News Battlefield 6: Christian Buhl über Secure Boot und Katz-und-Maus-Spiel

Kleine Frage: Wie genau sorgt eigentlich secure boot dafür, dass cheaten schwieriger/unmöglich wird? Soweit ich weiß, sorgt secure boot ja nur dafür, dass nur zertifizierte Hardware/Treiber auf dem System laufen.
Da ich mich gerade mit Secure Boot beschäftige und drüben auf CB auch einen Leserartikel vorbereite, wie man Secure Boot auch im Dual Boot mit Linux und Windows nutzen kann mit eigenen Schlüsseln, kann ich dir sagen, dass Secure Boot erstmal kein Cheat-Schutz ist, zumindest nicht im herkömmlichen Sinne und auch eher als eine Art Nebeneffekt. Es sorgt lediglich dafür, dass es prüft, ob der Bootloader und, je nach Konfiguration dieses, auch der Betriebssystem-Kernel mit einer gültigen Signatur versehen und damit vertrauenswürdig sind. Es geht also eher um den Boot-Vorgang.

Ein Cheat-Schutz ist Secure Boot nur dann, wenn spezielle Cheat-Hardware zum Einsatz kommt und einen Kernel-Treiber verwendet, der unsigniert ist oder eine ungültige Signatur verwendet. Dann wird der Kernel-Treiber geblockt und die Cheat-Hardware kann nicht verwendet werden. Verfügt der Kernel-Treiber dieser Cheat-Hardware allerdings über eine gültige Signatur, ist Secure Boot kein Hindernis und die Cheat-Hardware kann verwendet werden. Aber bei Windows wird sowieso nur eine Signatur mit einem von Microsoft ausgestellten Zertifikat anerkannt, selbstsignieren ist nicht. Und dass Microsoft Zertifikate an Cheat-Hardware-Entwickler rausgibt, ist so gut wie unmöglich.
Aber bei allem, was sich im Userspace abspielt, sowohl mit Hardware (ohne Kernel-Treiber) als auch mit Cheats via Software, ist Secure Boot machtlos!
 
Zuletzt bearbeitet:
Welche Systeme erfüllen denn die Systemvoraussetzungen, aber können kein SecureBoot?

Die minimalen CPU-Anforderungen entsprechen denen von Windows 11, nämlich Intel 8. Generation oder AMD Ryzen 2. Generation:
  • Prozessor (AMD): AMD Ryzen 5 2600
  • Prozessor (Intel): Intel Core i5-8400

Insbesondere wenn man bedenkt, dass Win10 bald ausläuft und dann im Oktober nur noch Systeme mit Win11 laufen sollten, welches grundsätzlich schon UEFI voraussetzt.

Sollte Secure Boot noch deaktiviert sein, kommt übrigens die folgende Fehlermeldung:

https://images.cgames.de/images/gamestar/226/bf6-secure-boot-error_6367665.jpg

Aber bei allem, was sich im Userspace abspielt, sowohl mit Hardware (ohne Kernel-Treiber) als auch mit Cheats via Software, ist Secure Boot machtlos!

Dafür gibt es dann EAC usw., die dafür sorgen, dass man auf den Prozess vom Spiel nicht zugreifen kann.

Wie auch immer, Anti-Cheat auf Client Seite ist kacke und wird es auch immer bleiben. Ähnlich wie Homeoffice wo auf jeden Fall alle immer 7,45 Stunden arbeiten und nur 15 Minuten Pause machen :D

Damit würden sie gegen den Arbeitsschutz verstoßen. Nach 6 Stunden sind 30 min Pause vorgeschrieben und werden bei digitaler Zeiterfassung in der Regel auch automatisch abgezogen, wenn man nicht aussticht.
 
Zuletzt bearbeitet:
Nun bei vielen Systemen mit Windows 11 ist secure boot und TPM eh per Default aktiv.. und die Leute Cheaten trotzdem wie blöde..
Und ich bezweifle stark das sie dafür erst das ganze Zeug ausschalten.

Am Ende des Tages ist es bloß ein großes "wir machen etwas"
Das die Leute mit den Maßnamen vom cheaten abgehalten werden Waage ich stark zu bezweifeln
 
Secure Boot schützt vor gar nichts!!!

Da brauche ich nur die DX12.dll durch einen andere zu ersetzten und schon kann ich durch Wände schauen...
 
Man wird sehen, wie das Spiel mit SecureBoot-Zwang ankommt bzw. wieviele potentielle Spieler das kosten wird. Ich könnte mir vorstellen, dass das später, nachdem man damit Erfahrungen gesammelt hat bzw. Ergebnisse dazu hat, wieder zurück genommen wird. Bis dahin wird aber das Spiel nicht mehr besonders interessant sein, da zwischenzeitlich schon wieder andere Spiele erschienen sind. Vielleicht auch Multiplayer-Spiele, wo Anti-Cheat-Maßnahmen auf dem Server laufen.
 
Nun bei vielen Systemen mit Windows 11 ist secure boot und TPM eh per Default aktiv.. und die Leute Cheaten trotzdem wie blöde..
Und ich bezweifle stark das sie dafür erst das ganze Zeug ausschalten.
[...]

Nagel mich nicht drauf fest aber eine kurze Google-Recherche hat ergeben, dass das normalerweise genau so passiert.

Bei der Installation der Software wird Windows automatisch so konfiguriert, dass es ohne TPM und Secure-Boot starten kann. Vor dem Spielstart mit der Cheat-Software wird dann automatisch Windows ohne Treiber-Signaturprüfung neu gestartet und erst dann das Spiel.

Der Prozess, wie tief in das System eingegriffen wird, wird also relativ gut verschleiert bzw. es den Nutzern möglichst bequem gemacht.

Wenn man da etwas hinein liest finde ich es doch überraschend, wie groß das Geschäftsmodell dafür mittlerweile ist. Dass Leute tatsächlich teils hunderte Euros dafür ausgeben oder Monatsabos abschließen, um in Games zu Cheaten. ...pervers.

Wenn diese Bazahl-Schwelle erst einmal überschritten ist, würde es mich auch nicht wundern, wenn Leute "das ganze Zeug" auch per Hand abschalten.

Secure Boot schützt vor gar nichts!!!

Da brauche ich nur die DX12.dll durch einen andere zu ersetzten und schon kann ich durch Wände schauen...
Ja, das würde aber von jedem 0815 Anti-Cheat, bzw. vom Spiel selber sofort entdeckt werden, noch bevor du überhaupt im Hauptmenü eines Spiels bist. Die Integritätsprüfung der Spieldateien und Grafikrenderer sollte Standard sein.
Wurden deswegen nicht allerhand Leute bei Counterstrike gebannt, weil sie im AMD Treiber Frame Generation oder irgend so ein Feature aktiviert hatten für Spiele, die das eigentlich nicht unterstützen. Der Treiber hatte das dann über dll-Hooks erzwungen und schwups, war der VAC-Ban da!
 
Nagel mich nicht drauf fest aber eine kurze Google-Recherche hat ergeben, dass das normalerweise genau so passiert.

Bei der Installation der Software wird Windows automatisch so konfiguriert, dass es ohne TPM und Secure-Boot starten kann. Vor dem Spielstart mit der Cheat-Software wird dann automatisch Windows ohne Treiber-Signaturprüfung neu gestartet und erst dann das Spiel.
Das Abschalten von dem Sachen kann dir aber auch fix das Windows bzw das Booten von Windows versauen.

Geschweige denn Windows Updates funktionieren dann nicht wenn ich mich recht entsinne

Ich denke trotzdem das ein Großteil der Cheats nach wie vor auch mit tpm und secure boot funktionieren.

Es ist in meinem Augen halt etwas das nur minimalen Einfluss hat bei maximaler Sichtbarkeit das etwas getan wurde..
Klar 5-10% weniger funktionierende Cheats sind erstrebenswert und toll.
Aber ob es wirklich was an der Situation ändert wage ich zu bezweifeln
 
Ich denke trotzdem das ein Großteil der Cheats nach wie vor auch mit tpm und secure boot funktionieren.

SecureBoot und TPM bringt halt nur was, wenn man auf Kernelebene Schutzmechanismen hat, die damit vor Manipulationen geschützt werden und ihrerseits die Spieldateien und den virtuellen Speicher des Spiels vor Manipulationen schützen / oder diese erkennen.

Die Büroklammern ;) haben da ja schon was zu geschrieben.

------------------------------

Und dann hat man auch immer noch die Möglichkeit übers Ranking bzw. K/D Spieler die "zu gut" sind, nur zusammen spielen zu lassen und dann haben die anderen auch ihre Ruhe.
 
Zuletzt bearbeitet:
Schaut euch das Video an was ich am Anfang gepostet habe, da wird wirklich alles vernünftig erklärt was Secure Boot und co angeht. Der Content Creator hat echt gute Arbeit gemacht, schauts euch an und lasst eventuell nen Like da ;)

Ansonsten zu BF6:
Eingebundener Inhalt
An dieser Stelle findest du externe Inhalte von Youtube. Zum Schutz deiner persönlichen Daten werden externe Einbindungen erst angezeigt, wenn du dies durch Klick auf "Alle externen Inhalte laden" bestätigst: Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit werden personenbezogene Daten an Drittplattformen übermittelt.
Für mehr Informationen besuche die Datenschutz-Seite.

Ist halt richtig gut was EA dort gemacht hat :D

Und das beste ist das EA echt glaubt in diesem Katze und Maus spiel die Katze zu sein :fresse:
 
Und dann hat man auch immer noch die Möglichkeit übers Ranking bzw. K/D Spieler die "zu gut" sind, nur zusammen spielen zu lassen und dann haben die anderen auch ihre Ruhe.
Call of duty zeigt das ein aggressives Skill based matchmarking in non ranked auch nicht die Lösung ist.

Du brennst dir die Spieler aus...da jedes Match entweder brutal schwitzig ist. Oder du durch die Gegner pflügst und weißt das du manipuliert wirst um dich gut zu fühlen.


Den Controller Spielern dabei einen 60% softaimbot aka aim assist im Crossplay zu geben macht es nicht gerade besser und stellt das Konzept "Anti Cheat" per se eh der Lächerlichkeit Preis.
Spieler werden in Skill brakets gehievt die sie nicht verstehen und auch nicht da rein gehören..
Und alles was die Leute nicht verstehen muss ja bekanntlich cheaten sein.

Auch gewöhnen sich die Spieler an den starken aim assist und denken es wäre ihr persönlicher Skill.


Du kannst halt nicht auf der einen Seite was von Anti Cheat labern..und auf der anderen Seite den Controller Spielern einen build in Cheat geben der viele Haupt Gameplay und balancing Mechaniken umgeht oder kompensiert... Und das ganze durch einen SBMM Filter jagen.

Zumindest nicht ohne eine extremst paranoide Community zu erzeugen, die einfach alles und jeden reportet..
Und bei genügend User Reports n Limited matchmarking Shadow Bann über den Spieler zu verhängen
 
Zuletzt bearbeitet:
Frage mich warum MS nicht endlich dem ganzen Müll den low lvl Zugang verweigert und den Kram wieder zurück in den User Mode schiebt.
Bis dahin wird es wohl doch noch mal so ein zwei Vorfälle benötigen, bei denen "Kernel-Driver" die halbe Welt lahm legen, bevor Microsoft diese Tiefe vollständig dicht macht.
Ebene und das sind die krassen Cheat Programme die selten entdeckt werden und da hilft halt der secure boot mit dem Anti Cheat zusammen
Kommt halt irgendwo immer darauf an und wie weit man gehen will gegen Cheater. Wenn ich mir ansehe, wie tief sich manche Anti-Cheat-Systeme im OS einnisten und was die da teilweise auch an Daten sammeln und weiterleiten.
wohl zu teuer das aufm server sich ne AI das spielerverhalten anschaut
Das Problem ist an der Stelle, dass du alleine am Verhalten nicht unbedingt zwischen sehr gutem Spieler und Cheater unterscheiden kannst. Alleine was "3d-Sound" auf Kopfhörern aus machen kann, wenn man das für ein Spiel individuell anpasst, ist teilweise schon erschreckend.

Dazu kommen auch Möglichkeiten, die du ganz "legal" durch die Grafikkartentreiber und am Monitor vornehmen kannst, die dir durchaus auch Vorteile verschaffen, weil bereits minimale Helligkeitsunterschiede plötzlich sichtbar werden.

Dazu kommt, dass richtige "Hardcoreprofis" teilweise Reaktionszeiten haben, die ein normaler Spieler kaum erreicht. So ein System muss genau all das auch "beherrschen". Hier müsste die KI je "Spieler" das Verhalten beobachten und interpretieren, gleichzeitig allerdings auch Lernfortschritte beachten.

Es hat schon ein Grund, warum bei den "Cheats" oft auch angeben wird, dass man diese nicht auf "maximale" Fähigkeit stellen soll, sondern so, dass das eigene Spielverhalten noch teilweise erhalten bleibt bei "manueller" Prüfung.
Aber bei Windows wird sowieso nur eine Signatur mit einem von Microsoft ausgestellten Zertifikat anerkannt, selbstsignieren ist nicht. Und dass Microsoft Zertifikate an Cheat-Hardware-Entwickler rausgibt, ist so gut wie unmöglich.
Bist du dir da sicher?


Sich die Hardware und die Treiber signieren zu lassen, ist nicht gerade kompliziert. Dazu kann man auch an anderen Stelle signierte Treiber "missbrauchen" und so lange du nicht gerade dann Schadsoftware betreibst, sondern das fürs Cheaten machst, wird es auch relativ lange brauchen, bis die Treiber in der Blockliste sind.

Es ist nicht so, das Microsoft da wirklich große Steine den Leuten in den Weg legt. So lange du dann nicht die Sicherheit des Systems auf offensichtliche Weise gefährdest, ist da eigentlich gutes Durchkommen, sieht man ja an den Anti-Cheat-Treibern auf Kernel-Ebene, die sich teilweise Sachen erlauben, die durchaus als Maleware durch gehen.
wenn die Kernel-Level-Access haben.
Bei Anti-Cheat-Software sowie eben Sicherheitssoftware auf Kernel-Access-Ebene wünsche ich mir, dass die Produkthaftung noch stärker wird für Anbieter.
 
Kommt halt irgendwo immer darauf an und wie weit man gehen will gegen Cheater. Wenn ich mir ansehe, wie tief sich manche Anti-Cheat-Systeme im OS einnisten und was die da teilweise auch an Daten sammeln und weiterleiten.
Klar aber die Cheat Programme selber machen ja nix anderes gerade die teuren die selber auf Kernel Ebene arbeiten
Aber ja ist schon alles schwierig wobei die Daten ja mittlerweile überall gesammelt werden win 11 steht da selber ganz weit oben
 
Klar aber die Cheat Programme selber machen ja nix anderes gerade die teuren die selber auf Kernel Ebene arbeiten
Aber ja ist schon alles schwierig wobei die Daten ja mittlerweile überall gesammelt werden win 11 steht da selber ganz weit oben
Die Cheatprogramme installieren sich aber auch nur die Leute, die sie nutzen wollen, während die Anti-Cheat-Rootkits einfach massenhaft an alle Spieler ausgerollt werden.
 
Die Cheatprogramme installieren sich aber auch nur die Leute, die sie nutzen wollen, während die Anti-Cheat-Rootkits einfach massenhaft an alle Spieler ausgerollt werden.
Klar ist das mist, aber was soll man machen leben halt mittlerweile in einer Meta Welt
Google erkennt dich auch ohne Login: Dein Schreibstil, Tippgeschwindigkeit, Fehler, Suchrhythmen sind so individuell wie ein Fingerabdruck.

Alles wird getrackt: Suchanfragen, Klicks, Standort (auch ohne GPS), Geräte-Infos, Sprachprofile.

Psychogramm: Aus all dem entsteht ein Persönlichkeitsmodell (Vorlieben, Kaufkraft, politische Haltung, Schwächen).

Manipulation: Ergebnisse und Werbung werden so gefiltert, dass sie dich gezielt beeinflussen.

Staat & Konzerne: Daten landen bei Behörden, Geheimdiensten und Werbefirmen

Facebook / Meta

Trackt dich auch außerhalb von Facebook/Instagram (über Like-Buttons, Pixel, Apps).

Baut ein soziales Netzprofil: wer deine Freunde sind, wie ihr interagiert, welche Emotionen deine Posts zeigen.

KI analysiert Fotos/Videos → Gesichter, Orte, sogar deine Wohnungseinrichtung.


Microsoft

Über Windows & Office: Tastatureingaben, Nutzungsgewohnheiten, Telemetriedaten.

Cloud (OneDrive, Outlook, Teams) → komplette Arbeits- und Kommunikationsmuster.

Mit LinkedIn hat Microsoft deine beruflichen Netzwerke und Karrieredaten.
 
Klar ist das mist, aber was soll man machen
Und trotzdem würdest du wohl kaum eine Kopie deiner Platte oder einen Livestream aus deinem Wohnzimmer für alle einsehbar ins Netz laden, oder? Man muss die Daten ja nicht mit aller Gewalt an diese Aasgeier verteilen und man kann sich schon schützen, wenn sicherlich auch nicht vollumfänglich.
 
Zurück