Như các bạn đã biết, phần mềm chống gian lận Vanguard mà Riot tạo ra cho Valorant, tựa game bắn súng hiện đang được thử nghiệm đang là tâm điểm sự chú ý của game thủ. Bên cạnh những tính năng như server 128 tick, ping thấp nhờ mạng lưới Riot Direct, Vanguard là một trong những “ách chủ bài” mà Riot dùng để quảng bá cho Valorant. Vì vậy, việc phần mềm này gặp phải sự chống đối của game thủ là một vấn đề mà họ không ngờ đến, và chắc chắn là một chướng ngại không nhỏ trên con đường mở rộng Valorant đến với game thủ thế giới. Vậy thì Riot nói gì và làm gì để trấn an những game thủ của mình?
Sự kiện
Đầu tiên, hãy để Mọt nhắc lại cho các bạn về vấn đề khiến game thủ cảm thấy mâu thuẫn với Vanguard. Thông thường khi một tựa game multiplayer được khởi chạy, một phần mềm chống cheat nào đó sẽ được kích hoạt theo – Apex Legends có Easy Anti Cheat, PUBG có Battleye, Đột Kích có Xigncode3,… và Valorant không phải ngoại lệ khi nó có Vanguard. Tất cả các phần mềm chống cheat này đều chạy ở mức kernel driver – cấp độ nền tảng trong máy tính và vì thế có rủi ro bị kẻ gian lợi dụng, nhưng Vanguard gây sự chú ý ở chỗ nó khởi chạy ngay khi bạn mở máy, chứ không cần đợi đến lúc bạn mở Valorant.
Bên cạnh đó, một số game thủ còn nhận thấy rằng những trò chơi khác cũng bị ảnh hưởng bởi Vanguard. Hiện tượng dễ nhận thấy nhất là việc game bị tụt khung hình, hoặc nặng hơn là một số game không chạy được khi có Vanguard trong máy và chỉ được khắc phục khi gỡ Valorant lẫn Vanguard. Không ít game thủ cũng bày tỏ sự lo ngại bởi Riot đang thuộc quyền sở hữu của Tencent và nói rằng nếu Valve xin phép cài một phần mềm tương tự họ sẽ click nút OK, nhưng với Riot thì câu trả lời sẽ là nút Cancel. Epic Launcher cũng mắc rắc rối tương tự lúc mới ra mắt cũng chỉ vì họ thuộc Tencent và được cho là có thu thập dữ liệu từ máy của người dùng.
Riot nói gì?
Trước sự chống đối của cộng đồng game thủ, Riot đã phải đứng ra giải thích các nguyên nhân khiến họ quyết định chọn một giải pháp chống cheat có phần thô bạo, can thiệp sâu vào máy của game thủ như Vanguard. Theo lời Riot, Vanguard bao gồm ba thành phần là client, driver (chính là thành phần mà game thủ lo ngại) và platform, trong đó client chịu trách nhiệm giao tiếp với driver để cho phép game thủ chạy Valorant và phát hiện các gian lận khi game đang chạy. Nếu client không nhận ra driver, nó sẽ không tin tưởng PC của bạn và không cho phép bật Valorant.
Driver được sử dụng để xác nhận tình trạng của bộ nhớ RAM và hệ thống cũng như đảm bảo rằng client không bị xâm nhập. Riot muốn driver chạy ngay từ đầu để ngăn cản việc kẻ gian bật các phần mềm gian lận trước khi bật client. Game thủ có thể gỡ bỏ driver khỏi máy bất kỳ lúc nào, nhưng khi không có nó game thủ sẽ không thể mở Valorant. Ngoài các hoạt động này, Riot hứa driver không thực hiện bất kỳ thao tác đáng ngờ nào như thu thập dữ liệu, gửi thông tin về server của Riot hay bất kỳ ai khác. Họ cũng cho biết đã thuê nhiều tổ chức an ninh mạng xem xét mức độ bảo mật của Vanguard.
Ở đây, có thể game thủ sẽ thắc mắc tại sao Riot nói mình đã nhờ đến nhiều tổ chức an ninh mạng xem xét Vanguard nhưng lại không nhắc đến tên của bất kỳ cá nhân hay tổ chức nào. Theo nhiều game thủ làm việc trong lĩnh vực an toàn thông tin, đây là điều hoàn toàn bình thường bởi với các tổ chức đó, danh tiếng của họ là rất quan trọng và trong các hợp đồng thường có điều khoản cấm nhắc đến tên tuổi để đề phòng trường hợp phần mềm họ đã xác nhận “OK” bị hack thành công. Điều này hoàn toàn có thể xảy ra bởi ngay cả những chuyên gia giỏi nhất cũng có thể bỏ sót các hướng tấn công hoặc phạm sai lầm trong quá trình đánh giá.
Và Riot làm gì?
Phải xác nhận rằng những lo ngại của game thủ về việc Vanguard có thể bị lợi dụng để khai thác thông tin trong máy của họ hoặc để trục lợi là hoàn toàn có cơ sở. Cũng như bất kỳ một phần mềm nào khác chạy ở mức kernel driver, trên lý thuyết kẻ gian hoàn toàn có thể lợi dụng nó để cài mã độc vào máy tính của người dùng. Đó là còn chưa kể đến việc đôi khi chính các phần mềm chống gian lận này lại chứa những đoạn mã độc hại, chẳng hạn những phi vụ kẻ gian cài mã đào tiền ảo vào ESEA hồi năm 2013 hay Garena+ vào năm 2016.
Riot hi vọng xoa dịu các mối lo ngại này bằng cách treo thưởng rất hậu hĩnh cho việc tìm ra lỗi bảo mật trên Vanguard. “Cùng với tựa game mới Valorant, chúng tôi đã tung ra giải pháp chống cheat mới Vanguard sử dụng kernel driver để chống gian lận hiệu quả hơn. Để nhấn mạnh sự chú trọng đến an toàn của game thủ, chúng tôi đưa ra những giải thưởng đặc biệt lên tới 100.000 USD cho những báo cáo chất lượng cao thể hiện được các phương thức lợi dụng kernel driver của Vanguard một cách khả thi.”
Cụ thể, họ đã treo nhiều giải thưởng trên trang web HackerOne, một nơi thường được các công ty lớn tìm đến để treo giải thưởng mời gọi hacker tấn công phần mềm của mình. Lần này, các giải thưởng mà Riot đưa ra rất hấp dẫn, từ 25.000 USD cho những ai có thể dùng Vanguard để lấy các dữ liệu nhạy cảm trên máy tính đến 100.000 USD cho người có thể chạy được các dòng lệnh ở mức kernel bằng cách tấn công qua mạng mà không cần đến thao tác từ người dùng.
Đây không phải là lần đầu tiên Riot treo giải thưởng tìm bug trên HackerOne, bởi trước đây họ cũng đã từng chi hơn 1 triệu USD vào các giải thưởng tương tự. Tuy nhiên có lẽ là để thể hiện sự tin tưởng vào Vanguard, những khoản tiền thưởng mà Riot đưa ra lần này là rất khổng lồ. Các công ty lớn khác như Rockstar hay Nintendo cũng có những chiến dịch tương tự nhưng khoản tiền thưởng của họ chỉ vào khoảng 10.000 đến 20.000 USD.
Tạm kết
Như vậy, có thể thấy rằng Riot đang rất cố gắng trấn an cộng đồng game thủ thế giới sau khi lựa chọn một giải pháp chống gian lận mạnh tay như Vanguard. Có lẽ hãng đã tự đặt mình vào tình thế “trên đe dưới búa” khi bước chân vào lĩnh vực eSports FPS bằng Valorant. Một tựa game thuộc thể loại này chỉ có thể sống khi có được cộng đồng lớn mạnh, và cộng đồng đó không thể tồn tại nếu hacker hoành hành khắp nơi.
Nhưng ngay cả với những biện pháp mạnh mà Riot đưa vào Vanguard, kẻ gian vẫn đã xuất hiện trong Valorant bởi hack – chống hack là một cuộc đua không hồi kết. Thật không may là dù Riot đã lường trước và sẵn sàng cho cuộc chiến với hack & cheat, họ lại không ngờ rằng mình còn phải chiến đấu với sự nghi ngờ của game thủ. Theo Mọt, Riot không thể chiến thắng trên mặt trận mới này và chắc chắn sẽ phải chọn giải pháp nhượng bộ, vấn đề chỉ là các nhượng bộ đó lớn đến mức nào mà thôi.