درایورهای kernel ضد تقلب به بزرگترین سطح حمله بازیهای PC تبدیل شدهاند

ضد تقلب سطح kernel وجود دارد چون نرمافزار در user space نمیتواند همهچیز را ببیند — سختافزار DMA مثلاً حافظه بازی را از طریق یک دستگاه PCIe جداگانه میخواند که هرگز به فرآیند مانیتورشده دست نمیزند. برای شناسایی این نوع تقلب، ناشران باید به Ring 0 بروند، همان سطح دسترسی که خود kernel سیستمعامل دارد. این تصمیم درایورهای ضد تقلب را به یکی از مهمترین اجزای نرمافزاری روی هر PC بازی تبدیل کرده و ۲۰۲۶ نشان داد این معامله چه هزینهای دارد.
همان دسترسی که تقلب را میگیرد، میتواند تسلیحاتی شود
یک kernel driver با دسترسی Ring 0 از نظر فنی قابلتشخیص از یک rootkit نیست. درایور ضد تقلب Genshin Impact پیشتر توسط عاملان باجافزار سوءاستفاده شده چون یک مؤلفه kernel امضاشده و مورد اعتماد بود که میتوانست نرمافزار امنیتی را غیرفعال کند — نوعی حمله Bring Your Own Vulnerable Driver (BYOVD). یک نقص local privilege escalation در Easy Anti-Cheat همان دسته ریسک را از سمت دفاعی نشان داد.
افشاگریهای آسیبپذیری ۲۰۲۶ ادامه یافت
در دسامبر ۲۰۲۵، تیم امنیتی خود Riot Games یک نقص جدی UEFI firmware مرتبط با Vanguard را افشا کرد. این الگو تا اوت ۲۰۲۶ ادامه یافت با افشای نقص «Download More RAM» که ماژولهای حافظه مصرفی بدون امتیاز را برای دور زدن VBS و HVCI هدف قرار میداد — دقیقاً همان محافظتهایی که ضد تقلب سطح kernel به آنها متکی است. Microsoft در آوریل ۲۰۲۶ اصلاحیهای برای CVE-2026-23670 مرتبط عرضه کرد. جداگانه، یک آسیبپذیری zero-day در kernel driver ویندوز، CVE-2026-68820، که فعالانه برای privilege escalation مورد سوءاستفاده قرار میگرفت، در همان چرخه بهروزرسانی اوت ۲۰۲۶ وصله شد.
وقتی ضد تقلب بازیهایی که محافظت میکند را خراب میکند
بهروزرسانی امنیتی KB5121003 ویندوز ۱۱ در اوت ۲۰۲۶ باعث کرش بازی و اختلال ضد تقلب برای برخی بازیکنان شد، به دلیل تعارض سازگاری با یک درایور دسترسی پورت سطح kernel شخص ثالث.
پاسخ صنعت: درخواست اعتماد بیشتر، نه کمتر
Riot در ژوئن ۲۰۲۶ «Vanguard On-Demand» را معرفی کرد که kernel driver را فقط هنگام اجرای فعال یک بازی Riot بارگذاری میکند — اما فقط روی دستگاههایی با معیار سختگیرانه: Windows 11 25H2، Secure Boot، TPM 2.0، VBS، HVCI و IOMMU همگی فعال.
این برای بازیکنان و مدیران IT چه معنایی دارد
اگر عناوین رقابتی با ضد تقلب سطح kernel بازی میکنید، تنظیمات امنیتی BIOS را بخشی از نیازمندیهای سیستم بازی بدانید، نه یک گام اختیاری. اگر PCهای مشترک یا مدیریتشده اداره میکنید، درایورهای ضد تقلب نصبشده را ممیزی کرده و بهروز نگه دارید.