Phương pháp bypass mới sử dụng hypervisor yêu cầu vô hiệu hóa loạt tính năng bảo mật cốt lõi của Windows, khiến hệ thống dễ bị tấn công.
Một phương pháp vượt qua hệ thống bảo vệ Denuvo – giải pháp chống sao chép được coi là chuẩn mực trong ngành game PC – đã trở nên phổ biến trong những tuần gần đây. Không chỉ các tựa game hiện có, nhiều bản repack phát hành ngày 0 (zero-day) cũng xuất hiện, gây tổn hại nghiêm trọng đến nguồn thu của Irdeto – công ty mẹ của Denuvo.
Irdeto khẳng định đang phát triển biện pháp đối phó và hứa hẹn hiệu năng sẽ không bị ảnh hưởng. Tuy nhiên, điều đáng lo ngại hơn chính là phương pháp bypass hiện tại yêu cầu người dùng vô hiệu hóa loạt tính năng bảo mật quan trọng của Windows: Virtualization-Based Security (VBS), Credential Guard, Driver Signature Enforcement và Core Isolation/HVCI. Người dùng sau đó phải cài đặt hypervisor do cộng đồng tạo ra, chạy ở cấp độ quyền cao hơn cả hệ điều hành (ring level -1), có khả năng giả mạo phản hồi các kiểm tra của Denuvo.
Việc vô hiệu hóa các lớp bảo vệ này khiến hệ thống hoàn toàn lộ diện trước mã độc. Bất kỳ phần mềm nào chạy trên máy lúc đó đều có thể can thiệp sâu, khó phát hiện và khắc phục. Cộng đồng repack khuyến cáo người dùng chỉ vô hiệu hóa khi chơi game và kích hoạt lại sau khi kết thúc, nhưng đó là rào cản lớn với người dùng phổ thông.
Chính các nhóm phát triển hypervisor bypass và những nhà repack nổi tiếng như FitGirl cũng đã lên tiếng cảnh báo về rủi ro bảo mật, dù bản thân họ được cộng đồng tin tưởng. Irdeto cho rằng việc tải game qua phương pháp bypass này gây nguy cơ bảo mật, và lần này hãng có cơ sở vững chắc.
Người dùng không muốn hạ thấp phòng thủ của máy tính sẽ phải chờ bản crack thực sự. Trong khi đó, cuộc chiến giữa Denuvo và cộng đồng bẻ khóa vẫn tiếp diễn, với cả hai bên đều đưa ra những cảnh báo đáng suy ngẫm về an ninh mạng và trải nghiệm game.



