Steam oyunları, mağazada çekirdek seviyesinde anti-cheat kullandığını açıklamak zorunda
(gamingonlinux.com)- Valve, Steam geliştiricilerinin oyunun çekirdek seviyesinde anti-cheat kullanıp kullanmadığını mağaza sayfasında açıkça belirtmesini zorunlu kılıyor; böylece satın alma öncesinde güvenlik ve uyumluluk bilgilerini kontrol etmek kolaylaşıyor
- Uygulama kapsamı yalnızca yeni çıkış yapacak oyunlarla sınırlı değil; halihazırda Steam’de kayıtlı oyunları da kapsıyor ve yeni yayın sürecine de dahil ediliyor
- Açıklama zorunluluğu çekirdek seviyesinde anti-cheat ile sınırlı olsa da Valve, istemci taraflı ve sunucu taraflı anti-cheat kullanımının da oyunculara bildirilmesinin faydalı olduğunu düşünüyor
- Valve, mağaza bildirimlerinin varlığını ve doğruluğunu da denetliyor; ayrıca bazı eski oyunlardaki silme sonrası geride kalan bileşenler sorunu da bununla birlikte ele alınabiliyor
- Steam Deck ve Masaüstü Linux kullanıcıları, geliştiricinin Proton çalışmasını engellediği oyunları satın almadan önce ayıklama konusunda daha avantajlı hale gelebilir
Steam mağazasında anti-cheat gösterimindeki değişiklik
- Valve, Steam’de oyunların kullandığı çekirdek seviyesinde anti-cheat bilgisinin mağaza sayfasında açıkça gösterilmesini zorunlu kılıyor
- Steamworks Developer gönderisine göre şirket, geliştiricilerin anti-cheat bilgilerini oyuncularla nasıl paylaşacağını belirlemeye çalışıyor ve oyuncular da oyunlarda kullanılan anti-cheat hizmetleri ile ek kurulan yazılımlar konusunda daha yüksek şeffaflık talep ediyordu
Mevcut oyunları da kapsayan uygulama alanı
- Bu gereklilik yalnızca yakında çıkacak yeni oyunlar için geçerli değil
- Steam’de zaten kayıtlı olan oyunların da bu bilgiyi eklemesi gerekiyor
- Yeni yayın sürecine de dahil ediliyor
- Valve, oyun sayfasında bildirimin bulunup bulunmadığını ve içeriğin doğru olup olmadığını kontrol eden bir inceleme yürütüyor
Zorunlu açıklama ile isteğe bağlı açıklama ayrımı
- Mutlaka açıklanması gereken unsur çekirdek seviyesinde anti-cheat kullanımı
- Yalnızca istemci taraflı veya sunucu taraflı anti-cheat kullanan durumlarda açıklama isteğe bağlı
- Valve, anti-cheat teknolojisi kullanan tüm oyunların bunu oyunculara bildirmesinin yararlı olacağını düşünüyor
Kaldırma ile ilgili bilgiler de gösterilebilir
- Bazı oyunlar silindiğinde kurulan bileşenleri düzgün şekilde kaldırmıyor
- Valve, bunun özellikle eski oyunlarda görüldüğünü belirtiyor
- Mağaza gösteriminde kaldırma ile ilgili bilgiler de yer alabilir
Linux ve Steam Deck kullanıcılarına etkisi
- Steam Deck ve Masaüstü Linux kullanıcıları, hangi oyunlardan kaçınmaları gerektiğini daha kolay anlayabilecek
- Çekirdek seviyesinde anti-cheat kullanan oyunlarda geliştiriciler genellikle Proton ile çalıştırmayı engelliyor
Steam’deki son değişiklikler
- Valve kısa süre önce Steam üzerinde çeşitli değişiklikler yaptı
- Yayıncı banner spam’i ile mücadele
- Native Linux oyunlarında iyileştirme
- Oyun satın alırken bunun sahiplik değil, lisans olduğunu açıkça belirtme
- Anlaşmazlıklarda bireysel tahkim gerekliliğinin kaldırılması değişikliğinin yansıtılması
1 yorum
Hacker News yorumları
Geçen hafta GTA V’i yeniden kurdum ve artık çalıştırmak için bir rootkit kurmam gerektiğini öğrenince epey şaşırdım.
10 yıl önce satın aldığım bir oyuna, üstelik yalnızca tek oyunculu oynamak istediğim bir oyuna zorunlu çekirdek eklentisi eklenmesi akıl alır gibi değil.
Her zamanki gibi korsan sürüm muhtemelen daha iyi bir deneyim olurdu.
-nobattleyeeklerseniz ek kurulum olmadan tek oyunculu oynayabilirsiniz.Rockstar’ın bunu diğer oyunlardaki gibi ayrı bir başlatma seçeneği olarak sunması gerekirdi.
GTA V’i PlayStation’da aldım; orada Rockstar hesabı olmadan tek oyunculu oynanabiliyordu. Muhtemelen Sony bunu böyle yapmaya zorladı; Rockstar’ın iyi niyetle yaptığına inanmıyorum.
Yine de oyunu her açtığımda beni çok oyunculuya yönlendiren bir ekran çıkıyordu ve bir kez çok oyunculuyla ilgili bir seçeneğe bastıktan sonra, oyunu haftalarca açmasam bile PlayStation sistem bildirimleriyle GTA Online etkinliklerini sürekli önüme ittiler.
Bu yüzden Rockstar’la yollarımı ayırdım. Oyunlar da artık kendi başlarına taşıyamayacakları kadar büyümüş gibi hissettiriyor.
“Bu şirketlerin hepsi Darth Vader University’den MBA almış CEO’lar tarafından yönetiliyor sanki; ilk dersleri de ‘Anlaşmanın şartlarını değiştirdim. Daha fazla değiştirmemem için dua et’ gibi.”
https://pluralistic.net/2023/12/08/playstationed
Üzücü ama korsanlığın daha iyi bir deneyim sunduğu doğru; ancak bunun genelde indie oyunlar için geçerli olmadığını düşünüyorum.
En azından indie kaldıkları sürece. Kısa süre önce uzun bir aradan sonra Minecraft’ı yeniden kurdum ve Microsoft’un 10 yıldan uzun süre önce satın aldığım oyunu oynatmak için telefon numarası doğrulaması istediğini öğrendim.
GTA V’in rootkit’inde olduğu gibi yalnızca tek oyunculu oynamak isteyip istemediğiniz umurlarında değil. Launcher’da takılırsanız iş biter; yardım edecek kimse de yok.
Bilgisayarlı görü ve yapay zekanın gelişmeye devam ettiğini düşününce, yakında tamamen harici bir cihaz olarak çalışan ve tespit edilmesi zor hile çevre birimleri çıkacak gibi geliyor.
Ekran çıkışından görüntüyü doğrudan yakalayıp, USB giriş aygıtını taklit ederek girdileri iletmek gibi.
Oyun sürecine bağlanan hileler gibi duvar arkası görme türü tüm işlevleri sunamayabilir; ama bu yöntemle insanüstü bir nişan botu yapılabilir.
Oyunun stereo sesini kullanarak ayak sesi gibi belirli seslerin geldiği yönü gösteren harici “radar” hileleri de zaten var.
kmbox gibi hazır ürünler var; kendiniz de yapabilirsiniz.
Ancak önemli nokta şu: oyunlarda hile yapanlar içinde donanım satın alacak kadar inatçı olanların oranı son derece küçük. Bir çalıştırılabilir dosyaya çift tıklayıp anında tatmin olmaktan çok daha pahalı ve zahmetli.
Bu yüzden hesap yasağından kaçınmak için insanları böyle bir zahmete girmek zorunda bırakmak bile fiilen başarı sayılıyor.
Çoğu oyuncu dürüstçe, eğlenmek için oynadığı için buna fazla kafa yormuyor.
Ciddiye alırsak, bu tür cihazların zaten var olduğunu duydum.
İlk adımdan sonra çekirdek seviyesinde anti-cheat içeren oyunların yasaklanması gerekir
Linux’ta bu kabul edilemez; Apple da ileride buna artık izin vermeyecektir. Ancak Apple, Mantle ve M işlemcilerden sonra oyunlardaki etkisini kaybetti; ikisi de uyumluluk sorunlarını ciddi ölçüde büyüttü
Microsoft da bu konudaki tüm tercihleri için pişmanlık duyuyor
https://www.theverge.com/2024/9/12/24242947/microsoft-window...
Her zamanki gibi Microsoft kötü bir karar verdiğinde herkes acı çekiyor. Linux bile. Kapalı kaynak çekirdek modüllerinin Linux’u tainted durumuna işaretlemesinin bir nedeni var; o sisteme güvenilemez
Oyunu güvenli hâle getirmek oyun geliştiricisinin sorumluluğudur, kullanıcının cihazını kurcalamak değil. Amacınıza güvenli bir şekilde ulaşamıyor olmanız, insanları aptalca ve tehlikeli şeyler yapmaya zorlamak için gerekçe değildir
En başta çekirdek bileşeni geliştirebilecek mühendisleri işe almanın maliyeti de büyüktür. Dar bir uzmanlık alanı ve ucuza bulunamaz
Oyun şirketleri tembel oldukları için çekirdek seviyesinde anti-cheat kullanmıyor; özellikle FPS gibi yalnızca sunucu taraflı yöntemlerle tamamen engellenemeyen oyunlarda mutlak bir ihtiyaç nedeniyle kullanıyorlar
Makine öğrenmesi de denendi, ancak çok fazla yanlış pozitif üretiyor ve oyuncu deneyimini bozan pek çok incelikli hileyi kaçırıyor. Eski anti-cheat yalnızca kullanıcı modundaydı; bunun üzerine hileler çekirdeğe taşındı ve tespit edilip engellenmeleri zorlaştı
Etkisini korumak için anti-cheat’in de peşinden gitmekten başka çaresi yoktu. Alternatif, alanı hilecilere bırakmak ve büyük kaynaklarla geliştirilip işletilen oyunun normal oyuncuların terk ettiği bir hile cehennemine dönüşmesini izlemekti
Bunlar olmasa herkes için daha iyi olacağına katılıyorum, ama özel şirketlerin bireylerin dileklerine göre işletilmesi gerektiğine ve geliştiricilerin yalnızca sizin istediğiniz şekilde yapma “yükümlülüğü” olduğuna inanan bu hak görme duygusu şaşırtıcı
“Şu kişi hile mi yapıyor, yapmıyor mu?” kararını çok sayıda insana verdirip bunu istikrarsız bir hakemlik işine dönüştürmek istememeleri
Çekirdek seviyesinde anti-cheat temelden kusurludur. Bunun sonucu olarak DMA hileleri ve bilgisayarlı görü tabanlı hileler daha da artıyor; hilecilere hâlâ büyük ve tespit edilmesi daha zor avantajlar sağlıyor
Yine de bariz hileleri ve incelikli hilelerin çoğunu engellemekte etkilidir
Sunucunun girdiyi aldıktan sonra hileyi tespit etmesi güvenilir biçimde çok zordur. Yeni başlayanlar yavaş ve gecikmeli girdiler verir; ustalar ise tepki açısından tek haneli katlar kadar daha hızlıdır ve kas hafızası nedeniyle beklenenden hızlı tepki verebilirler
Tespit edilemeyen bir hile yapmak için koda insan seviyesinde tepki süresi sınırı koymak ve tüm girdilerin gerçekçi görünmesini sağlamak yeterlidir
Sonuçta sunucudaki istatistiksel yöntemlerle gerçekten tespit edilmeyen ama büyük avantaj sağlayan hileler yapılabilir
Burada yapay zeka kullanmak cazip gelebilir, ancak kesinlikle insan gözetimi gerekir; aksi hâlde yanlış pozitifler oluşur
Aşırı bir örnek olarak, oyunu sunucu taraflı render ve sunucu taraflı girdi işleme etrafında tasarlayıp oyuncunun fiilen uzak masaüstü bağlantısıyla oynamasını sağlasanız bile, gecikme sorununu bir anlığına yok saysak dahi, kafaya otomatik snap, geri tepme telafisi, otomatik ateş gibi hileler oyunu hâlâ ciddi biçimde etkiler
Hatta insanların düşman konumunu anlayabileceği kadar doğru olması gereken sesleri kullanarak ilkel bir wallhack bile uygulanabilir
FPS oyunlarının doğası bu olduğu için şirketler bu oyunlara çekirdek seviyesinde anti-cheat koyuyor. Hilenin imkânsız olduğu bir FPS yapmak için, biçim olarak hilenin daha zor ya da imkânsız olduğu başka bir oyun yapmak gerekir
Hilesiz FPS istiyorsanız doğrudan eşleştirmeyi, kendi sunucunuzu barındırmayı ve kendi yönetiminizi yeniden teşvik etmeniz gerekir. Ama bu kez “ölçeklenebilir değil” sorunu ortaya çıkar. İnsan incelemesi de, sunucu taraflı render da ölçeklenebilir değildir
Oyun şirketlerinin çekirdek seviyesinde anti-cheat yapmasının temel nedeni, oyuncuların içinde bu olan oyunlara para ödemesi, olmayan oyunlara ise ödememesidir
Microsoft’un en kötü şirketlerden biri olduğunu düşünüyorum, ancak bu durumda Microsoft’u ya da çekirdek seviyesinde anti-cheat geliştiricilerini suçlamanın zor olduğunu düşünüyorum. Geliştiriciler oyuncuların istediği şeyi yapıyor; Microsoft ise son kullanıcıların izin verilmesini istediği şeye izin veriyor
Microsoft çekirdek seviyesinde anti-cheat’i kaldırırsa, istilacı anti-cheat kavramını öldürmek yerine büyük olasılıkla donanım doğrulaması desteğine sahip kullanıcı alanı koduyla değiştirir. Microsoft yalnızca kendi sorumluluğundan kaçınmak için araçları yeniden tasarlıyor
Temelde çekirdek seviyesinde anti-cheat, hileleri DMA ve bilgisayarlı görü alanına itti. Bu yüzden çekirdek seviyesinde anti-cheat’in de tespit edemediği daha bariz ve sinir bozucu hileler yakında daha yaygın hâle gelebilir
Bir sonraki seçenek yalnızca sertifikalı donanım ve donanım doğrulamasına sahip konsol oyunları olabilir. Bunun bile kusurları var
Sonunda açık sunucularda hilesiz oyun oynamak imkânsız hâle gelebilir. Bunun insanları bu tür oyunlardan uzaklaştırıp uzaklaştırmayacağını mı, yoksa özel lobilerine mi itecek, bilmiyorum
Bunu düşünen tek kişi ben olamam
Oyunların izinsiz aldığı düzeyde kernel erişim yetkisi vermekten hiç hoşlanmıyorum
Ancak çevrim içi ortamda iyi bir oyun deneyimini korumak için hile gerçek bir varoluşsal tehdit ve başka iyi bir çözüm de bilmiyorum
Yıllardır özellikle canımı sıkan şey, bazı oyun geliştiricilerinin oyun oynanmıyorken bile anti-cheat'i çalışır durumda ya da boşta bırakma gibi kötü alışkanlıkları yüzünden, oynadığım oyunla hiç ilgisi olmayan başka oyunlarda sorun çıkmasıydı
Rekabetçi oyunları çok oynayan biri olarak uzlaşma çözümü diye ayrı bir oyun dizüstüsü bilgisayarı tutuyorum ve onun içinde e-posta hesabıma bile giriş yapmıyorum. Sadece Steam, oyunlar ve gerekli video yazılımları var
Pek ideal değil ama en azından bunun açıklanması gerektiğini düşünüyorum. Bunun zaten standart olmamış olması garip. Yine de çok fazla bilgi açıklanırsa hileciler bunu kötüye kullanabileceği için zor bir konu
Anti-cheat sadece bir silahlanma yarışı; başka yaklaşımlar da var. Örneğin dereceli mod için telefon numarası istemek gibi zayıf bir KYC yöntemi
Deadlock, davetiyeyle girilen erken erişim sistemiyle ilginç bir şey yapıyor gibi görünüyor. Fiilen oyuncuların sosyal grafiğini oluşturuyor ve bunu “hile organizasyonlarını” ya da ele geçirilmiş hesapları belirlemek veya topluluk içinde sosyal itibar sistemi kurmak için kullanabilir
Başka bir başlıkta da söylediğim gibi, artık yaşlandığım için mi bilmiyorum ama başka bir oyuncunun hile kullanıp kullanmadığını hiç umursamadım
Eskiden aim bot ya da duvar arkası görme gibi şeyler kullanan insanlarla karşılaşmak oldukça yaygındı
Gerçekten keyfi kaçırıyorsa sunucuyu değiştirir ya da başka bir lobiye girerdiniz
Kernel seviyesinde anti-cheat tek başına yeterli değil
İstemci girdisine güvenmek zorundasınız ama kaynağın ispatı yok; kernel de girdiyi göremez
Şu anda 100 kişilik eşleştirmeli bir oyun yayımlama aşamasındayım. İstemci 360Hz, sunucu 120Hz tick ile çalışıyor. 60 ping'e kadar adil ve tüm kıtayı kapsıyor
Sunucu sanal makine değil, fiziksel sunucu; EPYC 4244P üzerinde 2Gbps çıkış, 15 dakikalık oyun başına 1 sunucu. Tüm istemcilerde ve sunucularda
mitigations=off,nosmtkullanıyorumSteam'i seviyorum ama bu oyunu orada yayımlamayacağım
Oynamak için yeniden başlatmanız gerekiyor. USB sürücüden doğrudan oyuna boot eden değiştirilmiş bir Arch Linux ISO'su
Sadece kernel'i değil, işletim sistemini ve çalışan tüm programları kontrol ediyorum. Cortana yok, Discord yok, Spotify yok; sadece oyun var. Oynarken PC bir arcade makinesine dönüşüyor
Yine de yeterli değil
Dereceli oynamak için sol omzunuzun üstünden bir el kamerası kurmanız gerekiyor. Kafanızın yönü, iki eliniz, tüm mousepad ve ekran görünmeli. Sabit mouse hızı, mousepad boyutu ve monitör boyutu da kullanılmalı
Herkes aynı ayar ve yapılandırmayla oynadığı için herhangi bir oyuncunun girdisini incelediğinizde tanıdık görünecek
Kernel anti-cheat yeterli değil; çalıştırılabilirler ve ağ bağlantıları da dahil yeniden üretilebilir tam bir işletim sistemi ortamı gerekiyor
O da yeterli değil. Kullanıcı girdisinin kaynak ispatını doğrudan oyun replay sistemine bağlamak gerekiyor ki ben ya da herhangi biri çatışma anlarını tüm tarafların bakış açısından inceleyebilsin
Elbette bunların hepsi isteğe bağlı olmalı. Herkes dereceli oynamak istemiyor ve tam işletim sistemi anti-cheat'i bile girdi kaynak ispatı olmadan bir ölçüde yardımcı olacaktır
Bir hileci tarafından mı, yoksa bir tanrı tarafından mı öldürüldüğünüzü hiç merak ettiniz mi. Bir daha böyle bir şüphe duymamak istemez misiniz. Ben istiyorum ve yakında öyle olacak
Ama dürüst olmak gerekirse hilecileri durdurmak imkânsız. Tek yol arkadaşlarla oynamak ya da oyunun ödüllerini değiştirip hileyi daha az cazip kılmak
Örneğin Counter-Strike'ta skin kazanıp satılabildiği için hilecilerin çok olması kaçınılmaz. Oyun da çok popüler olduğu için hile satın alan oyuncu da çok
Oyun tasarımı ve motor tasarımı da hile önlemeye yardımcı olabilir
Çürümeyi çözemiyorsunuz; oyunu ya da oyuncuları değiştirmeniz gerekiyor
Counter-Strike topluluğu oldukça toksik ama Valve için çok kârlı olduğundan, oyuncular kötü davransa da Valve'ın bunu umursamadığını düşünüyorum
CS iyi bir oyun ama insan doğası böyle. CS oynayanlar arasında önerebileceğim birini bulmak zor; çoğu oyuncu da o toplulukla etkileşmek fazla berbat olduğu için başka şeyler yapıyor
Oyunu denemek isterim ama benim sorunum bilgisayarımı ele geçirmeye çalışan insanlar. Bu sorunu, bilgisayarımı sizin ele geçirmenize izin vererek çözmeyeceğim
Sistem gereksinimlerinden bahsetmişken, eski püskü bir hurda dizüstünde çalışır mı?
Teoride orada da hileciler vardır ama benim PS5 oyunlarımda kullanıcı deneyimini etkileyecek kadar çok değiller
Çılgın oyun planının kendisi etkileyici. Yine de Twitch yayıncılarından pazarlama almak zor olur
Sadece Steam oyunları oynamak için ayrı bir Arch Linux makinesi kurdum
O makinede e-posta, banka vb. hassas hesaplara asla giriş yapmayacağım
Framework dizüstü olduğu için kamera ve mikrofonu fiziksel olarak ayırabiliyorum. Fiilen ortak kullanıma açık bir terminal gibi görüyorum
Öyleyse PC'ye kurulan her şey şüpheli hâle gelir. Rastgele bir Steam oyunundansa
sshkurmak bana çok daha korkutucu geliyorÇevrim içi çok oyunculu oyunları hiç oynamıyorsanız uygun olabilir
Özel GPU takılabiliyor mu?
Bir etiket olsa iyi olurdu. “Üçüncü taraf hesap gerekli” etiketi de olsa, bu tür oyunları filtreleyip hiç görünmez hale getirebilsek güzel olurdu
Bunun dışında da pek çok faydalı özelliği var
[0]: https://github.com/IsThereAnyDeal/AugmentedSteam
Bir oyunun root yetkisi istediğini hiç görmedim; kernel düzeyinde bir şey kurmak için böyle bir yetkiye ihtiyaç olacağını düşünüyorum
Steam ikili dosyaları arasında da
setuidya da capabilities ayarlanmış olan yokRoot yetkisi isteyen bir oyun gören var mı merak ediyorum
Bu yazıya[1] ve Wine ile ilgili paketlerde kernel modülü bulunmamasına, ayrıca o paketlerin çalıştırılabilir dosyalarında
setuidya da capabilities olmamasına bakınca, bu Linux sorunu değil Windows sorunu gibi görünüyor[1] https://www.reddit.com/r/linux_gaming/comments/gjzkzk/will_w...
Linux oyunculuğuyla ilgili olmasının nedeni, Wine/Proton kullanıcı alanı kısmını iyi çalıştırsa bile bu tür oyunların Linux’ta çalışmaması
Normal kullanıcı yetkileriyle çalışan hafif bir sürüm çalıştırılıyor; oyun dosyası doğrulama ya da bariz biçimde anormal unsurları tespit etme gibi şeylerle asgari düzeyde koruma sağlamaya çalışıyor
Elbette sistemde çalışan her şeyi görme ya da kernel modülü kurma yetkisi yok
Bu yüzden hileciler Linux’ta daha kolay aşabiliyor olabilir; dolayısıyla EAC gibi anti-cheat’ler Linux desteğini isteğe bağlı bir anahtar olarak sunuyor ve bazı geliştiriciler bunu açmıyor
Valve’ın kernel düzeyi anti-cheat’in gerekli olmadığını sürekli söylemiş ve kendi oyunlarına da koymamış olmasına bakınca bu anlaşılır
Ama açıkçası CS’te karşınızdakinin bugün formunda mı olduğunu yoksa hile mi yaptığını sık sık sorguluyorsunuz; Valorant’ta bunun böyle olmamasının bir nedeni var
Geliştiriciler sunucu tarafını düzgün yapmaları gerektiğini ne kadar çabuk fark ederse o kadar iyi
Makrolar, aimbot’lar, bekleme süresi takibi, otomatik hex gibi şeyler
Her şeyi sunucu tarafında engelleyemezsiniz