Riot Games ofrece hasta 100.000 dólares a quien encuentre fallos en Vanguard, el sistema antitram...

Los jugadores tramposos son uno de los principales dolores de cabeza de las compañías responsables de títulos multijugador competitivos, así que todas ellas invierten muchos recursos en mantener la integridad de sus productos. Riot Games, que gracias a League of Legends conoce muy bien la situación, ha decidido ofrecer hasta 100.000 dólares por encontrar fallos en Vanguard, el sistema antitrampas del neonato shooter táctico Valorant. Se trata de una de las mayores recompensas dentro del sector de la seguridad gaming.

Riot Games gestiona su sistema de recompensas mediante HackerOne, una conocida plataforma bug bounty que de forma segura permite a las compañías conectar con hackers de todo el mundo para poner a prueba la seguridad de su software. En el caso de Vanguard, la filial de Tencent Games ofrece diferentes niveles de retribucion, cuanto más peligroso es el exploit encontrado, más dinero se puede conseguir.

La tabla propuesta por Riot Games empieza con una recompensa de 25.000 dólares por reportar un error que permita al atacante acceder de forma no autorizada a información privada mediante una escalada de privilegios, y llega hasta los 100.000 dólares en caso de que el fallo de seguridad desemboque en la ejecución de código a nivel de kernel mediante un ataque de red. En este último caso, el asaltante podría comprometer todo el sistema.

Actualmente Valorant se encuentra en fase de beta cerrada

Hay muchas compañías de videojuegos que usan HackerOne para recompensar a aquellos que encuentran fallos, pero ninguna ofrece tanto dinero como Riot Games. Por ejemplo, Nintendo entrega hasta 20.000 dólares por hallar vulnerabilidades en 3DS y Switch, las retribuciones de Valve alcanzan los 2.000 dólares (aunque ha llegado a pagar hasta 20.000 dólares), mientras que Rockstar Games puede superar los 10.000 dólares por exploits en Grand Theft Auto V y Red Dead Redemption 2.

Riot Games pone en marcha este programa de cacería de vulnerabilidades después de que su sistema antitrampas Vanguard, que se instala junto al juego Valorant y se activa cuando este funciona, haya generado controversia. La mayor preocupación de los jugadores es que Vanguard se ejecuta en modo kernel y no usuario, con la escalada de privilegios que eso supone. La compañía afirma que el programa ha sido probado de forma estricta, aunque ahora ofrecen dinero a quien pueda comprometerlo.

Desde Riot Games se asegura que es necesario que Vanguard se ejecute con este alto nivel de privilegios, ya que existen sistemas de trampas que también lo hacen. Pone por ejemplo las que vía hardware utilizan el acceso directo a la memoria (DMA, por sus siglas en inglés) para llegar directamente a ella sin necesidad de una API de Windows. Los que no quieran saber nada de Valorant y Vanguard deben desinstalar ambos programas de forma independiente.

Fuente: Kotaku
Da igual, los anti-Tencent seguirán sacando mierda de algún lado.
Mira que tenía curiosidad de este juego y según he leído, dicen que este tiene acceso a nivel kernel de Windows 10 y que esta en funcionamiento en todo momento, algo que da mucho miedo, tienen acceso a todo el sistema aunque RIOT diga que cuando el juego no esta en uso este esta en modo standby, lo siento pero suficiente tengo con las vulnerabilidades de Win10 y los Intel como para dejar una puerta tan grande abierta, solo espero que recapaciten porque muchos van a pasar del juego o quizá alguien haga un mod para desactivarlo.
Shiniori escribió:Mira que tenía curiosidad de este juego y según he leído, dicen que este tiene acceso a nivel kernel de Windows 10 y que esta en funcionamiento en todo momento, algo que da mucho miedo, tienen acceso a todo el sistema aunque RIOT diga que cuando el juego no esta en uso este esta en modo standby, lo siento pero suficiente tengo con las vulnerabilidades de Win10 y los Intel como para dejar una puerta tan grande abierta, solo espero que recapaciten porque muchos van a pasar del juego o quizá alguien haga un mod para desactivarlo.


Tengo acceso a la beta cerrada para este juego y por ese mismo motivo no lo he instalado, no me hace mucha gracia el sistema que usan.
ufff. Tenía interés pero esta noticia me tira pa tras
Pero si ya salió un cheto jajajajaj
No funcionara muy bien, cuando han baneado a gente por enchufar el móvil al PC xD
trandeira escribió:Pero si ya salió un cheto jajajajaj

De hay la idea del dinero, para saber como.

@Shiniori muchos anticheat de los mas habituales, tiene ese tipo de acceso. Pero la diferencia es que no están siempre ejecutados.
Vanguard es a todas luces malware y un virus, da igual lo que diga Tencent y sus compañias de auditores a sueldo, paso hace años con StarForce y sus derivados, parece que Tencent, Riot Games y Epic nos quieren vender las bondades de un sistema que ya se ha demostrado que es un desastre para el ordenador donde se instale esta puta mierda

Recomiendo ver este video donde explican como funcionan estos programas:

https://www.youtube.com/watch?v=p-wyIalhdPU
Puskax escribió:
trandeira escribió:Pero si ya salió un cheto jajajajaj

De hay la idea del dinero, para saber como.

@Shiniori muchos anticheat de los mas habituales, tiene ese tipo de acceso. Pero la diferencia es que no están siempre ejecutados.


Exacto, se que muchos de ellos hacen esto que dices pero solo se ejecutan cuando vas a jugar este a diferencia siempre esta en ejecución e instalan un driver, el único que tengo instalado es el EasyAntiCheat para Apex o Gears5 y aunque sea "malo" se que solo se ejecuta cuando juego.
Ojala les revienten el juego pero bien reventado, cualquier compañia que use esta basura se lo merece.
MikeFg escribió:Da igual, los anti-Tencent seguirán sacando mierda de algún lado.


:-? :-? :-? [360º]
¿Os imaginais una granja de millones de PCs gamers?
Criptominado, ataques DOS, bots para redes sociales o clicks.Todo ello sobre PCs potentes con buenas lineas de internet.
100.000€ son muy pocos para impulsar la seguridad ante tanto riesgo.
DJ Deu escribió:
MikeFg escribió:Da igual, los anti-Tencent seguirán sacando mierda de algún lado.


:-? :-? :-? [360º]


Se demuestra ya en las pocas respuestas de este hilo. El propio creador del anticheat salió públicamente a explicar como funciona, sigue contestando dudas, ahora Riot pagará cantidades absurdas de dinero para intentar blindarlo todavía más, etc.

Y aún así la gente desea que se pudran y se vayan a la ruina.

Esto es lo de siempre, tienes dos maneras de verlo, te crees al desarrollador o no te lo crees. Unos elegirán una cosa y otros otra.

Tranquila gente, que quien quiera vuestros datos seguramente ya los tenga, que el 90% de la gente tiene redes sociales o ha trasteado instalando programas raros o ha visitado webs que no son seguras, no va a ser Riot con su anticheat la que los revele.
MikeFg escribió:
DJ Deu escribió:
MikeFg escribió:Da igual, los anti-Tencent seguirán sacando mierda de algún lado.


:-? :-? :-? [360º]


Se demuestra ya en las pocas respuestas de este hilo. El propio creador del anticheat salió públicamente a explicar como funciona, sigue contestando dudas, ahora Riot pagará cantidades absurdas de dinero para intentar blindarlo todavía más, etc.

Y aún así la gente desea que se pudran y se vayan a la ruina.

Esto es lo de siempre, tienes dos maneras de verlo, te crees al desarrollador o no te lo crees. Unos elegirán una cosa y otros otra.

Tranquila gente, que quien quiera vuestros datos seguramente ya los tenga, que el 90% de la gente tiene redes sociales o ha trasteado instalando programas raros o ha visitado webs que no son seguras, no va a ser Riot con su anticheat la que los revele.



Ya no es una cuestión de datos sino una cuestión de qué hacen con mi privacidad. De por qué necesitan ese nivel de acceso. No han dado ni una sola razón para por qué necesitan estar en el ring0 de Windows, solo que "lo necesitan para asegurarse de que no se puedan hacer trampas" y tienes que creer su palabra de que "solo se activa con el juego".

Esto ya pasó en el pasado con Star-Force y te recuerdo lo que pasó, por si no lo sabes aquí tienes un video explicativo que el compañero ha puesto antes.

Sglider escribió:Vanguard es a todas luces malware y un virus, da igual lo que diga Tencent y sus compañias de auditores a sueldo, paso hace años con StarForce y sus derivados, parece que Tencent, Riot Games y Epic nos quieren vender las bondades de un sistema que ya se ha demostrado que es un desastre para el ordenador donde se instale esta puta mierda

Recomiendo ver este video donde explican como funcionan estos programas:

https://www.youtube.com/watch?v=p-wyIalhdPU


Para mi esto va a hacer que ni siquiera lo pruebe. Pero ya está, soy un único jugador a quién sí le importa su privacidad.
Stilzkyn escribió:


Pues eso, que se resume en te lo crees o no te lo crees.
Sglider escribió:Vanguard es a todas luces malware y un virus, da igual lo que diga Tencent y sus compañias de auditores a sueldo, paso hace años con StarForce y sus derivados, parece que Tencent, Riot Games y Epic nos quieren vender las bondades de un sistema que ya se ha demostrado que es un desastre para el ordenador donde se instale esta puta mierda

Recomiendo ver este video donde explican como funcionan estos programas:

https://www.youtube.com/watch?v=p-wyIalhdPU

Recuerdo Starforce de finales de los 90 y principios del 2000, por aquellas fechas eso no me preocupaba ya que me lo bajaba practicamento todo por la mula. Ahora me lo suelo comprar todo orginal pero solo por GOG que me evito sorpresas de DRM y si algun juego que me interesa y no lo tienen pues lo siento mucho pero me lo bajo que no me van a estar jodiendo el PC con Denuvos, VNP, conexiones permanetes para poder jugar a campaña, etc, etc... y demas fauna.
MikeFg escribió:Esto es lo de siempre, tienes dos maneras de verlo, te crees al desarrollador o no te lo crees. Unos elegirán una cosa y otros otra.

Tan sencillo como responder a una sencilla pregunta: ¿el código del anticheat es abierto?
Instalar un driver ring 0 en tu equipo por afinidad a una empresa denominando hater a cualquiera con un mínimo de inquietud o conocimientos denota cierta temeridad e incluso ignorancia por tu parte.
Básicamente estás dejando la puerta de tu casa abierta a todos tus vecinos porque "son buena gente" y "te crees" que no te van a robar y a la vez insultando a todos los que cierran con llave.
sonic5202 escribió:https://www.youtube.com/watch?v=dLVBuYyKOqE

encontrado. donde está mi dinero?

Si te sabes el codigo, ve a reclamar. Que hay hacks lo sabemos diría que casi todos, que jugamos a la beta. Pero lo suyo es saber como hacerlo.
Entiendo que estabas de coña xD

@Jhonny la gran mayoría de anticheat conocidos llevan ese tipo de permiso. Si te gusta jugar, es un peligro que hay que asumir. Que quieras arriesgarte, pues decisión de cada uno.
Puskax escribió: @Jhonny la gran mayoría de anticheat conocidos llevan ese tipo de permiso. Si te gusta jugar, es un peligro que hay que asumir. Que quieras arriesgarte, pues decisión de cada uno.

Ninguno que yo conozca se ejecuta en el anillo 0.
Muchos anticheats corren del lado servidor, y otros corren en la capa de aplicación junto al juego
Es un rootkit. Nada más que decir
Jhonny escribió:Básicamente estás dejando la puerta de tu casa abierta a todos tus vecinos porque "son buena gente" y "te crees" que no te van a robar y a la vez insultando a todos los que cierran con llave.


Espero que no tengas Facebook, WhatsApp o Instagram. Si no me temo que has vendido muchos datos privados de los que tanto hablas.

PD: Yo no tengo afinidad con ninguna empresa, en mi vida he jugado al league of legends, es la primera vez que juego algo de Riot. Y no estoy insultando a nadie que dude, simplemente digo que unos se lo creerán y otros no. Yo me creo al tio porque veo que da la cara y responde. Si fuera el típico corporativista que se esconde detrás del cargo y nunca responde a nada, pues me haría dudar, pero de un tio que da la cara y responde dudas a diario, pues cierta confianza me da. Si el dia de mañana se descubre que son unos timadores (que lo dudo porque se la juegan demasiado siendo una empresa multinacional) pues lo desinstalaré. A mí los únicos datos que no quiero que me quiten son los bancarios, el resto, sinceramente, me da igual, no guardo nada sensible en mi pc.
El típico "hasta" o "desde" engañoso de to la vida.
Mientras la gente siga permitiendo que las compañias instalen estas mierdas, las compañias seguiran usandolas.
Jhonny escribió:
Puskax escribió: @Jhonny la gran mayoría de anticheat conocidos llevan ese tipo de permiso. Si te gusta jugar, es un peligro que hay que asumir. Que quieras arriesgarte, pues decisión de cada uno.

Ninguno que yo conozca se ejecuta en el anillo 0.
Muchos anticheats corren del lado servidor, y otros corren en la capa de aplicación junto al juego

- Apex Legends (EAC)
- Fortnite (EAC)
- Paladins (EAC)
- Player Unknown: Battlegrounds (BE)
- Rainbow Six: Siege (BE)
- Planetside 2 (BE)
- H1Z1 (BE)
- Day-Z (BE)
- Ark Survival Evolved (BE)
- Dead by Daylight (EAC)
- For Honor (EAC)
Y otros muchos juegos que usan easy anticheat, o battleeye. Y el llamado ring zero anticheat.
se pasan o no llegan... no se para que tanta seguridad, ellos solos se van a cargar el juego.
xQuintaro escribió:No funcionara muy bien, cuando han baneado a gente por enchufar el móvil al PC xD


es lo que pasa cuando la realidad es que no es un anticheat es un rootkit
EL fallo es que exista..

venga,mi pasta [toctoc]
Fallo: Vanguard es un rootkit
¿Dónde están mis 100000 pavos?
Puskax escribió:
Jhonny escribió:
Puskax escribió: @Jhonny la gran mayoría de anticheat conocidos llevan ese tipo de permiso. Si te gusta jugar, es un peligro que hay que asumir. Que quieras arriesgarte, pues decisión de cada uno.

Ninguno que yo conozca se ejecuta en el anillo 0.
Muchos anticheats corren del lado servidor, y otros corren en la capa de aplicación junto al juego

- Apex Legends (EAC)
- Fortnite (EAC)
- Paladins (EAC)
- Player Unknown: Battlegrounds (BE)
- Rainbow Six: Siege (BE)
- Planetside 2 (BE)
- H1Z1 (BE)
- Day-Z (BE)
- Ark Survival Evolved (BE)
- Dead by Daylight (EAC)
- For Honor (EAC)
Y otros muchos juegos que usan easy anticheat, o battleeye. Y el llamado ring zero anticheat.


Ninguno de esos anticheat tiene acceso al kernel del sistema, estas equivocado, no se si te das cuenta de lo grave que es esto, basicamente es como tener a un chino sentado en tu pc, este " anticheat " puede dar acceso remoto completo a tencent de tu ordenador pueden ver tus emails , tus contraseñas, tus cuentas bancarias, todos tus datos de navegacion tus conversaciones en facebook personales de empresa....

entiendo que te sude los cojones hasta cierto punto por jugar a tus juegos, pero una cosa es que te miren los datos del juego y otra cosa es que llegue tencent y se ponga a mearte en la cara
WiiBoy escribió:
Puskax escribió:- Apex Legends (EAC)
- Fortnite (EAC)
- Paladins (EAC)
- Player Unknown: Battlegrounds (BE)
- Rainbow Six: Siege (BE)
- Planetside 2 (BE)
- H1Z1 (BE)
- Day-Z (BE)
- Ark Survival Evolved (BE)
- Dead by Daylight (EAC)
- For Honor (EAC)
Y otros muchos juegos que usan easy anticheat, o battleeye. Y el llamado ring zero anticheat.


Ninguno de esos anticheat tiene acceso al kernel del sistema, estas equivocado, no se si te das cuenta de lo grave que es esto, basicamente es como tener a un chino sentado en tu pc, este " anticheat " puede dar acceso remoto completo a tencent de tu ordenador pueden ver tus emails , tus contraseñas, tus cuentas bancarias, todos tus datos de navegacion tus conversaciones en facebook personales de empresa....

entiendo que te sude los cojones hasta cierto punto por jugar a tus juegos, pero una cosa es que te miren los datos del juego y otra cosa es que llegue tencent y se ponga a mearte en la cara

Pues no es lo que dicen en otros foros, hablan de que si.
En que te basas para afirmar que lo hacen, estas hablando de suposiciones. Una cosa que puedan hacerlo, otra que lo hagan. Muestra pruebas. Es muy fácil hablar.
Aparte de que no me preocupa, o a caso tu no usas servicios que venden tu información? Porque ami sinceramente, me importa una mierda. No van a ver nada que yo no quiera, de eso estoy bien seguro. Porque en este pc no lo uso.
WiiBoy escribió: Ninguno de esos anticheat tiene acceso al kernel del sistema, estas equivocado, no se si te das cuenta de lo grave que es esto, basicamente es como tener a un chino sentado en tu pc, este " anticheat " puede dar acceso remoto completo a tencent de tu ordenador pueden ver tus emails , tus contraseñas, tus cuentas bancarias, todos tus datos de navegacion tus conversaciones en facebook personales de empresa....

entiendo que te sude los cojones hasta cierto punto por jugar a tus juegos, pero una cosa es que te miren los datos del juego y otra cosa es que llegue tencent y se ponga a mearte en la cara


¿Pruebas? La verdad es que me cuesta bastante creer que una empresa multimillonaria y con tanto control en el mundo de los videojuegos de repente decida ponerse a robar datos bancarios a sus usuarios. Es como pegarse un tiro en el pie. Eso a la larga se descubriría y acabarían denunciadísimos por todos los tribunales de los países como ya ha pasado con Google, Apple o Samsung. No es que sean intocables precisamente.

Repito, el propio creador del anticheat lo ha explicado mil veces y ha seguido respondiendo dudas de la gente y ni eso os vale. Si se callan, malo, si salen a hablar, malo también. Pues nada.
@Puskax en los foros de reddit tienes el hilo oficial donde el ingeniero jefe de este " anticheat " explico que bueno.. teneis que fiaros de ellos

@MikeFg las pruebas son incontables programadores incluso de otras empresas que estan flipando ( yo includo ) si entiendes de programacion entiendes perfectamente que esto es un rootkit, no es un anticheat

el problema esta en el nivel de acceso que se le da al programa segun ellos para evitar los cheats de ultima generacion , cosa que es verdad, si tienes completo acceso al sistema puedes evitar cualquier cheat.. pero... le estas dando acceso completo al sistema [facepalm]

Y tienes que fiarte de la buena voluntad de tencent en no hacer nada " malo " con tu pc , encima cualquiera puede ver si instala valorant que el servicio sigue corriendo incluso cuando no juegas ( para evitar instalaciones de cheats ) en segundo plano, y NO SE PUEDE MATAR, no tienes " acceso " a cerrar el servicio, tampoco tienes acceso a saber que tipo de informacion manda desde tu pc a los servidores de tencent? ni siquiera los del juego... es todo muy turbio

Estoy totalmente a favor de los anticheats como todo hijo de vecino pero eso una cosa y otra dejar que te la metan hasta el fondo

No hay que olvidar que tencent https://www.xataka.com/videojuegos/tenc ... rtnite-lol es una mega corporacion de la cual, como de todas las megacorporaciones deberiamos tenerle un pelin de miedo

https://www.xataka.com/videojuegos/sist ... luto-tu-pc

@Puskax Aparte de que no me preocupa, o a caso tu no usas servicios que venden tu información? Porque ami sinceramente, me importa una mierda. No van a ver nada que yo no quiera, de eso estoy bien seguro. Porque en este pc no lo uso.

esto tio perdona pero no es asi , muchisima gente juega con el mismo pc que usa para absolutamente todo, entonces que me cuentas que todos tenemos que tener ahora dos pc? uno para jugar y otro para tener toda la informacion? perdona pero no es asi, que yo entiendo que te sude los cojones, hasta que tu fotopolla aparece en una web, o te quiten tu cuenta de steam o cualquier historia

porque el problema no es solo eso, el problema es que si tienes instalado eso en tu pc tiras abajo la seguridad del sistema, y si alguien ajeno a tencent si hace con la manera de entrar? cosa altamente probable siendo empresa china, esto es un problema y gordo
@WiiBoy

Vale, y ante esto que dices? Hacker profesional, trabaja de consultor para empresas anticheat (entre ellas Riot), etc. Vamos, que no es un don nadie de Twitter, sabe de lo que habla, creo yo. Espero que sepas inglés porque es bastante interesante como desglosa el tema.

https://secret.club/2020/04/17/kernel-anticheats.html

porque el problema no es solo eso, el problema es que si tienes instalado eso en tu pc tiras abajo la seguridad del sistema, y si alguien ajeno a tencent si hace con la manera de entrar? cosa altamente probable siendo empresa china, esto es un problema y gordo


Y? La que desarrolla el juego es Riot, empresa americana, que tendrá que ver que alguien hackee a Tencent? Ya esto me parece hacer suposiciones al aire.
MikeFg escribió:@WiiBoy

Vale, y ante esto que dices? Hacker profesional, trabaja de consultor para empresas anticheat (entre ellas Riot), etc. Vamos, que no es un don nadie de Twitter, sabe de lo que habla, creo yo.

https://secret.club/2020/04/17/kernel-anticheats.html


Lee el articulo bien te lo pongo traducido

Recuerde: máximo acceso. Esto significa que podría ir a su Google Chrome y pedirle todas sus contraseñas guardadas. O simplemente siéntate en silencio, leyéndolos mientras los escribes. Incluyendo su banca en línea, etc.

No necesita un controlador de kernel de carga de arranque para volcar las contraseñas de Google Chrome, obtener detalles bancarios o registrar sus pulsaciones de teclas, por lo que podría decirse sobre cualquier aplicación de modo de usuario que instale en su computadora. Hay una buena razón por la cual casi todo el spyware se ejecuta únicamente en modo de usuario: simplemente no es necesario ser kernel para ninguna de estas actividades de vigilancia.

--------------------- aqui te esta diciendo basicamente " que cualquiera puede hacerlo no solo nosotros " no lo niega lo sabe perfectamente

Claro, esto podría sucederle a cualquier compañía antivirus. Pero cada programa en ese nivel de permiso aumenta el riesgo. Y este aumento es bastante innecesario.

Correcto, también es posible que alguien piratee Microsoft, o literalmente cualquier otra compañía que ejecute código en su computadora. Esta es una crítica muy extraña y difícil de refutar, ya que es únicamente hipotética. Sin embargo, la última oración me molesta. Como he demostrado en este artículo, este aumento definitivamente no es innecesario.

Aqui vuelve a lo mismo basicamente, bueno pero tambien pueden piratear otra compañia....


todo ese articulo es una explicacion/excusa de que ellos lo hacen por ti, y no seran malos y nunca seran pirateados, basicamente una excusa de manual de cualquier gran compañia


La pregunta clave es ¿ teneis acceso a todo mi pc ? = si
Como se que no haceis nada malo ? = no lo sabeis
Y entonces ? = teneis que confiar

otro gran problema de esto es que si se permite, al final todas las compañias lanzaran rootkit como anticheat y estaremos vigilados por absolutamente todo el mundo adios a la privacidad

@MikeFg Riot pertenece a tencent , todo lo que hacen ellos pertenece a tencent
WiiBoy escribió:
MikeFg escribió:@WiiBoy

Vale, y ante esto que dices? Hacker profesional, trabaja de consultor para empresas anticheat (entre ellas Riot), etc. Vamos, que no es un don nadie de Twitter, sabe de lo que habla, creo yo.

https://secret.club/2020/04/17/kernel-anticheats.html


Lee el articulo bien te lo pongo traducido

Recuerde: máximo acceso. Esto significa que podría ir a su Google Chrome y pedirle todas sus contraseñas guardadas. O simplemente siéntate en silencio, leyéndolos mientras los escribes. Incluyendo su banca en línea, etc.

No necesita un controlador de kernel de carga de arranque para volcar las contraseñas de Google Chrome, obtener detalles bancarios o registrar sus pulsaciones de teclas, por lo que podría decirse sobre cualquier aplicación de modo de usuario que instale en su computadora. Hay una buena razón por la cual casi todo el spyware se ejecuta únicamente en modo de usuario: simplemente no es necesario ser kernel para ninguna de estas actividades de vigilancia.

--------------------- aqui te esta diciendo basicamente " que cualquiera puede hacerlo no solo nosotros " no lo niega lo sabe perfectamente

Claro, esto podría sucederle a cualquier compañía antivirus. Pero cada programa en ese nivel de permiso aumenta el riesgo. Y este aumento es bastante innecesario.

Correcto, también es posible que alguien piratee Microsoft, o literalmente cualquier otra compañía que ejecute código en su computadora. Esta es una crítica muy extraña y difícil de refutar, ya que es únicamente hipotética. Sin embargo, la última oración me molesta. Como he demostrado en este artículo, este aumento definitivamente no es innecesario.

Aqui vuelve a lo mismo basicamente, bueno pero tambien pueden piratear otra compañia....


todo ese articulo es una explicacion/excusa de que ellos lo hacen por ti, y no seran malos y nunca seran pirateados, basicamente una excusa de manual de cualquier gran compañia


La pregunta clave es ¿ teneis acceso a todo mi pc ? = si
Como se que no haceis nada malo ? = no lo sabeis
Y entonces ? = teneis que confiar

otro gran problema de esto es que si se permite, al final todas las compañias lanzaran rootkit como anticheat y estaremos vigilados por absolutamente todo el mundo adios a la privacidad

@MikeFg Riot pertenece a tencent , todo lo que hacen ellos pertenece a tencent


Pero si literalmente dice en la primera linea que no trabaja para nadie, que son como freelancers/consultores de VARIAS empresas, no solo de Riot.

Al final es como todo, te crees a Riot o no te lo crees. Y lo mismo, te creo a tí o creo al del artículo, pues que cada uno se informe y saque sus propias conclusiones.

Y sí, se que Tencent es la dueña de Riot, pero Tencent no desarrolla videojuegos, simplemente es el papá que pone el dinero, por eso no sé que relación tiene que hackeen a Tencent con comprometer los datos de Riot, a no ser que estén ligadas ambas bases de datos de alguna forma, cosa que seria volver a lo mismo, especulaciones.

Yo sigo pensando lo mismo, tiene CERO sentido que de repente Riot decida timar a todos sus jugadores, después de llevar más de una década desarrollando el videojuego más exitoso (LOL) sin problemas serios de este tipo. Pero de repente sacan un juego y deciden hacer un anticheat para robar datos a todo el mundo, así de la nada?

Cosas que dice el mismo tio que escribe el artículo: "People calling this a rootkit has absolutely no idea what that term means. Vanguard is not actively trying to hide itself, it doesn't need to."

Y lo de: "This is exactly the same reason why every single anti-virus application in existence utilizes kernel components. Almost all commercial anti-cheat solutions, this includes BattlEye and Easy Anti Cheat, utilize kernel components to ensure the integrity of the user experience, but do not receive the same backlash as Vanguard.".
(mensaje borrado)
gabalswitch escribió:Cantidades absurdas de dinero? Tu sabes cuánto costaría eso realmente? Toda esa gente poniendo a prueba en sistema? He probado varios sistemas por curiosidad y solo una vez me han pagado , sabes cuánto? 109€ descontando impuestos, tu crees que merece la pena invertir tu tiempo en meterle mano? El truco está en el HASTA , no quiere decir que si tú encuentras un fallo te pagan ese dinero, es más la mayoría de las veces te dicen que ya conocían el fallo y no te pagan nada. Es el timo de la estampita, ponemos ese hasta, y tenemos a algunos cheaters que nos dirán cómo lo hicieron gratis. Es como cuando eres dibujante, que hay empresas que hacen concursos y se quedan con los derechos de todos los logos o dibujos presentados en el concurso... Pero solo contra uno un "premio" , no es un premio, lo ha trabajado y encima tiene logos hasta para vender...


Imagen

Tu experiencia personal no tiene porqué ser la regla general, estamos hablando a nivel mundial en una empresa multimillonaria.

Lo que se busca con este tipo de medidas básicamente es que si tú a nivel de usuario/hacker/quien seas descubres una vulnerabilidad en el driver te plantees lo siguiente:

1- Hago trampas con ello
2- Creo malware que use dicha vulnerabilildad
3- Se lo vendo a los tramposos o creo una plataforma y me lucro con ello ilegalmente
4- Se lo vendo a Riot y me gano dinero de la forma legal y me quito de lios

Y son ''recompensas'' altas para que solo contemples la opción 4 y las otras sean inviables por lo que sea (principalmente porque son ilegales y a la larga no te darán nada).
@MikeFg el problema no es sólo valorant por qué "rito y China" sí no que es que crea un precedente y es que el usuario acepte de buena gana los "anticheat" 24/7 con Acceso 100% al pc, nadie dice que el día de mañana cualquier compañía no venga y haga lo que riot (promete) no hacer.

Esto es como los mods de pago en su día, sí se llega a pasar por el aro...
Me hace gracia que la mayoría se alarme por esto. Ring 0, Kernel, mil cosas que ni comprenden.
Cualquier Software, del Ring3, vamos del User Mode, os puede robar toda la información. Desde un EAC, Steam, cualquier Software instalado. Cuentas bancarias, claves de chrome, historial de navegación, archivos personales, todo eso esta en vuestro ring 3. Que mas da que esto acceda al Ring0?

Microsoft accede al Ring0, pero como es Americana.. Facebook, sin Ring0, ha expuesto mas datos que ningún programa ThirdParty en vuestro equipo.

Soy desarrollador de videojuegos y el acceso a memoria es un puto cáncer. Hay gente que hasta pincha un puente en el PCI-E para acceder a la información directamente en memoria.

Para el que no sepa como funciona el Cheat mas común, accede a un valor de la memoria, que es en un vector de posición, X,Y,Z y te dibuja un cuadrado de un tamaño (dependiendo de otra variable que dice si estas agachado o de pie), restando esa posición a tu posición y proyectándolo en pantalla. El típico AUTO AIM y WallHack.

El Ring0 es solo para prevenir que alguien termine el servicio. Así que Vanguard no puede ser desactivado, de ahí el Ring0.

Si os preocupa la información, no instaléis ningún programa en el PC, ya que al hacerlo, le das acceso al Ring3 y con esto, a toda tu información.

Precisamente lo que buscan no es que cheteen el juego, si no al contrario, que usen el propio servicio de vanguard para hacer cambios en el sistema.
@erpuche Pues depende de como tengas los usuarios puestos, si tienes uno como administrador y otro como user, si el user solo juega al steam uno de Ring 3 podrá, y tengo mis dudas, acceder a tu cuenta Steam. En cambio un anticheat de Ring 0, que esta permanente activado (no solo durante el juego), podrá acceder a todos tus usuarios independiente de donde estés.

Saludos.
MikeFg escribió:Espero que no tengas Facebook, WhatsApp o Instagram. Si no me temo que has vendido muchos datos privados de los que tanto hablas.

No estamos hablando de privacidad ni intimidad, aunque uso Signal, Telegram y si no hay más remedio, Whatsapp, en ese orden.
Facebook e Instagram ni con tu WiFi.
Estamos hablando de SEGURIDAD, de darle el control de tu equipo a un completo desconocido.
Y sí, es imposible vivir debajo de una piedra y que no te espíen (saludos al CNI, por cierto), pero una cosa es vivir con lo que te toca por disfrutar de las ventajas de la "democracia" y otra cosa vender gratis tus datos.
Al fin y al cabo, tanto si tienes Apple como si tienes Android, estás vendido.
Si usas Windows estás jodido.
Si usas Chrome estás jodido.
Y en Android todavía puedes mear contra el viento y cambiar la ROM de tu dispositivo, pero aun así, cada día es más difícil salirse del rebaño.
Lo que pretendo destacar es que no hay cultura de la seguridad, y que en tu caso, la respuesta de "dar la cara" no es más que una estrategia de márketing para justificar unos comportamientos y decisiones que se irán endureciendo y normalizando con el tiempo.
Simplemente, si sabes a lo que te atienes, luego no te llames a engaño ni que te pille por sorpresa.
MikeFg escribió:PD: Yo no tengo afinidad con ninguna empresa, en mi vida he jugado al league of legends, es la primera vez que juego algo de Riot. Y no estoy insultando a nadie que dude, simplemente digo que unos se lo creerán y otros no. Yo me creo al tio porque veo que da la cara y responde. Si fuera el típico corporativista que se esconde detrás del cargo y nunca responde a nada, pues me haría dudar, pero de un tio que da la cara y responde dudas a diario, pues cierta confianza me da. Si el dia de mañana se descubre que son unos timadores (que lo dudo porque se la juegan demasiado siendo una empresa multinacional) pues lo desinstalaré. A mí los únicos datos que no quiero que me quiten son los bancarios, el resto, sinceramente, me da igual, no guardo nada sensible en mi pc.

En los tiempos que corren, con el valor que tienen los datos personales, hace falta más que alguien "dando la cara" (por dinero, por presiones o por simple cara dura) para confiar en la palabra de una persona.
Zuckerberg ha dado la cara (cara reptiliana, pero cara) mil veces diciendo que le preocupan los usuarios, que no vende datos y luego le pillan todas las semanas en un renuncio.
Puskax escribió:- Apex Legends (EAC)
- Fortnite (EAC)
- Paladins (EAC)
- Player Unknown: Battlegrounds (BE)
- Rainbow Six: Siege (BE)
- Planetside 2 (BE)
- H1Z1 (BE)
- Day-Z (BE)
- Ark Survival Evolved (BE)
- Dead by Daylight (EAC)
- For Honor (EAC)
Y otros muchos juegos que usan easy anticheat, o battleeye. Y el llamado ring zero anticheat.

Me acojonas, no sabía que estuviese TAN asumido.
Aunque no juego a ninguno de esos, está claro que cualquier juego que viva del MMO va a endurecer estas medidas.
De todos modos entre DLCs, paytowins y demás mierdas, la industria ha perdido el norte hace tiempo, al menos en el sentido clásico que muchos recordamos y añoramos.
Cody_Travers escribió:@MikeFg el problema no es sólo valorant por qué "rito y China" sí no que es que crea un precedente y es que el usuario acepte de buena gana los "anticheat" 24/7 con Acceso 100% al pc, nadie dice que el día de mañana cualquier compañía no venga y haga lo que riot (promete) no hacer.

Esto es como los mods de pago en su día, sí se llega a pasar por el aro...


Es el precio a pagar del que quiera jugar online y no quiera chetos, no sé si en un futuro la tecnología avanzará para no tener que recurrir a ello pero a dia de hoy la gran mayoria de anticheats tienen acceso de este tipo, solo que es Riot la que se ha llevado la mala fama de repente.

This is exactly the same reason why every single anti-virus application in existence utilizes kernel components. Almost all commercial anti-cheat solutions, this includes BattlEye and Easy Anti Cheat, utilize kernel components to ensure the integrity of the user experience, but do not receive the same backlash as Vanguard
Me gustaria saber cuantos de los que aqui se quejan de que el anticheat es a nivel Kernel y “puede” obtener datos privados tienen cuenta de facebook, google, twitter o derivados.

Al final es lo de siempre, te crees a la empresa con su politica de datos o no. Pero absolutamente todas las webs de google tienen acceso a tus datos privados en el momento en el que te piden un telefono movil, un mail o cualquier cosa para loguearte. Por el simple motivo de navegar usando el motor de busqueda google ya pones en riesgo tu privacidad.

No creo que sea Riot que desde el primer momento han dado información del funcionamiento y todo, los que vengan ahora a venderte la tostada la verdad.
@MikeFg que si , pero que es que esos sistemas anti cheat NO estan siempre encendidos
No entiendo como a la gente le parece normal dar acceso kernel del sistema operativo a una empresa de videojuegos por jugar a un puñetero juego ya me parece poco inteligente. Pero que encima os parezca normal que tengan acceso no solo mientras juegas al juego en cuestion, sino todo el tiempo que tengas el PC encendido ya es de retrasados xD.

Y lo mas triste aun es que toda esta pertida de control y seguridad de tu ordenador no garantiza absolutamente en nada que se impidan ejecutar los cheats en el juego. Va a seguir habiendo baneos por el sistema que siempre funciona y no necesita ningun permiso elevado que es reportar en el juego al ver la repeticion ;).

Me voy a reir como esto se vuelva la norma en mas juegos (que es lo que terminara pasando). Vais a tener un monton de "drivers" de cada compañia de videojuegos funcionando las 24h en el PC y todo con la escusa de que es por vuestra seguridad. La peña que se dedique a crear malware y robar datos debe estar cruzando los dedos para que esto sea la norma xD.

Tantos años las empresas de sistemas operativos gastando dinero y tiempo en mejorar la seguridad manteniendo anillos de seguridad y ejecutando las aplicaciones siempre con los minimos permisos para que ahora la moda sea ejecutarlo todo con permisos elevados. Es como retroceder 30 años, pantallazos azules, inestabilidad del sistema, va ser un puto cachondeo xD.
jimi escribió:No entiendo como a la gente le parece normal dar acceso kernel del sistema operativo a una empresa de videojuegos por jugar a un puñetero juego ya me parece poco inteligente. Pero que encima os parezca normal que tengan acceso no solo mientras juegas al juego en cuestion, sino todo el tiempo que tengas el PC encendido ya es de retrasados xD.

Y lo mas triste aun es que toda esta pertida de control y seguridad de tu ordenador no garantiza absolutamente en nada que se impidan ejecutar los cheats en el juego. Va a seguir habiendo baneos por el sistema que siempre funciona y no necesita ningun permiso elevado que es reportar en el juego al ver la repeticion ;).

Me voy a reir como esto se vuelva la norma en mas juegos (que es lo que terminara pasando). Vais a tener un monton de "drivers" de cada compañia de videojuegos funcionando las 24h en el PC y todo con la escusa de que es por vuestra seguridad. La peña que se dedique a crear malware y robar datos debe estar cruzando los dedos para que esto sea la norma xD.

Claro, el único inteligente eres tu, los demás son retrasados [qmparto]
Que bien funciona el método de reportar... Solo hay que verlo en el CSGO, plagado de cheaters ...
Puskax escribió:
jimi escribió:No entiendo como a la gente le parece normal dar acceso kernel del sistema operativo a una empresa de videojuegos por jugar a un puñetero juego ya me parece poco inteligente. Pero que encima os parezca normal que tengan acceso no solo mientras juegas al juego en cuestion, sino todo el tiempo que tengas el PC encendido ya es de retrasados xD.

Y lo mas triste aun es que toda esta pertida de control y seguridad de tu ordenador no garantiza absolutamente en nada que se impidan ejecutar los cheats en el juego. Va a seguir habiendo baneos por el sistema que siempre funciona y no necesita ningun permiso elevado que es reportar en el juego al ver la repeticion ;).

Me voy a reir como esto se vuelva la norma en mas juegos (que es lo que terminara pasando). Vais a tener un monton de "drivers" de cada compañia de videojuegos funcionando las 24h en el PC y todo con la escusa de que es por vuestra seguridad. La peña que se dedique a crear malware y robar datos debe estar cruzando los dedos para que esto sea la norma xD.

Claro, el único inteligente eres tu [qmparto]
Que bien funciona el método de reportar... Solo hay que verlo en el CSGO, plagado de cheaters ...

No es ser inteligente, es simplemente no ser retrasado ;). Y gracias a dios no sere el unico ni mucho menos. Dudo que una persona que use el ordenador para trabajar (que creo que hoy en dia es la mayoria), instale algo asi y comprometa la seguridad por jugar a un juego. Pero bueno hay de todo en este mundo ;).

No he jugado en mi vida el CS-GO, no es un juego que me llame absolutamente nada, pero creo que es de los eSports que mas dinero pagan si no me equivoco (no se si es el segundo del mundo despues de Dota 2 si no me equiovoco). Supongo que la peña hara trampas mientras es desconocida y no tiene un rango alto, porque si te lleva tiempo llevar a un rango alto (o jugar profesionalmente) dudo que te arriesgues a que te baneen la cuenta (a menos que seas tonto).
Supongo que haran trampas en partidas de bajo nivel donde entres nada mas crear una cuenta y que si la pierden se la suda y se crean otra :P. Y esto seguira existiendo toda la vida instales tu anticheat con permisos elevados o no, no garantiza absolutamente nada. Seguira habiendo baneos por reportes como toda la vida.
Lo mas efectivo es que la gente pierda algo importante al ser baneada. Dinero que cueste una nueva copia del juego, (que en este caso al ser gratis no se pierde nada), progreso en el propio juego que lleve mucho tiempo conseguir, o reputacion si se verifica esa copia a una persona real y te ha llevado tiempo ganar cierta reputacion o status. Eso es lo mas efectivo y no implica dar control absoluto a tu PC aumentando encima riesgos de inestabilidad, seguridad, privacidad, etc.

Y por cierto, ignorado. No has aportado absolutamente nada. 2 lineas en 2 respuestas y 2 insultos, parece que tengas 12 años.
MikeFg escribió:
Stilzkyn escribió:


Pues eso, que se resume en te lo crees o no te lo crees.


Tan fácil como hacerlo software libre y que todo el mundo pueda ver el código y ya no haría falta tener fe ciega hacia una compañía
75 respuestas
1, 2