---------------------------------------------------------------------------------------------------- HEX DEREF X -konsepti: Endpoint Security / Anti-malware / Anti-cheat: Kun Suomessa ei kehiteta omia kernel-tason kyberturvallisuusohjelmistoja, osaaminen katoaa tyopaikkoineen ja euroineen ulkomaille. Juuri tama on syy, miksi Suomessa kannattaa panostaa omien Endpoint Security -ratkaisujen kehittamiseen - kuten HEX DEREF X - Endpoint Security - jotta kriittinen tietoturvaosaaminen, tuotekehitys ja taloudellinen hyoty pysyvat kotimaassa. White Byte (c) 2021 - 2026 https://hexderef.com - All Rights Reserved https://t.me/WhiteByte1x1 ---------------------------------------------------------------------------------------------------- https://hexderef.com/advanced-endpoint-protection : https://hexderef.com/UNIT-123-PART-1/UNIT-123-PART-1_player.html https://hexderef.com/anti-cheat Olen yllamainittujen ohjelmistojen paakehittaja ja omistan kaikkien lahdekoodien kopiointioikeudet. Ohjelmistoja on kehitetty OSINT-periaatteella hieman yli viisi vuotta nollabudjetilla. Huomatkaa siis, etta olen tehnyt nama kaikki yhteen mieheen. Lukemalla taman artikkelin https://overlayhack.com/unknown-malware-threat ajatuksella ymmarratte, miksi kannattaa kehittaa omia kyberturvallisuustuotteita kuten Endpoint Security ja pitaa se kriittisin telemetria omilla palvelimilla. Jos teidan kayttajatunnus loytyy jonkin VirusTotal.com:ssa listatun tuotteen muistista, voitte olettaa, etta niilla on koko yrityksen kayttajatunnukset (tai niiden laitteiden, joihin tuote on asennettu). En ole julkaissut taman konseptin alla olevista tuotteista yhtakaan julkista versiota mihinkaan viela (08/2026). Tama tarkoittaa, etta nyt olisi ainutlaatuinen tilaisuus saada kunnollinen tuote kilpailemaan Windows-alustalla taysiverisesti jokaisen tassa listatun tuotteen kanssa Windows-alustalla: https://av-comparatives.org/list-of-enterprise-av-vendors-pc/, paaasiallisesti Yhdysvaltalaisiin toimittajiin perustuvien Endpoint Security -ratkaisujen kanssa. Jos teilla on jokin yritysasiakas, joka haluaa oman korkean tason paatelaitteen suojausratkaisun lahdekoodilla Windows-alustalla, niin tassa se on. AV/EDR/Endpoint Security -ohjelmistot voivat ottaa laitteista kuvakaappauksia, nauhoittaa nappainpainalluksia ja kaapata leikepoytaa. Tama kaikki voi tapahtua myos kernel-tasolla kayttajan tai yrityksen tietamatta. Anti-malware -versio on suunniteltu siten, etta se tuo taman kaiken esille. Toteutukseni (Endpoint Security) tuo nama kaikki ja sen variaatiot esille proaktiivisesti https://www.is.fi/digitoday/tietoturva/art-2000010741675.html Kaikki ClickFix hyokkaykseenkin liittyvat haitalliset sivustot tulevat heti esille. Defender eika mikaan muukaan tarjoa vastaavia ominaisuuksia kotikayttajille. Samaan aikaan kehuvat olevansa johtava ratkaisu. Anti-malware versio on erikoisohjelmisto esim. https://yrityksille.elisa.fi/tapahtumat/kyberintekijat heille. Zero Trust -moodi on uniikki toteutus ja estaa nama https://www.keuda.fi/2023/03/10/keudan-loppuraportti-kyberhyokkayksesta-on-valmistunut/ ennen kuin ne ehtivat edes alkaa, proaktiivisesti 24/7/365. Se estaa useimmissa tapauksissa jopa talon sisalta tulevat kyberhyokkaykset. Toteutus toimii kernel-tasolla, eli se on suunniteltu myos niihin tilanteisiin, joissa hyokkaaja paasee etana kiinni laitteeseen tai toimii paikallisesti. Esimerkiksi kayttamalla hyvaksi aikaisemmin julkaisematonta nollapaivahaavoittuvuutta. Ohjelmiston kayttoliittyman saa lukittua PIN-koodilla, eli tosiaikaista suojausta ei voi poistaa paalta paikallisesti ilman koodia. Kyberhyokkays pysahtyy talla viimeistaan siihen toiseen laitteeseen. Lahdekoodi mahdollistaa taydellisen SOC-integraation. Palo Alto Cortex XDR Pro maksaa noin $70 USD/mo per paatelaite rajoitetulla telemetrialla (14, 30 tai 90pv) Windows-alustalla. HEX DEREF - Endpoint Security:ssa ei ole naita rajoituksia ollenkaan. Tama on huomattavasti kustannustehokkaampi ratkaisu oppilaitoksille seka yrityksille (SMB). https://www.is.fi/digitoday/tietoturva/art-2000009817027.html - Suottako ma olen koodaillut leikepoydan monitoroinnin kernel-tasolla? Pitaa myos muistaa, etta se "luotettu" tai tunnettu antivirus-ratkaisu pystyy tekemaan kaiken taman kayttajan tietamatta, ja ohjelmistoni tuo senkin heti esille. Niin kai te tiedatte, etta se F-Securen selainplugini pystyy kaappaamaan kaikki kayttajatunnukset. Mihin sivustoihin te sitten kirjauduttekaan. Samalla tapaa miten Edge ehdottaa, etta tallennetaanko se kayttajatunnus paikalliseen MySQL LITE tietokantaan kun kirjaat selaimella vaikkapa webmailiin. Hieman vinkkina jos joku ihmettelee, etta mista ne sai ne kayttajatunnukset. Tai viimeistaan kun joku kayttaa heidan VPN-palvelua niin menee siina ohessa kivasti selainhistoria minka pystyy yhdistamaan laitteeseen/yritykseen yksinkertaisesti kartoittamalla prosessien verkkoyhteydet. >> https://www.is.fi/digitoday/tietoturva/art-2000005718072.html >> Vaitteita Kasperskyn vaarallisuudesta on vaikea vahvistaa, koska todistusaineisto on pidetty salaisena. Joidenkin mielesta Yhdysvallat pelkaa Kasperskya vain, koska se on venalainen yhtio. Seuraukset voivat olla merkittavat. Jos se lahettaa tiedostolistan niiden palvelimelle (Scan all files -toiminto), niin he voivat suorittaa naita "top secret" -filtterointeja sen lahetetyn listan perusteella omassa paassaan, eivatka paikallisella laitteella. Juuri nain KAV:n uutisoitiin tehneen, eli tiedostonimien perusteella tehty analyysi tapahtui pilvessa, ei kayttajan omalla koneella. https://www.f-secure.com/en/online-scanner - Katso lopusta (Lisatietoina: ...) Eiko tama ole juuri se syy, miksi kyberturvallisuuteen liittyvia tuotteita kannattaa kehittaa Suomessa? HEX DEREF X - Anti-malware on alusta asti suunniteltu naita testeja varten. Suosittelen lukemaan ajatuksella taman artikkelin: https://overlayhack.com/unknown-malware-threat. Esimerkiksi kiinalainen ACE (kernel-tason huijauksenesto Windows-alustalla), jonka kehittajana toimii Tencent Cloud, estaa kaikki tunnetut monitorointiohjelmat kuten ProcMon64, DebugView ja System Informer. HEX DEREF X - Anti-malware -versiossa naiden ohjelmistojen paatoiminnallisuus on toteutettu kernel-tasolla, mutta UI vaatii viela paivitysta. Taman tason kehitys on vaativaa, koska yksikin virhe kernel-tasolla kaataa koko laitteen mustaan ruutuun. Juuri taman takia oman, Suomessa kehitettavan ratkaisun etu on selva: kontrolli, lahdekoodi, luotettavuus ja kyky toteuttaa sellaisia syvatasoisia ominaisuuksia, joita ulkomaiset tuotteet kuten Palo Alto Cortex XDR Pro eivat voi tarjota Windows-alustalla ilman OEM-tason oikeuksia. >> Kaspersky on toistuvasti torjunut syytokset ja on luvannut paastaa tutkimaan ohjelmakoodiaan turvallisuutensa todistaakseen. Taman kaltainen toteutus pystyy streamaamaan dynaamista koodia (tiedostoton haittaohjelma) koska tahansa ohi Microsoftin kernelin ajurin hyvaksyntaprosessin. Niin tassa kohtaa se koodin auditointi menettaa merkityksensa. KAV blacklistasi vuonna 2022 julkaiseman ohjelmistoni, jolla pystyi suorittamaan kernel-tason muistiscanneja. Ei auttanut, vaikka lisasin sen sallittujen listaan tai otin RT:n pois paalta. Tasta seurasi mainehaitta (https://overlayhack.com/unknown-malware-threat#av_test). Tata uusinta versiota se ei tunnista, koska kaikki toiminnot suoritetaan tarkoituksella kernel-tasolla. Jos ette ole koskaan nahneet kylttia, jossa kysytaan voiko tiedoston lahettaa laitteeltasi antivirus ohjelmiston toimittajan palvelimille lisatutkimuksia varten (suoritettava EXE, DLL tai PDF-tiedosto/...), niin silloin on syyta olla huolissaan. Se tarkoittaa, etta analyysi ei tapahdu paikallisesti, vaan tiedoston metadata tai sisalto voidaan siirtaa ulkopuoliselle palvelimelle ilman kayttajan tietamatta tai lupaa. Tasta johtuen koodailen parhaillani HWID-lukitusta, jota on miltei mahdotonta spooffata (tietoturvallinen ohjelmointi). HWID-lukitus tarkoittaa tassa tapauksessa sita, etta ohjelmisto toimii vain siina yhdessa laitteessa. Ja mulla on tahan ammattitason toteutus. Mita ne luvattomat toiminteet voisivat olla? Ottaa kuvakaappauksia, nauhoittaa nappainpainalluksia (kaappaa Telegram/Discord/Signal keskustelut kayttajan tietamatta) ja kopioi leikepoydan sisaltoa - tama kaikki voi tapahtua kayttajan tai yrityksen tietamatta. Kun tahan lisataan prosessien verkkoyhteyksien kartoitus, on vain ajan kysymys milloin yritysemaili joutuu vaariin kasiin. Windows 11 tarjoaa leikepoydan historian synkkauksen eri laitteiden valilla... ---------------------------------------------------------------------------------------------------- Jyvsectecin ja JAMKin kyberturvallisuusymparistoissa muistiforensiikka on keskeinen osa haittaohjelmien analysointia, kuten opinnaytetoissa usein nahdaan. Perinteinen muistivedos, esimerkiksi 64GB Windows-palvelimesta, on kuitenkin hidasta kasitella ja sen analysointi perustuu siihen, etta tutkija tietaa tarkalleen mita etsia. Muistivedoksesta nahdaan vain aikaisemmin tapahtuneet asiat, eika siita kay ilmi esimerkiksi se, mika prosessi loi pysyvyyden tai teki haitallisen muutoksen jarjestelmaan. HEX DEREF X - Endpoint Security ratkaisee taman ongelman proaktiivisesti. Ohjelmisto ilmoittaa valittomasti, jos jokin prosessi yrittaytyy kaynnistya bootissa, ja lokittaa kaikki prosessit komentoriveineen ja verkkoyhteyksineen paikalliseen tietokantaan ilman rajoituksia. Taman ansiosta kriittisen telemetrian hakeminen on huomattavasti nopeampaa verrattuna siihen, etta tutkija joutuisi kelaamaan 64GB muistivedoksen lapi ilman indexia. Kaikki tehdaan kernel-tasolla, jolloin muistivedoksen voi ottaa proaktiivisesti lennosta ilman, etta laite kaatuu tai kayttaja huomaa mitaan. Taman ansiosta analyysi ei keskeydy, ja telemetria saadaan talteen reaaliaikaisesti ilman perinteisten muistivedosten raskaiden vaiheiden aiheuttamaa viivetta. Lisaksi muistivedoksen ottaminen tyokaluilla kuten WinPMem tuottaa koko fyysisen muistin sisallon. HEX DEREF X vie taman pidemmalle: se pystyy ottamaan muistivedoksen yksittaisesta prosessista, kaikista prosesseista tai pelkastaan kernelin muistista. Jos joku ostaa tuotteen lahdekoodin, he voivat itse paattaa mihin suuntaan ominaisuuksia halutaan kehittaa. Lahdekoodi myydaan nailla ehdoilla: lahdekoodia ei saa myyda eteenpain sellaisenaan, mutta lahdekoodista johdettuja tuotteita saa myyda ostajan oman yrityksen ja brandin alla. Toisin sanoen lahdekoodi on tarkoitettu yrityksen sisaisiin tarpeisiin ja tuotekehitykseen, mutta sen pohjalta rakennettu kaupallinen tuote on vapaa myytavaksi. Taman ansiosta HEX DEREF X tarjoaa huomattavasti kehittyneemman ja nopeamman ratkaisun verrattuna perinteisiin muistiforensiikan menetelmiin, ja soveltuu erinomaisesti Jyvsectecin ja JAMKin kaltaisiin kyberturvallisuuden koulutus- ja tutkimusymparistoihin. >> https://www.theseus.fi/bitstream/handle/10024/503247/Opinnaytetyo_Viljakainen_Tuomo.pdf?sequence=2&isAllowed=y >> Valmista tuotetta arvioitiin toimeksiantajan palautteen ja kolmiosaisen markkinatestin perusteella. Tama pohjautuu taysin ulkomaalaiseen Volatility 3:n kun taalla ei kehiteta naita tuotteita. Kun taalla ei kehiteta riittavasti niin ei tanne mitaan investonteja tule. >> https://jyx.jyu.fi/bitstreams/f4b59819-b74a-4c53-9aaf-c15b925fef35/download Mulla on jo hyvin pitkalle kehitetty kernel-tason ratkaisu tastakin. https://hexderef.com/anti-cheat#features - Et vaikka olisi kuinka hyvat hoksottimet niin kylla tama konsepti pitaa sisaistaa. Siis haxata niissa peleissa niin tietaa miten ne toimii. Kylla tahan tarvitaan vuosien kokemus. ---------------------------------------------------------------------------------------------------- HEX DEREF X tekee kaiken kernelista kasin koska muutoin ei paase kiinni Microsoftin suojaamiin prosesseihin (Anti-malware / WinTcb / ...). Anti-malware versio on suunniteltu siten, etta silla nakee heti loytyyko esimerkiksi kayttajatunnuksia tai jotain muuta arkaluontoista tietoa AV/Endpoint Security ratkaisujen muisteista. Huomatkaa nyt tama: https://overlayhack.com/unknown-malware-threat#next_gen - Se siita "100% tunnistuksesta". Valheellista markkinointia. Kilpailun kampittamista. https://www.av-comparatives.org/contact/ // Olen noin vuoden odottanut saamatta vastausta kun kysyin, oletteko testanneet aikaisemmin julkaisemattomalla haittaohjelmalla. Huomatkaa siis ettei heita kiinnostanut ottaa testeihin puolueetonta ei-julkisiin metodeihin perustuvaa C++ testihaittaohjelmaa. Tallaista tarvitaan Endpoint Security tuotteen logiikan testaamista varten. Tama menee paremmaksi. Naiden testausinstanssien rahoittajat ovat naita AV-yrityksia? Vai olenko kovin vaarassa? Ainakin mun puolueeton testi puoltaa tata kaikkea. Jos mun OV-sertifikaatin salasana lahetetaan Microsoftille komentorivi-telemetrian yhteydessa kysymatta multa lupaa tai asetusta milla kyseessa olevan ominaisuuden saa pois paalta, niin kylla meilla on tassa kohtaa jo ongelma. Ajatelkaapa nyt vaikkapa jotain ohjelmistotaloa: https://overlayhack.com/unknown-malware-threat#data_breach (OV/EV code-signing). Prosessien komentorivi- ja verkkoyhteysdataa voidaan muokata (nythan se on yleensa rajoitettu 14pv, 30pv tai 90pv) ennen kuin SOC edes paasee aloittamaan uusien uhkien metsaamisen. ---------------------------------------------------------------------------------------------------- HEX DEREF ANTI-MALWARE X ---------------------------------------------------------------------------------------------------- On seuraavan sukupolven haittaohjelmasuojaus. Advanced proactive Endpoint Security ja Next-Generation Antivirus (NGAV) yhdessa yhtenaiseen ratkaisuun, jossa Zero Trust -arkkitehtuuri on saumattomasti integroitu haittaohjelma-analyysiin. Toteutus sisaltaa seuraavien ohjelmistojen ydintoiminnallisuudet: ProcMon64, DbgView, System Informer. Anti-malware -versio on kertamaksuinen ja sopii hyvin esimerkiksi oppilaitoksille, joissa ei rajoiteta, kuinka monessa laitteessa se voi toimia. Myos Endpoint Security -versio tallentaa prosessit komentoriveineen ja verkkoyhteyksineen paikalliseen tietokantaan ilman rajoituksia. Ilman naita ominaisuuksia kayttaja ei nae, mita prosesseja hnen laitteella suoritetaan, ja Zero Trust -moodi tuo valittomasti kaiken tuntemattoman koodin esille. Nama ominaisuudet yksistaan tekevat HEX DEREF X - Endpoint Security -ratkaisusta erittain kilpailukykyisen. Taman saa asetuksista pois paalta. Ohjelmistoa voi myyda heti 2,999 USD per copy (Anti-malware), kunhan taustalla on yritys, jolla on EV code-signing -sertifikaatti (noin 1,050 USD per vuosi). EV-sertifikaatti tarvitaan paasyyn Microsoftin kernel-ajurin allekirjoitusportaaliin. Tama tarkoittaa sita, etta Microsoft allekirjoittaa kernel-ajurin, jolloin ohjelmisto toimii kernel-tasolla ilman testimoodia. ---------------------------------------------------------------------------------------------------- Sijoittajayhteenveto: HEX DEREF X -konsepti ---------------------------------------------------------------------------------------------------- Teleoperaattorin etu jos olisi yksinoikeudella: Kotikayttajat maksaisivat varmasti tallaisesta oikeasti toimivasta uniikista Endpoint Security -ratkaisusta extraa per kk liittyman yhteydessa. Lahdekoodin avulla integraatio tukee taysin teleoperaattorin SOC-toimintoja. Vaihtoehtoisesti, jos haluatte ostaa lahdekoodin sellaisenaan ilman yksinoikeutta, voitte jatkokehittaa sita itse omien tarpeidenne mukaisesti. Kun kotikayttajatkin paasevat kiinni siihen kriittisimpaan telemetriaan (prosessien komentorivit ja verkkoyhteydet) ilman rajoituksia, se auttaa varmasti yrityksiakin, koska aikaisemmin havaitsemattomat haittaohjelmat tulevat esille. Aivan uskomatonta, ettei F-Secure vastannut avoimeen hakemukseeni millaan tavalla, vaikka ilmoitin heille jo yli kaksi vuotta sitten kriittisista detection gaps -asioista. Se prosessien komentorivi- ja verkkoyhteysdata, mita saisi kotikayttajilta, on hyvin arvokasta. Tahan voidaan yksinkertaisesti tehda asetus, jos on yksityisyyden suojan suhteen huolia. Esimerkiksi: ala laheta tata telemetriaa laitteeltani. Tosiasia on se, etta nyt se "luotettu" AV pystyy suorittamaan mita tahansa toimintoja kayttajan tietamatta. Taman erikoisohjelmiston tarkoitus on tuoda ne esille (Anti-malware versio). HEX DEREF X on edistynyt Windows-alustalle rakennettu endpoint-suojauksen ja analytiikan ohjelmistokokonaisuus, suunniteltu erityisesti haittaohjelmien analysoijille, reverse-engineereille ja tietoturvatiimeille. Tuote yhdistaa useiden korkean tason analyysityokalujen toiminnallisuudet yhteen yhtenaiseen, suorituskykyiseen ja kernel-tasolla toimivaan ratkaisuun. Tuote sisaltaa laajan joukon ominaisuuksia, jotka normaalisti loytyvat vain erillisista Microsoftin omista tyokaluista kuten ProcMon64, DbgView ja osittain Windows Defenderin sisaisista komponenteista. Nama on toteutettu omana, kevyena ja integroituna kokonaisuutena, mika tekee HEX DEREF X:sta teknisesti ainutlaatuisen. Lisaksi ohjelmiston paatelaitteen suojaus, toteutettu Zero Trust -konseptilla, kilpailee suoraan Defender for Business ja CrowdStrike Falcon Pro:n kanssa. Tuote on jatkuvan kehityksen alla, mutta tasta taytyy saada myos elanto, koska tama vie kaiken vapaa-aikani. Markkinatutkimukseni perusteella suurin osa AV-ratkaisuista ei nayta kayttajille kriittista telemetriaa lainkaan. Prosessien komentorivit ja niiden verkkoyhteydet ovat kayttajalle nakymattomia, vaikka ne ovat tarkeinta dataa uhkien tunnistamisessa. HEX DEREF X nayttaa nama tiedot ja tallentaa ne paikalliseen tietokantaan, tarjoten kayttajalle nakyvyyden, jota nykyiset AV-tuotteet eivat tarjoa. Lahetin saman viestin myos Gmailistani, koska hexderef.com-osoitteesta lahetetyt viestit eivat aina mene perille. ---------------------------------------------------------------------------------------------------- Keskeinen arvolupaus: ---------------------------------------------------------------------------------------------------- - Yhdistaa useita kriittisia haittaohjelmien analyysityokaluja yhteen tuotteeseen - Kernel-tason tarkkuus ja suorituskyky (mukaan lukien oma ajuri) - Korkea yhteensopivuus analyysityokalujen ekosysteemiin - Ei suoraa kilpailijaa; lahin vertailukohta on System Informer, mutta HEX DEREF X sisaltaa laajemman toiminnallisuuden ja syvemman kernel-tason integraation ---------------------------------------------------------------------------------------------------- Kohdemarkkina: ---------------------------------------------------------------------------------------------------- - Malware-analyytikot - Reverse-engineerit - Red team / blue team -ammattilaiset - IDA PRO -kayttajat - Tietoturvalaboratoriot ja SOC-tiimit - Kyberturvayritykset, jotka tarvitsevat syva-analytiikkaa ja kernel-tason nakyvyytta ---------------------------------------------------------------------------------------------------- Kaupallistamisen tila: ---------------------------------------------------------------------------------------------------- Tuote on julkaisukunnossa (Anti-malware), mutta vaatii: - EV code-signing -sertifikaatin tai yksityisille devaajille https://comodosslstore.com/code-signing/comodo-individual-code-signing-certificate $450 USD per vuosi - Yrityksen perustamisen sertifikaatin hankkimiseksi - Mahdollisen rahoituksen tuotteen viimeistelyyn, markkinointiin ja dokumentointiin Ohjelmaa voi alkaa myyda heti 2,999 USD per copy -hinnalla (Anti-malware), kunhan taustalla on yritys, jolla on EV code-signing -sertifikaatti (maksaa noin 1,050 USD per vuosi). EV-sertifikaatti tarvitaan, jotta saa paasyyn Microsoftin kernel-ajurin allekirjoitusportaaliin. Tama tarkoittaa sita, etta Microsoft allekirjoittaa kernel-ajurin ja ohjelmisto toimii myos ilman testimoodia kernel-tasolla. Anti-malware versio tuotteesta on kertamaksuinen ja sopii hyvin esimerkiksi oppilaitoksille, joissa ei rajoiteta sita, kuinka monessa laitteessa se toimii. Eli parhaimmassa versiossa on kaikki ominaisuudet: HEX DEREF X - Advanced proactive Endpoint Security and Next-Generation Antivirus (NGAV) in one unified solution with Zero Trust architecture seamlessly integrated with advanced malware analysis. ---------------------------------------------------------------------------------------------------- Miksi sijoittaa: ---------------------------------------------------------------------------------------------------- - Ainutlaatuinen tuote ilman suoraa kilpailijaa - Korkea markkinapotentiaali kyberturvan kasvaessa - Syvateknologiaa, joka sopii early-stage VC-sijoittajille. Eli tuote perustuu vaikeaan, harvinaiseen ja teknisesti vaativaan osaamiseen, jota varhaisen vaiheen sijoittajat etsivat, koska sita on vaikea kopioida ja se luo selkean kilpailuedun - Valmis MVP, joka on jo toiminnallinen - Mahdollisuus rakentaa yritys, joka tarjoaa seka endpoint-suojauksen etta analytiikkatyokalut yhdesta alustasta Anti-malware -toteutuksen sivutuotteena minulla on kehityksessa (tarkein paatoiminnallisuus toteutettu ja testattu) myos kernel-tason huijauksenesto. ---------------------------------------------------------------------------------------------------- https://hexderef.com/anti-cheat ---------------------------------------------------------------------------------------------------- Tama kilpailee suoraan EasyAntiCheat (EAC) ja BattleEye (BE) -ratkaisujen kanssa. Avainominaisuus: Allekirjoitukseton proaktiivinen tunnistusmoottori, joka havaitsee seka tunnetut etta tuntemattomat huijaukset (P2C:t) heti niiden ilmaantuessa. Tama on se, mika maarittaa HEX DEREF X huijaukseneston kilpailuedun, ja tama yksistaan tunnistaa enemman huijausohjelmistoja kuin EAC, BattlEye, ACE ja XIGNCODE3 yhteensa. HEX DEREF X -huijauksenesto toimii rinnakkain kaikkien nykyisten huijauksenestojen seka antivirus-ratkaisujen kanssa. Pystyn konkreettisesti nayttamaan pelistudioille, miksi tahan kannattaa vaihtaa. Kasitykseni mukaan suuret pelitalot ovat juuri tasta syysta alkaneet kehittaa omia ratkaisujaan, koska EAC ja BattlEye eivat ole pystyneet korjaamaan tata ongelmaa, vaikka ne ovat olleet markkinoilla pisimpaan. Voin koodata sisaisen tai ulkoisen ESP:n CS2:n GitHubista loytyvalla ilmaisella SDK:lla. Talla pystyn uskottavasti nayttamaan, etta sivustolla mainostamani avainominaisuus on todellinen ominaisuus, jota ei loydy muista vastaavista kayttaja- tai kernel-tason huijauksenestoista. Itse en pelaa kyseista pelia, ja taman toteuttaminen vie sen verran aikaa, etta puhutaan vahintaan 4,999 EUR BTC -projektista, joka taytyy maksaa ennakkoon. Ulkoinen kernel-tason huijauksenesto joutuu keramaan arkaluontoista tietoa pelaajien laitteilta. Tasta seuraa valttamatta lahes mahdoton rekrytointiprosessi, koska anti-cheat-kehittajan on paastava tahan dataan kasiksi. Minun toteutukseni ratkaisee pelintekijalle monta ongelmaa ja korjaa huijaamisongelman lahes kokonaisuudessaan, huomattavasti tehokkaammin kuin yksikaan muu vastaava tuote tahan paivaan mennessa. Ja pystyn demottamaan taman asian koska tahansa uskottavalla tavalla, kunhan ennakkomaksu on maksettu ja NDA on allekirjoitettu kuittaamalla se sahkopostilla anti-cheat-lead@yourgamestudio.com. Tama liittyy avainominaisuuteeni, joka tunnistaa seka aiemmat etta uudet huijausohjelmistot sita mukaa kun ne ilmestyvat. https://gameguard.nprotect.com/en/index.html -> 30,000 USD per year per game. Tama on ylla mainittujen huijauksenestojen etelakorealainen kilpailija. Heidan taytyy luonnollisesti perustella, miksi jonkin pelitalon kannattaa ottaa juuri heidän ratkaisunsa kayttoon. Vierailemalla osoitteessa https://www.easy.ac/licensing selviaa, etta he myyvat kolmea eri maksullista versiota ja rahastavat markkina-asemallaan. He vetoavat siihen, etta heilla on eniten pelitaloja kayttamassa heidän tuotettaan (pitaa paikkaansa Steam-statistiikan perusteella) — ja siihen, etta taustalla on tunnettu suuri yhdysvaltalainen peliyhtio. Tasta huolimatta tiedan useita satoja kayttajia kayttavia private-huijauksia (P2C), joita EAC ei tunnista. Talla minun avainominaisuudellani ne tunnistuvat jo ensimmaisen pelirundin aikana. EAC/BE ei ole viimeisen neljan vuoden aikana tunnistanut yhtakaan minun kernel-tason ohitustani. HWID-lukittu virtualisoitu P2C (kaikki merkkijonot obfuskoitu/kryptattu, joten niita ei saa selville muuten kuin suorittamalla ohjelman) toimii vain yhdessa laitteessa. Sita ei voi tunnistaa huijausohjelmistoksi (ellei se hyva tuuri suorita jotain toimintoa, johon on jo olemassa staattinen tunnistus) ennen kuin anti-cheat-kehittaja ostaa sen ja alkaa selvittaa, mita se tekee. Kaytannossa tama ei toimi — ja juuri tassa kohtaa minun proaktiivinen tunnistukseni ratkaisee ongelman: se tunnistaa seka aiemmat etta uudet huijaukset sita mukaa kun ne ilmestyvat, ilman tarvetta tehda staattista tunnistusta per huijausohjelmisto. EAC on noin 10M+ USD per vuosi -liiketoimintaa, koska silla ei ole kunnollista kilpailijaa, paitsi tama minun toteutukseni. Alkuperainen tarkoitukseni oli myyda tata lahdekoodia 50,000 EUR kertamaksulla per pelitalo ohjelmistotyona, silla edellytyksella, etta mahdollinen DATA, jota taytyy kerata laitteilta, pysyy pelintekijan omilla palvelimilla. Kyse on siita, haluaako pelintekija ratkaista taman ongelman kertaheitolla vai ei. Pointti on, etta tuotteen takana taytyy olla uskottava ja vakaa yritys. On hyvin vaikeaa lahtea startupina kilpailemaan Epic Gamesin EAC:n kanssa, vaikka tuote olisi teknisesti selkeasti parempi. Taman lisaksi tiedan UC-foorumilta taitavia huijausohjelmistojen kehittajia, joilla on private-huijaukset peleihin kuten Tarkov, Fortnite ja Apex. Hanen kertomansa mukaan han ei myy naita, vaan yllapitää niita omassa kaytossaan, kun han haxaa naissa peleissa. Tama tukee selkeasti sita tosiasiaa, ettei EAC/BE tunnista yksittaisia huijareita, jotka tietavat mita he tekevat. Fortnite ja Apex Legends ovat nimenomaan EAC:n suojaamia peleja, ja ne ovat myos pelaajamaariltaan EAC:n suurimmat ja nakyvimmat asiakaspelit. Olisi huomattavasti helpompaa, jos loytyisi kumppaniyritys, jolla on tarvittava backend-osaaminen valmiina ja niin edelleen. Jos jokin suosittu peli alkaa kayttamaan tata, kuukausittaisia pelaajia voi olla helposti kymmenista satoihin tuhansiin — jopa miljoonia, pelistudiosta riippuen. ---------------------------------------------------------------------------------------------------- Lisatietoina: ---------------------------------------------------------------------------------------------------- Jos lahdekoodillinen Endpoint Security ei kelpaa yrityksille, niin ulkomaalainen suljettuun lahdekoodiin perustuva ratkaisu pystyy koska tahansa suorittamaan luvattomia toiminteita ohi Microsoftin kernel-ajurin hyvaksymisprosessin, eika sita ole helppoa nayttaa toteen. Jos tallainen toteutus kaantyy yritysta vastaan, jota sen piti alunperin suojata, meilla on merkittava kyberturvallisuusongelma. Naiden ominaisuuksien varjolla voidaan suorittaa teollisuusvakoilua. Lisaksi on taysin epaselvaa, miten DATA:a kaytetaan ja ketka siihen paasevat kasiksi. Pelkastaan se, etta selainhistoria menee ilman opt-outia, eika missaan eritella selkeasti kuuluuko siihen sisaverkon osoitteet, on jo ongelma. Pahimpia ominaisuuksia ovat juuri WFP->ALE, jotka kartoittavat prosessit ja niiden verkkoyhteydet kernel-tasolla, eli kaytannossa kaikki yrityksen kriittisimmat asiat. Lisaksi ei ole mitaan asetusta, jolla voisi maarittaa kaytetaanko vain paikallista lokitusta. Eli pysyyko tama arkaluontoinen tieto teleoperaattorin omassa verkossa ja omilla palvelimilla, vai siirtyyko se automaattisesti ulkomaille. Rakenteellinen ongelma on siina, etta jos jarkevalla hinnalla on kaytettavissa vain 14 paivan tai yhden kuukauden telemetria, niin uusien uhkien havaitseminen taytyy tapahtua tassa aikaikkunassa. Jos uhka ilmenee vasta taman jalkeen, dataa ei ole enaa saatavilla. Tama kokonaisuus muodostaa erittain vahvan syyn kehittaa omaa, lahdekoodillista Endpoint Security -ratkaisua. Varsinkin teleoperaattorille, jonka pitaisi olla kyberturvallisuuden eturintamassa. Nyt luotetaan sokeasti Yhdysvaltalaisiin suljetun lahdekoodin ratkaisuihin, vaikka niiden toiminnasta, datankaytosta ja juridisista velvoitteista ei voi saada taytta varmuutta. Epic Gamesin sponsoroima ja ostama EasyAntiCheat (EAC) toimii noin 10M USD per vuosi -liikevaihdolla, eli kyse ei ole nappikaupasta. Pystyn koska tahansa demottamaan tuotekuvauksessa mainostamani teknisen paremmuuden. Ja kun ei ole kunnollista kilpailevaa tuotetta viela markkinoilla, he pystyvat myymaan kolmea eri versiota ylihinnalla. Mita tulee huijaukseneston pelien integraatioon, minun ei tarvitse nahda yhtakaan rivia minkaan pelin lahdekoodia. Tama poistaa kokonaan riskin pelistudioiden nakokulmasta. Huijaukseneston lahdekoodi takaa lapinakyvyyden ja sen, etta integraatio ei juurikaan vaadi muutoksia itse peliin. Kilpailevien tuotteiden kohdalla en voi sanoa samaa. Ne eivat tunnista huijarin prosessia ensimmaisen pelirundin aikana, mika johtaa valttamatta virheellisiin pelikieltoihin ja heikompaan luotettavuuteen. On yllattavaa, etta vuonna 2026 nain perustavanlaatuinen ongelma on edelleen ratkaisematta monissa kaupallisissa ratkaisuissa. Oma toteutukseni poistaa taman ongelman kokonaan: ei vaaraa pelikieltoa, ei tarvetta pelin lahdekoodiin, ja tekninen etumatka on demottavissa koska tahansa. FairFightin huijaukseneston stream-kuvakaappausmoduuli pystyy ottamaan kuvia lennosta, mika on sinansa fiksu ominaisuus. Mutta samalla tavalla kernel-tason toteutus pystyy suorittamaan mita tahansa toimintoja kayttajan laitteella ilman, etta kayttaja tai yritys tietaa siita mitaan. Ominaisuudet ovat menneet niin pitkalle, etta lopulta ratkaiseva tekija ei ole enaa tekninen kyvykkyys vaan se DATA, jota jarjestelmat lahettavat yrityksen sisalta ulkomaille pilvipalveluihin. WFP->ALE nayttaa IN/OUT-yhteydet suoraan kernel-tasolta, toisin kuin user-moden vastine. Tama on kriittinen ominaisuus, mutta samalla juuri se tieto, jota voidaan kayttaa yritysta vastaan. Esimerkiksi ClickFixia hyodyntava haittaohjelma suorittaa PowerShell-komennon, joka yrittää ladata jotain laitteelle. WFP->ALE:n avulla taman verkkoyhteyden voi estaa prosessitasolla, mutta sama mekanismi paljastaa myos kaiken muun liikenteen, jota yritys ei valttamatta halua ulkopuolisten nakevan. Ja sitten telemetria. 14 tai 30 paivaa. Se on naurettavan pieni aikaikkuna. Jos aikaisemmin havaitsematon haittaohjelma ei tunnistu tassa ajassa, data on kadonnut. Ei lokia, ei jalkia, ei analytiikkaa. Yritys jaa taysin sokeaksi. Ja samaan aikaan ulkomainen suljetun lahdekoodin toimittaja saa taydellisen nakyvyyden prosesseihin, verkkoyhteyksiin ja kayttajan toimintaan, eika yritys voi mitenkaan varmistaa, ettei tata tietoa kayteta heita vastaan. Kernel-tason nakyvyys on kaksiterainen miekka. Oikeissa kasissa se estaa hyokkayksia. Vaarissa kasissa se mahdollistaa ne. Ja kun data valuu ulkomaille, yritys menettaa kontrollin kokonaan. Asetelma on tasmalleen sama tassa. Moni kuvittelee, etta muka parjaa pelkalla Defenderilla, mutta todellisuudessa se ei riita edes perustason analytiikkaan. Kun markkinoilla on "ilmainen" anti-virus, kaupallisen tuotteen on pakko ylittaa se teknisesti, muuten silla ei ole mitaan arvoa. Yritan loytaa sen oikean yhteistyoyrityksen seka toimivat jalleenmyyntikanavat tuotteelle. Pieniin toimijoihin ei yleensa luoteta tai uskota, vaikka itse tuote olisi teknisesti parempi kuin kilpailevat tuotteet. Tallaisen ohjelmiston kehittaminen ja testaaminen on taysipaivaista tyota, joten taman taakse on pakko saada kunnollinen vakaa yritys.