?看有多少白痴腦殘會裝囉XDD

NiuBi556604/21 12:52這家是中資公司 你各位想清楚啊

bill40377704/21 13:16我破你後門絕對不是對你有非分之想,只是看你有沒有乖

bill40377704/21 13:16乖的喔XD

scottic04/21 13:20我對你的隱私沒興趣,但你房間要讓我裝針孔

marx9352104/21 13:23話說開機常駐都不會有效能問題嗎

vladof04/21 13:25哈哈哈哈主打沒掛哈哈哈哈

guogu04/21 13:40會有效能問題啊,國外有人反應

raidcrash04/21 13:43對蒐集資料沒興趣 但對賣個資換來的錢有興趣唷^.<

sam75976304/21 13:49我們riot,但不包括騰訊爸爸

tin12321004/21 13:55我真的都沒在用了

wyiwyi04/21 14:01沒開遊戲的話也會被上傳嗎

impact99904/21 14:03我有你們家大門鑰匙 但我不會進去偷印章啦

Pony556604/21 14:07有搞到kernal的防作弊只聽過那個偷挖礦的ESEA 不過就算

Pony556604/21 14:07這樣ESEA也不是零外掛

Pony556604/21 14:08不過中資遊戲嘛...ㄏㄏ

superivan04/21 14:08中國爸爸有興趣喔~

IceCococaca04/21 14:51想法好是好,可是前面這樣搞的一些不是出了各種包嗎

chenx504/21 14:51不演了嗎?

JWpig04/21 14:52查了一下 這反作弊的作者跟ESEA的是同一個

leamaSTC04/21 15:21讓我們繼續檢討Epic

bee1204/21 15:45真香

chinhan121604/21 16:24防止中國人跟外國人一起玩就沒問題了

littlefish104/21 16:44裝虛擬機玩有戲嗎?

littlefish104/21 16:44剛好他硬體需求很低

littlefish104/21 16:44沙盒隨他偷

zhtw04/21 16:47虛擬機卡死你

kevil091604/21 17:44我以為安裝的是遊戲,實際上是病毒?

Cactusman04/21 18:01笑死 果然是中資

p2107704/21 18:32原本觀望,現在看來能直接放棄了

rltc04/21 18:37供三小?riot腦袋被夾到?

hung072404/21 20:48信你個鬼 Zzz

monkeyeden04/21 21:53中資公司…怕

oas04/21 22:15粉紅國家軍事級技術直接下放民間軟體 真~~~~~~~香!!!!!

space2002104/21 23:01網路上有一篇"3天就出現外掛"是怎麼回事?

guogu04/21 23:33就是字面上的意思啊

doomleika04/22 01:25Anti Cheat本身當然是要拿最高權限,沒有root權限的

doomleika04/22 01:25程式你要怎麼跟有權限的鬥

stkissstone04/22 02:33結果還不是鬥輸

garlic123404/22 02:52外包裝成遊戲的病毒,哪知道哪天Riot會拿去做什麼

vi00024604/22 13:11遊戲本身就是病毒...

kingfsg732604/22 14:14中國公司,

xxxg00w004/22 14:38"寫進"kernal這樣誰敢碰...

HiggsBoson04/22 16:28你的後庭習維尼看得一清二楚

colenken04/22 16:47為了不要外掛在自己電腦埋木馬XD

re34004/22 19:05嘻嘻 直接不演遠端監控看你在幹嘛

sturmpionier04/22 22:30早就中國公司了 但台灣人一邊反中一邊真香

Merkle04/23 07:32直接寫進Kernal 是哪招

maiyang04/23 10:42中國公司不意外 連玩都不想玩