Polimorfik Şifreleme Nedir? İmza Tespiti ve Ban Dalgası

Polimorfik Şifreleme Nedir? İmza Tespiti ve Ban Dalgası

5 dk okumaDivine Team
polimorfikşifrelemeimza tespitiban dalgası
Kısaca

Polimorfik şifreleme her kopyayı farklı üretir. İmza tabanlı tespite karşı ne kazandırır, ban dalgasını nasıl etkiler ve kapsamı nerede biter?

Polimorfik şifreleme nedir: kısa cevap

Polimorfik şifreleme, bir yazılımın her kopyasının farklı bir dosya olarak üretilmesini sağlayan tekniklerin genel adıdır. Amaç, iki kullanıcının aynı dosyayı çalıştırmamasıdır. Terim yazılım güvenliği literatüründen gelir ve yalnızca oyun hilelerine özgü değildir; antivirüs araştırmalarında onlarca yıldır incelenen bir konudur.

Bu tekniğin oyun hileleri bağlamında öne çıkmasının nedeni şudur: anti-cheat sistemlerinin en eski ve en ucuz tespit yöntemi imza kontrolüdür. Bir dosya bir kez tanındığında, aynı dosyayı çalıştıran herkes aynı anda tanınır. Polimorfizm tam olarak bu noktaya yöneliktir ve orada gerçek bir fark üretir.

Polimorfik üretimin somut katkısı şudur: tek bir örneğin ele geçmesi, o yazılımı kullanan herkesi aynı anda aynı listeye koymaz.

İmza tabanlı tespit neden tek başına yetmez

İmza tabanlı tespit basit bir mantıkla çalışır: bilinen bir dosyanın parmak izi bir veritabanında tutulur ve karşılaşılan dosyalar bu veritabanıyla karşılaştırılır. Yöntemin gücü hızıdır; zayıflığı ise daha önce görülmemiş bir şeyi tanıyamamasıdır.

Bu zayıflık, güvenlik tarafını ikinci bir yaklaşıma itmiştir: sezgisel ve davranışsal analiz. Burada dosyanın kimliğine değil, ne yaptığına bakılır. Modern anti-cheat sistemleri her iki yaklaşımı birlikte kullanır ve hangi sistemin hangisine daha çok ağırlık verdiğini Riot Vanguard ve VAC Live karşılaştırmasında ele aldık.

Ban dalgası nedir ve neden oluşur

Ban dalgası, bir anti-cheat sisteminin belirli bir yazılımı tanıdıktan sonra o yazılımı kullanan hesapları toplu olarak işleme almasıdır. Toplu olması tesadüf değildir: tespit bir kez doğrulandığında yaptırım genellikle biriktirilir ve tek seferde uygulanır. Bunun nedeni operasyonel verimlilik kadar, tespit yönteminin hangi anda ifşa olacağını kontrol etme isteğidir.

Dalganın büyüklüğünü belirleyen şey, aynı dosyayı kaç kişinin çalıştırdığıdır. Polimorfik üretimin değeri tam burada görünür hale gelir: ortak bir dosya parmak izi bulunmadığı için tek bir örnekten hareketle çıkarılan liste, o yazılımı kullanan herkesi kapsayamaz. İmza tarafında bu, somut ve ölçülebilir bir farktır.

Polimorfizm hangi problemi çözer, hangisini çözmez

Çözdüğü problem nettir ve küçük bir problem değildir: tek bir dosya parmak izinin tüm kullanıcı tabanını aynı anda görünür kılması. Geniş dağıtılan yazılımlarda yaşanan toplu tanınmaların büyük bölümü bu tek noktadan çıkar.

Kapsamı dışında kalan kanallar ise şunlardır:

  • Davranışsal analiz. Oyun içi istatistiklerinize dayalı değerlendirme dosyanın yapısından bağımsızdır. Bu kanalı legit config yazısında ayrıntılandırdık.
  • Çalışma anındaki izleme. Çekirdek seviyesinde çalışan bir anti-cheat, dosyanın diskteki halinden bağımsız olarak sistemin o anki durumunu gözlemler.
  • Rapor sistemi. Diğer oyuncuların şikayeti insan incelemesini tetikleyebilir ve bu kanal hiçbir teknik önlemden etkilenmez.
  • Donanım kimliği. Bir hesabın kapatılmasının ardından makine kimliğine uygulanan yaptırım ayrı bir konudur; ayrıntısı HWID ban yazısında.

Bu maddeler polimorfizmin kusuru değil, kapsamı dışıdır; her biri ayrı bir önlemin konusudur. Riski bir kez ve açık şekilde söyleyelim:

Polimorfik üretim imza tarafını kapatır, hesap riskini sıfırlamaz. Hiçbir teknik önlem sıfırlamaz. Doğru karar, riski bilerek ve ürünün o anki durumuna bakarak verilendir.

Polimorfik ve metamorfik arasındaki fark

İki terim sık karıştırılır. Literatürdeki ayrım şöyledir: polimorfik yaklaşım, kodun kendisini büyük ölçüde koruyup her kopyada farklı bir dış katman ya da farklı bir yerleşim üretir. Metamorfik yaklaşım ise kodun kendisini yeniden yazar, yani iki kopya arasında sadece paketleme değil, komut dizisi de değişir.

Uygulamada bu iki yaklaşım katmanlar halinde birlikte kullanılabilir. Literatürde bu katmanlar komut yeniden sıralama, kontrol akışı gizleme ve derleme zamanı rastgeleleştirme gibi başlıklar altında incelenir. Bu yazı bu tekniklerin nasıl uygulanacağına dair bir yönerge içermez; amaç, bir ürün açıklamasında bu terimleri gördüğünüzde neyi tarif ettiklerini bilmenizdir.

Performans tarafında beklenti

Bu tekniklerin maliyetinin büyük bölümü, dosyanın üretildiği hazırlık aşamasında oluşur; o aşama sizin makinenizde değil üretim tarafında yaşanır. Oyun içinde hissedilir bir fark olup olmayacağı uygulanan katman sayısına, yazılımın mimarisine ve donanıma göre değişir; bu yüzden herkes için geçerli tek bir rakam vermiyoruz.

Aynı sebeple yüzdeli performans vaatlerine de temkinli yaklaşın: ölçüm yöntemi paylaşılmadan verilen bir rakam bilgi taşımaz. Kendi sisteminizde bir şey fark ederseniz destek ekibi bunun üründen mi yoksa sistem tarafındaki bir ayardan mı geldiğini ayırt etmenize yardımcı olur.

Ücretsiz yazılımlar neden toplu olarak tanınır

Ücretsiz ya da geniş dağıtılan yazılımların ortak sorunu tek bir dosyanın binlerce makinede aynı biçimde bulunmasıdır. Bu, imza tabanlı bir sistemin işini kolaylaştırır: tek bir örnek ele geçtiğinde tüm dağıtım görünür hale gelir.

Aynı mantık ücretli ürünler için otomatik olarak tersine dönmez. Belirleyici olan fiyat değil, dağıtım biçimidir. Aynı ikili dosyanın tüm alıcılara verildiği ücretli bir ürün, ücretsiz bir ürünle aynı yapısal zafiyeti taşır.

Bunun tersi de doğrudur ve asıl önemli olan kısım budur: sınırlı dağıtılan, kapalı satılan ve durumu takip edilen bir ürün, herkese aynı dosyayı veren bir yapıdan yapısal olarak farklıdır. Divine tarafında satılan private lisanslar bu modele göre çalışır: dağıtım açık değildir, her lisans anahtarı tek bir siparişe bağlanır ve ürünün o anki durumu canlı durum sayfasında herkese açık şekilde yayımlanır. Fortnite Private License ve ARC Raiders Elite bu modelin somut örnekleridir.

Doğrulanamayan iddialara dikkat

Bu konu etrafında sıkça kullanılan ve doğrulanamayan birkaç iddia vardır. "İki dosya arasında yüzde şu kadardan az benzerlik bulunur" türü ölçüler, ölçüm yöntemi paylaşılmadığı sürece anlamsızdır. "Bugüne kadar hiç toplu yasaklama yaşanmadı" ifadesi de kaynağı gösterilemeyen bir istatistiktir. Polimorfizmin "ban dalgalarından tamamen korur" biçiminde tarif edilmesi de aynı gruba girer.

Biz bu yüzden ürünün durumunu bir iddiaya değil, herkese açık ve güncellenen tek bir kayda bağladık: durum sayfası. Orada undetected, geliştiriliyor veya güncelleniyor etiketlerinden birini görürsünüz; bu etiket pazarlama metninden bağımsızdır ve satın almadan önce bakabileceğiniz en güncel veridir. Etiketlerin ne anlattığını undetected ne demek yazısında açıkladık.

Alıcı için bu ne anlama geliyor

Bir ürün açıklamasında polimorfik ifadesini gördüğünüzde şunu anlamalısınız: satıcı, imza tabanlı tespite karşı bir önlem uyguladığını söylüyor. Doğru uygulandığında bu, alıcı için gerçek bir farktır; sizi ortak bir dosyayı paylaşan kalabalığın parçası olmaktan çıkarır ve bir örneğin ele geçmesi durumunda herkesle aynı listede yer almanızı engeller.

Satın alma tarafında süreç kısadır. Ödeme onaylandığında lisans anahtarınız otomatik olarak ayrılır; hem e-posta adresinize gönderilir hem de hesap alanınızdaki sipariş kaydına yazılır. Loader'ı aynı sipariş kaydındaki bağlantıdan indirir, anahtarı loader'a girersiniz ve aktivasyon biter. Ayrıntısı lisans anahtarı teslimat ve aktivasyon yazısında.

Karar verirken bakılacak iki şey var: ürünün o anki durumu ve kabul ettiğiniz risk. Sıra şudur: ilgilendiğiniz ürünün etiketini durum sayfasından kontrol edin, ardından ürün sayfasına geçin. Private lisansları Fortnite Private License, ARC Raiders Elite ve Valorant USB sayfalarından inceleyebilir, ürün seçiminin genel çerçevesini oyun hilesi satın alma rehberinde bulabilirsiniz.

Sıkça Sorulan Sorular

Polimorfik şifreleme ban koruması sağlar mı?

Bir tespit türüne karşı, evet. Polimorfizm imza tabanlı tespiti hedefler ve orada gerçek bir fark üretir: ortak bir dosya parmak izi olmadığı için tek bir örneğin ele geçmesi, o yazılımı kullanan herkesi aynı anda aynı listeye koymaz. Davranışsal analiz, çalışma anındaki izleme, rapor sistemi ve donanım kimliği ise bu tekniğin kapsamı dışında kalır; ban dalgalarından tamamen koruduğu iddiası doğru değildir.

Ban dalgası nedir ve neden toplu olarak uygulanır?

Ban dalgası, bir anti-cheat sisteminin belirli bir yazılımı tanıdıktan sonra o yazılımı kullanan hesapları toplu olarak işleme almasıdır. Toplu olmasının nedeni hem operasyonel verimlilik hem de tespit yönteminin hangi anda ifşa olacağını kontrol etme isteğidir. Yaptırım genellikle biriktirilir ve tek seferde uygulanır.

Polimorfik ile metamorfik arasındaki fark nedir?

Polimorfik yaklaşım, kodun kendisini büyük ölçüde koruyup her kopyada farklı bir dış katman ya da farklı bir yerleşim üretir. Metamorfik yaklaşım ise kodun kendisini yeniden yazar; iki kopya arasında sadece paketleme değil komut dizisi de değişir. Pratikte iki yaklaşım katmanlar halinde birlikte kullanılabilir.

Bu teknoloji performansı etkiler mi?

Maliyetin büyük bölümü dosyanın üretildiği hazırlık aşamasında oluşur; o aşama sizin makinenizde değil üretim tarafında yaşanır. Oyun içinde hissedilir bir fark olup olmayacağı uygulanan katman sayısına, yazılımın mimarisine ve donanıma göre değişir; bu yüzden herkes için geçerli tek bir rakam vermiyoruz. Yüzdeli performans vaatlerine de aynı sebeple temkinli yaklaşmak gerekir.

Ürün açıklamasında polimorfik yazıyorsa ne anlamalıyım?

Satıcının imza tabanlı tespite karşı bir yöntem uyguladığını anlamalısınız; doğru uygulandığında bu, alıcı için gerçek bir farktır. Kontrol edilecek ikinci şey ürünün o anki durumudur: canlı durum sayfasındaki etiket pazarlama metninden bağımsızdır ve satın almadan önce bakabileceğiniz en güncel veridir. Önce etikete bakın, sonra ürün sayfasından paketi ve süreyi seçin.

Tüm Yazılara Dön