مكافح الغش على مستوى النواة: متى يعمل وكيف تزيله

بقلم فريق تقني ·· قيمنق
مكافح الغش على مستوى النواة: متى يعمل وكيف تزيله

قبل أن تثبّت لعبة تنافسية على ويندوز، اسأل سؤالين لهما إجابة واضحة: متى يعمل برنامج التشغيل الذي سيدخل النواة؟ وهل يُزال مع اللعبة؟ الإجابة تغيّرت في يونيو 2026. وهي تخصّ اللاعب العربي تحديداً: البرنامج الوحيد الذي كان يبدأ مع ويندوز هو الذي تشغّله VALORANT، وخوادمها في الشرق الأوسط ودعمها العربي قائمان منذ أكتوبر 2020.

متى يعمل برنامج التشغيل فعلاً

يُثبَّت BattlEye على ويندوز بوصفه خدمةَ نظام، لكنه لا ينشط إلا وأنت داخل لعبة محمية به. RICOCHET يتوقف بخروجك من اللعبة ويعود بتشغيلها. وJavelin من EA لا يعمل إلا مع لعبة محمية قيد التشغيل. وEasy Anti-Cheat يجلب حزمة برنامج تشغيل محدّثة مع كل إطلاق للعبة محمية به، وفق توصيف ورقة ARES 2024.

Vanguard كان الاستثناء: يبدأ مع إقلاع ويندوز ويبقى مقيماً. والتبرير في أبريل 2020 أن البدء مع النظام يمنع تحميل الغش قبل تهيئة عميل اللعبة، وفصّلت Riot الحجة لاحقاً: برنامج تشغيل مصاب بثغرة قد يسبق اللعبة، فيزرع غشاً متقدماً ثم يزيل نفسه من الذاكرة ويختفي.

في 24 يونيو 2026 أعلنت Riot وضع Vanguard On-Demand: لم يعد البرنامج يبدأ مع النظام، بل مع اللعبة وأثناء اللعب فقط. الانتقال إليه اختياري بالكامل، وشروطه: ويندوز 11 إصدار 25H2 فأحدث، ووضع UEFI مع Secure Boot، وTPM 2.0، وVBS، وHVCI، وIOMMU. يستوفيها نحو 35% من اللاعبين بنمو 1-2% شهرياً.

وأتاح هذا التحوّلَ تقريرُ تصديق بُني مع مايكروسوفت، يسلّم مكافح الغش قائمة بكل برنامج تشغيل دخل اللعبة حتى في الفترة التي لم يكن يعمل فيها، بلا بيانات تعريف شخصية: الاسم والبصمة فقط.

ما الذي يراه في جهازك

برنامج التشغيل داخل النواة يعمل في الحلقة صفر، أي أعلى صلاحيات النظام: قدرة تقنية كاملة على الجهاز. وما يُجمع فعلاً تحدّده سياسة الشركة وحدها. تقول EA إن Javelin لا يفحص إلا ما يحتاجه لمكافحة الغش، وأن ما عداه ممنوع. وقالت Riot في أبريل 2020 إن برنامج التشغيل لا يجمع ولا يرسل أي معلومات عن حاسوبك، وهي عبارة عمرها اليوم ست سنوات.

حلّلت ورقة محكّمة في مؤتمر ARES 2024 أربعة أنظمة مكافحة غش تعمل في النواة، وخلصت إلى أن اثنين منها يسلكان سلوك الجذور الخفية بما يهدّد الخصوصية وسلامة النظام. الوصول التقني كامل، والضمانة تعاقدية وسمعية لا تقنية.

الأخطر يقع خارج نية الشركة أصلاً. برنامج التشغيل المرفق مع Genshin Impact استغلّه مشغّل برمجية فدية، ورصدت Trend Micro الاستغلال منذ أواخر يوليو 2022.

ولم يكن جهاز الضحية بحاجة إلى تثبيت اللعبة: البرنامج يعمل مضمَّناً داخل البرمجية الخبيثة، وشهادة توقيعه سارية غير ملغاة، فيُتاح الوصول إلى أي عملية أو ذاكرة نواة، وإنهاء العمليات بأعلى صلاحية. والثغرة معلنة منذ 2020. فأي برنامج تشغيل موقّع داخل نواتك قدرةٌ يستعيرها كل من يجد فيه خللاً.

من يطلب Secure Boot وTPM 2.0 فعلاً

القائمة أضيق مما يُشاع. صفحة دعم Activision تحصر الاشتراط اليوم في عنوانين: Black Ops 7 وWarzone تطلبان TPM 2.0 وSecure Boot معاً من كل لاعبي الكمبيوتر، وبقية عناوين Call of Duty المتاحة حالياً لا تطلبهما. وقد دخل الشرطان السلسلة مع إطلاق الموسم الخامس في أغسطس 2025.

وFortnite تشترطهما في البطولات فقط: بدأ الاشتراط في فعاليات محددة عام 2025، ثم شمل كل البطولات في 19 فبراير 2026 بإضافة IOMMU، واللعب العادي خارج ذلك. وتقول Epic إن نحو 95% من لاعبيها على الكمبيوتر لديهم أجهزة متوافقة مع ويندوز 11، وقد يكفيهم تفعيل الخيارات دون شراء عتاد.

السبب واحد: عتاد غش يعتمد DMA لقراءة ذاكرة اللعبة، وIOMMU هو ما يحدّد ما تصل إليه الأجهزة من الذاكرة.

هذا الوعد الأمني كله يقف على البرنامج الثابت للوحة الأم. ففي ديسمبر 2025 نشرت Riot أنها وجدت لوحات أم حديثة تُبلّغ خطأً بتفعيل حماية DMA قبل الإقلاع بينما يفشل IOMMU في التهيئة مبكراً، فظهرت للمتأثرين رسالة VAN:Restriction، وأصدرت ASUS وGigabyte وMSI وASRock تحديثات BIOS لسدّ الثغرة، لكلٍّ منها معرّف CVE خاص. اللوحة جزء من المعادلة، وهذا اعتبار له موقعه في دليل تجميع كمبيوتر AM5 في 2026.

وبعد تحديث Vanguard في مايو 2026 انتشرت مزاعم بأنه يُتلف عتاد الغش، فردّ مدير مكافحة الغش في Riot بأن التحديث لا يُتلف العتاد، وأن الشركة تفرض IOMMU على الحسابات التي استخدمت هذه الأجهزة فيُمنع وصولها إلى ذاكرة اللعبة.

لينكس وستيم ديك والأجهزة الافتراضية

تقول وثائق Valve للمطورين إن Proton يدعم BattlEye والألعاب المفعّلة به، وإن كل عنوان يحتاج خطوة إعداد يدوية. وEasy Anti-Cheat يطلب من المطوّر تفعيل لينكس بوصفه منصةَ عميل، وإرفاق مكتبة لينكس إلى جانب نسخة ويندوز، ونشر بناء جديد. الدعم قائم منذ 2021، فإذا لم تعمل لعبة على ستيم ديك فالقرار قرار الناشر لا استحالة تقنية.

Vanguard خارج هذا كله: لم تدعم Riot لينكس رسمياً، والتشغيل داخل بيئة افتراضية يقابله رمز الخطأ VAN 9100. ووجدت ورقة ARES 2024 أن Easy Anti-Cheat يكتشف المُشرف الافتراضي ويمنع اللعبة من العمل.

قرار عملي قبل التثبيت

أعِد السؤالين مع كل لعبة جديدة: متى يعمل برنامج التشغيل، وهل يُزال معها؟ ثم أضِف ثالثاً عن جهازك أنت: هل تحتاجه للينكس أو لجهاز افتراضي؟ هذا الثالث وحده قد يحسم قرارك، فبعض هذه البرامج لا يعمل هناك أصلاً.

وفي الإزالة يخرج بعضها مع اللعبة تلقائياً: Javelin يزيل نفسه بعد إزالة آخر لعبة EA محمية به، وEasy Anti-Cheat عند إزالة آخر لعبة تستخدمه. أما BattlEye فيُزال بتشغيل Uninstall_BattlEye.bat من مجلد BattlEye داخل مجلد اللعبة، أو بالأمر sc delete BEService من موجّه أوامر بصلاحيات مسؤول.

الاستثناء Vanguard: برنامج مستقل يظهر باسم Riot Vanguard في قائمة إضافة أو إزالة البرامج في ويندوز، وتقول Riot إنه يُزال من هناك متى شئت، لكن VALORANT لن تعمل بدونه. فبعد حذف اللعبة، افتح القائمة وتأكد بنفسك من عدم بقائه.

اقرأ أيضاً