如果你头一天没写作业跟老师说了一声,第二天老师会全校通告你没写作业吗?很显然,V社的这个表态说明了他们与5E此前没有进行过任何沟通

北京时间10月16日凌晨,Valve在推特指出最新的国内CSGO大规模封禁是因为5E刻意绕过了「信任模式」

原文:「因为5E客户端绕过了CS:GO的信任模式,因此导致部分玩家被VAC封禁。当5E修复其客户端且不再导致玩家新的VAC封禁后,我们将为此前被误封的玩家解除VAC封禁。」

------------------------------分割线------------------------------------------

关于这次事件,以及5E平台,我有几点想告诉大家。

一、5E在上线新的反作弊的时候心里清楚有封号的风险,却依旧敢拿用户的账号安全做赌注,他隐瞒了事实,给用户造成了损失。

今年7月9日5E反作弊系统的公告中,刻意告诉大家了「会启动信任模式」,并佯称自己与V社保持亲密联系,「不会」影响正常使用

而在今年9月份新版的公告中,却只字未提绕过「信任模式」的事情

V社的原意是5E刻意绕过了信任模式。

而且5E的官博,竟然将V社说的circumvents(绕过),翻译成冲突,企图隐瞒事实二次欺骗玩家。

如果你头一天没写作业跟老师说了一声,第二天老师会全校通告你没写作业吗?很显然,V社的这个表态说明了他们与5E此前没有进行过任何沟通,5E一直在保持隐瞒用户的状态。

二、5E新版本反作弊系统并没有与V社进行沟通后再上线,而是在出现问题后且V社官方表态后才关闭伺服器。

据我所知,懒狗社项目组就那么几个人,国外还有FACEIT ESEA各大平台,V社甚至连完美都不鸟,显然不可能跟你5E保持密切联系。5E自己所说的保持联系,不过就是想让自己跟官方沾点边,骗用户去打5E罢了。

三、5E表示10月份收到个别5E玩家反馈VAC误封,显然这个「个别封号」其实是「大量封号」,且第一时间没有对玩家进行通知。

这次VAC规模有多大,谁都清楚,唯独你5E不清楚

又是一则欺骗的案例。当时不论是贴吧还是MAX+小黑盒,几乎所有的CSGO社区都成为了玩家哭诉的平台,打开首页,全是各种VAC的帖子。最重要的是,这些被VAC的人全部都是5E用户,你将这个称为个别玩家?如果V社不揭露,你还要隐瞒多久?

四、5E反作弊的工作机制,基本等同于外挂的注入形式。

先给大家讲讲目前常见的外挂分为两类:第一种是在外国更常见的注入式dll外挂,称为internal,另一种是国内常见的exe外挂,外国称为external。是不是感觉这做挂的,思维很超前,很有想法?直接饶过你,你检测不到,这两类要是做稳定了,那么封号全看人工来干,那么就会产生一个白名单。

当然了,这种辅助软体的前提就是绕过CSGO的信任模式

这就是5E反作弊系统的问题所在。正是因为他要保护他的SVIP用户能够在辅助的加持下为所欲为,所以他需要绕过CSGO的监测系统。

问题来了,这次封禁事件里到底有多少确实是因为开挂被VAC,又有多少是因为玩5E平台被VAC?5E并没有进行解释,他也没法解释。

……

如果说不是今天V社官方表态,那么5E是不是打算把这个事情继续掩盖下去?

……

毕竟,欺骗玩家的事情,5E已经不是第一次了……

不知道你们还记不记得在今年9月份开始,国内CS:GO论坛就出现了许多表示自己被VAC封禁的帖子,包括圈内著名主播老X和数名职业选手的账号也遭到了封禁。nephh和队友两人都是此前打5E,然后现在被封禁,本次误封区域仅局限于东亚。在V社公布前就有很多玩家怀疑是5E问题,因为说被误封的玩家都只打5E,B5、完美平台的玩家都没有出现。

我不认为5E自始至终是一个有自己反作弊系统的平台。

今年2月份,当时疫情在家闲的蛋疼的我,遇到了一件离谱的事情。

这位大哥是个5E的VI P中P,在1600分的小泳池里大杀四方。当时我恰逢新号定级,遇见了他3次,在这场BO3的鏖战中,他就像是一个刚天上下来神采奕奕的神仙一样,每一次转身都那么华丽,每一次的甩头又那么的潇洒。

我忍无可忍,举报再举报。奈何客服视如无物,根本不管。

在我的不断的努力之下(肯定不是闲的),客服终于给他来了一个炸鱼冻结???

我 无 法 接 受。

当然,这不是个例,请继续往下看:

---------------------------------2019年底-------------------------------------

当时沸沸扬扬的挂哥WZY事件

当时5E外挂哥WZY事件处于舆论的风口浪尖许久,该玩家在面对其他玩家的声讨时嚣张至极,5E却迟迟给出了回应。

5E:「对于愤怒的WZY-,我们表示非常愤怒」

……

-------------------------------2020年7月------------------------------------

再看看更加离谱的常规大军KKMiAmor事件:

「常规大军」依靠自己的外挂一路打到了3000多分,踩著无数个选手和主播的头成为了5E平台的积分第一名。

最后5E称,这个天梯第一名常规大军KKMiAmor是个演员。他的RWS,他的Rating,他的ADR,已经超过了上文的外挂哥WZY不是一星半点,5E眼睁睁地看著他雄踞天梯榜第一名,却无法给出作弊封禁。看看网友是怎么说的:

这位天梯第一的挂中挂,最后只被5E认定为演员。

这个结果,显然无法令人信服。

恶劣的匹配环境、强迫用户充钱开VIP的运营方式、绕过信任模式并隐瞒玩家、造成大规模封号却在装死、V社曝光还企图再次欺骗玩家,这样的5E平台,我已经受够了。

我不愿意看到国内的CS环境在5E的阴云下,饱受摧残;

我想看到仍在努力的中国选手,能像别人一样捧起奖杯,哪怕一次;

我希望历经20年仍然热爱CS的兄弟,唯一的爱好是干净的;

愿CNCS,仍会盛开希望之花。


事情经过:

10月9号,新加坡队Huat Zai战队的新加坡籍选手nephh,在推特上发布了一张csgo被vac ban的图片,并@CS:GO官方推特。

10月16日,官方cs:go推特回复该玩家:The 5E client circumvents CS:GOs Trusted Mode, and that is causing VAC bans for their players. When 5E fixes their client and stops generating new VAC bans, we will roll back bans for affected users.

5E客户绕过了CS:GO的「信任模式」,这导致了其玩家的VAC禁令。当5E修复其客户并停止生成新的VAC禁令时,我们将为受影响的用户回滚禁令。

完整截图:


首先,补充一点非技术性的,基于官方文档[1],关于CS:GO信任模式的解释:

What is Trusted mode?

Trusted mode in CS:GO blocks third-party files from interacting with the game and is enabled by default for all CS:GO players.

信任模式指的是一种第三方软体无法和CS:GO客户端进行交互的模式,所有玩家默认开启。

也就是开启之后,理论上任何需要和CS:GO客户端内容直接接触的第三方软体都无法使用。

打个比方,OBS直播的时候,「游戏捕捉」就是直接抓取CSGO客户端的画面,而「显示器捕捉」则是抓取整个桌面,间接获取CSGO客户端的画面,所以前一种模式在开启信任模式之后会失效。

再打个比方,Overwolf这个游戏辅助平台,其中很多APP都能做到在CSGO内部直接根据当前地图弹窗显示提示信息,甚至针对你的游戏模式和当前钱数提供购买提示。开了信任模式之后,Overwolf就无法使用了。

但是这并不能说明信任模式就能防挂了:

Does Trusted mode prevent cheats from working?

No. Trusted mode is a minimal barrier to cheat development, however, we expect that cheats will be detected more quickly. The goal of Trusted mode is to create a barrier that can』t accidentally be crossed, and to be able to easily identify any application that does.

实际上信任模式对于外挂来说基本上就是不存在的(minimal barrier)。那么它存在的意义是什么?

用通俗的语言打个比方(实际技术层面上不一定对):

我想要光明正大进你家,我肯定要先敲门,你给开门我再进,你不开门我就走了。这就是普通第三方软体的做法。

我想要进你家但是不能被你知道,我确实可以爬窗户进去,窗户虽然有报警器但是你身法了得;也可以跟著别人从正门进去,反正互相不认识,你以为我是他朋友,他以为我是你朋友。

然后不就乱套了嘛。

现在你把门锁了,普通第三方软体敲门门不开就走了,家里清静了。突然来了个人,那他肯定不是从门进来的。

所以信任模式存在的目的就是更快地发现外挂,而不是直接防止外挂。

那么,我能不能和V社PY交易一下,让我的软体变成可信的呢:

Is there a whitelist of software that can be safely injected into CS:GO?

No. Unfortunately, even benign applications are often a vector for cheats that hijack them in order to cheat in CS:GO. So in Trusted mode, all foreign software is blocked.

不能。并不存在「某种证书签名」的形式,不行就是不行。

Note that in normal mode, some application injections may also be blocked. To inject into CS:GO in normal mode, the software DLLs must be signed. Injections by unsigned DLLs will result in CS:GO launching in insecure mode, which prohibits playing on VAC-secure servers.

而且,现在即使是非信任模式,第三方软体也要签名,非签名的软体会直接导致你无法连接开启了VAC的伺服器。

If you would like to play CS:GO with software that is normally blocked you will need to add the launch option "-allow_third_party_software".

你当然可以用参数来关掉信任模式接著用第三方。

Does normal (not Trusted) mode guarantee a penalty to the Trust score or segregation from Trust mode players?

No. Playing in normal (not Trusted) mode does not guarantee a Trust score penalty and Players in both modes are not excluded from playing with each other. However, the Trust learner will eventually incorporate all of the new information in calculating Trust scores.

这种方式虽然不直接影响你的信用分,但是会间接影响。V社并没有直说,但是都懂的。

所以:

如果想要制作不用返回桌面就能显示的游戏内提示功能,要么就得关信任模式,但这样有可能会影响部分玩家的信用分;要么就绕过信任模式,但这样有可能会造成玩家被VAC。

5E恰好选择了后者……

身为一个做对战平台的,不可能不知道这个V社都已经直接发客服文档出来的功能。

更有趣的是,5E发的初版公告截图[2]

然后被玩家喷过之后更新之后的公告截图[3]

5E对于circumvent这个单词居然还有自己的独特见解。(幸亏夹浪有文件编辑历史)


另外,不管VAC有多烂,当全世界只有你一家对战平台能大面积误触发VAC的时候,问题大概不在VAC上面。

参考

  1. ^https://support.steampowered.com/kb_article.php?ref=8835-KLXV-0292utm_source=wordlesswindl=simplified%20chinese
  2. ^https://card.weibo.com/article/m/preview?showmenu=0#/id=1022:2309404560657105158322is_edit=falseis_history=true
  3. ^https://weibo.com/ttarticle/p/show?id=2309404560607507775910


5E吃相难看不是一次两次了,这次事情搞大了

常规大军事件就已经明显激起民愤了,demo我是完整看过的,就算全是演员,绝对是演不出来这种效果的,但是5E的想法很简单,就是,如果我真的最后封了常规大军这个人,就相当于变相承认我5e反作弊是真的辣鸡,这对公信力影响是不可逆的,所以我搞了个演员的理由,反正我们都给封了,怎么封不是封。

问题是,玩家们不是傻子,5E开个SVIP就能随便开挂且大大降低封号几率的传言难道真的只是传言吗?

这次又搞出来5e能给玩家号都VAC了,5e的名声只会越来越臭而已,满屏的开箱广告,屎一样的反作弊,看起来就像5e这个平台只认识钱一样

5e可能是真的想搞faceit 或者esea那一套,卖prime加大作弊者成本,但是后来又开始一分钱七天?所以你是加了个寂寞?作弊者多了一分钱成本爽七天,我要是七天天天碰见外挂我能气到砸显示器,问题是你真的卖优先能遏制作弊也好,作弊没见得你遏制多少,号先给搞封一批,出事了还以兼容性问题糊弄玩家,实则就是绕过信任启动,这种作死的行为,只会让玩家感到越来越恶心你。

我现在的感觉就是宁可b5plus翻一倍,我也不想打5e,别说b5平台了,完美封挂都比你快,快到一天我最多能碰见三个当场去世的…

5e就是中国csgo吃相难看的典范


正常的第三方平台,就两种情况

第一种就是保持信任模式,没有独立反作弊(以各类社区服启动器为主),特征是rtss不能用

第二种就是直接关闭信任模式上自己的反作弊(比如完美),特征是rtss正常工作

而5e是保持信任模式,注入自己的反作弊,纯属当婊子立牌坊,这当然得出事

对了,如果只是打第三方平台和社区服,建议直接关信任模式,关信任模式对官匹以外的信用没有任何影响


推荐阅读:
相关文章