Kernel-Anticheat 2026: was sich wirklich geändert hat
Die größte Änderung dieses Jahres war kein neuer Treiber, sondern die Plattform-Attestierung: Aus optional ist eine Bedingung für den Zutritt geworden.
Von Lethal Research · Aktualisiert am 10. September 2026
Wer 2026 über Forenthreads verfolgt hat, sah vor allem Lärm, aber was tatsächlich ausgeliefert wurde, ergibt eine klare Linie. Die Anforderung ist von der Softwareschicht auf die Plattformschicht gewandert. Jahrelang haben Anticheat-Anbieter versucht, eine Maschine von innen heraus zu überprüfen. Jetzt muss die Maschine etwas über sich selbst beweisen, bevor das Spiel überhaupt startet. Das ist für alle Beteiligten ein neues Problem, auch für jeden mit einem Aufbau aus zwei Maschinen, und deshalb lohnt es sich, das genau zu verstehen statt über Gerüchte.
Was du selbst nachprüfen kannst
Fang mit den Aussagen an, die du auf der Support-Seite eines Publishers selbst nachlesen kannst, denn nur auf so etwas sollte man eine Entscheidung stützen. Auf der Support-Seite von Activision steht, dass sowohl TPM 2.0 als auch Secure Boot nötig sind, um Call of Duty: Black Ops 7 und Call of Duty: Warzone zu spielen. Dieselbe Anforderung gilt für die Beta von Call of Duty: Modern Warfare 4. Unterstützt werden Windows 10 in Version 22H2 oder neuer sowie jede Version von Windows 11. Titel, die es nicht zwingend verlangen, sperren stattdessen oft einzelne Modi, meistens Ranked und Turnierspiele. Wenn eine Casual-Warteschlange noch funktioniert, zeigt das allein noch nicht, dass es die Regelung im Spiel nicht gibt.
| Änderung | Stand September 2026 | Wo du es selbst nachprüfst |
|---|---|---|
| Secure Boot plus TPM 2.0 als harte Startbedingung | Bei mehreren großen Titeln ausgeliefert. Activision dokumentiert es für Black Ops 7, Warzone und die Beta von Modern Warfare 4. | Die Support-Seite des Publishers selbst. Nie eine Liste von Dritten, die meistens Monate alt ist. |
| Attestierung sperrt einzelne Modi statt des ganzen Spiels | Verbreitetes Muster. Ranked- und Turnier-Warteschlangen sind gesperrt, während Casual erlaubt bleibt. | Die Seite des Spiels zu den Anforderungen für Ranked, und die Fehlermeldung, die du beim Anstellen bekommst. |
| Freiwillige Attestierung auf Serverebene | Aus Survival- und Community-Server-Titeln berichtet, im Lauf von 2026 als freiwillige Phase vor einer verpflichtenden Einführung. | Der Devblog des Publishers. Behandle jeden genannten globalen Stichtag als vorläufig, bis er tatsächlich eintritt. |
| Der Attestierungsstatus ist im Client sichtbar | Steam zeigt den Status von Secure Boot und TPM inzwischen im Client an. | Steam, Hilfe, Systeminformationen. Unter Windows außerdem msinfo32 für den Status von Secure Boot und Kernel DMA Protection. |
| Security-Anbieter ziehen aus dem Kernel aus | Für Endpoint-Security real; Microsofts Endpoint-Security-Plattform für Windows ist mit MVI-Partnern in die private Preview gegangen. Für Anticheat nicht angekündigt. | Microsofts Windows Experience Blog. Alles, was speziell Anticheat betrifft, ist derzeit Spekulation. |
Stand September 2026. Jede Zeile lässt sich an einer Quelle aus erster Hand prüfen, und was sich nicht prüfen lässt, steht hier nicht.
Was misst die Attestierung eigentlich?
Secure Boot heißt, dass die Firmware die Kontrolle nur an signierte Boot-Komponenten übergibt, und ein TPM heißt, dass die Plattform messen kann, was sie geladen hat. Zusammen grenzen die beiden ein, worauf der Client eines Spiels laufen kann. Gegen eine ganze Klasse von Software-Cheats ist das wirklich nützlich, nämlich gegen die, die auf einen unsignierten Treiber oder einen veränderten Bootpfad angewiesen sind. Deshalb hat sich die Anforderung verbreitet.
Genauso wichtig ist es, präzise zu sagen, was die Attestierung nicht misst. Sie beschreibt die Maschine, auf der das Spiel läuft, und sagt nichts über eine zweite physische Maschine am anderen Ende eines Kabels. Genau diese Lücke ist der architektonische Sinn eines Aufbaus mit zwei Maschinen. Manche werden dir erzählen, dass die Attestierung Hardware-Ansätze überflüssig macht, andere, dass sie für Hardware-Ansätze deshalb irrelevant sei. Zu Ende gedacht hält keine der beiden Schlussfolgerungen.
Was bedeutet das für einen Aufbau mit zwei Maschinen?
- Die Spielmaschine muss die Plattformanforderung jetzt genauso erfüllen wie die Maschine jedes anderen Spielers: Secure Boot an, ein TPM aktiviert und eine unterstützte Windows-Version. Aufbauten, bei denen Virtualisierungsfunktionen in seltsamen Kombinationen abgeschaltet waren, damit etwas anderes funktioniert, gehen als Erstes kaputt.
- Wo du die Anforderungen früher durch Abschalten erfüllt hast, erfüllst du sie jetzt durch Einschalten. Das ist eine echte Änderung daran, wie diese Aufbauten gebaut werden, und sie macht einige fragile BIOS-Tricks der letzten Jahre überflüssig.
- Die Anforderung wird beim Start durchgesetzt, eine falsch konfigurierte Maschine scheitert also sichtbar und sofort, was besser ist als die Alternative und die Prüfung billig macht.
- Die zweite Maschine liegt außerhalb der Grenze der Attestierung und muss deshalb gar keine Anforderung erfüllen. Das ist eine Aussage über den Geltungsbereich und nicht über Sicherheit.
Nichts davon ist ein Sicherheitsargument. Plattform-Attestierung ist eine Schicht, die Verhaltensanalyse ist eine andere: Sie sieht sich an, was ein Spieler tut und welche Ergebnisse er dabei erzielt. Der Verhaltensanalyse ist es egal, wie die Maschine gebaut ist, und es gibt sie in der einen oder anderen Form seit Jahren. Ein Aufbau kann jede Anforderung der Attestierung erfüllen und eine stimmige Hardware-Identität zeigen. Trotzdem bleibt die Person, die ihn benutzt, ein Spieler, dessen Eingaben und Ergebnisse sich statistisch prüfen lassen. Niemand kann dir ein Ergebnis versprechen, wir eingeschlossen, und ein Anbieter, der es tut, erzählt dir etwas über seine Ehrlichkeit und nicht über sein Produkt.
Wie du Anticheat-News verfolgst, ohne dich täuschen zu lassen
- 1Bevorzuge Quellen aus erster Hand, also die Support-Seite eines Publishers, die Dokumentation eines Plattformanbieters oder einen Devblog, statt Beiträgen von Aggregatoren oder Screenshots davon.
- 2Notiere zu jeder Aussage, die du behältst, das Datum, denn in dieser Nische stimmt ein Fakt von vor neun Monaten oft nicht mehr.
- 3Halte auseinander, was angekündigt, was ausgeliefert und was durchgesetzt wird, denn alle drei werden berichtet, als wären sie dasselbe.
- 4Behandle vorläufige Zeitpläne als vorläufig, denn Termine für Phase zwei verschieben sich ständig und werden trotzdem als Zusagen zitiert.
- 5Wenn etwas eine Vermutung der Community ist, lass dieses Etikett dran, denn sobald es fehlt, wird die Vermutung als Fakt weitererzählt.
Insgesamt war die Änderung 2026 undramatisch: Die Mindestanforderung ist gestiegen. Um in ein Spiel zu kommen, braucht es jetzt eine Maschine, die ihren eigenen Bootzustand bezeugen kann, und diese Regel wird sich weiter ausbreiten. Sie funktioniert gegen die billigsten Angriffe gut genug, um die Supportkosten wert zu sein. Alles oberhalb dieses Minimums ist unverändert, auch die Tatsache, dass keine Architektur das Risiko einer Erkennung beseitigt.
Anleitungen zu diesem Beitrag
DMA für Valorant einrichten: Vanguard und der Gaming-PC
10 Min. LesezeitValorant läuft mit Riot Vanguard, einem Kernel-Treiber, der mit Windows startet und unter Windows 11 TPM 2.0 und Secure Boot verlangt. Der Gaming-PC muss Vanguard schon beim Booten genügen, der Reader läuft auf einem Zweit-PC, und für die Bewegung des Cursors braucht es ein eigenes Eingabegerät. Im Shop gibt es für Valorant einen externen Cheat unter /products/valorant und einen DMA-Cheat mit der Version Sensory unter /products/valorant-dma.
Anleitung öffnenBattlefield 6: ein Anticheat, der vor dem Spiel startet
5 Min. LesezeitIn Battlefield 6 läuft Javelin, EAs eigener Anticheat, und das Spiel verlangt Secure Boot und TPM 2.0. Presseberichten zufolge lädt Javelin zusammen mit Windows und nicht erst beim Start des Spiels, deshalb ist noch nicht geklärt, womit ein DMA-Setup hier zu tun bekommt. Für Battlefield 6 verkauft dieser Shop keinen Cheat, weder DMA noch extern.
Anleitung öffnenDMA für Fortnite einrichten: was das Setup braucht
9 Min. LesezeitFortnite läuft mit Easy Anti-Cheat, deshalb bleibt bei einem DMA-Setup der Reader auf dem Zweit-PC und im Gaming-PC steckt nur die Karte. Für Turniere am PC verlangt Epic inzwischen Secure Boot, TPM und IOMMU, und IOMMU zielt direkt auf PCIe-Hardware, die Speicher ausliest. Im Shop gibt es für Fortnite einen externen Cheat unter /products/fortnite-external und einen DMA-Cheat mit den Versionen Streck, Direct und Blurred unter /products/fortnite-dma.
Anleitung öffnenWeiterlesen
Noch Fragen dazu? Auf Discord fragen
Alle Beiträge