Anticheat de kernel em 2026: o que mudou de verdade
A maior mudança do ano não foi um driver novo, e sim a atestação de plataforma, que saiu de opcional para condição de entrada.
Por Lethal Research · Atualizado em 10 de setembro de 2026
Se você acompanhou 2026 por tópicos de fórum, parecia só barulho, mas o que de fato saiu mostra uma linha clara. A exigência saiu da camada de software para a camada de plataforma. Durante anos, os fabricantes de anticheat tentaram verificar uma máquina por dentro dela. Agora a máquina tem que provar algo sobre si mesma antes de o jogo sequer abrir. Isso é um problema novo para todo mundo envolvido, inclusive para quem roda uma montagem de dois PCs, então vale entender direito em vez de por boato.
O que você mesmo pode verificar
Comece pelas afirmações que você mesmo consegue conferir na página de suporte de uma publisher, porque é o único tipo em que vale basear uma decisão. O site de suporte da Activision afirma que TPM 2.0 e Secure Boot são obrigatórios para jogar Call of Duty: Black Ops 7 e Call of Duty: Warzone. A mesma exigência vale para o beta de Call of Duty: Modern Warfare 4. Os sistemas operacionais suportados são o Windows 10 versão 22H2 ou posterior, ou qualquer versão do Windows 11. Títulos que não exigem isso de forma dura costumam bloquear modos específicos, normalmente a ranqueada e o jogo de torneio. Se a fila casual ainda funciona, isso sozinho não mostra que a política está ausente do jogo.
| Mudança | Situação em setembro de 2026 | Onde você mesmo confere |
|---|---|---|
| Secure Boot mais TPM 2.0 como exigência dura para abrir o jogo | Já vale em vários títulos grandes. A Activision documenta para Black Ops 7, Warzone e o beta de Modern Warfare 4. | O site de suporte da própria publisher. Nunca uma lista de terceiros, que costuma estar meses atrasada. |
| Atestação bloqueando modos em vez do jogo inteiro | Padrão comum. Filas ranqueadas e de torneio bloqueadas, com o casual liberado. | A página de requisitos de jogo ranqueado do próprio jogo, e o erro que aparece quando você entra na fila. |
| Atestação opcional no nível do servidor | Relatada em títulos de sobrevivência e de servidores da comunidade, em implantação ao longo de 2026 como fase opcional antes de qualquer obrigatoriedade global. | O devblog da publisher. Trate qualquer prazo global declarado como provisório até ele realmente chegar. |
| Visibilidade do estado de atestação no cliente | A Steam agora mostra o status de Secure Boot e TPM dentro do cliente. | Steam, Ajuda, Informações do sistema. E também o msinfo32 no Windows, para o estado de Secure Boot e do Kernel DMA Protection. |
| Fabricantes de segurança saindo do kernel | Real para segurança de endpoint; a plataforma de segurança de endpoint do Windows, da Microsoft, entrou em preview privado com parceiros do MVI. Não foi anunciada para anticheat. | O Windows Experience Blog da Microsoft. Qualquer coisa especificamente sobre anticheat é, hoje, especulação. |
Situação em setembro de 2026. Toda linha pode ser conferida contra uma fonte oficial, e nada que não possa ser conferido entrou aqui.
O que a atestação realmente mede?
Secure Boot significa que o firmware só entrega o controle a componentes de boot assinados, e um TPM significa que a plataforma consegue medir o que carregou. Juntos, eles estreitam sobre o que o cliente de um jogo pode estar rodando. Isso é genuinamente útil contra uma classe inteira de cheat em software, a que depende de um driver não assinado ou de um caminho de boot modificado. É por isso que a exigência se espalhou.
É igualmente importante ser preciso sobre o que a atestação não mede. Ela descreve a máquina que roda o jogo e não diz nada sobre uma segunda máquina física na outra ponta de um cabo. Essa lacuna é exatamente o ponto arquitetural de uma montagem de dois PCs. Tem gente que vai te dizer que a atestação torna as abordagens de hardware obsoletas, e outra que vai dizer que, por isso, ela é irrelevante para elas. Nenhuma das duas conclusões se sustenta quando você pensa até o fim.
O que isso significa para uma montagem de dois PCs?
- A máquina de jogo agora tem que atender à exigência de plataforma como a de qualquer outro jogador, ou seja: Secure Boot ligado, um TPM habilitado e uma versão do Windows suportada. As montagens que rodavam com recursos de virtualização desligados em combinações estranhas, para fazer outra coisa se comportar, são as primeiras a quebrar.
- Onde antes você atendia aos requisitos desligando coisas, agora atende ligando coisas. Essa é uma mudança real no jeito de montar esses setups, e ela torna obsoletos alguns truques frágeis de BIOS dos últimos anos.
- A exigência é aplicada na hora de abrir o jogo, então uma máquina mal configurada falha de forma visível e imediata, o que é melhor do que a alternativa e deixa a checagem barata.
- A segunda máquina fica fora da fronteira de atestação, então não tem requisito nenhum a cumprir. Isso é uma afirmação sobre alcance, não sobre segurança.
Nada disso é um argumento de segurança. A atestação de plataforma é uma camada, e a análise comportamental é outra, que olha para o que um jogador faz e para os resultados que ele obtém. A análise comportamental não liga para como a máquina foi montada, e vem sendo entregue de uma forma ou de outra há anos. Uma montagem pode satisfazer toda exigência de atestação e apresentar uma identidade de hardware coerente. Mesmo assim, quem a usa continua sendo um jogador cujos inputs e resultados podem ser revisados estatisticamente. Ninguém, nós inclusive, pode te prometer um resultado, e um vendedor que promete está te contando sobre a honestidade dele, não sobre o produto.
Como acompanhar notícias de anticheat sem se enganar
- 1Prefira fontes oficiais, como a página de suporte de uma publisher, a documentação de um fabricante de plataforma ou um devblog, em vez de posts de agregador ou prints deles.
- 2Anote a data de toda afirmação que você guardar, porque neste nicho um fato de nove meses atrás muitas vezes já não vale.
- 3Mantenha separado o que foi anunciado, o que foi entregue e o que é exigido de fato, porque os três são noticiados como se fossem a mesma coisa.
- 4Trate cronogramas provisórios como provisórios, porque datas de segunda fase escorregam o tempo todo e continuam sendo citadas como compromisso.
- 5Quando algo for dedução da comunidade, mantenha esse rótulo colado, porque um palpite passa a ser repetido como fato assim que o rótulo cai.
No geral, a mudança de 2026 foi pouco dramática: o requisito mínimo subiu. Entrar num jogo agora exige uma máquina capaz de atestar o próprio estado de boot, e essa regra vai continuar se espalhando. Ela funciona bem o bastante contra os ataques mais baratos para compensar o custo de suporte. Tudo acima desse mínimo segue igual, inclusive o fato de que arquitetura nenhuma elimina o risco de detecção.
Guias por trás deste artigo
Setup DMA para Valorant: o Vanguard e o PC de jogo
10 min de leituraO Valorant roda o Riot Vanguard, um driver de kernel que sobe junto com o Windows e que, no Windows 11, exige TPM 2.0 e Secure Boot. O PC de jogo precisa satisfazer o Vanguard já na inicialização, o reader fica no segundo PC e o movimento do cursor exige um dispositivo de entrada separado. Para Valorant, esta loja vende um cheat externo (/products/valorant) e um cheat DMA com a versão Sensory (/products/valorant-dma).
Abrir o guiaBattlefield 6: um anticheat que começa antes do jogo
5 min de leituraBattlefield 6 roda o anticheat próprio da EA, o Javelin, e exige Secure Boot e TPM 2.0. A imprensa diz que o Javelin carrega junto com o Windows, e não quando o jogo abre, então o que uma versão DMA enfrenta aqui ainda não está resolvido. Esta loja não vende cheat para Battlefield 6, nem DMA nem externo.
Abrir o guiaSetup DMA para Fortnite: o que a montagem exige
9 min de leituraO Fortnite roda Easy Anti-Cheat, então um setup DMA mantém o reader no segundo PC e deixa só a placa na máquina de jogo. A Epic agora exige Secure Boot, TPM e IOMMU nos torneios de PC, e o IOMMU mira exatamente o hardware PCIe que lê memória. Para Fortnite, esta loja vende um cheat externo (/products/fortnite-external) e um cheat DMA com as versões Streck, Direct e Blurred (/products/fortnite-dma).
Abrir o guiaLeia em seguida
Ficou com alguma dúvida? Pergunte no Discord
Todos os artigos