GGuides

GameLoop est-il sûr ? La détection antivirus est la partie la moins intéressante

GameLoop fait réagir les scanners de sécurité pour des raisons ennuyeuses et le plus souvent bénignes. L'exposition qui mérite réflexion, c'est l'installeur téléchargé et le pilote qu'il charge.

La plupart des gens qui demandent si GameLoop est sûr parlent en réalité d'une fenêtre de Windows Defender. C'est le signal le moins informatif à leur disposition.

GameLoop est l'émulateur maison de Tencent, pas un cheval de Troie déguisé en logiciel de jeu. C'est aussi un programme qui installe des pilotes en mode noyau, laisse tourner des services en arrière-plan après sa fermeture, et embarque des composants de plateforme et d'anti-triche d'une entreprise qui traîne une longue série de controverses de sécurité. Les deux phrases sont vraies en même temps, et c'est dans la seconde que se joue la vraie décision.

Pourquoi les scanners réagissent

Trois propriétés, dont aucune n'est malveillante en soi.

  • Des pilotes en mode noyau. L'émulateur a besoin de la virtualisation matérielle et de crochets situés sous les frontières que respectent les applications ordinaires. Tous les anti-triche noyau que vous avez installés font la même chose, et les logiciels de sécurité ont raison de surveiller l'ensemble.
  • Des services persistants en arrière-plan. GameLoop laisse tourner des processus de mise à jour et de plateforme quand la fenêtre de l'émulateur est fermée. Un processus qui survit à l'application dont il dépend est exactement la signature comportementale que produit un logiciel espion.
  • Les signatures de composants de l'éditeur. Certains moteurs embarquent des détections visant des composants de jeu Tencent héritées d'incidents antérieurs. Une correspondance de signature vise une famille, ce n'est pas un verdict sur le fichier que vous avez sous les yeux.

Vous trouverez des publications citant des décomptes de détections VirusTotal au chiffre près. Nous n'en imprimons aucun. Ce nombre bouge à chaque build et à chaque mise à jour de moteur, et personne parmi ceux qui publient ces chiffres ne dit quel build a été analysé.

Les risques qui méritent votre attention

L'endroit d'où vient l'installeur. C'est tout l'enjeu. GameLoop est l'un des programmes les plus repackagés du circuit de téléchargement Windows : sites miroirs, builds « modés » promettant des framerates débloqués ou des mappages préchargés, et installeurs enveloppés dans des droppers publicitaires. Un build trafiqué fait quand même tourner vos jeux. Il fait simplement autre chose en plus. Prenez-le sur le site de Tencent lui-même, gameloop.fun, et nulle part ailleurs.

Le pilote auquel vous consentez. Faire tourner un pilote Tencent en mode noyau, c'est accorder votre confiance à la signature de code et à la chaîne de mise à jour de Tencent, en ring 0, sur votre machine. Ce n'est pas une accusation — c'est la même confiance que l'on accorde à d'autres anti-triche noyau sans sourciller. C'est une décision, et elle mérite d'être prise délibérément plutôt que balayée d'un « c'est juste un faux positif ».

La télémétrie. GameLoop collecte des données d'appareil et d'usage, globalement dans la ligne de ce que font les grandes plateformes de jeu. Si la gestion des données par Tencent est rédhibitoire pour vous, aucune case à cocher n'y changera rien. Un autre émulateur, si.

Ce dont nous n'avons trouvé aucune preuve

Nous n'avons trouvé aucun cas documenté de GameLoop exfiltrant des fichiers personnels, enregistrant des frappes clavier en dehors de l'émulateur, ou accédant à la caméra ou au microphone. Cela mérite d'être dit clairement — et il mérite d'être tout aussi clairement dit ce que c'est : une absence de signalement public, pas un certificat de bonne santé délivré par un audit que quelqu'un aurait publié.

Les avertissements du navigateur sont une autre question

Un écran « site trompeur » est le jugement de Google Safe Browsing sur un site web à un instant donné. Des sites légitimes se font compromettre. Des sites qui hébergent des liens vers des installeurs au profil de détection agressif se font signaler aussi. Ni l'un ni l'autre n'est un verdict permanent sur l'émulateur, et ni l'un ni l'autre n'est un argument pour passer par un miroir.

Le verdict

GameLoop pris sur le site de Tencent n'est pas un malware, et la détection qui vous inquiète est presque certainement du bruit. La vraie exposition, c'est un pilote noyau d'un éditeur que vous souhaitez ou non voir à ce niveau de votre système, adossé à un écosystème de distribution rempli de gens qui le repackagent.

Donc : prenez-le chez l'éditeur. Refusez le pilote en choisissant un autre émulateur si ce compromis ne vous convient pas. Ce qu'il ne faut surtout pas faire, c'est couper la poire en deux et récupérer une « version modée sûre » sur un forum — c'est la seule variante de cette question à avoir un bilan documenté.