Riot ju detyron të përditësoni BIOS-in tuaj nëse doni të vazhdoni të luani Valorant

  • Riot Games ka zbuluar një dobësi kritike në motherboard-et ASUS, Gigabyte, MSI dhe ASRock që lejon mashtrimin e harduerit në Valorant.
  • Vanguard do të kërkojë një BIOS të përditësuar dhe do të shfaqë gabimin VAN:Restriction në kompjuterët e cenueshëm derisa të instalohet firmware-i i korrigjuar.
  • Ky defekt ndikon në mbrojtjen e DMA-së para nisjes dhe IOMMU-në, duke lënë një dritare për të injektuar kod në RAM pa e zbuluar atë nga anti-mashtrimi.
  • Përditësimi i BIOS-it nga faqja zyrtare e internetit e prodhuesit bëhet i detyrueshëm për lojërat, me pasoja që shkojnë përtej lojërave dhe ndikojnë në sigurinë e PC-së.

Përditësoni BIOS-in për të luajtur Valorant

Lojtarët e Vlerësimi Ata janë përballur me një kërkesë të pazakontë për të vazhduar pjesëmarrjen në ndeshjet kualifikuese: përditësoni BIOS-in e motherboard-itAjo që për shumë njerëz ishte një detyrë që shtyhej për një kohë të pacaktuar, tani është bërë një kërkesë teknike e imponuar nga Lojra trazirave për të mbajtur larg mashtruesit më të përparuar.

Kompania ka konfirmuar ekzistencën e një Dobësi kritike në motherboard-et nga ASUS, Gigabyte, MSI dhe ASRock gjë që u lejonte përdoruesve të caktuar të përfitonin nga pajisjet Qasje e drejtpërdrejtë në kujtesë (DMA) për të shmangur sistemin anti-mashtrim pararojëDerisa të rregullohet firmware-i, disa pajisje do ta shohin qasjen në lojë të bllokuar me mesazhin e gabimit. “VAN: Kufizim”.

Një defekt në BIOS që hap derën për kurthe harduerike

tutorial mbi komandat /dev/tpm0 ose /dev/tpmrm0 dhe tpm2_pcrread dhe tpm2_pcr_extend në Linux
Artikulli i lidhur:
Udhëzues i plotë për /dev/tpm0, /dev/tpmrm0, dhe komandat tpm2_pcrread dhe tpm2_pcr_extend në Linux

Siç e shpjegoi Riot në një deklaratë teknike, problemi nuk qëndron aq shumë te vetë loja, por te mënyra se si... Disa motherboard-e e inicializojnë sigurinë në kohën e nisjes.Në disa modele nga ASUS, Gigabyte, MSI dhe ASRock, mbrojtje DMA para nisjesi integruar në BIOS, ai informonte sistemin operativ se ishte aktivizuar kur, në realitet, IOMMU (njësia e menaxhimit të memories hyrëse/dalëse) nuk po inicializohej saktë. në momentet e para të ndezjes.

Kjo sjellje krijoi një "dritare" të vogël, por thelbësore, në të cilën një sulmues mund të injektoni kodin përmes një pajisjeje DMA Përpara se Vanguard dhe vetë sistemi operativ të kishin të gjitha mekanizmat e tyre të sigurisë në vend, gjatë atyre sekondave të para, memoria e sistemit u ekspozua, duke u lejuar mashtruesve të fitonin akses. kurthe ngarkese në një zonë shumë të privilegjuar të pajisjeve, shumë përtej mundësive të zakonshme të softuerëve kundër mashtrimit.

Riot e përshkruan atë si një shteg ligjor që, nëse nuk do të ishte zbuluar, Kjo mund ta kishte anuluar në mënyrë efektive efektivitetin e teknologjive kundër mashtrimit në të gjithë industrinë.jo vetëm tuajat. Truku mbështetet pikërisht te sistemi që beson se mbrojtja DMA po funksionon, kur në realitet IOMMU nuk po monitoron siç duhet.

Në praktikë, kjo do të thotë që sistemet me firmware-in e prekur mund të sillen, në sytë e Vanguard, njësoj si pajisjet e përdorura nga mashtruesit e nivelit të lartë, duke bërë... Është shumë e vështirë të dallosh një lojtar legjitim dhe një që shfrytëzon dobësinë. nëse nuk korrigjohet nga BIOS.

Markat e prekura dhe kodet e cenueshmërisë

Hetimi i brendshëm i Riot përfundoi duke treguar disa familje motherboard-esh nga prodhuesit kryesorë në treg. ASUS, Gigabyte, MSI dhe ASRock Ata kanë publikuar tashmë përditësime specifike të BIOS/UEFI për të zgjidhur problemin, i cili është regjistruar edhe me identifikues zyrtarë të sigurisë. CVE.

Në rastin e ASUSDobësia është klasifikuar si CVE-2025-11901Ndërsa Gigabyte E merr atë si CVE-2025-14302 y MSI si CVE-2025-14303. Për ASRock Kodi është caktuar CVE-2025-14304Këto paralajmërime sigurie janë shoqëruar nga versionet e reja të firmware-it UEFI e cila, sipas prodhuesve, Ato korrigjojnë inicializimin e gabuar të IOMMU-së dhe forcojnë mbrojtjen e DMA-së para nisjes..

Për shembull, ASRock ka raportuar se tashmë ka BIOS i përditësuar për seritë tuaja AMD 600, 700 dhe 800Riot Games dhe prodhues të tjerë po i inkurajojnë përdoruesit e tyre në Evropë dhe në pjesën tjetër të botës që të kontrollojnë listat e modeleve të prekura në faqet e tyre zyrtare të internetit. Riot thekson se Shkarkimi i firmware-it duhet të bëhet gjithmonë nga portalet zyrtare.Kjo është veçanërisht e rëndësishme në tregje si Spanja, ku shumë përdorues shpesh mbështeten në forume ose depo të palëve të treta për këto lloj detyrash.

Përtej Valorant, vetë prodhuesit kanë paralajmëruar se kjo e metë Nuk kufizohet vetëm në botën e videolojëraveMedia të specializuara si PC Gamer kanë theksuar se kjo dobësi ka implikime më të gjera për sigurinë, pasi çdo sistem që mbështetet në atë mbrojtje DMA në kohën e nisjes mund të ekspozohet potencialisht, pavarësisht nëse luan apo jo lojën taktike të Riot.

DMA dhe IOMMU: si funksionon kurthi "i fshehtë"

Në një PC modern, pajisjet e Qasje e drejtpërdrejtë në kujtesë (DMA) Ato lejojnë që të dhënat të lexohen dhe shkruhen në RAM pa kaluar vazhdimisht nëpër CPU. Është një teknikë legjitime që përmirëson performancën, por nëse mbrohet dobët, bëhet një një pikë hyrjeje shumë fitimprurëse për mashtrimin e pajisjeve.

La IOMMU Është pikërisht aty për të sjellë rregull në të gjitha këto: vepron si një filtër që vendos se cila pajisje mund të komunikojë me cilën zonë të memories. Nëse ai IOMMU nuk fillon siç duhetFiltri lë boshllëqe dhe një pajisje DMA e manipuluar mundet, në teori, të lexojë ose modifikojë të dhënat e lojës në RAM pa i zbuluar ato në kohë sistemi operativ ose sistemi anti-mashtrim.

Riot shpjegon se Kjo shkelje ndodh përpara se sistemi operativ të "dijë" statusin e sigurisë së kompjuterit.Vanguard mbështetet në informacionin e dhënë nga firmware-i në lidhje me aktivizimin e mbrojtjes DMA, kështu që nëse firmware-i raporton një status të rremë sigurie, sistemi anti-mashtrim vepron mbi një parim të gabuar. Deri në kohën kur sistemi është ngarkuar plotësisht, Nuk mund të garantojë më 100% se kodi keqdashës nuk është injektuar nëpërmjet DMA-së..

Ky lloj sulmi nuk është i arritshëm për të gjithë: kërkon pajisje specifike dhe njohuri të avancuaraMegjithatë, është veçanërisht tërheqëse për ata që garojnë në nivele ku ka para të vërteta ose çmime të mëdha në lojëKëtu hyjnë në lojë të ashtuquajturit "mashtrues të pajisjeve", të gatshëm të investojnë në pajisje të jashtme për të fituar një avantazh që është shumë i vështirë për t'u ndjekur me teknika më tradicionale.

Riot flet për një të vërtetë “Gara e armatimit” kundër mashtrimeve me harduerinNë këtë kontekst, çdo përmirësim në sistemin kundër mashtrimit i detyron mashtruesit të bëhen më të sofistikuar dhe anasjelltas. Mbyllja e dobësisë IOMMU nuk shihet si një përditësim i thjeshtë, por si një... ndryshim në standardin teknik e nevojshme për të dëmtuar lojën.

Vanguard shtrëngon kontrollet: mesazhi VAN:Restriction

Si rezultat i këtij hetimi, Riot ka njoftuar se Vanguard do të zbatojë kontrolle më të rrepta të sigurisë për startup-et për lojtarët me motherboard-e potencialisht të prekura. Kur sistemi zbulon sjellje anormale të harduerit ose mospërputhje statistikore që kujtojnë një pajisje të cenueshme, përdoruesi do të hasë një bllokim aksesi nën kodin “VAN: Kufizim”.

Ky njoftim nuk barazohet me një bllokim të përhershëm të llogarisë. Ky është një kufizim i kushtëzuar nga statusi i firmware-itLojtari nuk do të jetë në gjendje të lançojë Valorant ndërsa pllaka e tij amë mbetet e cenueshme, por do të jetë në gjendje të kthehet në lojë pasi të ketë përditësuar BIOS-in e tij në versionin e patch-uar. Riot këmbëngul se qëllimi është të parandalojë sistemet me këtë cenueshmëri të lidhen me servera konkurrues.

Sistem Kufizime për VAN-in Riot jo vetëm që vlerëson llogarinë, por edhe gjurmën harduerike të pajisjes (e njohur mirë) HWIDNëse Vanguard identifikon se konfigurimi i një PC-je i ngjan atij të makinave të përdorura për të anashkaluar sistemin anti-mashtrim, ai mund të aktivizojë këtë lloj bllokimi dhe lidh alarmin si me përdoruesin ashtu edhe me komponentëtNë ekosistemin evropian, ku loja ka një bazë shumë të madhe përdoruesish në Spanjë, Francë dhe Gjermani, kjo përkthehet në mijëra lojtarë të detyruar të kontrollojnë firmware-in.

Sipas fjalëve të vetë kompanisë, "Përditësimet e BIOS nuk janë aq emocionuese sa të shohësh numrat e ndalimeve, por janë një hap i domosdoshëm."Duke mbyllur lagunën para fillimit, ata sigurojnë se do të Ai neutralizon një klasë të tërë kurthesh që deri më tani ishin pothuajse të paprekshme. dhe kostoja teknike e mashtrimit rritet ndjeshëm.

Për ata që përpiqen ta injorojnë paralajmërimin dhe të vazhdojnë pa përditësuar, skenari është i qartë: ata nuk do të jenë në gjendje të hyjnë në lojëRiot i sheh këto kufizime si një lloj dere të përkohshme që hapet vetëm kur përdoruesi demonstron, nëpërmjet një përditësimi të firmware-it, se sistemi i tij përmbush nivelin e ri minimal të sigurisë.

Përditësimi i BIOS-it: nga një detyrë e harruar në një kërkesë thelbësore

Zgjidhja e propozuar nga Riot përfshin në mënyrë të pashmangshme diçka që shumë përdorues, si në Spanjë ashtu edhe në pjesën tjetër të Evropës, kanë tendencë ta shmangin: përditësoni BIOS-in e motherboard-itEdhe pse prodhuesit e kanë thjeshtuar shumë procesin sot, ai mbetet një operacion delikat që duhet të bëhet me pak kujdes.

Kompania rekomandon një procedurë shumë specifike: identifikoni modelin e saktë të motherboard-it, shkoni në faqen zyrtare të internetit të prodhuesit (ASUS, Gigabyte, MSI, ASRock), gjeni firmware-in e lidhur me dobësitë e përmendura dhe Ndiqni udhëzimet përpikërishtKy nuk është një program i thjeshtë që instalohet dhe kaq; përdorimi i skedarit të gabuar ose ndërprerja e përditësimit mund të shkaktojë probleme serioze gjatë nisjes së kompjuterit tuaj.

Nga perspektiva e lojtarit mesatar, kjo masë mund të jetë e papërshtatshme. Shumë përdorues të Valorant në Spanjë janë mësuar të instalojnë drajverë grafikë ose përditësime të Windows, por Prekja e BIOS-it zakonisht frymëzon pak më shumë respekt.Megjithatë, Riot këmbëngul se ka punuar tashmë me prodhuesit për të minimizuar rreziqet dhe se versionet e reja të firmware-it janë gati pikërisht për të mbuluar këtë të metë.

Kompania thekson gjithashtu se Nuk është e nevojshme të presësh që të shfaqet gabimi VAN:Restriction. për të ndërmarrë veprime. Çdo lojtar me një motherboard ASUS, Gigabyte, MSI ose ASRock mund të shkarkojë dhe instalojë në mënyrë proaktive BIOS-in më të fundit të disponueshëm për të siguruar që mbrojtja DMA para nisjes të funksionojë siç duhet që nga sekonda e parë.

Në fund të fundit, ajo që kërkohet nga komuniteti është një ndryshim i vogël në mentalitet: të ndalojnë së shikuari BIOS-in si diçka të paprekshme dhe të fillojnë të pranojnë se, ashtu si lojërat ose sistemi operativ përditësohen, Firmware-i i motherboard-it është gjithashtu pjesë e zinxhirit të sigurisë. që mbron si përdoruesin ashtu edhe përvojën konkurruese.

Ndikimi përtej lojës dhe debati rreth privatësisë

Një çështje tjetër që ka dalë në dritë me këtë masë ka të bëjë me shkallën e vërtetë të cenueshmërisë. Paralajmërimet nga prodhues si ASUS e bëjnë të qartë se Gabimi ekziston edhe nëse përdoruesi nuk luan Valorant.Çdo sistem që mbështetet në atë mbrojtje DMA në kohën e nisjes mund të jetë një objektiv i mundshëm për një sulm me qasje lokale në kompjuter.

Prandaj, megjithëse kërkesa për një përditësim vjen nga Riot, Patch-et e BIOS-it rekomandohen po aq shumë për përdoruesit që përdorin kompjuterin e tyre për detyra të ndjeshme profesionale ose personale.Në fund të fundit, po flasim për një dobësi që ndikon në mënyrën se si hardueri mbron memorien, një aspekt kyç në mjediset ku trajtohen të dhëna kritike ose informacione private.

Në të njëjtën kohë, vendimi për të bllokuar aksesin në lojë derisa të përditësohet firmware-i rindez një debat të gjatë rreth Vanguard: Deri në ç'masë duhet të ketë ndikim një sistem kundër mashtrimit mbi harduerin e përdoruesit?Për disa lojtarë, fakti që një lojë falas mund të ndikojë në cilësimet e BIOS perceptohet si ndërhyrje e tepërt.

Riot mbron qëndrimin e saj duke aluduar në model Free-to-playPa pengesa ekonomike për hyrje, është relativisht e lehtë për një mashtrues të ndaluar të kthehet me një llogari tjetër ose edhe me një pajisje tjetër. Forcimi i "nivelit teknik", që kërkon që i gjithë ekosistemi i harduerit të përmbushë disa kërkesa minimale sigurie, paraqitet si e vetmja mënyrë për t'ua vështirësuar gjërat shkelësve të përsëritur.

Në Evropë, ku shqetësimet për privatësinë dixhitale janë veçanërisht të ndjeshme dhe të rregulluara shumë, këto lloj masash zakonisht shqyrtohen nga afër. Megjithatë, ekziston edhe një segment i komunitetit konkurrues që Ai mirëpret çdo veprim që zvogëlon numrin e mashtruesve.edhe nëse kërkon ndërmarrjen e disa hapave shtesë të mirëmbajtjes së pajisjeve.

Politika e re e Riot u paraqet lojtarëve të Valorant një realitet mjaft të qartë: Të kesh një ping të mirë dhe një GPU të mirë nuk mjafton më.Tani gjurmon gjithashtu se si ndizet firmware-i i motherboard-it dhe nëse funksionon mbrojtja DMA që nga sekonda e parë. Përditësimi i BIOS-it nuk është më opsional; është bërë pjesë e "kitit të mbijetesës" për këdo që dëshiron të qëndrojë konkurrues pa probleme, ndërkohë që forcon gjithashtu sigurinë e përgjithshme të PC-së kundër dobësive të harduerit dhe rreziqeve të tjera më pak të dukshme.


Shto si burim të preferuar në Google