Riot Vanguard προσθέτει On-Demand λειτουργία: καμία υποχρεωτική φόρτωση κατά την εκκίνηση
Πώς λειτουργεί το Vanguard On-Demand
Η νέα λειτουργία, Vanguard On-Demand, φορτώνει τον οδηγό μόνο όταν εκκινείται ένα παιχνίδι της Riot και τον αφαιρεί κατά την έξοδο, κάτι που γίνεται εφικτό χάρη σε ένα χαρακτηριστικό των Windows 11 25H2 που καταγράφει τη δραστηριότητα των οδηγών ακόμα και όταν το Vanguard βρίσκεται σε αδράνεια.
Η αιτία για την οποία το Vanguard έπρεπε προηγουμένως να εκκινεί με το σύστημα ήταν το λεγόμενο πρόβλημα «ποιος φορτώνεται πρώτος»: ένας ευάλωτος οδηγός μπορούσε να φορτωθεί πριν από το παιχνίδι, να χαρτογραφήσει ένα cheat στον πυρήνα και στη συνέχεια να αφαιρεθεί, αποκρύπτοντας κάθε ίχνος από οποιοδήποτε anti-cheat ξεκινούσε αργότερα. Η λειτουργία από την εκκίνηση του συστήματος ήταν ο τρόπος του Vanguard να διατηρεί μια αδιάσπαστη αλυσίδα εμπιστοσύνης.
Αυτή η απαίτηση εξαλείφεται χάρη σε εργασία που η Riot πραγματοποίησε με την ομάδα Xbox OS Security της Microsoft στον πυρήνα των Windows. Νεότερες εκδόσεις προσθέτουν ένα Runtime Driver Attestation Report, που επιτρέπει σε ένα anti-cheat να ανακτά ασφαλή λίστα κάθε οδηγού που φορτώθηκε από την εκκίνηση μέσω του TPM του συστήματος, ακόμα κι αν το anti-cheat δεν εκτελούνταν για να το παρακολουθήσει. Αυτή η αθροιστική καταγραφή μπορεί μόνο να επεκταθεί, όχι να τροποποιηθεί, οπότε οποιαδήποτε παραποίηση διαρρηγνύει την αλυσίδα εμπιστοσύνης.
Τεχνικές προϋποθέσεις: το Vanguard Pre-Check
Η λειτουργία On-Demand λειτουργεί μόνο σε υπολογιστές που έχουν επίσης ενεργοποιημένα: UEFI Secure Boot, TPM 2.0, Virtualization-Based Security (VBS), Hypervisor-Protected Code Integrity (HVCI) και IOMMU. Η Riot παρουσίασε ένα νέο εργαλείο επαλήθευσης ασφαλείας που ονομάζεται Vanguard Pre-Check, το οποίο διαπιστώνει αν ένας υπολογιστής πληροί τις απαιτήσεις υλικού και λειτουργικού συστήματος για την ενεργοποίηση της λειτουργίας On-Demand.
Ενδέχεται να απαιτείται ενημερωμένο BIOS, καθώς οι περισσότερες από αυτές τις ρυθμίσεις είναι επιλογές UEFI που το Vanguard δεν μπορεί να αλλάξει μόνο του — πρέπει να ενεργοποιηθούν χειροκίνητα. Η Riot προειδοποιεί ότι δεν πρέπει να γίνονται αλλαγές στο BIOS χωρίς πρώτα να συμβουλευτεί κανείς την τεκμηρίωση του κατασκευαστή της μητρικής πλακέτας.
Σύμφωνα με τον επικεφαλής anti-cheat της Riot, Phillip Koskinas, περίπου το 35% των παικτών πληροί ήδη αυτές τις προϋποθέσεις, ενώ περίπου το 3% χρησιμοποιεί μη συμβατό υλικό. Ο Koskinas εκτιμά ότι το ποσοστό των πλήρως ασφαλισμένων συστημάτων ανέρχεται σε 34,33% και αυξάνεται κατά ένα έως δύο ποσοστιαίες μονάδες, καθώς πολλοί προκατασκευασμένοι υπολογιστές και φορητοί της τελευταίας διετίας παραδίδονται με αυτές τις λειτουργίες ενεργοποιημένες εκ προεπιλογής.
Για να διευκολυνθεί αυτή η διαδικασία, η Riot παρουσίασε νέα έκδοση του VGTray, του βοηθητικού προγράμματος που εμφανίζεται στο δίσκο συστήματος. Μετά την επόμενη ενημέρωση, οι παίκτες θα μπορούν να δουν τις απαιτήσεις Pre-Check εκεί και να δουν ποιες πληρούν ήδη. Για τυχόν εκκρεμείς απαιτήσεις, αρκεί να κάνουν κλικ πάνω τους εντός της εφαρμογής, η οποία τους ανακατευθύνει στις σχετικές οδηγίες υποστήριξης.
Ιστορικό της διαμάχης και η επέκταση στο League of Legends
Ο οδηγός που λειτουργούσε πάντα ενεργά, φορτώνοντας κατά την εκκίνηση και παραμένοντας στο δίσκο του συστήματος όλο το εικοσιτετράωρο, υπήρξε η κεντρική ένσταση κατά του Vanguard από τότε που το anti-cheat εμφανίστηκε μαζί με το Valorant το 2020 και επεκτάθηκε στο League of Legends το 2024.
Η Riot έχει αφιερώσει χρόνια ωθώντας το ίδιο security stack ως εμπόδιο για το παιχνίδι, έχοντας αρχίσει να επιβάλλει TPM 2.0 και Secure Boot από τις σχετικές απαιτήσεις του Vanguard. Η εταιρεία δέχτηκε έντονες αντιδράσεις όταν το επέκτεινε στο League of Legends το 2024, ενώ τον Δεκέμβριο εντόπισε ευπάθεια pre-boot σε μητρικές πλακέτες Asus, Gigabyte, MSI και ASRock.
Ο οδηγός εκτελείται συνεχώς, καταναλώνοντας κύκλους CPU και μνήμη ακόμα και όταν κανένα παιχνίδι της Riot δεν είναι ενεργό. Η διαμάχη εντάθηκε όταν ερευνητές ασφαλείας επισήμαναν ότι ένας οδηγός πυρήνα αποτελεί θεωρητικά μια επιφάνεια επίθεσης υψηλών προνομίων.
Προαιρετική αλλαγή — τίποτα δεν επιβάλλεται
Εναλλακτικά, οι παίκτες μπορούν να αφήσουν το Vanguard ως έχει, με τη Riot να δηλώνει ότι δεν «αναγκάζει κανέναν να αλλάξει τίποτα» και ότι είναι διατεθειμένη να περιμένει έως ότου το οικοσύστημα ωριμάσει. Αν το σύστημα αποτύχει σε οποιοδήποτε έλεγχο, το Vanguard επιστρέφει στην κλασική λειτουργία always-on, διασφαλίζοντας ότι δεν υπάρχει κενό ασφαλείας.
Ο Koskinas χαρακτήρισε το Pre-Check ως προληπτική, εθελοντική κατηγοριοποίηση εμπιστοσύνης για πραγματικό υλικό και πραγματικούς παίκτες, σηματοδοτώντας ότι η Riot ενδέχεται να προσθέσει περαιτέρω ελέγχους στο μέλλον, διατηρώντας παράλληλα το σύστημα προαιρετικό εκτός από τα πιο ανταγωνιστικά τμήματα, ασυνήθιστες συσκευές ή τις υψηλότερες κατατάξεις.
Πηγές
Tom's Hardware: Riot Vanguard adds an on-demand mode AltChar: Riot's Vanguard anti-cheat no longer needs to run all the time Strafe: Riot Games' Vanguard Anti-Cheat Now Launches On-Demand Riot Games Support: Vanguard Security Requirements
474
