HYDRA REALMENTE TEM VÍRUS? DEV do HYDRA EXPLICA TUDO!

bumyy+
28 Aug 202422:52

Summary

TLDRThis video script discusses the HDRA, a game launcher, addressing concerns about its safety and functionality. The creator reassures viewers that HDRA is safe, not a CPU miner, and only connects to legitimate servers like Steam and GitHub. They compare HDRA's network behavior to that of Steam, debunking myths about data being sent to suspicious servers. The script also covers how HDRA interacts with system files, its process consumption, and clarifies it's open-source, with a transparent development process visible on GitHub. The video aims to alleviate fears and provide evidence of HDRA's security and reliability.

Takeaways

  • 😀 The video script is a review and analysis of the HDRA (Honai's Download and Run Application), a gaming launcher and download client.
  • 🔍 The reviewer addresses common concerns about the software's safety and functionality, aiming to clear up misconceptions.
  • 💻 The script explains that HDRA is open-source, and its code can be audited, which contributes to its trustworthiness.
  • 📊 The video demonstrates the software's low CPU and GPU usage, indicating it is not a mining program and does not excessively consume system resources.
  • 🌐 It discusses the network behavior of HDRA, showing that it only communicates with expected servers like Steam and GitHub, without any suspicious external connections.
  • 🛡️ The script reassures viewers that HDRA does not contain malware, citing its clean report from VirusTotal and the impracticality of a virus being inserted unnoticed by the large community of contributors.
  • 🔗 The video compares HDRA's game download links to those on the official FitGirl site, confirming they are the same and that HDRA is not modifying or misrepresenting them.
  • 🔑 The script explains the process of Continuous Integration/Continuous Deployment (CI/CD) used by HDRA, ensuring that the software distributed is the same as the code on GitHub.
  • 🌟 HDRA is recognized by the piracy community's 'Mega thread' as a secure and recommended launcher for pirated games, highlighting its widespread acceptance.
  • 📝 The reviewer emphasizes the importance of understanding how to use tools like VirusTotal to verify the software's safety.

Q & A

  • What is the main topic discussed in the video script?

    -The main topic discussed is the HDRA (Honai's Download and Run Application), its functionality, and addressing concerns about its safety and security.

  • Why does the script mention the HDRA's connection to the internet and its processes?

    -The script discusses HDRA's internet connection and processes to demonstrate that it only performs necessary actions, such as downloading torrents and updating, without any suspicious activity.

  • What is the significance of the 'hydra downloadmanager.py' process mentioned in the script?

    -The 'hydra downloadmanager.py' process is significant as it is written in Python and is responsible for downloading torrents, showcasing the open-source nature of HDRA.

  • What does the script reveal about the CPU and GPU usage of HDRA?

    -The script reveals that HDRA consumes minimal CPU and GPU resources, with CPU usage around 1.1-1.3% when open and 0.1% when minimized, and 0% GPU usage, indicating it is not a miner.

  • Why does the script mention the use of VirusTotal to analyze the HDRA installer?

    -VirusTotal is used to analyze the HDRA installer to show that it has a clean report, with no antivirus software flagging it as a virus, thus addressing concerns about its safety.

  • What is the purpose of comparing the HDRA's torrent files with those from FitGirl's website as mentioned in the script?

    -The comparison is to demonstrate that HDRA uses the same torrent files as the official FitGirl website, ensuring users that the games downloaded through HDRA are legitimate and unaltered.

  • What does the script suggest about the likelihood of HDRA's code being compromised?

    -The script suggests that it is highly unlikely for HDRA's code to be compromised due to its open-source nature, numerous contributors, and transparency in the development process.

  • Why does the script discuss the GitHub Actions and CI/CD processes related to HDRA?

    -The script discusses GitHub Actions and CI/CD to explain the automated and transparent process of building and releasing HDRA versions, ensuring that the software users download is authentic and secure.

  • What is the script's stance on downloading games directly from sources like FitGirl instead of using HDRA?

    -The script acknowledges that some users prefer to download directly from sources like FitGirl, but it emphasizes that HDRA is also recommended within the piracy community and is considered safe and reliable.

  • How does the script address concerns about HDRA potentially causing security issues on users' computers?

    -The script addresses these concerns by showing that HDRA does not exhibit any suspicious behavior, consumes minimal system resources, and has a clean report on VirusTotal, indicating it is not malicious software.

Outlines

00:00

😀 Introduction and Overview of HDRA

The speaker begins by greeting the audience and mentioning a previous video on their other channel that reached 50k views. They introduce a comprehensive analysis of HDRA (Honai's Download and Runtime Assistant) by one of its developers, discussing various aspects of the launcher, including its functionality, internet connection, and network features. The speaker emphasizes the video's importance, suggesting it's a must-watch for anyone interested in HDRA, whether they are new or have existing doubts. They also encourage viewers to like, comment, and subscribe for more content, hinting at upcoming new content beyond reuploads.

05:01

🔍 In-Depth Analysis of HDRA's System Interaction

The speaker proceeds to a detailed examination of HDRA's system interactions. They use Process Explorer to inspect the DLLs loaded by HDRA, comparing them to those used by Firefox to illustrate that HDRA only loads necessary DLLs. They also highlight the additional 'hydra downloadmanager' process, which is written in Python and responsible for downloading torrents. The speaker reassures the audience that HDRA consumes minimal CPU and memory, especially when idle, debunking claims of CPU mining within the application. They also demonstrate that HDRA uses no GPU, further dispelling any association with mining activities. The speaker concludes this section by showing network activity using Wireshark, explaining that HDRA communicates with Steam and GitHub, but no suspicious domains, affirming the launcher's safe and intended operation.

10:03

🛡️ Addressing Virus Concerns and Authenticity of HDRA

In this section, the speaker addresses concerns about HDRA potentially containing viruses. They use VirusTotal to scan the HDRA installer, sharing the unique identifier (fingerprint) for comparison, which shows no hits from popular antivirus software. The speaker emphasizes that HDRA has been scanned and found clean, and they encourage viewers to verify this by uploading the installer to VirusTotal themselves. They also discuss the transparency and community involvement in HDRA's development on GitHub, highlighting the numerous contributors and the language support, which reduces the likelihood of any malicious activity going unnoticed.

15:05

🔗 Verifying HDRA's Source and Community Trust

The speaker discusses the HDRA's source and community trustworthiness. They compare HDRA's torrents with those from FitGirl's repack site, using a magnet link comparison tool to demonstrate that the torrents are identical. This comparison aims to show that HDRA does not modify or falsely attribute game sources. The speaker also touches on the extensive contributor list on HDRA's GitHub page, indicating a broad community effort and further supporting the software's legitimacy. They explain the continuous integration and deployment (CI/CD) processes on GitHub Actions, which ensure that the code and releases are transparent, auditable, and not tampered with.

20:06

🌐 Global Recognition and Recommendations for HDRA

The final paragraph discusses the global recognition and recommendations for HDRA. The speaker points out that HDRA is listed among the recommended launchers in the piracy community's 'mega thread,' indicating a level of trust and reliability. They emphasize that HDRA's purpose is to provide a safe and efficient way to download and run games, and they refute the idea that using HDRA leads to hacking or security breaches. The speaker concludes by reiterating the transparency and community support behind HDRA, suggesting that any claims of HDRA being compromised are unfounded.

Mindmap

Keywords

💡HDRA

HDRA is a gaming launcher and download client that allows users to manage and launch games from various sources. In the video, the script discusses the functionality and safety of HDRA, addressing concerns about its legitimacy and potential security risks. The script reassures viewers that HDRA is a trusted platform, used widely within the gaming community for its ability to handle game downloads and launches efficiently.

💡Process Explorer

Process Explorer is a Microsoft tool used to monitor and manage processes running on a computer. In the context of the video, it is used to demonstrate that HDRA does not load any suspicious DLLs (Dynamic-Link Libraries), indicating that it behaves as expected for a legitimate application. The script mentions Process Explorer to show that HDRA's behavior is transparent and does not include any hidden or malicious processes.

💡DLLs

DLLs, or Dynamic-Link Libraries, are a part of the Windows operating system that contain code and data used by multiple programs. The script discusses the DLLs loaded by HDRA, comparing them to those loaded by other common applications like Firefox. This comparison is used to show that HDRA's usage of DLLs is standard and necessary for its operation, without any unusual or potentially harmful components.

💡GPU Usage

GPU, or Graphics Processing Unit, usage refers to the amount of work a program is doing on the GPU. The script addresses concerns about HDRA potentially mining or overusing GPU resources by showing that it uses 'literally 0% of GPU,' indicating that it does not engage in activities like cryptocurrency mining, which would require significant GPU resources.

💡Network Traffic

Network traffic involves the data sent and received by a computer over a network. The video script uses network traffic analysis to demonstrate that HDRA only communicates with expected servers, such as Steam and GitHub, and does not send data to suspicious or unrelated servers. This analysis is part of the effort to prove that HDRA is secure and does not engage in unauthorized data transmission.

💡GitHub

GitHub is a platform for version control and collaboration used by developers. In the script, GitHub is mentioned as the source for downloading HDRA, emphasizing the official nature of the releases available there. The script also discusses how HDRA checks GitHub for updates, further illustrating its legitimate and transparent operation.

💡VirusTotal

VirusTotal is an online service that analyzes files and URLs for viruses and other security threats. The script uses VirusTotal to scan the HDRA installer, providing a 'fingerprint' that viewers can compare to ensure they have the same version as the one tested. This step is part of the video's effort to demonstrate the safety and security of HDRA.

💡MEGA thread

The MEGA thread is a comprehensive guide or discussion thread that often serves as a central resource for a particular community or topic. In the video, the MEGA thread is referenced as a place where HDRA is recommended among other piracy launchers, indicating its widespread acceptance and trust within the community.

💡CDN

A CDN, or Content Delivery Network, is a system of distributed servers that deliver web content to users based on their geographic location. The script briefly mentions CDNs in the context of HDRA's operations, suggesting that it uses such networks to efficiently deliver game content to users around the world.

💡Open Source

Open source refers to software where the source code is made available to the public, allowing anyone to view, modify, and distribute it. The script highlights that HDRA is open source, which contributes to its trustworthiness because the community can audit the code to ensure there are no hidden malicious components.

💡Torrents

Torrents are files that contain metadata about files and folders to be distributed, and are used for peer-to-peer file sharing. The video script discusses how HDRA uses torrents to download games, emphasizing that it uses the same torrents as those found on reputable sites like FitGirl, suggesting that HDRA does not manipulate or alter the game files it distributes.

Highlights

Introduction to the HDRA (Honai's Download and Run Application) and its analysis by one of its developers.

Explanation of HDRA's Launcher functionality and its internet connection aspects.

Clarification of common doubts regarding HDRA's operation and its safety.

Demonstration of HDRA's resource consumption using Process Explorer.

Analysis of DLLs loaded by HDRA and their necessity for the application's functionality.

Inspection of HDRA's additional process 'hydra downloadmanager.py' and its Python code.

Comparison of HDRA's CPU and memory consumption with other applications like Firefox.

Evidence that HDRA does not perform any mining activities on the CPU.

GPU usage analysis showing HDRA's minimal impact on system resources.

Network analysis using Wireshark to track HDRA's data transmission.

Observation that HDRA communicates with Steam and Honai's Beach for game data.

Verification that HDRA does not send data to suspicious servers or domains.

Discussion on the safety of downloading HDRA from GitHub and its virus scan results.

Explanation of the 'behavior' and 'capabilities' of HDRA using VirusTotal's analysis.

Comparison of HDRA's permissions and actions with those of Steam for context.

Investigation into HDRA's source code and the contribution of a large community.

Assurance that HDRA's GitHub releases are automated and transparent, ensuring authenticity.

Addressing concerns about HDRA's safety and the lack of evidence for virus accusations.

Highlighting HDRA's recommendation in the piracy community's mega thread.

Conclusion that HDRA is a trusted and secure application within the gaming community.

Transcripts

play00:00

salve Guys como é que vocês estão

play00:01

rapaziada é o seguinte mano há um bom

play00:04

tempo atrás lá no meu outro canal ainda

play00:06

mano finado do canal cara a gente batido

play00:09

50k mas não vem o caso agora tá lá tinha

play00:12

um vídeo extremamente bom na qual o chub

play00:15

né o Tube ou sei lá como você quer

play00:17

chamar ele um dos devs do hdra ele fez

play00:20

uma análise geral ali do hdra né tipo

play00:22

assim falou sobre várias partes na qual

play00:25

nos trouxe bastante informação sobre o

play00:27

Launcher tá ligado como ele funciona a

play00:30

parte de rede né de conexão de internet

play00:32

e tals e também acabou tirando dúvida de

play00:35

muita gente né porque tipo assim ele

play00:36

realmente aborda muitos pontos nesse

play00:38

vídeo aqui e cara eu acredito que é um

play00:41

vídeo de que tipo assim que não pode

play00:42

ficar perdido pela internet sabe então

play00:45

esse vídeo aqui que vocês vão ver é um

play00:47

reup né um reupload do outro canal né me

play00:50

cara mesmo que você já tenha visto

play00:52

aquele vídeo e ainda tem dúvidas ou se

play00:54

você é novo e quer saber algo né sobre o

play00:56

hdra Mano vê de novo esse vídeo ou vê

play00:59

ele ao final né caso fosse sua primeira

play01:01

vez que cara eu tenho certeza que você

play01:03

não vai se arrepender de maneira alguma

play01:05

Belê então ó já sabe se você curti esse

play01:08

vídeo aqui mano você deixa seu like Você

play01:10

comenta você se inscreve tudo aquele

play01:11

rolê que vocês já sabem tá ligado tô

play01:13

preparando conteúdo novo aí né claro

play01:14

para não ficar só reup E aí bom você já

play01:17

sabe o que tem que fazer fechou

play01:19

compartilha esse vídeo aqui para dar

play01:21

aquela força estamos mais do que junto

play01:22

então bora pro vídeo né É isso que vocês

play01:24

querem é nós

play01:26

Tchau então a gente tá na página dos

play01:29

releases oficiais do github do hdra que

play01:33

é a única página que você deveria usar

play01:34

para baixar qualquer versão do hdra e a

play01:38

gente tá na versão

play01:40

2.0.3 que é a última e quando você

play01:43

instala para Windows você tem

play01:45

basicamente duas opções para instalar

play01:47

que é ou usando setup que vai instalar e

play01:50

adicionar um atalho no seu desktop ou

play01:53

baixando baixando a versão portable que

play01:56

que que é basicamente uma versão

play01:58

portátil que não precisa ser instalada e

play02:01

você pode executar ela por aqui quando

play02:03

você instala o hdra e ele vem assim aqui

play02:08

é uma versão que eu acabei de baixar

play02:09

Acabei de instalar ela não tem nenhuma

play02:11

fonte de download ela não tem nada eu

play02:14

não fiz login na minha conta e a

play02:17

primeira coisa que a gente vai tentar

play02:19

observar é se o hdra ele faz alguma

play02:22

coisa estranha no seu computador

play02:24

enquanto ela tá executando isso daqui é

play02:27

um é um software bem simples da

play02:28

Microsoft chama process Explorer

play02:31

qualquer pessoa que sabe um pouquinho

play02:34

mínimo de de cybersec já usou isso daqui

play02:37

sabe como que funciona e a primeira

play02:39

coisa que a gente consegue ver são as

play02:41

dlls que o hdra carrega e aqui não tem

play02:46

absolutamente nada de diferente Ou que

play02:48

não deveria estar aqui então por exemplo

play02:50

se eu pego o Firefox que também tá

play02:52

aberto você vai perceber que Ele carrega

play02:55

exatamente as mesmas senão mais dlls por

play02:58

enfim ele precisar de mais algumas

play03:01

coisas para executar o processo em si

play03:03

então por exemplo aqui tem aqui tem dll

play03:06

de Direct x que serve simplesmente para

play03:09

renderizar a interface do hdra tem

play03:11

algumas dls de criptografia que são

play03:14

usadas para comparar os Torrents na hora

play03:16

de baixar e Entre várias outras coisas

play03:19

enfim São não são tantas assim e todas

play03:21

as dls que estão aqui são realmente

play03:24

necessárias pro hdra funcionar então

play03:27

aqui a gente consegue ver os processos e

play03:29

e é importante reparar que o hdra ele

play03:32

tem um processo adicional que chama

play03:34

hidra downloadmanager

play03:36

PX esse processo ele é escrito em Python

play03:40

e isso vai de acordo

play03:44

com o fato do Hidra se open source todo

play03:47

o código desse processo em específico

play03:50

ele tá nessa pasta aqui então aqui tem

play03:53

um arquivo do Python que mostra tudo o

play03:57

que acontece e e aqui tem basicamente as

play04:01

dll que Ele carrega também que são bem

play04:03

menos já que ele não tem interface ele é

play04:05

só o processo responsável por fazer o

play04:07

download dos Torrents e é basicamente

play04:11

isso os processos eles consomem muito

play04:14

pouco Principalmente se o tiver fechado

play04:17

se ele tiver

play04:18

minimizado bandeja ele consome muito

play04:21

muito pouquinho então por exemplo eu vou

play04:23

abrir aqui o gerenciador de tarefas vou

play04:27

procurar pelo hidra

play04:30

e aqui ele tá consumindo 1.1 1.3 de CPU

play04:33

com ele aberto e 500 de memória então eu

play04:37

vou fechar aqui o hdra ele foi aqui pro

play04:40

meu

play04:41

TRE pra bandeja do Windows e ele passa a

play04:44

consumir 0.1% de CPU senão em zero em

play04:48

Idol então assim não existe mineração no

play04:52

hdra não existe mineração de CPU eu

play04:54

tenho que mostrar GPU né senão os caras

play04:56

não tem que mostrar GPU os Car V vão

play04:58

falar como que adiciona GPU aqui você

play05:00

sabe faço ideia tipo esse eu eu não faço

play05:03

por aqui tipo eu faço por aqui aí por

play05:05

exemplo aqui ele mostra a Olha o uso de

play05:09

GPU né É aqui tem o gráfico de uso da

play05:12

GPU do processo inteiro do grupo de

play05:14

processos no caso e aqui ele tá usando

play05:17

literalmente 0% de GPU e vai continuar

play05:19

assim se você deixar o dia inteiro

play05:21

aberto aqui ele vai continuar em 0%

play05:24

porque primeiro o hdra ele não tá aberto

play05:27

então ele não tem nenhuma interface

play05:28

gráfica para renderizar tá e segundo

play05:30

porque não tem porque o hdra usar GPU

play05:33

ele não é um minerador claramente não é

play05:35

um minerador e ele claramente não tá

play05:36

fazendo nada que ele não deveria estar

play05:38

fazendo como um launcher de jogos então

play05:41

se eu abrir o hidra de volta aqui eu

play05:44

volto para cá ele começa a usar um

play05:45

pouquinho de CPU obviamente porque ele

play05:48

tem que usar CPU para fazer cálculo de

play05:50

ah como que ele renderiza na tela e para

play05:54

carregar o catálogo e para fazer

play05:56

processamento básico de qualquer

play05:58

programa que você tem instalada no seu

play06:00

computador tá isso é como ele se

play06:04

comporta no seu computador agora Como

play06:06

que fica a parte de rede o Idra envia

play06:09

dados para algum servidor o Idra ele ele

play06:12

envia dados para servidores Russos na

play06:15

China ou alguma coisa

play06:16

assim para fazer isso eu vou usar o a

play06:19

Shark que ele é bem conhecido Também ã

play06:23

para quem sabe um pouco de de cybersec e

play06:26

bom eh a primeira coisa que a a gente vê

play06:30

é que eu eu filtrei aqui por toda

play06:32

chamada DNS que é feita no computador e

play06:35

aqui eu tô numa máquina Bem limpa ela só

play06:37

tem o Firefox e o discord aberto porque

play06:40

eu tô streamando e dá para ver que ela

play06:43

tá parada embora el esteja executando

play06:45

ela tá parada porque eu não tô fazendo

play06:47

nenhuma chamada mas se eu abrir um jogo

play06:49

por exemplo são feitas algumas chamadas

play06:51

e aqui dá para ver exatamente o que que

play06:53

acontece a primeira é o h on to beach

play06:56

que tá aqui obviamente ele tem que ir no

play06:58

h te perguntar quais são a os dados

play07:02

desse jogo ele também faz algumas

play07:04

chamadas para Steam essas chamadas são

play07:08

para carregar a imagem de fundo a logo

play07:11

as informações do jogo eh que quando que

play07:14

ele foi lançado quem que publicou também

play07:16

as capturas de tela então Ah aqui Ele

play07:19

carrega todas as capturas de tela e é

play07:22

basicamente isso são essas causas aqui

play07:24

que ele faz são todas essas quando você

play07:27

abre um jogo e fica nisso dá para ver

play07:29

ver que não tá movimentando não tô

play07:31

fazendo nenhuma chamada se eu fechar o

play07:33

hdra e abrir de novo vamos ver se muda

play07:36

alguma coisa vamos ver se ao abrir ele

play07:38

faz alguma chamada suspeita Dá para ver

play07:41

que ao abrir ele faz algumas chamadas

play07:44

para Steam de novo e o motivo disso é

play07:46

bem simples é porque quando você abre o

play07:49

itre Ele carrega as imagens dos jogos e

play07:52

essas imagens elas vem da Steam então é

play07:56

meio Óbvio isso ele também faz uma

play07:58

chamada pro github e o motivo disso é

play08:00

bem simples quando você abre o hdra ele

play08:03

vem aqui na página de releases e ele

play08:07

pergunta se tem alguma

play08:09

atualização então aqui eu tô na página

play08:11

de release ele vem nessa página e ele vê

play08:13

se tem alguma versão mais recente se

play08:15

tiver alguma versão mais recente ele

play08:17

baixa e mostra Olha tem uma atualização

play08:19

disponível pro hidra você gostaria de

play08:21

instalar e é basicamente isso e ele para

play08:25

por aqui ele não faz mais nenhuma

play08:27

chamada e é basicamente isso não tem

play08:29

nenhum domínio estranho sendo chamado

play08:31

aqui é só isso literalmente vou abrir

play08:34

outro jogo de novo e dá para ver que é

play08:37

exatamente a mesma coisa acontecendo ele

play08:40

vai na Steam Ele carrega as imagens eh

play08:44

ele faz as chamadas pro Hon to beach e

play08:47

fica só nisso eu posso navegar entre as

play08:49

outras Abas aqui também posso clicar vou

play08:51

nos meus downloads vou aqui na tela

play08:54

inicial carregar jogos adicionar

play08:55

biblioteca e ainda assim fica tudo só

play08:58

entre o o hdra e a Steam e o Hon to

play09:01

beach e não tem mais ninguém nessa

play09:03

conversa são só essas três entidades

play09:06

conversando agora falar sobre o fato do

play09:09

hra talvez ter algum vírus Olha esse

play09:11

daqui é o o instalador da última versão

play09:16

ele tá aqui no virus total e esse daqui

play09:19

é o identificador único do da versão que

play09:21

eu tenho instalado aqui se você joga o

play09:24

instalador que tá no github aqui dentro

play09:26

do virus total você vai ver que você vai

play09:28

ter uma fint que é exatamente igual

play09:30

Fingerprint é o nome dessa desse código

play09:33

que é atribuído para cada um dos

play09:35

executáveis que existem no mundo e dá

play09:38

para ver perfeitamente que ele é 0/65

play09:40

então literalmente nenhum antivírus

play09:42

Popular acuso hidra de vírus é coisa

play09:45

básica e É bom deixar claro também que

play09:48

sempre né o mais atualizado como mostrou

play09:50

ali que é o

play09:52

2.0.3 caso vocês queiram comparar eu

play09:54

deixo no comentário fixado também esse

play09:56

Fingerprint que falou e puder tipo assim

play10:00

só para sanar dúvida mesmo tipo assim

play10:02

pegar entrar no vírus total de novo e

play10:04

arrastar o o x para lá do setup só PR tá

play10:08

ligado só para Claro eu vou fazer tipo

play10:11

faz isso sem corte eu vou baixar aqui eu

play10:14

vou literalmente baixar do zero e eu vou

play10:17

arrastar só para né É claro eu vou

play10:21

clicar ó baixei Ok vou pegar exatamente

play10:27

essa versão

play10:29

e vou arrastar aqui para dentro aí ó

play10:31

essa versão agora que a gente vai ter eu

play10:33

vou deixar é o mesmo Fingerprint no

play10:36

comentário fixado para vocês né Caso

play10:37

vocês queiram comparar sei lá alguma

play10:39

coisa então fica à vontade tá ligado

play10:41

entra no vírus Total mas Lembrando que a

play10:43

versão 2.0.3 a mais atualizada até o

play10:46

momento desse vídeo tá então basicamente

play10:48

é isso rapaziada tá tudo tranquilo

play10:50

tranquilinho sem nenhum tipo de dor de

play10:52

cabeça para vocês por exemplo aqui no

play10:54

vírus Total tem essa guia que ela chama

play10:57

de que é chamada behavior que é o

play10:59

comportamento desse executável Uhum

play11:01

Então aqui eh existem alguns detalhes

play11:06

mais específicos do que que o esse

play11:09

executável faz no seu computador Uhum

play11:11

Então por exemplo ah essa essa daqui é a

play11:14

guia mais importante que a capabilities

play11:16

que é basicamente tudo que esse

play11:17

executável consegue fazer Uhum Então por

play11:19

exemplo host interaction é basicamente

play11:21

tudo que ele consegue fazer dentro do

play11:23

seu computador então ele consegue ler um

play11:26

arquivo Isso é óbvio porque o hdra

play11:28

precisa acessar os arquivos para fazer

play11:29

os downloads e achar os processos ele

play11:32

consegue copiar arquivos ele consegue

play11:34

mover arquivos e ele consegue deletar

play11:37

arquivos também que é o que acontece

play11:38

quando você baixa um jogo e vai em

play11:40

remover o instalador ele consegue ter o

play11:43

tamanho de um arquivo porque quando você

play11:45

vai instalar o jogo existe aquela sessão

play11:48

de que mostra quanto você tem disponível

play11:51

em disco é que combina com isso daqui

play11:53

também que é o get Disk size sim e ele

play11:57

consegue criar diretórios apagar óios

play11:59

então assim não tem nada que esteja aqui

play12:03

que o hdra não deveria fazer tudo que é

play12:06

necessário para ele executar o

play12:08

downloader ele instalar os jogos e ele

play12:11

executar os jogos por meio do hdra então

play12:13

assim é é básico se você jogar a Steam

play12:17

aqui ela vai fazer isso tudo que o hdra

play12:19

faz e muito mais coisas porque a Steam

play12:22

ela ela faz verificação de arquivo Então

play12:25

ela precisa de um pouco mais de

play12:26

computação ela tem alguns acessos extras

play12:28

nos seus sistema e para por exemplo ela

play12:32

tem permissão para travar sua tela por

play12:33

conta do Big picture e o hdra ele não

play12:35

faz nada disso então a gente não tem

play12:37

esse tipo de interação com o host é

play12:39

então tá tudo aqui tipo tudo que o hdra

play12:41

faz tá exatamente nessa lista não faz

play12:44

nada além disso e não sou eu que tô

play12:45

falando tá no próprios tá tá no próprio

play12:47

virus total é só pegar o executável

play12:49

arrastar e se você souber usar o vírus

play12:51

total você vai entender como que

play12:53

funciona é importante saber usar é É

play12:56

lógico é importante saber usar agora a

play12:59

gente vai falar um pouco sobre esse site

play13:01

que é o HDR

play13:05

links.cp gente na verdade nem hospedado

play13:08

pela gente mas a gente sabe da

play13:09

existência dele eh o hdra ele é só um

play13:12

launcher de jogos e e um cliente de de

play13:15

downloads ele não hospeda jogos ele não

play13:18

faz nada desse tipo mas eh existem

play13:21

pessoas que providenciam fontes Que

play13:24

Vocês conseguem baixar jogos Piratas e

play13:27

essa daqui é uma das plataformas mais

play13:29

usadas que é o HDR links pcloud e embora

play13:32

ele não seja mantido pela gente ele não

play13:34

seja ele não seja ele não tenha sido

play13:36

feito pela gente a gente ainda assim vai

play13:39

pegar esse site e dar uma destrinchada e

play13:41

eu vou mostrar como que você pode ter

play13:43

certeza que por exemplo a Fit Girl que

play13:45

tá aqui é a mesma Fit Girl do site dela

play13:49

então a gente vai pro site oficial da

play13:51

fitgirl que é fitgirl

play13:53

trsite esse é o único site da fitgun não

play13:56

existe outro e a gente vai vai pegar um

play13:59

jogo que existe aqui e existe na lista

play14:01

do Hidra também pra gente comparar e

play14:03

saber se é realmente o mesmo jogo e eu

play14:06

vou mostrar como que isso é feito então

play14:08

por exemplo eu vou pegar copiar o link

play14:11

vou colar o link aqui e aqui tem um

play14:14

arquivo Jason que é basicamente uma

play14:17

combinação de chave e valor a gente pode

play14:19

trabalhar por exemplo com esse primeiro

play14:21

título aqui que tá na lista que é o a

play14:24

DLC do elden ring a gente vai comparar

play14:26

esse magnet que tem aqui que é

play14:28

simplesmente uma diferencia pro torrent

play14:30

com o mesmo que tem no site da Fit Girl

play14:33

eu vou fazer só com esse jogo mas se

play14:35

vocês tiverem interesse pode podem fazer

play14:37

com literalmente qualquer jogo que tem

play14:38

no site da Fit Girl e vocês vão ver que

play14:41

são sempre os mesmos Torrents então o

play14:43

IDR ele não tá pegando um torrent avulso

play14:46

e colocando e falando que é da Fit Girl

play14:48

é modificando nem nada exato exato É

play14:51

exatamente o mesmo eu vou pegar aqui eu

play14:53

vou só me garantir que é a mesma versão

play14:56

e Mas eu acredito que sim é

play15:00

v1.2 é é a mesma versão mais 9 DLC que

play15:05

que eu vou fazer aqui no site da Fit

play15:07

Girl ela disponibiliza várias formas de

play15:09

baixar o jogo mas aqui esse site que é o

play15:13

HDR link. Cloud pega aparentemente é o

play15:16

magnet esse daqui que tá do lado do

play15:20

1337x eu vou copiar esse

play15:22

magnet eu vou usar esse site aqui que é

play15:26

o people el eh barra magnets ele ajuda a

play15:30

você entender cada pedaço de um magnet e

play15:33

eu vou colar ele aqui e a gente vai ver

play15:35

do que que se trata Olha o magnet ele é

play15:39

sempre dividido em várias seções existe

play15:42

a mais importante de todas que é o info

play15:44

hash que é também um Fingerprint do

play15:46

magnet Então se isso daqui tiver um

play15:49

dígito diferente que seja de outro ah de

play15:53

outro magnet são Torrents completamente

play15:55

diferentes o o resto não importa isso

play15:57

daqui é o que define qual torrent que

play15:59

você tá

play16:00

baixando aqui tem o nome do Torrent e

play16:04

aqui tem alguns trackers que são

play16:05

basicamente ah alguns links que te

play16:08

ajudam a conectar mais rápido nesse

play16:10

magnet e achar piar e achar Seeds mais

play16:13

rápido então a gente acabou de copiar o

play16:15

da Fit Girl e a gente viu que é esse

play16:17

aqui Iniciando em 4 cc e terminando em

play16:20

97 a agora a gente vai fazer a mesma

play16:24

coisa com o que tá no HDR links pcloud a

play16:26

gente vai copiar esse aqui a gente vai

play16:28

vir no mesmo site people

play16:32

Eleven eu vou duplicar a aba e Ah deixa

play16:37

eu resetar e eu vou copiar

play16:39

aqui e a gente tem exatamente o mesmo

play16:43

Fingerprint pro info que é o Iniciando

play16:45

em 4cc e terminando em 97 a e é assim

play16:49

que você tem certeza que um magnet é

play16:52

exatamente o mesmo do outro o resto não

play16:53

importa ele poderia ser diferente aqui

play16:55

Eles são visivelmente diferentes mas

play16:58

eles AP exatamente pro mesmo torrent

play17:00

então isso daqui é o que importa e como

play17:02

dá para perceber o hdra usa exatamente o

play17:05

mesmo que tá no site da Fit Girl e isso

play17:07

daqui vai funcionar para todos os que

play17:10

que estão aqui se eu copiar um do do e

play17:12

testar vai ser a mesma coisa é do free D

play17:15

vai ser a mesma coisa k scw qualquer um

play17:18

todos vão funcionar da mesma forma agora

play17:20

a gente a gente vai discutir um pouco

play17:23

sobre como que funciona o código do hdra

play17:25

e e se existe a possibilidade de o que

play17:29

está que não é o mesmo código que tá nas

play17:31

releases e destrinchar um pouco sobre

play17:34

isso a primeira coisa é que o hra ele

play17:36

não é mantido por uma por duas por três

play17:39

nem por quatro nem por cinco pessoas na

play17:41

verdade se você vier na página oficial

play17:43

do github e abrir a lista de

play17:45

contribuidores vai ver que ela é bem

play17:47

extensa Acredito que esteja com 56 ou

play17:50

alguma coisa assim e nem são só

play17:52

brasileiros na verdade porque o ele é

play17:55

traduzido em vários idiomas e tem muita

play17:56

gente que contribui então então assim é

play17:59

eu acredito que se tivesse alguma coisa

play18:01

estranha a essa altura definitivamente

play18:03

Alguém já teria percebido sem falar pelo

play18:05

número de Stars que tem no github por

play18:08

vários dias o hdra já foi pra trending

play18:11

Page do do github como um dos

play18:13

repositórios mais favoritados então

play18:15

assim é é um repositório muito grande e

play18:18

não existe a menor possibilidade de

play18:20

qualquer contribuidor do hdra colocar um

play18:22

vírus aqui e passar desapercebido é uma

play18:25

coisa assim é uma missão quase

play18:26

impossível e é uma coisa que que é não

play18:30

vai acontecer é simplesmente impossível

play18:31

de acontecer se tivesse acontecido

play18:33

alguém teria reparado alguém teria visto

play18:35

e alguém teria dito e seria um escândalo

play18:37

e mas não aconteceu todo mundo que fala

play18:40

que o o hdra tem vírus todo mundo que

play18:42

fala que foi hackeado por conta do hdra

play18:45

Nunca aponta ah essa linha de código é

play18:47

suspeita ou então esse comportamento é

play18:50

suspeito é sempre Ah eu baixei um jogo

play18:52

no hdra foi hackeado e a conversa

play18:54

termina por aí o problema é que tem

play18:57

acusação mas tipo assim não tem tem uma

play18:59

prova concreta do que aquilo realmente é

play19:01

o hdra que fez o que realmente saiu do

play19:03

hdra s tá ligado esse esse que é o

play19:05

negócio exato as pessoas elas têm o

play19:08

hábito de baixar muita coisa pirata na

play19:09

internet de entrar em muito site

play19:11

estranho e não é porque você tem o hdra

play19:15

instalado no seu computador que foi o

play19:16

hdra que te hackeou que foi alguém da

play19:19

equipe que entrou no seu computador e

play19:20

pegou sua senha do Instagram ou alguma

play19:22

coisa assim isso não acontece e não tem

play19:24

porque acontecer você pode me perguntar

play19:26

como que eu tenho certeza que esse

play19:28

código que tá aqui é o mesmo código que

play19:30

eu baixei dessa página e a resposta é

play19:32

muito simples eh as interações feitas

play19:36

entre o código e a versão que tá aqui

play19:39

são feitas por meio de um processo que a

play19:41

gente chama de cicd que eu não vou

play19:43

entrar muito em detalhes mas para

play19:45

explicar basicamente como que funciona

play19:47

aqui no github tem essa parte de Actions

play19:50

que são basicamente processos que

play19:51

executam dentro do Git Hub e que são

play19:54

necessários pra gente constantemente

play19:56

manter a qualidade do código do ID e

play19:58

também fazer muita coisa que a gente

play20:00

teria que fazer na nossa máquina direto

play20:02

no github por muitos motivos um deles

play20:06

sendo a transparência então a gente

play20:07

gosta que tudo que acontece dentro do it

play20:10

seja público e que todo mundo consiga

play20:12

ver e auditar e entender o que que tá

play20:14

acontecendo Então se você vier nessa

play20:16

guia aqui que é pública você vai ver

play20:18

literalmente tudo que tá sendo

play20:20

trabalhado e tudo que tá acontecendo

play20:21

dentro do dentro do hdra o mais

play20:24

importante de todos é sempre essa

play20:27

pipeline específica que é o nome desse

play20:29

de cada um desses processos que é de

play20:31

release toda vez que uma dessa uma dessa

play20:33

roda quer dizer que tem uma versão sendo

play20:35

lançada e essa daqui foi a da última que

play20:38

foi semana passada e se eu entrar nessa

play20:41

nesse nessa pipeline em específico vão

play20:43

existir dois Jobs que são dois processos

play20:46

executados dentro do github um deles é

play20:48

para Linux o bunto e um deles é para

play20:51

Windows o que executa no Linux é

play20:54

simplesmente o hdra sendo compilado pro

play20:56

Steam deck e pro bunto que existem

play20:59

algumas pessoas que usam e o do Windows

play21:02

é simplesmente o do Windows mesmo é só o

play21:05

github indo lá eh instalando as

play21:08

dependências do Hidra e compilando e

play21:10

fazendo o lançamento aqui um detalhe

play21:12

importante aqui das releases para ter

play21:14

certeza de que ela foi feita por um bote

play21:16

e não por uma pessoa ninguém veio aqui

play21:19

manualmente e subiu essas versões é que

play21:22

as releases elas são feitas por esse

play21:24

github Actions que é um bote do próprio

play21:26

github e que não é possível de

play21:28

personificar Então ninguém pode

play21:31

simplesmente criar uma conta chamada

play21:33

github Actions colocar a foto do github

play21:35

e começar a subir coisas aqui no github

play21:37

do hdra então é tudo aqui é feito de uma

play21:40

forma completamente transparente e não

play21:42

tem como ter dúvidas de que a versão que

play21:44

você está baixando aqui veio do S

play21:46

oficial agora sobre a meade muitas

play21:50

pessoas falam que ah eu não confio no

play21:52

hdra eu preciso baixar eu prefiro baixar

play21:54

direto da mead eu prefiro baixar direto

play21:57

da Fit Girl eu prefiro baixar direto do

play21:58

dod Tá mas a questão é que a maior Mega

play22:03

trad que existe que é a do piracy da

play22:06

community piracy tem o hdra no entre os

play22:10

launchers que são recomendados então ele

play22:12

tá bem aqui então assim e o hdra ele é

play22:16

conhecido mundialmente e ele é conhecido

play22:19

por ser seguro mundialmente também tanto

play22:21

que ele é recomendado pela Mega thread

play22:23

então não tem como dizer que ah eu só

play22:25

uso as coisas da mega thread eu não

play22:27

confio no hdra não porque porque ele

play22:28

também tá lá então isso daqui não é

play22:31

outro Hi hidra propósito você pode vir

play22:33

aqui que é exatamente o que a a gente

play22:37

Idra se eu clicar nesse link ele

play22:39

redireciona pro github do Idra o oficial

play22:41

então assim eh eu é é basicamente isso

play22:45

eu acho que nem tem mais para onde ir

play22:47

não tem mais o que justificar sabe tipo

play22:50

é basicamente isso

Rate This

5.0 / 5 (0 votes)

Related Tags
Game LauncherHDRASecurity AnalysisSoftware ReviewCybersecurityOpen SourceGame DownloadsCommunity TrustSoftware TransparencyInternet Safety