Anticheat a nivel de kernel en 2026: qué cambió de verdad
El mayor cambio del año no fue un driver nuevo, sino la atestación de plataforma, que ha pasado de ser opcional a ser la condición de entrada.
Por Lethal Research · Actualizado el 10 de septiembre de 2026
Si seguiste 2026 a través de hilos de foro, parecía todo ruido, pero lo que de verdad salió dibuja una línea clara. El requisito se movió de la capa del software a la capa de la plataforma. Durante años, los desarrolladores de anticheat intentaron verificar una máquina desde dentro de ella misma. Ahora la máquina tiene que demostrar algo sobre sí misma antes de que el juego llegue siquiera a arrancar. Es un problema nuevo para todas las partes, también para quien tenga un montaje de dos PC, así que merece la pena entenderlo con precisión y no de oídas.
Qué puedes verificar tú mismo
Empieza por las afirmaciones que puedes comprobar tú en la página de soporte de la propia editora, porque son las únicas sobre las que merece la pena basar una decisión. El sitio de soporte de Activision dice que hacen falta TPM 2.0 y Secure Boot para jugar a Call of Duty: Black Ops 7 y a Call of Duty: Warzone. El mismo requisito se aplica a la beta de Call of Duty: Modern Warfare 4. Los sistemas operativos admitidos son Windows 10 versión 22H2 o posterior, o cualquier versión de Windows 11. Los títulos que no lo exigen a rajatabla suelen cerrar modos concretos, normalmente el competitivo y el juego de torneo. Que la cola casual siga funcionando no demuestra por sí solo que esa política no exista en el juego.
| Cambio | Estado a septiembre de 2026 | Dónde lo verificas tú mismo |
|---|---|---|
| Secure Boot más TPM 2.0 como requisito duro para arrancar | Ya está en varios títulos grandes. Activision lo documenta para Black Ops 7, Warzone y la beta de Modern Warfare 4. | El sitio de soporte de la propia editora. Nunca una lista de terceros, que suele llevar meses desactualizada. |
| Atestación que cierra modos en lugar del juego entero | Patrón habitual. Se cierran las colas competitiva y de torneo mientras se permite el juego casual. | La página de requisitos del modo competitivo del propio juego, y el error que sale al entrar en cola. |
| Atestación opcional a nivel de servidor | Se reporta en títulos de supervivencia y con servidores de comunidad, desplegándose a lo largo de 2026 como fase opcional antes de cualquier obligación global. | El devblog de la editora. Trata cualquier fecha global anunciada como provisional hasta que llegue de verdad. |
| Visibilidad del estado de atestación en el cliente | Steam ya muestra el estado de Secure Boot y TPM en el cliente. | Steam, Ayuda, Información del sistema. También msinfo32 en Windows para el estado de Secure Boot y de Kernel DMA Protection. |
| Proveedores de seguridad saliendo del kernel | Real en seguridad de endpoints; la plataforma de seguridad de endpoints de Windows de Microsoft entró en vista previa privada con socios de MVI. No está anunciado para anticheat. | El Windows Experience Blog de Microsoft. Cualquier cosa sobre anticheat en concreto es a día de hoy especulación. |
A fecha de septiembre de 2026. Todas las filas se pueden contrastar con una fuente de primera mano, y no se ha incluido nada que no se pueda contrastar.
¿Qué mide en realidad la atestación?
Secure Boot significa que el firmware solo cederá el control a componentes de arranque firmados, y un TPM significa que la plataforma puede medir lo que ha cargado. Juntos acotan sobre qué puede estar corriendo el cliente de un juego. Eso sirve de verdad contra toda una clase de cheat por software, el que depende de un driver sin firmar o de una ruta de arranque modificada. Por eso se ha extendido el requisito.
Es igual de importante ser preciso con lo que la atestación no mide. Describe la máquina que ejecuta el juego y no dice nada de una segunda máquina física al otro extremo de un cable. Ese hueco es justo el sentido arquitectónico de un montaje de dos PC. Habrá quien te diga que la atestación deja obsoletos los enfoques por hardware, y quien te diga que por eso mismo es irrelevante para ellos. Ninguna de las dos conclusiones aguanta si te paras a pensarla.
¿Qué significa esto para un montaje de dos PC?
- La máquina de juego tiene que cumplir ahora el requisito de plataforma como la de cualquier otro jugador: Secure Boot activado, un TPM habilitado y una versión de Windows admitida. Los montajes que funcionaban con funciones de virtualización desactivadas en combinaciones raras, para que otra cosa se portara bien, son los primeros que se rompen.
- Donde antes cumplías los requisitos apagando cosas, ahora los cumples encendiéndolas. Ese es un cambio real en cómo se construyen estos montajes, y deja obsoletos algunos trucos frágiles de BIOS de los últimos años.
- El requisito se aplica al arrancar, así que una máquina mal configurada falla de forma visible e inmediata, que es mejor que la alternativa y hace que la comprobación salga barata.
- La segunda máquina queda fuera del perímetro de la atestación, así que no tiene ningún requisito que cumplir. Eso es una afirmación sobre el alcance, no sobre la seguridad.
Nada de esto es un argumento de seguridad. La atestación de plataforma es una capa, y el análisis de comportamiento es otra, que mira lo que hace un jugador y los resultados que saca. Al análisis de comportamiento le da igual cómo esté montada la máquina, y lleva años funcionando de una forma u otra. Un montaje puede cumplir todos los requisitos de atestación y presentar una identidad de hardware coherente. Aun así, quien lo usa sigue siendo un jugador cuyas entradas y resultados se pueden revisar estadísticamente. Nadie, nosotros incluidos, puede prometerte un resultado, y el vendedor que lo haga te está hablando de su honestidad y no de su producto.
Cómo seguir las noticias de anticheat sin que te engañen
- 1Prefiere las fuentes de primera mano, como la página de soporte de una editora, la documentación de un proveedor de plataforma o un devblog, antes que los posts de agregadores o las capturas de esos posts.
- 2Apunta la fecha de cada afirmación que guardes, porque en este nicho un dato de hace nueve meses muchas veces ya no es cierto.
- 3Mantén separado lo anunciado de lo que ya ha salido y de lo que se aplica de verdad, porque las tres cosas se cuentan como si fueran lo mismo.
- 4Trata los calendarios provisionales como provisionales, porque las fechas de la segunda fase se retrasan constantemente y se siguen citando como compromisos.
- 5Cuando algo sea una deducción de la comunidad, mantén esa etiqueta pegada, porque una conjetura empieza a repetirse como hecho en cuanto pierde la etiqueta.
En conjunto, el cambio de 2026 fue poco dramático: subió el requisito mínimo. Entrar en un juego necesita ahora una máquina capaz de atestiguar su propio estado de arranque, y esa regla va a seguir extendiéndose. Funciona lo bastante bien contra los ataques más baratos como para que compense su coste de soporte. Todo lo que está por encima de ese mínimo sigue igual, incluido el hecho de que ninguna arquitectura elimina el riesgo de detección.
Guías detrás de este artículo
Montaje DMA para Valorant: Vanguard y el PC de juego
10 min de lecturaValorant lleva Riot Vanguard, un driver de kernel que arranca con Windows y que en Windows 11 exige TPM 2.0 y Secure Boot. El PC de juego tiene que convencer a Vanguard ya en el arranque, el lector va en un segundo PC y mover el cursor pide un dispositivo de entrada aparte. Para Valorant, esta tienda vende un cheat externo (/products/valorant) y un cheat DMA con versión Sensory (/products/valorant-dma).
Abrir la guíaBattlefield 6: un anticheat que arranca antes que el juego
5 min de lecturaBattlefield 6 lleva Javelin, el anticheat propio de EA, y exige Secure Boot y TPM 2.0. La prensa afirma que Javelin se carga con Windows y no al arrancar el juego, así que a qué se enfrenta aquí un montaje DMA todavía no está claro. Esta tienda no vende ningún cheat para Battlefield 6, ni DMA ni externo.
Abrir la guíaMontaje DMA para Fortnite: qué hace falta
9 min de lecturaFortnite lleva Easy Anti-Cheat, así que un montaje DMA deja el lector en un segundo PC y en la máquina de juego solo la tarjeta. Epic ya exige Secure Boot, TPM e IOMMU para los torneos de PC, e IOMMU apunta justo al hardware PCIe que lee memoria. Para Fortnite, esta tienda vende un cheat externo (/products/fortnite-external) y un cheat DMA con versiones Streck, Direct y Blurred (/products/fortnite-dma).
Abrir la guíaSigue leyendo
¿Te queda alguna duda? Pregunta en Discord
Todos los artículos