Часто задаваемые вопросы о требованиях к безопасности Windows

Что такое TPM 2.0 и Secure Boot?

Secure Boot (безопасная загрузка) обеспечивает строгую цепочку доверия. Он проверяет, что всё ПО, загружаемое при запуске, подписано доверенным сертификатом. TPM усиливает эту защиту с помощью «измеряемой загрузки» (Measured Boot): он записывает уникальный отпечаток каждого компонента в цепочке загрузки. Затем TPM может передать нашему античиту криптографически подписанный отчёт, защищённый от подделки. Этот процесс называется «аттестацией». Отчёт позволяет нам убедиться, что загрузка прошла чисто и что никакое несанкционированное ПО не было загружено.

Что такое IOMMU и VBS?

IOMMU (блок управления памятью ввода-вывода) — это античит-подход нового поколения. Он работает как брандмауэр для вашей оперативной памяти и ограничивает доступ подключаемых устройств. Поэтому читы на основе DMA-карт не могут считывать память игры: этот путь блокируется на аппаратном уровне. Мы требуем VBS, чтобы IOMMU надёжно работал в Windows. Обязательное использование IOMMU (и VBS) повышает стоимость и сложность разработки читов. За последние три месяца ограниченного внедрения мы заблокировали более 200 игроков за читы на основе DMA, в том числе 20 игроков с устройствами стоимостью около 4500 долларов.

Как эти требования повлияют на производительность?

TPM и Secure Boot не влияют на производительность. IOMMU и VBS в некоторых случаях могут её немного снизить, особенно на старых системах или системах с сырой прошивкой. Тем не менее преимущества IOMMU для безопасности, то есть защита от читов на основе DMA, считаются важнее возможного небольшого снижения производительности.

Почему внедрение постепенное, а не обязательное сразу для всех игроков?

Для многих это однократное изменение настроек BIOS/UEFI. Другим придётся решать проблемы с драйверами или загрузкой. А для небольшой группы пользователей со старым оборудованием единственным реальным решением может стать замена комплектующих или переход на более новый ПК, что дорого и хлопотно. Из-за возможных неудобств для игроков мы внедряем эти настройки постепенно и отслеживаем совместимость. Это даёт нам время выявить проблемы и безопасно расширять требования, не создавая серьёзных трудностей большому числу игроков с разными конфигурациями ПК. Именно поэтому такие настройки, как IOMMU, вводятся поэтапно. И поэтому сейчас никто в индустрии античитов не требует их от всех игроков.

Я включил Secure Boot, и теперь мой ПК не загружается. Что делать?

Проблемы с загрузкой обычно вызваны несовместимой схемой разделов (UEFI с MBR). Воспользуйтесь утилитой Microsoft mbr2gpt, чтобы преобразовать системный диск в GPT. Затем переключитесь на UEFI и включите Secure Boot. Если система всё равно не загружается, отмените изменение (отключите Secure Boot), обновите BIOS и попробуйте снова.

На моей материнской плате нет TPM 2.0. Смогу ли я играть?

Если в вашем оборудовании действительно нет TPM 2.0, система не будет соответствовать требованиям FACEIT. Большинство процессоров и материнских плат за последние десять лет поддерживают встроенный в прошивку TPM (Intel PTT или AMD fTPM). Включите его в BIOS в разделе «Security» или «Trusted Computing».

Где найти IOMMU? Я не вижу эту опцию в BIOS.

Ищите «VT-d» (Intel) или «IOMMU/AMD-Vi» (AMD). Обновите BIOS, загляните в руководство к материнской плате или поищите название своей модели + «IOMMU». Если такой опции нет, ваш процессор или материнская плата могут её не поддерживать. Если в вашей системе нельзя включить IOMMU, она перестанет соответствовать нашим требованиям по мере расширения внедрения. Следите за обновлениями от производителей вашей материнской платы/процессора или от Microsoft, так как некоторые исправления зависят от них.

В моём оборудовании нет IOMMU. Что делать?

Если в BIOS нет VT-d (Intel) или AMD-Vi (AMD), система не будет соответствовать требованию, когда оно станет обязательным для всех. Почти все процессоры, выпущенные с 2015 года, поддерживают VT-d/AMD-Vi. При этом восстановленные модели 8-го и 9-го поколений легко найти по низкой цене.

Я играю на Windows 10 или с устаревшим BIOS (Legacy)/MBR. Что делать?

Для Secure Boot потребуется UEFI + GPT. Если у вас Legacy BIOS/MBR, перед включением Secure Boot воспользуйтесь утилитой Microsoft для преобразования MBR→GPT. Пока Windows 10 можно продолжать использовать; Windows 11 станет обязательной в октябре 2027 года.

Нужно ли мне устанавливать Windows 11 прямо сейчас, чтобы играть на FACEIT?

Пока нет. С 14 октября 2026 года для Windows 10 потребуется версия 22H2 с включёнными расширенными обновлениями безопасности (ESU). Поддержка Windows 10 продлена до октября 2027 года в соответствии с программой расширенных обновлений безопасности Microsoft. После этого для использования античита потребуется Windows 11. Некоторым устройствам может потребоваться обновиться раньше в зависимости от ряда факторов конфигурации — это необходимо для обеспечения безопасности платформы.

Наш античит зависит от безопасности операционной системы, на которой он работает. Когда Windows 10 перестанет получать обновления безопасности, известные уязвимости будут оставаться открытыми дольше, и разработчики читов смогут ими воспользоваться.

У меня циклические перезагрузки и сбои. Как это исправить?

Если после включения TPM/Secure Boot/IOMMU система работает нестабильно: (1) отмените последнее изменение в BIOS, (2) обновите BIOS/прошивку чипсета, (3) включайте функции заново по одной. Если проблема не исчезает, создайте тикет и приложите msinfo32 и логи античита. Подробнее см. на нашей странице «Известные проблемы».

Какую информацию проверяет античит FACEIT?

Античит FACEIT проверяет целостность цепочки загрузки и системной памяти. Мы собираем только то, что нужно для подтверждения целостности системы и обнаружения вредоносного или несанкционированного ПО, и ничего больше. TPM подписывает результаты измерений загрузки, а наш античит проверяет эти подписи. Так мы убеждаемся, что не были загружены несанкционированные прошивки или драйверы. Мы соблюдаем GDPR и другие нормы о защите конфиденциальности.

Останутся ли читеры на FACEIT после этого обновления?

Ни один античит не может остановить все читы до того, как они повлияют на матчи. Меняется то, насколько трудным и дорогим становится читерство, а также методы, которыми мы можем его обнаружить. Требуя аппаратную защиту (TPM 2.0, Secure Boot, IOMMU с VBS), мы закрываем дешёвые и распространённые лазейки (уязвимые драйверы, читы на основе EFI, DMA-устройства). Разработчикам читов приходится переходить на более редкие и дорогие методы, которые сложнее применять и легче выявлять. За последние три месяца ограниченного внедрения мы заблокировали более 200 игроков за читы на основе DMA, в том числе около 20 игроков с дорогими устройствами высокого класса.

Вся экосистема безопасности (разработчики ОС, подпись драйверов, защита прошивки), антивирусы и античиты движутся в одном направлении и сейчас как никогда едины в своих целях. Это хорошая новость для всех, кто играет честно, и для будущего нашей борьбы с разработчиками читов.

Была ли эта статья полезной?