Les jeux Steam devront signaler sur leur page de magasin les anti-triches au niveau du noyau
(gamingonlinux.com)- Valve demande aux développeurs Steam d’indiquer clairement sur la page de magasin si leur jeu utilise un anti-triche au niveau du noyau, ce qui facilite l’accès aux informations de sécurité et de compatibilité avant l’achat
- Le champ d’application ne se limite pas aux nouvelles sorties : il inclut aussi les jeux déjà référencés sur Steam, et la mesure est intégrée au nouveau processus de publication
- L’obligation de déclaration se limite aux anti-triches au niveau du noyau, mais Valve estime qu’il est préférable d’informer aussi les joueurs des anti-triches côté client et côté serveur
- Pour l’affichage sur le magasin, Valve vérifie à la fois l’existence et l’exactitude de l’avertissement sur l’anti-triche, et cela peut aussi aider à traiter le problème des éléments résiduels après désinstallation dans certains anciens jeux
- Les utilisateurs de Steam Deck et de Linux Desktop auront davantage de chances d’écarter avant l’achat les jeux dont les développeurs bloquent l’exécution via Proton
Changement de l’affichage des anti-triches sur le magasin Steam
- Valve exige que les jeux utilisant un anti-triche au niveau du noyau sur Steam l’indiquent clairement sur leur page de magasin
- Selon un billet Steamworks Developer, l’entreprise cherche des moyens permettant aux développeurs de partager les informations sur les anti-triches avec les joueurs, tandis que ces derniers demandent davantage de transparence sur les services anti-triche et les logiciels supplémentaires installés par les jeux
Un champ d’application qui inclut aussi les jeux existants
- Cette exigence ne s’applique pas uniquement aux jeux dont la sortie est prévue prochainement
- Les jeux déjà référencés sur Steam doivent eux aussi ajouter ces informations
- Elle est également intégrée au nouveau processus de publication
- Valve procède à une vérification pour s’assurer qu’un avis figure sur la page du jeu et que son contenu est exact
Distinction entre déclaration obligatoire et facultative
- L’élément qui doit obligatoirement être déclaré est l’anti-triche au niveau du noyau
- Si un jeu utilise uniquement un anti-triche côté client ou côté serveur, la déclaration est facultative
- Valve estime qu’il est utile que tous les jeux utilisant une technologie anti-triche en informent les joueurs
Les informations liées à la désinstallation peuvent aussi être affichées
- Certains jeux ne suppriment pas correctement les éléments installés lors de leur désinstallation
- Valve indique que cela se produit dans des jeux anciens
- L’affichage sur le magasin peut aussi inclure des informations relatives à la suppression
Impact pour les utilisateurs de Linux et de Steam Deck
- Les utilisateurs de Steam Deck et de Linux Desktop pourront plus facilement déterminer quels jeux éviter
- Les jeux avec anti-triche au niveau du noyau voient généralement leur développeur bloquer l’exécution via Proton
Changements récents liés à Steam
- Valve a récemment apporté plusieurs changements à Steam
- Lutte contre le spam de bannières d’éditeurs
- Amélioration des jeux Linux natifs
- Affichage clair, lors de l’achat d’un jeu, du fait qu’il s’agit d’une licence et non d’une propriété
- Prise en compte de la suppression de la nécessité d’un arbitrage individuel
1 commentaires
Avis sur Hacker News
J’ai réinstallé GTA V la semaine dernière, et j’ai été assez surpris de découvrir qu’il fallait désormais installer un rootkit pour le lancer.
Ajouter une extension kernel obligatoire à un jeu acheté il y a 10 ans, en plus uniquement pour y jouer en solo, c’est absurde.
Comme souvent, la version piratée aurait probablement offert une meilleure expérience.
-nobattleyeaux options de lancement Steam, vous pouvez jouer en solo sans installation supplémentaire.Rockstar aurait dû en faire une option de lancement séparée, comme d’autres jeux.
J’ai acheté GTA V sur PlayStation, et là-bas le solo était possible sans compte Rockstar. Sony les y a probablement obligés ; je ne pense pas que Rockstar l’ait fait par bonté d’âme.
Cela dit, à chaque lancement du jeu, un écran essayait de me pousser vers le multijoueur, et après avoir appuyé une fois sur une option liée au multijoueur, j’ai reçu pendant des semaines des notifications système PlayStation pour des événements GTA Online, même sans lancer le jeu.
Donc Rockstar, c’est terminé pour moi. Leurs jeux sont aussi devenus tellement énormes qu’ils donnent l’impression de ne plus pouvoir se gérer eux-mêmes.
« Ces boîtes semblent toutes dirigées par des CEO diplômés d’un MBA à l’université Darth Vader, où le premier cours serait : “J’ai modifié les termes du marché. Priez pour que je ne les modifie pas davantage.” »
https://pluralistic.net/2023/12/08/playstationed
C’est triste, mais il est vrai que le piratage offre une meilleure expérience ; cela dit, je pense que ce n’est généralement pas le cas pour les jeux indés.
Du moins tant qu’ils restent indés. Il y a quelque temps, j’ai réinstallé Minecraft pour la première fois depuis longtemps, et j’ai découvert que Microsoft exigeait une vérification par numéro de téléphone pour jouer à un jeu acheté il y a plus de 10 ans.
Comme avec le rootkit de GTA V, ils se moquent de savoir si je veux seulement jouer en solo. Si le launcher vous bloque, c’est fini, et il n’y a personne pour vous aider.
Vu les progrès continus de la vision par ordinateur et de l’intelligence artificielle, je pense qu’on verra bientôt des périphériques de triche entièrement externes et difficiles à détecter.
Le principe serait de capturer directement la vidéo depuis la sortie écran, puis d’envoyer les entrées en imitantant un périphérique USB.
Ils ne pourraient pas offrir toutes les fonctions des cheats qui se greffent au processus du jeu, comme voir à travers les murs, mais on pourrait créer ainsi des aimbots surhumains.
Il existe déjà des cheats « radar » externes qui utilisent le son stéréo du jeu pour indiquer la direction de certains bruits, comme les pas.
Il existe des produits prêts à l’emploi comme kmbox, et on peut aussi en fabriquer soi-même.
Le point important, toutefois, c’est que la proportion de tricheurs assez acharnés pour acheter du matériel est infime. C’est beaucoup plus cher et contraignant que de double-cliquer sur un exécutable pour obtenir une gratification immédiate.
Donc, si éviter un ban de compte exige d’aller jusque-là, c’est déjà considéré comme une réussite dans les faits.
C’est juste que la plupart des joueurs jouent honnêtement pour s’amuser, donc on ne s’en préoccupe pas tant que ça.
Plus sérieusement, j’ai entendu dire que ce type d’appareils existait déjà.
Après cette première étape, il faudrait interdire les jeux intégrant un anti-triche au niveau du noyau
Sous Linux, c’est inacceptable, et Apple non plus ne permettra probablement plus ce genre de choses à l’avenir. Cela dit, Apple a perdu de son influence dans le jeu après Mantle et les processeurs M, deux éléments qui ont créé de gros problèmes de compatibilité
Microsoft regrette aussi tous ses choix à ce sujet
https://www.theverge.com/2024/9/12/24242947/microsoft-window...
Comme toujours, quand Microsoft prend une mauvaise décision, tout le monde en souffre. Même Linux. Ce n’est pas pour rien que les modules noyau propriétaires marquent Linux comme « tainted », et ce système n’est pas fiable
C’est aux développeurs de jeux de rendre leurs jeux sûrs, pas de manipuler les appareils des utilisateurs. Le fait de ne pas réussir à atteindre un objectif de façon sûre ne justifie pas d’imposer quelque chose de stupide et de dangereux
Dès le départ, embaucher des ingénieurs capables de créer des composants noyau coûte aussi très cher. C’est un domaine très spécialisé, et on ne le trouve pas à bas prix
Les sociétés de jeux n’utilisent pas l’anti-triche au niveau du noyau par paresse, mais par nécessité absolue, surtout dans des jeux comme les FPS où les approches purement côté serveur ne peuvent pas tout empêcher
Le machine learning a aussi été tenté, mais il produit beaucoup de faux positifs et laisse passer de nombreuses triches subtiles qui dégradent l’expérience des joueurs. Les anciens anti-triches ne fonctionnaient qu’en mode utilisateur ; les cheats sont alors passés dans le noyau, devenant difficiles à détecter et à bloquer
Pour rester efficaces, les anti-triches n’avaient pas d’autre choix que de suivre. L’alternative, c’est de laisser le terrain aux tricheurs et de regarder un jeu développé et exploité avec d’énormes ressources se transformer en enfer de triche, où les joueurs honnêtes finissent par partir
Je suis d’accord pour dire que ce serait mieux pour tout le monde sans ces systèmes, mais cette mentalité de droit acquis qui consiste à penser qu’une entreprise privée devrait fonctionner selon les souhaits de chacun et que les développeurs auraient « l’obligation » de créer uniquement de la manière qu’on préfère est étonnante
C’est parce qu’elles ne veulent pas faire reposer massivement les décisions sur des humains chargés de déterminer de manière instable si « cette personne triche ou non »
L’anti-triche au niveau du noyau est fondamentalement imparfait. Résultat : les cheats par DMA et ceux fondés sur la vision par ordinateur se multiplient, donnant toujours aux tricheurs un avantage important et plus difficile à détecter
Il reste toutefois efficace pour bloquer les triches flagrantes et la plupart des triches plus subtiles
Détecter la triche côté serveur après réception des entrées est extrêmement difficile à faire de façon fiable. Les débutants effectuent des entrées lentes et tardives, tandis que les bons joueurs réagissent plusieurs fois plus vite, parfois plus vite qu’on ne l’imaginerait grâce à la mémoire musculaire
Pour créer une triche indétectable, il suffit d’intégrer au code des limites de temps de réaction de niveau humain et de faire en sorte que toutes les entrées paraissent réalistes
Au final, des méthodes statistiques côté serveur permettent tout de même de créer des cheats qui procurent un gros avantage sans être réellement détectés
On aurait envie d’utiliser l’intelligence artificielle ici, mais elle nécessitera presque certainement une supervision humaine ; sinon, il y aura des faux positifs
Même dans un cas extrême où le jeu serait conçu autour d’un rendu côté serveur et d’un traitement des entrées côté serveur, de sorte que le joueur jouerait en pratique via une connexion de bureau à distance — en mettant de côté un instant les problèmes de latence —, des cheats comme le snap automatique sur la tête, la compensation du recul ou le tir automatique auraient toujours un impact majeur sur le jeu
On pourrait même implémenter une forme rudimentaire de wallhack à partir des sons, qui doivent être suffisamment précis pour permettre à un humain de localiser les ennemis
C’est la nature même des FPS qui pousse les entreprises à intégrer un anti-triche au niveau du noyau dans ce type de jeux. Pour créer un FPS où la triche est impossible, il faudrait créer un autre type de jeu où, par sa forme, tricher est plus difficile, voire impossible
Si l’on veut des FPS sans tricheurs, il faut réencourager le matchmaking direct, l’hébergement de serveurs par les joueurs et l’administration directe. Mais cela pose un problème : « ça ne passe pas à l’échelle ». La revue humaine comme le rendu côté serveur ne passent pas à l’échelle
La raison principale pour laquelle les sociétés de jeux utilisent l’anti-triche au niveau du noyau, c’est que les joueurs paient pour des jeux qui en intègrent, mais pas pour ceux qui n’en ont pas
Je pense que Microsoft est l’une des pires entreprises, mais dans ce cas précis, j’ai du mal à blâmer Microsoft ou les développeurs d’anti-triches au niveau du noyau. Les développeurs font ce que les joueurs ont demandé, et Microsoft ne fait qu’autoriser ce que les utilisateurs finaux veulent pouvoir autoriser
Si Microsoft supprimait l’anti-triche au niveau du noyau, cela ne tuerait probablement pas le concept d’anti-triche intrusif : il serait plutôt remplacé par du code en espace utilisateur avec prise en charge de l’attestation matérielle. Microsoft est simplement en train de reconcevoir les outils pour éviter d’engager sa responsabilité
Fondamentalement, l’anti-triche au niveau du noyau a repoussé la triche vers le DMA et la vision par ordinateur. Il est donc possible que des triches plus flagrantes et plus agaçantes, non détectées même par l’anti-triche au niveau du noyau, deviennent bientôt plus courantes
L’étape suivante pourrait bien être des jeux réservés aux consoles, avec matériel certifié et attestation matérielle. Même cela comporte des failles
Au bout du compte, il deviendra peut-être impossible de jouer sans triche sur des serveurs publics. Je ne sais pas si cela éloignera les gens de ce type de jeux ou les poussera vers des salons privés
Je ne dois pas être le seul à y avoir pensé
Je n’aime pas du tout l’idée d’accorder à un jeu un accès au noyau d’une telle ampleur, qu’il s’octroie sans vraiment demander la permission
Cela dit, la triche est une menace existentielle pour maintenir une bonne expérience de jeu en ligne, et je ne vois pas vraiment d’autre solution
Ce qui m’a particulièrement agacé ces dernières années, c’est la mauvaise habitude de certains développeurs de jeux de laisser l’anti-triche tourner, ou rester en veille, même quand on ne joue pas au jeu ; cela finissait par poser des problèmes avec d’autres jeux qui n’avaient rien à voir avec celui auquel je jouais
Comme je joue beaucoup à des jeux compétitifs, mon compromis est d’avoir un ordinateur portable dédié au jeu, sur lequel je ne me connecte même pas à mon compte e-mail. Il n’y a que Steam, les jeux et les logiciels vidéo nécessaires
Ce n’est pas idéal, mais au minimum, cela devrait être indiqué publiquement. Je trouve étrange que ce ne soit pas déjà la norme. Cela dit, c’est compliqué, car trop de transparence pourrait aussi être exploité par les tricheurs
L’anti-triche n’est qu’une course aux armements, et il existe d’autres approches. Par exemple une forme légère de KYC, comme exiger un numéro de téléphone pour le mode classé
Deadlock semble faire quelque chose d’intéressant avec son système d’accès anticipé sur invitation uniquement. En pratique, il construit un graphe social des joueurs, qui pourrait servir à identifier des « réseaux de triche » ou des comptes compromis, ou à créer un système de réputation sociale au sein de la communauté
Comme je l’ai dit dans un autre fil, c’est peut-être parce que je vieillis, mais je ne me suis jamais vraiment soucié de savoir si d’autres joueurs trichaient
À une époque, il était assez courant de tomber sur des gens qui utilisaient des aimbots ou du wallhack
Si ça gâchait vraiment le plaisir, il suffisait de changer de serveur ou de rejoindre un autre lobby
Le système anti-triche au niveau du noyau ne suffit pas
Les entrées client doivent être considérées comme fiables, mais il n’y a pas de preuve de leur origine, et le noyau ne peut pas voir les entrées
Je suis en train de lancer un jeu de matchmaking à 100 joueurs. Le client tourne à 360 Hz, le serveur à 120 Hz. C’est équitable jusqu’à 60 de ping, et cela couvre tout un continent
Le serveur n’est pas une machine virtuelle mais un serveur physique, avec un EPYC 4244P, 2 Gbps en sortie, et un serveur par partie de 15 minutes. Tous les clients et serveurs utilisent
mitigations=offetnosmtJ’aime Steam, mais je ne sortirai pas ce jeu dessus
Pour jouer, il faudra redémarrer. C’est une ISO Arch Linux modifiée qui démarre directement sur le jeu depuis une clé USB
On contrôle non seulement le noyau, mais aussi le système d’exploitation et tous les programmes en cours d’exécution. Pas de Cortana, pas de Discord, pas de Spotify, juste le jeu. Pendant que vous jouez, le PC devient une borne d’arcade
Et même ça ne suffit pas
Pour jouer en classé, il faudra installer une caméra des mains au-dessus de l’épaule gauche. Elle devra montrer l’orientation de la tête, les deux mains, l’ensemble du tapis de souris et l’écran. Il faudra aussi utiliser une vitesse de souris fixe, une taille de tapis de souris donnée et une taille d’écran donnée
Comme tout le monde joue avec les mêmes réglages et la même configuration, l’examen des entrées de n’importe quel joueur devrait sembler familier
L’anti-triche au niveau du noyau ne suffit pas : il faut un environnement de système d’exploitation complet et reproductible, incluant l’exécutable et les connexions réseau
Et même cela ne suffit pas. La preuve de l’origine des entrées utilisateur doit être directement reliée au système de relecture du jeu, afin que moi, ou n’importe qui, puisse examiner un affrontement du point de vue de toutes les parties
Évidemment, tout cela devrait être optionnel. Tout le monde ne veut pas jouer en classé, et un anti-triche au niveau de l’OS complet aidera déjà dans une certaine mesure même sans preuve d’origine des entrées
Vous êtes-vous déjà demandé si vous aviez été tué par un tricheur ou par un dieu ? Vous n’aimeriez pas ne plus jamais avoir à vous poser cette question ? Moi si, et ce sera bientôt le cas
Mais honnêtement, empêcher les tricheurs est impossible. Les seules solutions sont de jouer avec des amis, ou de modifier les récompenses du jeu pour rendre la triche moins attrayante
Par exemple, Counter-Strike permet de gagner et de vendre des skins, donc il y aura forcément beaucoup de tricheurs. Le jeu est aussi tellement populaire que beaucoup de joueurs achètent des cheats
La conception du jeu et celle du moteur peuvent aussi aider à prévenir la triche
On ne peut pas résoudre la corruption ; il faut changer le jeu ou les joueurs
La communauté Counter-Strike est assez toxique, mais elle est très rentable pour Valve, donc je pense que Valve ne se soucie pas vraiment du mauvais comportement des joueurs
CS est un bon jeu, mais la nature humaine est ce qu’elle est. Il est difficile de trouver des gens recommandables parmi les joueurs de CS, et la plupart des gamers trouvent cette communauté tellement horrible à fréquenter qu’ils passent à autre chose
J’aimerais essayer le jeu, mais mon problème, ce sont les gens qui veulent prendre le contrôle de mon ordinateur. Je ne vais pas résoudre ce problème en vous laissant prendre le contrôle de mon ordinateur
À propos de configuration requise, est-ce que ça pourrait tourner sur un vieux portable bon pour la casse ?
En théorie, il y a aussi des tricheurs là-bas, mais dans mes jeux PS5, ils ne sont pas assez nombreux pour affecter l’expérience utilisateur
Ce projet de jeu complètement fou est impressionnant en soi. Par contre, ça va être difficile de se faire promouvoir par des streamers Twitch
J’ai monté une machine Arch Linux séparée uniquement pour les jeux Steam
Sur cette machine, je ne me connecterai jamais à des comptes sensibles comme l’e-mail ou la banque
C’est un ordinateur portable Framework, donc je peux déconnecter physiquement la caméra et le micro. En pratique, je le traite comme un terminal public
Si c’est le cas, tout ce que tu installes sur un PC devient suspect. Installer
sshme paraît beaucoup plus inquiétant qu’un jeu Steam quelconqueSi tu ne joues à aucun jeu multijoueur en ligne, ça pourrait bien convenir
Peut-on y mettre un GPU dédié ?
Ce serait bien qu’il y ait un tag. Il existe aussi un tag « Compte tiers requis », donc ce serait bien de pouvoir filtrer ces jeux pour ne plus les voir du tout
Elle a aussi beaucoup d’autres fonctionnalités utiles
[0]: https://github.com/IsThereAnyDeal/AugmentedSteam
Je n’ai jamais vu un jeu demander les droits root, et j’imagine qu’il faudrait ce genre de droits pour installer quelque chose au niveau du noyau
Parmi les binaires Steam, aucun n’a
setuidni de capabilities définiesJe me demande si quelqu’un a déjà vu un jeu demander les droits root
À en juger par cet article[1] et par le fait que les paquets liés à Wine ne contiennent pas de module noyau, et que les exécutables de ces paquets n’ont pas non plus
setuidni de capabilities, cela ressemble à un problème Windows plutôt qu’à un problème Linux[1] https://www.reddit.com/r/linux_gaming/comments/gjzkzk/will_w...
Si cela concerne le jeu sous Linux, c’est parce que, même si Wine/Proton exécute correctement la partie en espace utilisateur, ces jeux ne fonctionnent pas sous Linux
On lance une version légère exécutée avec les droits d’un utilisateur normal, qui essaie d’offrir une protection minimale, comme la vérification des fichiers du jeu ou la détection d’éléments manifestement anormaux
Évidemment, elle n’a pas le droit de voir tout ce qui tourne sur le système ni d’installer un module noyau
Du coup, les tricheurs pourraient peut-être le contourner plus facilement sous Linux, et les anti-cheats comme EAC laissent donc le support Linux sous forme d’option à activer ; certains développeurs ne l’activent pas
C’est compréhensible quand on voit que Valve a toujours dit que les anti-cheats au niveau du noyau n’étaient pas nécessaires et n’en a pas mis dans ses propres jeux
Mais honnêtement, dans CS, on se demande souvent si l’adversaire est simplement en forme aujourd’hui ou s’il triche, alors que dans Valorant ce n’est pas le cas, et il y a une raison à cela
Plus vite les développeurs comprendront qu’ils doivent faire les choses correctement côté serveur, mieux ce sera
Macros, aimbots, suivi des temps de recharge, hex automatique, ce genre de choses
On ne peut pas tout empêcher côté serveur