GeForce NOW Açığı Tam Windows Masaüstüne Erişim Sağladı

NVIDIA’nın bulut oyun hizmeti GeForce NOW’da dikkat çeken bir açık ortaya çıktı. “Zortos” ve “dpadGuy” adlı iki mod geliştiricisi, hizmetin normalde yalnızca desteklenen oyunları açan yapısını aşarak oturum içindeki tam Windows masaüstüne erişmeyi başardı. Böylece GeForce NOW’un arka planda çalışan sanal Windows ortamında özel yazılımlar ve desteklenmeyen bazı oyunlar da çalıştırılabildi.

Paylaşılan bilgilere göre yöntem, özellikle “install-to-play” yapısındaki oturumlarda çalışıyor. Yani kullanıcıya oyun kurulumu yaptıran belirli GeForce NOW oturumları bu açıktan etkileniyor. Bu da girişimin her oyunda ya da her hesap türünde aynı şekilde çalışmadığını gösteriyor. Topluluk paylaşımlarında ücretsiz planda yöntemin çalışmadığı, ücretli üyelik gerektirdiği de belirtiliyor.

Aslında GeForce NOW’un altında uzaktan erişilen bir Windows sistemi çalıştığı uzun zamandır biliniyor. Ancak NVIDIA, kullanıcıların bu masaüstüne doğrudan ulaşmasını engellemek için arayüzü sıkı biçimde sınırlandırıyordu. Yeni yöntem ise bu kısıtlamaları aşarak masaüstüne çıkmayı mümkün hale getiriyor. Böylece normalde hizmette yer almayan bazı uygulamaları açmak, dosya yöneticisine ulaşmak ve farklı yazılımları denemek mümkün olabiliyor.

Geliştiricilerin paylaşımlarına göre bu erişim tam yetkili bir sistem ele geçirme anlamına gelmiyor. Yani yönetici düzeyinde kontrol sağlanmadan GeForce NOW’un çalıştığı sunucu altyapısının tamamına erişmek mümkün görünmüyor. Buna rağmen ortaya çıkan durum, NVIDIA’nın bulut oyun platformunda istemediği kullanım senaryolarına kapı aralayabilir. Özellikle desteklenmeyen oyunları çalıştırma, farklı istemciler kullanma ya da hizmetin tasarlanan kullanım şeklinin dışına çıkma gibi ihtimaller öne çıkıyor.

Zortos ismi GeForce NOW topluluğunda yeni değil. Geliştirici daha önce de hizmet için alternatif ve açık kaynaklı istemci projeleriyle gündeme gelmişti. Bu son yöntem de GeForce NOW’un teknik sınırlarını zorlayan yeni bir adım olarak görülüyor.

NVIDIA’nın bu açıkla ilgili resmi bir açıklama yapıp yapmadığı henüz net değil. Ancak şirketin daha önce benzer güvenlik ve erişim sorunlarını kapatmak için güncellemeler yayımladığı biliniyor. Bu nedenle söz konusu yöntemin uzun süre açık kalmaması sürpriz olmaz.

Kaynak: www.techspot.com

Exit mobile version