Při dnešních cenách hardwaru asi čím dál více hráčů poohlíží po nákupu z druhé ruky. Zvlášť u majitelů počítačů s AM4 deskou je skoro pravidlo, že plánují nebo někdy plánovali pořídit jako upgrade bazarový „X3D“ procesor, pokud by měli možnost. Bohužel to může být riskantnější, než se může zdát, i mimo obvyklých rizik, jako že CPU bude vadné nebo nestabilní kvůli přetaktování. S bazarovými CPU teď bude spojená nová hrozba.
Bazarový Ryzen 7 5800X3D byl pevně spojen s historií předchozího majitele
Minulý týden se na Heise Online objevila zpráva o uživateli, který s procesorem – a šlo právě o oblíbený herní model Ryzen 7 5800X3D – který koupil z druhé ruky, automaticky dostal ban po připojení se k online hře. Šlo o hru Valorant, kde postih nastal okamžitě po připojení se k online hře. Uživatel s čipem nemohl vstoupit do online režimu s touto hrou, protože ochrana proti cheatování (hackování hry za účelem podvádění proti soupeřům) Riot Vanguard ho považovala za podvodníka.
Důvodem nebylo to, že procesor není nový, ale to, že Riot Vanguard od loňska používá jako součást své ochrany proti podvádění také bezpečnostní modul TPM (Trusted Platform Module) v počítači. TPM jednak pomáhá ověřit, zda je spouštěný autentický firmware, zavaděč, operační systém a ovladače až po autentický nemodifikovaný kód hry. Vedle toho ale TPM také zřejmě dovoluje jednoznačně identifikovat počítač, na kterém hra běží, takže zachycený podvodník nemůže jednoduše jen přeinstalovat Windows a pořídit si nový hráčský účet.
Vedlejší efekt je, že pokud od takového podvodníka koupíte jeho počítač, bude vás anticheatovací systém Riot Vanguard považovat za tohoto delikventa, protože počítač pozná. Tato identifikace se váže k modulu TPM, který má z výroby unikátní identifikátor a v případě procesorů AMD Ryzen je TPM integrováno v CPU, které si tím pádem tuto identifikaci nese sebou. A s ní i „záznam v trestním rejstříku“ bývalého majitele, který bohužel přechází na nového majitele procesoru i po jeho osazení do nové základní desky.
Bezpečnostní moduly TPM mají každý unikátní identifikátor
Nefunguje to to úplně tak, že by procesor měl čitelné sériové číslo, které by se kontrolovalo (pamětníci si možná vybaví, že ještě v devadesátých letech bylo toto trnem v oku u procesorů Intel Pentium III). Bezpečnostní procesor TPM ale poskytuje způsob, jak identifikovat konkrétní TPM (zde integrované v CPU) jako unikátní kus hardwaru. To samozřejmě není totéž, jako přímo osobní ztotožnění jeho uživatele. TPM integrované v procesoru má svůj unikátní klíč (Endorsement Key), který si čip udržuje soukromý a nelze ho z TPM přečíst nebo zkopírovat. A nelze ho ani nijak změnit. K tomuto klíči je však pomocí asymetrické kryptografie poskytován veřejný klíč, kterým lze ověřit, že se například anti-cheatovací systém nebo jiný bezpečnostní software skutečně baví s dotyčným procesorem a ne někým, kdo se za něj vydává.
Ačkoliv se tato zpráva týká procesoru AMD, stejné by to mělo být i u procesorů Intel s integrovaným TPM (což jsou všechny recentní CPU s podporou Windows 11 i některé starší). Pokud by ale teoreticky TPM a jeho unikátní klíč byly fyzicky přítomné v jiné části hardwaru (třeba v křemíku čipové sady), pak by identitu „přenášel“ zase tento komponent.
V tomto případě tedy databáze podvodníků, kterou si vede daný vývojář či provozovatel hry (zde Riot Games pro hru Valorant), obsahuje záznam o zabanovaném uživateli včetně veřejného klíče (nebo nějakého jeho kryptografického otisku) identifikujícího TPM v jeho procesoru. Tento klíč se neresetuje smazáním CMOSu nebo výměnou desky a jelikož by měl být nezměnitelný, je použitý procesor s tímto banem spojen permanentně nebo dokud provozovatel hry ban nezruší/nezapomene.
Dotyčný uživatel, který na toto upozornil, by mohl mít relativně štěstí – na bývalém Twitteru jeden z členů týmu Riotu (jehož podpora také uživateli údajně potvrdila, že je CPU zabanováno na základě předchozího prohřešku), sdělila, že na blacklistu CPU zůstávají typicky „až čtyři měsíce“, nikoliv navždy. Poté by počítači mělo být odpuštěno. Bany jsou také specifické pro konkrétní hru, takže zatímco toto CPU dočasně nemůže hrát Valorant, v jiných titulech stejné firmy (zde tedy asi hlavně League of Legends) by ban nemělo, pokud tam předchozí majitel nebyl separátně přistižen při cheatování rovněž. Nicméně z onoho čtyřměsíčního pravidla jsou výjimky v případě opakovaných nebo závažných incidentů, kdy bany mohou být delší nebo dokonce i doživotní.
Hra Valorant
Teoreticky by možná šlo vypnout firmwarové TPM a osadit na desku samostatný hardwarový modul TPM, pokud k tomu deska má patici. Pokud by počítač a systém Windows používaly tento externí modul TPM, nebude počítač skrze identifikátor zabudovaného TPM s cheatováním a banem spojen. Nevíme ovšem, zda Valorant a Riot Vanguard vůbec podporuje externí moduly TPM. Teoreticky by je firma mohla zakázat používat právě proto, že by je podvodníci mohli snadno měnit a ty zakázané zahazovat.
V praktickém životě by asi adekvátní reakcí bylo dohodnout se s předchozím majitelem na vrácení CPU, jelikož vás pravděpodobně o s ním spojeném banu neinformoval – pokud to ale ještě půjde provést. Nebo CPU přeprodat někomu jinému, kdo ví, že nekompatibilita s danou hrou mu nebude vadit.
V budoucnu asi ověření přes TPM bude chtít více her
Tím, že agresivita i sofistikovanost podvodníků v online hrách roste (a dostupnost vibe codingu skrze AI jim asi dává také větší možnosti než dříve), se nejspíš požadavky ochran proti podvádění také budou zvyšovat, takže v budoucnu jich nejspíše přístup k TPM počítače bude vyžadovat čím dál více. I incidenty, kdy kupci bazarových procesorů budou identifikování jako podvodníci, tak nejspíš budou častější.
Problémy s online hrami jsou ale asi ještě relativně neškodná věc. Horší by bylo, pokud by identita TPM v procesoru byla spojena s nějakým závažným zločinem vyšetřovaným policií, pak by doložení, že jste v kritickém čase procesor ještě nevlastnili, a vyjasnění případných problémů mohlo být i dost nepříjemným zážitkem.
Zdroje: Reddit, Heise Online
