Brèves

WebTV

Actualité de la scène

Compétitions

Forum
Index du forum > Counter-Strike:Global Offensive > Discussions > Comment l'anti-cheat VALVe fonctionne
Comment l'anti-cheat VALVe fonctionne - 1 messages, 3016 vues
1er message
Par REPALY - 19/02/2014 11:39:29
Voilà sur un site portugais de gamers le "nouveau" président de VALVe Gabe Newell parle de son anti-cheat et dément certes pensées populaire fausses.

http://www.eurogamer.pt/articles/2014-02-18-gabe-newell-explica-como-funciona-o-sistema-anti-cheat-da-valve

Je vous laisse utiliser google trad pour vous en sortir et comprendre dans les grandes lignes :) Puis il a pas mal de portugais en France et en Belgique , peut-être y aura t il une âme charitable :)
Réponse #2
Par Jujudesbois - 19/02/2014 13:08:58
Traduction prise sur l'article suivant: http://www.team-aaa.com/news-28248-0-1-vac_anticheat_decompile_et_accuse.html

"La confiance tient une place critique dans la communauté d'un jeu multijoueur, la confiance envers le développeur, la confiance envers le système et la confiance envers les autres joueurs.
Les "cheats" sont une mauvaise addition au jeu, où une minorité profite moins qu'elle ne nuie à la majorité.
Il existe différentes manières de s'attaquer à un système basé sur la confiance, comme écrire une poignée de codes (hacks), ou grâce au "social engineering" (par exemple convaincre des personnes que le système n'est pas aussi fiable qu'ils le pensaient).
Pour un jeu comme CS, il y aura des milliers de cheats créés, des centaines d'entre eux seront utilisés à tout moment. Il y aura environ 10-20 groupes à tenter de gagner l'argent en les vendant.
Habituellement, on ne parle pas de VAC (notre système anti-hack) car cela créé plus d'opportunités aux cheaters d'attaquer le système. (en codant ou grâce au social engineering)

Cette fois sera donc une exception.

Il existe plusieurs cheats "kernel-level" (ndlr: terme d'architecture informatique, la couche juste en dessous de votre système d'exploitation) payants qui relatent ce sujet reddit. Les développeurs de cheats ont des soucis pour se faire payer, pour des raisons évidentes, donc ils commencent à créer des DRM (ndlr: gestion des droits numériques) et des anti-cheats pour leur cheat. Ces anti-cheats vérifient sur des servers DRM que chaque cheateur a bien payé lors de l'utilisation.


VAC a recherché ces cheats. Lorsqu'il en détectait, VAC relevait également le serveur DRM en relation. Cette 2ème vérification était faite en regardant si une correspondance avec des serveurs DRM (non web) de cheat existait dans le cache DNS. Lorsqu'elles étaient trouvées, les parties de l'entrée DNS correspondantes étaient envoyées au serveur VAC. La correspondance était ensuite de nouveau vérifiée sur nos serveurs avant que le client ne se fasse ban. Moins d'un dixième de % de nos joueurs ont déclenché cette deuxième vérification. 570 cheaters ont ainsi été ban.


Le cheat et la confiance jouent au chat et à la souris. De nouveaux cheats sont créés en permanence, détectés, bannis et affaiblis. Ce test spécifique de VAC pour cette classe de cheats particulière a été efficace 13 jours, ce qui est clairement typique. Ce n'est actuellement plus actif car les créateurs de cheat l'ont contourné en manipulant le cache DNS des machines de leur clients.


La création de cheats "kernel-level" coute cher, leur détection également. Notre objectif est de les rendre plus chers pour les utilisateurs comme les créateurs, que les bénéfices espérés.
Il y a également une partie de social engineering dans le cheat, le but est d'attaquer la confiance des gens envers le système. Si "valve est le démon.. regardez ils traquent tous les sites que vous visitez" est une idée qui se répend, c'est à cause des utilisateurs et créateurs de cheats. VAC est de manière inhérente une partie effrayante du soft, car il essaye d'être obscur, il cherche des codes essayant de l'attaquer, et c'est sournois. Pour la plupart des développeurs de cheats, le social engineering peut être une manière moins onéreuse d'attaquer le système plutot que de continuer la course aux codes, on peut donc s'attendre à voir d'autres sujets Reddit essayant de présenter VAC sous un mauvais jour.


Notre réponse a pour objectif de clarifier la situation sur ce que l'on faisait et pourquoi, avec assez de transparence, pour que les gens puissent se faire leur propre jugement sur le fait que l'on soit digne de confiance ou non...

1) Envoie t-on les historiques de recherche à Valve ? NON
2) Nous soucions nous du site porno que vous fréquentez? Oh mon dieu, non. Mon cerveau vient de fondre.
3) Est ce que Valve utilise le succès de son marché pour devenir "le mal"? Je ne pense pas, mais c'est à vous de voir si l'on est fiables. Nous essayons vraiment de gagner et garder votre confiance."
Page 1 sur 1