2026 年的内核级反作弊:到底变了什么
今年最大的变化不是哪个新驱动,而是平台认证:它已经从可选项变成了进入游戏的前提。
作者:Lethal Research · 更新于 2026 年 9 月 10 日
如果你是靠论坛帖子来关注 2026 年的,这一年看起来全是噪音;但真正落地的东西连成了一条清晰的主线:要求从软件层移到了平台层。多年来,反作弊厂商一直想从机器内部去验证这台机器。现在,游戏还没启动,机器就得先证明自己的某些情况。这对各方来说都是新问题,运行双机方案的人也不例外,所以值得准确弄明白,而不是靠传言去理解。
哪些信息你可以自己核实
先从能在发行商自己的客服页面上核实的说法入手,因为只有这类信息才值得作为决策依据。Activision 的客服网站写明,玩 Call of Duty: Black Ops 7 和 Call of Duty: Warzone 必须同时开启 TPM 2.0 和 Secure Boot,Call of Duty: Modern Warfare 4 测试版也适用同样的要求。支持的操作系统是 Windows 10 22H2 及以上版本,或任意版本的 Windows 11。没有硬性要求的游戏,往往改为限制特定模式,通常是排位和赛事模式。休闲匹配还能进,单凭这一点并不能说明游戏里没有这项政策。
| 变化 | 截至 2026 年 9 月的状态 | 去哪里自己核实 |
|---|---|---|
| Secure Boot 加 TPM 2.0 成为硬性启动要求 | 已在多款大作上线。Activision 为 Black Ops 7、Warzone 和 Modern Warfare 4 测试版写明了这项要求。 | 发行商自己的客服网站。别看第三方盘点文章,那些内容通常已经过时好几个月。 |
| 认证只限制部分模式,而非整款游戏 | 常见做法:排位和赛事匹配受限,休闲模式照常开放。 | 游戏自己的排位要求页面,以及排队时弹出的报错。 |
| 服务器级自愿开启的认证 | 据报道已出现在生存类和社区服务器类游戏中,2026 年内作为自愿开启阶段逐步推开,之后才谈得上全局强制。 | 发行商的开发者日志。任何公布的全局截止日期,在真正落地之前都只当作暂定。 |
| 客户端可查看认证状态 | Steam 现在会在客户端里显示 Secure Boot 和 TPM 状态。 | Steam 的“帮助”→“系统信息”。Windows 上还可以用 msinfo32 查看 Secure Boot 和内核 DMA 保护(Kernel DMA Protection)的状态。 |
| 安全厂商退出内核 | 在终端安全领域确有其事:Microsoft 的 Windows 终端安全平台已面向 MVI 合作伙伴开放私有预览。反作弊方面没有任何官宣。 | Microsoft 的 Windows Experience Blog。凡是专门涉及反作弊的说法,目前都属于猜测。 |
截至 2026 年 9 月。每一行都能对照第一方来源核实,无法核实的内容一概没有收录。
认证实际度量的是什么?
Secure Boot 意味着主板固件只会把控制权交给经过签名的启动组件,TPM 则意味着平台能够度量自己加载了什么。两者结合,就缩小了游戏客户端底下可能运行着什么的范围。对于依赖未签名驱动或篡改启动路径的那一整类软件辅助,这确实有用,这项要求也正是因此普及开来。
同样重要的是,要准确理解认证不度量什么。它描述的是运行游戏的那台机器,对线缆另一端的第二台物理机器只字不提。这个空白恰恰就是双机方案在架构上的意义所在。有人会告诉你,认证让硬件方案过时了;也有人会说,正因如此,认证和硬件方案毫不相干。仔细推敲下去,这两个结论都站不住。
这对双机方案意味着什么?
- 游戏主机现在要像其他玩家的电脑一样满足平台要求,也就是开启 Secure Boot、启用 TPM,并使用受支持的 Windows 版本。那些为了让别的东西正常工作、把虚拟化功能按奇怪组合关掉的配置,会最先出问题。
- 以前靠关掉某些功能来满足要求,现在要靠打开某些功能来满足。这是这类配置在搭建方式上的真正变化,也让过去几年里一些脆弱的 BIOS 技巧彻底过时。
- 这项要求在启动时强制执行,所以配置有误的机器会当场、明明白白地失败。这比反过来的情况要好,检查成本也很低。
- 副机位于认证边界之外,所以没有任何需要满足的要求。这是在说适用范围,而不是在说安全性。
以上内容都不能用来论证安全。平台认证是一层,行为分析是另一层,它看的是玩家做了什么、打出了什么结果。行为分析不在乎机器怎么搭,而且以各种形式运行了很多年。一套方案可以满足所有认证要求,呈现出前后一致的硬件身份,但使用它的人依然是一名玩家,其操作和结果都可以被统计复核。包括我们在内,没有人能向你承诺结果;承诺结果的卖家,其实是在告诉你他的诚信如何,而不是产品如何。
怎样关注反作弊新闻才不被误导
- 1优先看第一方来源,比如发行商的客服页面、平台厂商的文档或开发者日志,而不是聚合类帖子或这些帖子的截图。
- 2你留存的每条说法都要记下日期,因为在这个圈子里,九个月前的事实往往已经不再成立。
- 3把“已宣布”“已上线”和“已强制执行”分开看,因为这三者经常被当成同一回事来报道。
- 4暂定的时间表就当暂定看待,因为第二阶段的日期总在推迟,却依然被当作承诺来引用。
- 5某个说法如果只是社区推测,就让这个标签一直跟着它,因为标签一丢,猜测就开始被当成事实转述。
总体来看,2026 年的变化并不戏剧化:最低门槛提高了。现在进游戏需要一台能证明自身启动状态的机器,这条规则还会继续扩散。它对付最廉价的攻击足够有效,值得厂商为此承担支持成本。门槛之上的一切都没有改变,包括没有任何架构能消除检测风险这一事实。
本文相关指南
Valorant DMA 配置:Vanguard 与游戏主机
阅读约 10 分钟Valorant 使用 Riot Vanguard,这是一个随 Windows 启动的内核驱动,在 Windows 11 上要求开启 TPM 2.0 和 Secure Boot。游戏主机必须在开机时就满足 Vanguard 的要求,读取端运行在副机(第二台电脑)上,而移动准星需要一个单独的输入设备。本店为 Valorant 出售外部辅助(/products/valorant)和 DMA 辅助(/products/valorant-dma),后者提供 Sensory 版本。
查看指南Battlefield 6:比游戏先启动的反作弊
阅读约 5 分钟Battlefield 6 使用 EA 自研的反作弊 Javelin,并要求开启 Secure Boot 和 TPM 2.0。据报道,Javelin 随 Windows 一起加载,而不是在游戏启动时才加载,所以 DMA 方案在这里要面对什么,目前还没有定论。本店不卖任何 Battlefield 6 辅助,DMA 辅助和外部辅助都没有。
查看指南Fortnite DMA 配置:这套方案需要什么
阅读约 9 分钟Fortnite 使用 Easy Anti-Cheat,所以 DMA 方案把读取端放在副机(第二台电脑)上,游戏主机里只插一张 DMA 卡。Epic 现在要求参加 PC 锦标赛的玩家开启 Secure Boot、TPM 和 IOMMU,而 IOMMU 针对的正是通过 PCIe 读取内存的硬件。本店为 Fortnite 出售外部辅助(/products/fortnite-external)和 DMA 辅助(/products/fortnite-dma),后者有 Streck、Direct 和 Blurred 三个版本。
查看指南对本文有疑问?在 Discord 提问
全部文章