Geliştirici Notu: 2020 Anti-Hile & Performans Planları
Herkese merhaba
Ben Taeseok Jang, PUBG PC’nin Baş Yapımcısı.
Tüm dünya COVID-19 tehdidiyle karşı karşıya, ve öncelikli olarak size ve sevdiklerinize sağlık diliyorum. Herkes gibi, PUBG de dünya üzerindeki ekipler gibi çalışma şeklinde değişikliğe gitti ve güvenli bir şekilde sizlere yeni içerik ve kesintisiz canlı hizmet sunmak için elimizden geleni yapıyoruz.
2019 bizim için yoğun bir dönemdi, birçok yeni içerik, bazı haritalarımızda güncellemeler ve bir dizi QoL düzeltmeleri uyguladık. Bu içeriklerin büyük bir kısmı çok iyi karşılansa da, bazı çalışmalarımızın sizi yeterince tatmin etmediğini biliyoruz. Birkaç kalıcı hata olduğunu ve bazı hile programlarına karşı zorlandığımızın farkındayız. Sizinle bu konular üzerinde konuşmak istiyorum
Başlayalım;
- Hack & Hile Programları Karşıtı Çalışmalarımız
- Önleyici Tedbirlerin Geliştirilmesi
- İzleme ve Yasaklama Güvenirliğinin Güçlendirilmesi
- Performans & İstikrar İyileştirmeleri
- Performans İyileştirmeleri
- İstikrar İyileştirmeleri
- Ağ Bağlantısı İyileştirmeleri
Geliştirilmiş Önleyici Önlemler
Preemptive anti-hile eylemleri; hileci hile programını çalıştırmadan önce aksiyon alır. Bunun esas amacı, hile programlarını hedef almak ve geliştirilmesini önlemek. Buna birkaç şekilde saldıracağız:
İki Faktörlü Kimlik Doğrulaması
Steam hesapları hacklendikten sonra ve hile programı kullanıldıkları gerekçesiyle sayısız hesabın PUBG’den men edilmesi ile ilgili bilet alıyoruz. Ele geçirilen hesapların büyük çoğunluğu Steam Guard’ı etkinleştirmemiş ve birçok kişi, ücretsiz oyun içi ögelerin sahte vaadiyle cezbeden kimlik avı siteleri aracılığıyla oturum açma bilgilerini tehlikeye sokuyor.
Hesap korsanlığını önlemek ve genel olarak güvenliği artırmak için, SMS kimlik doğrulaması ve tek seferlik bir parola kullanarak ikincil bir kimlik doğrulama sistemi ekleyeceğiz. Mümkün olan en adil ortamı sağlamak için dereceli maçlara katılabilmek için hesabınızın iki faktörlü kimlik doğrulamasının etkinleştirilmiş olması gerekecek.
Kod ile Hack Güvenlik Açıklarını Kapatma
Hile programları, kodumuzu işlemek için belirli faktörleri hedefler. İşte silahlarda, araçlarda ve karakter hareketinde manipülasyonu önlemek için yaptığımız şeyler;
- Silahlar
- Silahın atış açısı, geri tepme, balistik yörünge, vb. ile ilgili sunucu kimlik doğrulamasını güçlendirin.
- Hedefleme ile ilgili istemci mantığının güvenlik açıklarını analiz edin ve üstesinden gelin.
- Araçlar
- Aracın hızı, hareket açısı, havada kalabileceğinin süresi vb. ile ilgili sunucu kimlik doğrulamasını güçlendirin.
- Bu sadece tespit edilen hesapları yasaklamak için değil, aynı zamanda gerçek zamanlı olarak hileleri caydırmak, maç esnasında oyuncuyu oyundan atar ve anında yasaklar.
- Karakter Hareketi
- Bir karakterin hareket hızı, havada kaldığı süre vb. ile ilgili sunucu kimlik doğrulamasını güçlendirin.
Geliştirilmiş Hile Algılama ve Yasaklar
Bugüne kadar, hile programları kullanan milyonlarca hesap yasakladık. Ancak, büyük bir ölçekte yasaklanmalar olsa bile, hileciler bunu yapmaya ve sistemi ihlal etmeye devam ediyor. Bu yıl, otomatik yasaklama sistemimiz için gelişmiş algılamanın yanı sıra donanım yasaklaması sistemlerimizi geliştirmeye odaklanıyoruz.
Algıyı Genişletiyoruz
Takımımız, algıyı alanını genişleterek hile programlarını önlemek için büyük bir adım atacak. İlk çabalarımız önemli sonuçlar verirken, bu hile programlarının geliştiricileri kısa sürede algılama yöntemlerimizi atlamanın yollarını buldular. Güncellemeleri düzenli olarak yayınlayarak bu sorunu azaltmak için çalışıyoruz. Hile programları, yakalanmamak için çekirdek etki alanlarını hedeflemiştir. Bu yasal boşluğu kapatmaya yardımcı olmak için, yakında anti-hile çözümlerini tespit etmek ve hileleri kalıcı olarak durdurmak için daha yüksek yetkiye sahip olacağız.
Otomatik Analiz Ediyoruz
Manuel olarak analiz etmenin dezavantajı, tekrar eden önleyici güncelleme istiyor olması ve hile programlarının da sürekli güncelleniyor olması. Örnek olarak; bilgisayarınızın şüpheli bir hesap algılamasının ardından otomatik olarak kapanmasını verebiliriz. Amacımız, otomatik olarak hile programlarını ve kullanıcılarını, normalden tam farklılığı olduğunu ön plana alarak tespit etmek olacak. Oyuncunun ortamı saf değilse hesabı otomatik olarak engelleyebiliriz. Bu özellik şuanda Temmuz 2020 için planlanmaktadır.
HWID Yasaklamalarını Sıkılaştırıyoruz
Donanım Kimliği yasağı verildiğinde, yeni bir hesap satın alındığında veya çalındığında bile sunucularımız bilgisayarın kendisini kara listeye alır ve bilgisayar içindeki belirli bileşenlerin bilgilerini kaydeder. Daha fazla bilgi toplandıkça, yasak doğrulanır ama bu yöntemlerimizi ihlal etmek için, bazen tek bir bileşeni değiştirmek yeterli olabilir. Buna ek olarak, hile programlarının geliştiricileri donanım kimliği verilerini tahrif etmenin yollarını buluyor, bu da bu çabaları çok daha az etkili hale getiriyor. HWID yasaklamanın sınırlarını gördük ve şimdi bunu geliştirmek için çalışıyoruz. Hile programı ile ihlal etme algoritmasını düzenleyerek, programı tekrar engelleyecek bir sistem üzerinde çalışıyoruz. Bu şekilde, hile kullanan hesaplar ve PC’leri yasaklanabilecek.
Yasaklama Seviyelerini Güçlendiriyoruz
Başka bir yöntem ise, sizlerin paylaştığı raporlar. Raporlanan oyuncular arasında, hile yaptığına ait kanıtı yeterli olan oyuncular anında yasaklanır ya da daha fazla araştırma gerekiyorsa öncesinde geçici olarak 24 saat yasaklanır.
Geçici yasaklanan oyuncuların çoğu, kalıcı yasaklamaya evriliyor, fakat küçük bir kısmı, yetersiz kanıttan ya da yanlış raporlamadan oyuna devam edebiliyor. Amacımız, yanlış yasaklamaları en aza indirmek, bir hesap üzerinde araştırmaya devam etmek fakat oyuncuyu negatif olarak etkilememek. Bu nedenle, araştırma yöntemimizi değiştiriyoruz ve hile şüphesi ile geçici olarak yasaklanan hesaplara karşı daha sıkı tedbirler alıyoruz.
Buna ek olarak; şüpheli oyuncuları fazladan takip edeceğiz. Bir hesap en az bir kez geçici yasaklanmışsa, bazen oyunu nasıl oynadıklarını canlı izlemek de dahil olmak üzere, daha fazla araştırılması için bir yöntemi ekleyeceğiz.
Bir hesap hile şüphesiyle birden çok kez geçici olarak yasaklanırsa, hesabı düzgün bir şekilde araştırmak için zamanımız olduğundan emin olmak için otomatik olarak yasaklamalarına ek süre ekleyeceğiz. Ayrıca, masum bulunan kullanıcıların kontrol etmek için birden fazla masum hesapta uygun kanıt toplayarak oyuna hızla dönebilmeleri için soruşturma sürecini de otomatikleştirmek istiyoruz.
Bu önlemleri uygulamak için mevcut politika standartlarımızı yeniden düzenlememiz gerekir. Planımız bunları Haziran 2020’de uygulamaktır.
BİR CEVAP YAZ