راهنمای والدین سواد دیجیتال

توصیه به گیمرها: به‌هیچ‌وجه سراغ نسل جدید بازی‌های کرکی (Hypervisor) نروید

کرک‌هایی خطرناک‌تر از همیشه
تصویری از شخصیت لیان اس. کندی در بازی Resident Evil 9 Requiem
شایان ضیایی
زمان مطالعه ۶ دقیقه
صحت سنجی شده

دانلود نرم‌افزار و بازی کرکی هیچوقت ایده‌ی خوبی نبوده و همواره این احتمال وجود دارد که همراه با بازی جدیدی که به‌صورت قفل‌شکسته دانلود می‌کنید، چند بدافزار هم روی سیستم نصب شود. اگر می‌گویید تاکنون انبوهی بازی دانلود کرده‌اید و به هیچ مشکلی نخورده‌اید، لزوماً به این خاطر نیست که بازی‌ها امن بوده‌اند؛ خیلی از آلودگی‌ها و دستکاری‌ها می‌توانند بی‌سروصدا انجام شوند و کاربر عادی هم فوراً متوجه‌شان نمی‌شود.

اگر ‌گیم‌ها را روی کامپیوتر تجربه می‌کنید، به احتمال زیاد همین حالا با نام Denuvo آشنایی دارید. Denuvo یکی از سرسخت‌ترین لایه‌های ضد‌دستکاری (Anti-Tamper) و محافظت از بازی‌های کامپیوتری این روزهاست که برای چندین سال، کرک کردن بازی‌های جدید کامپیوتر را بسیار دشوار کرده. هم گیمرها و هم هکرها به خوبی می‌دانند که وقتی بازی جدیدی با قفل Denuvo عرضه می‌شود، کرک شدن آن می‌تواند ماه‌ها یا گاهی سال‌ها زمان ببرد.

اما حالا چند وقتیست هکرها روشی جدید برای کنار زدن Denuvo پیدا کرده‌اند؛ روشی که برخلاف رویکرد سابق، خودِ قفل را نمی‌شکند، بلکه DRM را به گونه‌ای فریب می‌دهد که تصور می‌کند در حال اجرای نسخه‌ای قانونی از بازی‌هاست. اما برای اجرای این بازی‌های کرکی نسل جدید (که به اصطلاح به آن‌ها کرک Hypervisor می‌گویند)، لازم است چند لایه مهم امنیتی ویندوز و بعضی تنظیمات امنیتی بایوس/مادربرد را تغییر دهید یا خاموش کنید!

ماجرای کرک هایپروایزر چیست؟

در این مدت که در خاموشی دیجیتال به سر می‌بُردیم، بسیاری از بازی‌هایی که به نظر قرار نبود هیچوقت کرک شوند، کرک شده‌اند. نام بعضی بازی‌ها آنقدر بزرگ است که درک می‌کنیم اگر هر گیمری بخواهد حداقل یکی را فوراً دانلود و نصب کند! مثلاً:

  • Resident Evil Requiem
  • Borderlands 4
  • Assassin’s Creed: Shadows
  • Mafia: The Old Country
  • Crimson Desert
  • Black Myth: Wukong
  • Stellar Blade
  • Persona 3 Reload
  • NBA 2K26

فرایندی که برای کرک کردن این بازی‌ها طی می‌شود کاملاً با قدیم متفاوت است. در فرایند نصب بازی‌های کرکی معمولی، فایل قفل‌شکسته را جایگزین فایل‌های اصلی می‌کنید و بازی اجرا می‌شود. به این دلیل از عبارت «قفل‌شکسته» استفاده می‌کنیم که به معنای واقعی کلمه، قفل دیجیتالی بازی شکسته شده است.

اما با کرک Hypervisor، قفل دیجیتالی بازی نه شکسته می‌شود و نه حذف، بلکه هکر با ترفندهای مجازی‌سازی و مختل کردن فرایندِ بررسیِ اصالتِ قفلِ Denuvo، کرک را جایی «زیرِ» سیستم عامل قرار می‌دهد!

کرک Hypervisor چطور کار می‌کند؟

این کرک‌ها نیاز به یک لایه‌ی سفارشی Hypervisor دارند؛ کدی بسیار سطح پایین که پایین‌تر از ویندوز به اجرا در می‌آید. در سیستم‌های کامپیوتری، کدِ سطحِ پایین یعنی کدی که به صورت مستقیم روی سخت‌افزار تاثیر می‌گذارد و کنترل کامل بر سیستم دارد.

بازی‌ای که دانلود می‌کنید همچنان قفل Denuvo را در خود دارد، اما کد هایپروایزری که به کامپیوتر تزریق شده، اطلاعات دروغین تحویل قفل می‌دهد و یا درخواست‌های آن را به نقاط دیگر هدایت می‌کند؛ درخواست‌هایی مانند بررسیِ کلیدهای اصالتِ بازی و تستِ یکپارچگیِ اطلاعات.

این روش برای کرک کردن آن دسته از قفل‌های Denuvo طراحی شده که تدابیر بسیار پیچیده برای حفاظت از بازی‌ها دارند؛ مثلاً قفل‌هایی که کدهای خود-تغییردهنده دارند یا مسیر کدها را به صورت اتفاقی تعیین می‌کنند و یا به محض تشخیص دستکاری، تستِ عمیقِ یکپارچگیِ اطلاعات را استارت می‌زنند.

به زبان ساده‌تر، این روش برای دور زدن سیستم‌هایی طراحی شده که دور زدن‌شان با روش‌های قدیمی، بسیار سخت یا زمان‌بر است. دقیقاً به همین خاطر، این کرک‌ها پیش‌نیازهای بیشتری هم نسبت به کرک‌های معمولی دارند:

  • آنتی ویروس و Windows Defender باید غیرفعال شوند.
  • سیستم Windows Hello (برای لاگین امن به ویندوز) باید خاموش شود.
  • قابلیت مجازی‌سازی (Virtualization) باید در پردازنده فعال باشد.
  • در بعضی از روش‌ها یا نسخه‌ها، Secure Boot هم باید غیرفعال شود تا کدهای سطح پایین راحت‌تر اجرا شوند؛ هرچند این موضوع در همه روش‌ها یکسان نیست.
  • باید فایلی به نام VBS.cmd به‌صورت Run as Administrator اجرا شود که کاربر عادی معمولاً دقیق نمی‌داند چه تغییراتی در سیستمش اعمال می‌کند.
  • باید قابلیت Driver Signature Enforcement را غیرفعال کرد. این قابلیت امنیتی وقتی روشن است، صرفاً اجازه‌ی اجرای درایورهایی را می‌دهد که توسط مایکروسافت یا یک ناشر معتبر امضا شده باشند.
  • بعضی کرک‌های Hypervisor فقط با برخی از پردازنده‌های به‌خصوص سازگاری دارند. تعدادی از بازی‌ها ابتدا روی پردازنده‌های AMD اجرا شدند و بعداً پشتیبانی از پردازنده‌های اینتل را هم دریافت کردند.

خوب است بدانید که «هایپروایزر» فقط برای بازی‌های کرکی به کار نمی‌آید و یک فناوری استاندارد در سرورهای ابری و تجهیزات برنامه‌نویسی است. اما اجرا کردن کد هایپروایزری که معلوم نیست از کجا آمده و نسخه نهایی‌اش برای کاربر عادی قابل اعتمادسنجی مستقل نیست، با کاری که برنامه‌نویسان ابری انجام می‌دهند زمین تا آسمان تفاوت دارد.

چرا این نوع کرک بسیار بسیار خطرناک است؟

بعضی گیمرها (به‌خصوص گیمرهایی که با قطعی اینترنت سر و کار دارند) احتمالاً با خودشان بگویند:

شاید هایپروایزر بهترین کرک ممکن نباشه، اما حداقل کار می‌کنه و می‌تونم بازی‌های جدید رو بازی کنم!

اما حقیقت این است که با دنبال کردن این روش، سرنوشت کل کامپیوترتان را تا حد زیادی به فایل‌ها و اسکریپت‌هایی می‌سپارید که سازنده و سازوکار دقیق‌شان برای شما شفاف نیست.

  • کرک هایپروایزر کامپیوتر را در شرایطی نامعلوم قرار می‌دهد. کدهای سطح پایینی اجرا می‌شوند که سنجش امنیت‌شان برای هرکسی امکان‌پذیر نیست.
  • خود کرک بسیار ناپایدار است. با آپدیت ویندوز یا فریمور، ممکن است کرک هم یک‌شبه از کار بیفتد و همراه با آن، فایل‌های سیستمی به مشکل بخورند. علاوه بر این، ممکن است با ابزارهای ضدتقلب بعضی بازی‌ها، روش‌های مختلف ورود امن ویندوز یا حتی قابلیت‌هایی مثل BitLocker هم تداخل پیدا کند و دردسرهای تازه‌ای بسازد.
  • کرک هایپروایزر تفاوت‌های بنیادین با کرک‌های معمولی دارد و بیشتر شبیه «دستکاریِ دائمیِ سیستم» است.
  • در مراحل متعددی که برای فعال کردن این کرک‌ها دنبال می‌کنید، تقریباً تمام قابلیت‌های امنیتی ویندوز و مادربرد (در BIOS) خاموش می‌شوند. به عبارت دیگر، هم در برابر هکری که بازی را کرک کرده آسیب‌پذیر می‌شوید، هم دیگر بدافزارهای جهان!
  • با کرک‌های معمولی، آلودگی به بدافزار در سطح سیستم‌عامل اتفاق می‌افتد و در بسیاری از موارد، کامپیوتر با نصب دوباره ویندوز به حالت عادی بازمی‌گردد. اما کرک‌های Hypervisor سیستم را در سطح بسیار عمیق‌تری دستکاری می‌کنند و در بعضی سناریوها، پاک‌سازی آلودگی می‌تواند از نصب دوباره‌ی ویندوز سخت‌تر باشد.

در آخر

کاملاً درک می‌کنیم که در نبود اینترنت، کپی‌رایت و یا دسترسی ارزان به گیم‌های روز، دانلود جدیدترین بازی‌هایی که احتمالاً مدت‌ها منتظرشان بوده‌ایم واقعاً وسوسه‌برانگیز است. اما کرک‌های جدید Hypervisor به قدری ناامن و خطرناک هستند که ارزش‌اش را ندارد کامپیوترِ گیمینگِ چند صد یا حتی چند هزار دلاری خودتان را فدای یک یا دو بازی جدید کنید! این کرک‌ها سیستم را عمیقاً دستکاری می‌کنند و بازگردانی بعضی از این تغییرات به حالت قبلی، آنقدرها ساده و بی‌دردسر نیست.

یک پاسخ

  1. کوروش نیم‌رخ
    کوروش

    |

    خیلی ممنون برای آگاه سازی

پست‌های مرتبط

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع