Тут недавно в новом патче к DOOM Eternal на ПК добавили обновление Denuvo, которая теперь работает на уровне Ring0. Спустя уже пару часов игру забомбили негативными ревью в Steam, а Bethesda и Id пообещали удалить Denuvo в скором времени. На Ring0 также работает недавно прославившийся античит для Valorant.
Ring0 — это последний уровень доступа к системе, означающий максимум привилегий. Этот уровень доступа также называется режимом супервизора (и еще kernel mode — так будет даже понятнее). На нем обычно работает ядро ОС, которому нужен доступ
ко всему, что есть на компьютере.
Логика, я думаю, понятна. К Ring0 обычно стремятся все руткиты. И давайте называть вещи своими именами, Vanguard от Riot и новая Denuvo — это руткиты. Неограниченный доступ к программе означает безграничную свободу по безопасному сбору всех данных с компьютера. Кейлоггинг, чтение с микрофонов и камер, сканирование файловой системы, заметание следов и прочее.
Зачем Denuvo доступ к Ring0? На самом деле ответ прост — наличие таких привилегий позволяет максимально эффективно анализировать систему и софт, усложняя обход защиты.
Самое ужасное, что kernel-mode для таких приложений — это самый эффективный способ работы (еще и с минимумом усилий со стороны инженеров). В случае Denuvo это может означать кое-что очень важное: либо программисты их DRM зашли в тупик и у них больше нет возможности бороться с пиратами, кроме как работой на уровне ядра, либо же программисты в Denuvo ленивые болваны, решившие срезать путь. И то и то — отвратительно и должно обсуждаться.
Главное не забывать, что 15 лет назад
Sony тоже ставила руткит в качестве DRM со своими CD-дисками. И тогда эту мерзость удалось прикрыть. А в 2016 году Capcom устанавливала античит (тоже руткит) для Street Fighter V, который оказался просто кошмаром для безопасности компьютеров.
У Denuvo с DOOM пока что не прокатило. У Riot с Tencent прокатило — немного повозмущались, но в итоге схавали руткит и сидят играют. А в скором времени и вообще забудут, что у них на уровне ядра лежит софт, который может делать с их компьютером все что угодно.
То, что пару лет назад считалось отвратительным как с точки зрения этики, так и с точки зрения безопасности, сейчас, судя по всему, становится нормой.