Riot Games: 'Lek in moederborden maakt hardwarecheats in Valorant mogelijk'

Een kwetsbaarheid in moederborden van diverse fabrikanten maakt het mogelijk om de anticheatsoftware Vanguard van Riot Games te omzeilen. Deze software wordt gebruikt voor de game Valorant. De moederbordfabrikanten hebben inmiddels een patch uitgebracht.

Op sommige moederbordmodellen van ASUS, MSI, Gigabyte en ASRock wordt de input-output memory management unit bij het opstarten niet goed geactiveerd, stelt Riot Games. Deze iommu moet ervoor zorgen dat randapparaten slechts beperkte toegang krijgen tot het werkgeheugen. Doordat dit beveiligingssysteem bij het opstarten in sommige gevallen niet goed werkt, is het mogelijk om kaarten met direct memory access rechtstreeks het geheugen te laten aanspreken, zonder tussenkomst van de processor. Daardoor kunnen hardwarecheats geïnjecteerd worden voordat deze door Vanguard worden gedetecteerd. Vanguard is de anticheatsoftware van Riot die werkt op kernelniveau. Riot Games heeft niet bekendgemaakt of deze kwetsbaarheid daadwerkelijk is misbruikt.

De ontwikkelaar heeft de moederbordfabrikanten op de hoogte gesteld van de kwetsbaarheid. Inmiddels zijn er firmwarepatches beschikbaar voor de getroffen modellen. Als eigenaren van deze moederborden de betreffende biosupdate niet hebben geïnstalleerd, is het volgens Riot Games mogelijk dat de toegang tot Valorant wordt geblokkeerd totdat ze de firmware bijwerken.

Valorant
Valorant

Door Kevin Krikhaar

Redacteur

19-12-2025 • 14:14

84

Submitter: Xtuv

Reacties (84)

Sorteer op:

Weergave:

Deze manier van cheaten met DMA kaarten (ook wel bekend als PCILeach, Phoenix, 'Leet', 'Lurker' of 'silver shield') is moeilijk te detecteren, maar volgens mij worden HPTT interfaces helemaal nog niet gedetecteerd.

Zie bijv.:
https://www.linkedin.com/posts/sharifz_new-wave-of-dma-hardware-hptt-hybrid-activity-7312492003949264897-iQ6O/

En voor wat foto's van de hardware:
https://imgur.com/a/hptt-vouches-fQCU2xo

Dat soort hardware kost je wel €3000-5000, + een 2e systeem die de daadwerkelijke cheat uitvoert en vaak een abonnement op de cheat software; maar dat hebben sommige mensen er blijkbaar voor over om vals te spelen.
Heeft deze hardware als enige doel cheaten?
De hardware is volgens de website bedoeld voor "advanced hardware security analysis". Althans, zo wordt het in de markt gezet: https://hptt.ac

Op youtube staat een filmpje van iemand die de hardware gebruikt om te cheaten, maar dat kanaal (TadalaSoftWare Oficial) is heel toevallig van de maker van de benodigde software. Dus ik vraag me af hoeveel mensen daadwerkelijk $4500 over hebben om te kunnen cheaten. Het zijn toch vooral kinderen die het leuk vinden om met cheats te spelen?

[Reactie gewijzigd door Bergen op 19 december 2025 14:51]

Sommige games hebben last van RMT (Real Money Trading). Bots en/of cheaters farmen bepaalde items en in-game currency, om die vervolgens via grijze digitale handelswebsites te verkopen. Tegenwoordig loont cheaten.

Ook “verhuren” sommige cheaters zichzelf. Heb je last van een bepaalde groep in bijvoorbeeld Rust? Huur dan een cheater in voor een aantal dagen. Cheatproviders zetten bovendien flink wat geld om. Soms genereren ze zelfs meer inkomsten dan de gameontwikkelaar zelf.

Ik zie anti-cheatsoftware niet als de beste oplossing, maar wel het aanpakken van het verdienmodel: ervoor zorgen dat het voor cheatproviders niet langer rendabel is om nieuwe cheats te ontwikkelen.

[Reactie gewijzigd door Toonen1988 op 19 december 2025 17:37]

Cheaten wordt anders steeds vaker hard aangepakt, en terecht. Helaas is het niet te voorkomen. Wat wel zo is dat ze ervoor kunnen zorgen dat je nooit meer die game in komt. Er moeten gewoon signalen afgegeven worden om te laten zien dat het niet geaccepteerd wordt. Gelukkig gebeurd dat ook alleen naar mijn gevoel te weinig.
Ik heb een tijdje meegedraaid in de pro-scene van Overwatch en daar zaten genoeg (zeer getalenteerde) spelers tussen die honderden dollars per maand aan exclusieve cheats uitgaven. Deze cheats werken bijvoorbeeld op de speciale tournament clients en zijn gemaakt om nét dat extra zetje te geven zonder op te vallen.

Die cheats werden overigens vooral gebruikt als hulpmiddel om het boosten van accounts te versnellen. Boosting was dé inkomstenbron voor spelers die niet bij de absolute top zaten. Mensen betalen serieus geld om hun account door iemand een paar ranks hoger te laten tillen.
Ik heb korte tijd op topniveau Dirt Rally 2 gespeeld. Toen ik contact kreeg met mede-wereldspelers bleek al snel dat het grote verschil tussen ons was dat ik niet vals speelde door absurde shortcuts te nemen (die werkelijk bízar veel tijd opleverden). Dit verpestte direct het hele spel voor mij. Ik kon me er niet meer toe zetten om te trainen. Ik had uren, uren gezwoegd om bepaalde tijden te verbeteren en anderen te verslaan. En toen bleek dat ik moest valsspelen om dat te doen. Cheaten om te kunnen winnen... Dat past echt totaal niet in het plaatje voor mij om de beste te kunnen zijn.
dat ik niet vals speelde door absurde shortcuts te nemen
maar zaten die shortcuts in de game zelf? Want dan vind ik dat echt wel een ander verhaal.

Glitch runs is nog tot daar aan toe (van die dingen die bij trackmania gewoon geaccepteerd zijn bijvoorbeeld), maar shortcuts die gewoon oor iedereen bruikbaar zijn als je een beetje moeite doet (of heel veel, maar niet meer dan een gemiddelde "Sweater"), valt wat mij betreft niet per se onder cheaten.

Of zie ik dat verkeerd?
Game breaking/exploiting shortcuts heb ik het over, waarbij je de track totaal negeert. Dus geen "kleine" shortcut, en al helemaal niet iets wat de bedoeling is vanuit de developer. Dus ja, ze zitten in de game, maar een technische fout waardoor je 'off-limits' kan komen.
maar een technische fout waardoor je 'off-limits' kan komen.
Je precies, dat vind ik niet meer onder "shortcuts" vallen, maar dus meer Glitch runs. Dat is wel irritant.

Dat is net als in Trackmania waar iemand dan ineens een nieuw world record neerzetten met een bugslide. Bijna niet on demand na te doen en kost vaak maanden om 1 goede run te krijgen.
Precies, en dan ben je dus aan het trainen/oefenen/grinden op iets wat weinig met de vaardigheid van het spel zelf te maken heeft en dat vind ik triest
Het zijn toch vooral kinderen die het leuk vinden om met cheats te spelen?
Dat valt vies tegen, in sommige games op bepaalde niveaus is het zelfs zo dat cheaten meer gewoonte dan uitzondering is. Bijv. in Rust is het bijna gebruikelijk dat grote clans wat mensen hebben met recoil scripts om gerichter te kunnen schieten, en anderen met 'wallhacks' om vijanden te zien en dat door te geven aan de rest. In veel grote groepen heerst een enorme druk om bepaalde doelen te halen en het maakt ze niet uit of je daar bij cheat of niet - of worden actief cheats aangeboden.

Veel van deze cheats werken met externe hardware om detectie tegen te gaan.
Zoals @Toonen1988 ook aangeeft, vergeet niet dat er soms gewoon geld mee te verdienen valt, dan is zon investering van 4500 piek ineens niet zo gek meer. Al is het maar voor chaperone diensten, wat ik veel in Destiny zag. Iemand betaald een "pro" (of simpelweg een cheater) om hen door bepaalde online activities te carryen. En daar zit echt grof geld in, honderden euro's voor dat soort dingen.
Voor de mensen die de cheats ontwikkelen gaat het vooral om de uitdaging en het idee een groot bedrijf te 'verslaan'. Vergelijk met de cracker-scene.

Gebruikers zijn vooral mensen die accounts boosten voor anderen voor geld.
Grotendeels ja - in theorie is het te gebruiken voor hardware ontwikkeling / debugging; maar ik vermoed dat daar niet zo'n grote markt voor bestaat ;)
Net zo goed dat orbital ion cannon "stresstest"-software genoemd werd. Het is gewoon een dos-attack.
Low Orbit Ion Cannon meestal afgekort als LOIC :)
Ik weet nog wel, ooit lang geleden, Counter-Strike 1.4 tijdperk, om uit te zoeken hoe makkelijk het eigenlijk is om te cheaten (heel erg makkelijk) dat mij vermoedens van shady tegenstanders bevestigde ... Een daarvan was een aangepaste driver voor GeForce kaarten. Was min of meer een soort bugged driver, die alle surfaces semi transparant renderde (en dus een wallhack). Zag er niet uit, maar aangezien dit op hardware niveau gebeurd, praktisch niet te detecteren.

Tegenwoordig wel veel meer driver signatures enzo die gechecked worden door anticheat software, maar er is een punt waar zelf kernel-level anticheat niet kan meekijken. Een externe aimbot en/of autotrigger, een die beeld analyseert en inputs voor de controls genereert, iets dat dus helemaal niet aan gamedata hoeft te zitten. Dan moet je gedrag gaan analyseren (wat dan weer gerandomized wordt om detectie tegen te gaan), want aan gecommuniceerde data valt dit niet te zien. Helemaal niet als die cheat-software op een extern apparaat draait.
Ik vind dit verzoek wel heel ver gaan. Ja, je kunt cheaten via speciale hardware en iommu. Ten eerste niet alle moederborden hebben dit aanstaan. Daarnaast verzoeken een BIOS update te doen dat is wel wat veel. Hier op tweakers weten mensen wel hoe dat moet, maar daar buiten? Pff, dit is wel erg zwaar om te eisen. Wellicht heeft een moederbord niet eens een nieuwe BIOS die dit verhelpt.
Uiteindelijk is de eis natuurlijk gewoon: Onze anti-cheat software moet actief zijn.

Dat Riot Vanguard een rootkit is vind ik zelf problematischer. Ben opgehouden met Riot Games toen ze dat introduceerden (zeker gezien Riot Games 100% eigendom van Tencent is).

[Reactie gewijzigd door ZinloosGeweldig op 19 december 2025 14:22]

Microsoft wil alle software uit de kernel hebben, inclusief anti-virus en anti-cheat. Ben benieuwd hoe ze dat willen waarmaken zonder de effectiviteit van dergelijke software te verlagen.
Microsoft wil alle software uit de kernel hebben, inclusief anti-virus en anti-cheat. Ben benieuwd hoe ze dat willen waarmaken zonder de effectiviteit van dergelijke software te verlagen.
Microsoft heeft al sinds jaar en dag de mogelijkheid om user-mode processes in een gescheiden laag te draaien bovenop een zgn. secure kernel waar enkel Microsoft's eigen kernel modules in actief zijn.
Staat bekend onder de noemer Isolated User Mode (IUM) processes.


Anti-cheat heeft op een moderne Windows installatie nul-komma-nul bestaansrecht meer in de kernel.
Hoe eerder het er al dan niet geforceerd uit verdwijnt, hoe beter.

[Reactie gewijzigd door R4gnax op 19 december 2025 17:54]

inclusief anti-virus en anti-cheat. Ben benieuwd hoe ze dat willen waarmaken zonder de effectiviteit van dergelijke software te verlagen.
Hoe is dat een probleem voor MS, die hebben nog steeds root toegang, inclusief hun eigen AV-software.
En ik ben van mening dat niks of iig zo weinig mogelijk root toegang moet kunne krijgen, en is het toch nodig, heb ik het liefst dat het root gedeelte van een softwarepakket van de servers van MS komt, na QC check, waar het gecontroleerd is.

Vertrouw ik MS, dat ze het beste met me voor hebben, nee, niet echt, vertrouw ik een willekeurig ander bedrijf, nee, nog minder.

En op zich ben ik wel blij dat dit gevonden is, want cheat software is natuurlijk niet de enige die gebruik van het lek kunnen maken.
Microsoft wil alle software uit de kernel hebben, inclusief anti-virus en anti-cheat
Ik vind dat eigenlijk heel erg grappig van Microsoft, want Anti-Cheat software is eigenlijk het enige wat mij nog op windows houd, omdat de spellen met anti-cheat (nog) niet met proton/wine op Linux te gebruiken zijn, eigenlijk is dat het enige wat mij (en waarschijnlijk veel) tegenhoud om volledig van Windows af te stappen op het moment, dus absoluut een dikke duim voor Microsoft om dat te gaan weren, kan ik er eindelijk van af ;)
Oei, maar dan zou Linux wel eens werkende anti-cheat kunnen krijgen. Dan is Windows echt helemaal klaar ;)
Ze gaan toch een soort api bouwen als tussenlaag zodat software met de kernel kan communiceren, maar niet meer op het niveau van de kernel draait.
Dat gaan ze dus niet. En zo hoort het.
Verklaar je nader? Je kan hier op tweakers lezen wat MS van plan is. Ik ben benieuwd naar jouw verhaal...
Ze gaan geen backdoor inbouwen voor rootkits en zo hoort het. Ik antwoordde op jouw vraag over effectiviteit van rootkits (anti cheat software) waarborgen. Hoe ze dat gaan doen: niet

[Reactie gewijzigd door TWeaKLeGeND op 19 december 2025 16:11]

Jij bent opgehouden met Valorant door de anti-cheat, ik ben opgehouden met Counter-Strike wegens lack of anti-cheat.

Het bederft voor mij écht het speelplezier, wetende dat er zo gemakkelijk gecheat kan worden zonder consequenties.

Scheelt wellicht dat mijn gamepc ook alleen gebruikt wordt om te gamen, en geen bankzaken of iets dergelijks. Maar ik zie veel liever de anti-cheat van Riot dan zo goed als elke match cheaters tegen te komen in CS.
Ik ben opgehouden met Riot Games omdat ik een rootkit moest installeren, wat al genoeg reden was, en dan ook nog eens een rootkit van een bedrijf dat 100% eigendom is van het chinese Tencent. Met Valorant ben ik overigens uberhaupt nooit begonnen, dus dat wordt moeilijk ophouden. Nu werd Riot Vanguard wel al samen met de Riot Games Launcher geïnstalleerd, zelfs toen het alleen nog voor Valorant ingezet werd, ook voor gebruikers die geen Valorant speelden. Ik heb de Riot Games Launcher dus in 2020 al moeten verwijderen, terwijl geen van de games die ik speelde van Riot Vanguard gebruik maakten.

Zie je hoe "vanwege anti-cheat" er weinig mee te maken heeft? De games die ik speelde had het niet eens effect op.
Maar ik zie veel liever de anti-cheat van Riot dan zo goed als elke match cheaters tegen te komen in CS.
Dit is een vals dilemma.

[Reactie gewijzigd door ZinloosGeweldig op 19 december 2025 14:39]

Bij mijn weten is het geen vals dilemma maar een persoonlijke afweging in een suboptimale werkelijkheid.

Voor mij weegt structureel cheater zwaarder dan de nadelen van een rootkit anti-cheat.

Dat ik liever A (rootkit) heb dan B (cheaters), wilt niet zeggen dat C (iets tegen cheaters zonder kernel toegang) niet kan of zou moeten bestaan.
Het argument "Ik heb liever A dan B" inzetten, terwijl het niet kiezen tussen A en B is omdat optie C ook bestaat, is precies de definitie van de vals dilemma drogreden.

Overigens was optie C voor mij niet "anti-cheat buiten de kernel" maar "Games spelen waarin ik helemaal geen last had van cheaters, maar toch een anti-cheat rootkit moeten installeren die niet eens voor de games die ik speelde werkte".

[Reactie gewijzigd door ZinloosGeweldig op 19 december 2025 15:59]

kan ik me ook voorstellen dat bederft het spelplezier. Maar laat jij willens en wetens toe dat dit spel van een Chinese firma wil bij jou een rootkit installeren? Heus? Tja, het is "maar" een game PC maar dit is wel weer een hoger level van ernstig. MS, doe eens goeds wat met de enorme macht die je op PC gebied hebt en ban dit soort software. Als Windows niet draait met dit soort vullis erop dan is het zo afgelopen met dit soort geintjes!
Natuurlijk als ze het onmogelijk maken om een kernel level anti-cheat te draaien, dan is dat zo voorbij. Ik behoor bij de mensen die niet echt ziet waarom dat een issue is (ja ik zie de nadelen ervan, ik vind ze alleen behoorlijk beperkt), en voor mijn gaming plezier heb ik liever niet dat MS anti-cheat engines om zeep gaan helpen.

Overigens als je bang bent dat die Chinese firma foute dingen doet op je PC, dan moet je het hele spel in de eerste plaats niet installeren. Want je hebt echt geen kernel level access nodig om al jouw data en documenten te stelen.
Zonder die toegang loop je toch een stuk sneller tegen de lamp. Vanuit Chinese Firma's gaat het natuurlijk om staatsspionage en in statelijke hacks is het gebruik van rootkits om lang onder de radar te blijven geen uitzondering.

Dat mensen de grens trekken bij kernelspace is niet gek. Dat is namelijk met reden precies waar designers van Operating Systems een grens trekken.
Ik ook, meer dan 10 jaar lang bijna dagelijks League of Legends gespeeld, gestopt op de dag dat ze aankondigden dat Vanguard verplicht werd om de game op te starten. Had er geen fijn gevoel bij vooral omdat toen Vanguard uitkwam met Valorant ik veel windows installaties totaal gebrickt zag worden door vanguard.
Een bios update is tegenwoordig echt niet meer zoals vroeger hoor.

Je kan nu vanuit Windows een tooltje starten dat alles voor je regelt. Althans zo gaat het bij mij al jaren.
Het gaat niet alleen om updaten zelf. Bij het updaten wordt, in ieder geval bij Asus, alle instellingen terug gezet naar default. RAM settings, fan curves, ReBAR, etc.
Hier nog nooit meegemaakt dat instellingem gereset werden bij Asus (niet bij x470 of x570 moederborden)

Alleen toen rebar toegevoegd werd moest ik nakijken of deze uit stond (ik hou het uit).

[Reactie gewijzigd door Mizgala28 op 19 december 2025 14:39]

Mijn MSI moederboard is er ook zo een, als ik een bios update is alles factory.
En dan hoef je nog niet eens te spreken over bijvoorbeeld bitlocker die aan kan slaan, een niet tweaker die dan als enige optie heeft om het direct vanaf het bios te updaten weet misschien zijn herstel code niet zomaar. En van alle PC's die ik bezit hebben de meeste een nare bug gehad in bios updates, ik bewaar dan zelf ook altijd een stabiele versie want soms zijn die niet meer te downloaden.
Gebeurt idd geregeld en yup: Bitlocker disk encryption is fantaa------astich. (not)
Één van de grootste redenen dat ik altijd zeg: zet het op desktops of op laptops die nooit je huis verlaten, alsjeblieft gewoon uit, is het ge-etter met recovery keys als een firmware update besluit om de firmware-TPM die in CPU/mobo ingebouwd zit, een reset mee te geven. Fun times...
Jep bij mijn gigabyte moederbord worden alle security keys gewist bij bios update maakt passkeys volledige nutteloze feature

[Reactie gewijzigd door madcow22 op 19 december 2025 16:49]

Waarom wil je ReBar uit hebben staan? Dat is gratis extra performance. Met name in de 1% lows welke het meeste uitmaakt voor de 'smoothness'.

https://www.techpowerup.c...ble-bar-performance-test/
Omdat dat niet voor elke game geldt die ik speel, soms zorgt het voor problemen.

Het is die enkele % aan performance mij niet waard, en de 3d cache van mijn CPU doet ook zonder Rebar voldoende aan heavy lifting in games.
Vreemd. Bij zowel mij huidig en vorig Asus moederbord worden instellingen gereset bij updates. Vooral bij de updates die moesten helpen bij Intel cpu degradatie was dat irritant "deze keer hebben we het echt opgelost". Mijn RAM werkte gewoon prima met XMP, dus makkelijk weer te activeren. Maar het stond wel altijd weer uit. En alle fan curves weer opnieuw instellen was meer werk.
Waarschijnlijk al 500+ asus mainboards bios geupdate en nog nooit dat de settings gereset werden,

MAAR, ik doe altijd zelf een reset naar de "optimal settings" na een BIOS update want het is wel al genoeg gebeurt (niet enkel bij ASUS) dat er na een update toch zaken niet echt optimaal gaan of gewoon raar doen, en daarom na een BIOS update, steeds even settings resetten en alles terug goed instellen (soms komen er ook settings bij die je dan best eens bekijkt en tweakt)
Vreemd dat jij dit ervaart. Bij mij zijn na een bios update alle instellingen terug naar default. Zelfs de opgeslagen profielen zijn weg.

[Reactie gewijzigd door eddieveenstra op 20 december 2025 07:46]

Nope, hier dus echt nog nooit gebeurt,

Ik heb het hier wel over mainboards voor desktops, ASUS laptops heb ik ook al wel gedaan, maar niet zo veel,

voor de ASUS mainboards doe ik het wel steeds via de BIOS zelf met een USB stick, dus NIET via windows
I doe dat ook altijd via de updater in de bios zelf. Niet meer via USB tegenwoordig, moderne Asus uefi kan gewoon ntfs formatted ssd lezen.

En mijn ervaring gaat ook over desktop systemen. Met deze moederborden.
ROG STRIX Z790-F GAMING WIFI
ProArt X870E-CREATOR WIFI

Wel apart dat er meerdere mensen zijn die zo'n verschillende ervaring hebben.

Hoe dan ook. Makers van computerspellen kunnen er niet van uit gaat dat een bios update een makkelijke update is, voor iedereen.

[Reactie gewijzigd door cnieuweboer op 19 december 2025 19:01]

ReBar staat standaard op enabled sinds een jaar of wat.
Wat ook niet altijd vlekkeloos werkt.

Zo heeft mijn broer zijn hele PC bijna om zeep geholpen, gekukkig had de moederbord BIOS flashback anders was het echt klaar (systeem herkende de CPU ineens niet).

Update was nodig voor een game, want hij liep paar jaar achter.

Zelf update ik mijn BIOS zelden, alleen bij ernstige security problemen of zoals vorig jaar toen ik van een 3700x, naar 5700x3d ging upgraden.

Maar verder niet, want niet elke BIOS update is probleem vrij en ik ben blij dat met een zelfbouw systeem die updates niet automatisch via Windows gebeuren.

Wat wel bij OEM systemen, laptops en x86 Windows handhelds wel het geval is tegenwoordig, ik ben de tel kwijt hoe vaak door een BIOS update tussen 2021 en 2022 ik de laptop van mijn moeder moest fixen (update zorgde ervoor dat de fans altijd op 100% gingen draaien).

Dus moest ik iedere maand de update via een apart tooltje blokkeren, want hij kwam vrolijk iedere maand weer terug.

Later heeft Lenovo dat opgelost via een andere patch, dus verder geen problemen mee gehad (ze gebruikt dat ding nog steeds).
Zo is bij mij een jaar terug de realtek audio kapot gegaan... schijnbaar een bekend probleem met de MSI mobo's en bios updates. Helaas nooit weten te fixen gezien het een RMA zou worden, en was het voor mij goedkoper om een usb dongel te kopen dan de RMA af te ronden (alles eruit halen, pasta opnieuw toepassen, verzendkosten etc)...

Realtek Audio not working after Bios update | MSI Global English Forum
Mijn laatste bios update resulteerde in een reset van de instellingen en het niet kunnen laden van een eerder gemaakte backup daarvan. Als je hebt moeten experimenteren met de voltages van zaken als de geheugencontroller om je werkgeheugen stabiel op de volledige snelheid te kunnen gebruiken is dat behoorlijk zuur kan ik je vertellen. De eerste game die een biosupdate van me eist verdwijnt dus gewoon linea recta van mijn systeem.

[Reactie gewijzigd door Aganim op 19 december 2025 14:46]

Om die reden heb ik dus ook screenshots van mijn BIOS settings. De profiles kunnen ook ineens gewist worden.
Sinds een Asus tool om BIOS updates te doen vanuit Windows mijn mobo eens bricked heeft, blijf ik ver weg van BIOS updates vanuit Windows. Nooit problemen met de built-in BIOS updater.

Gelukkig is dat bord nog onder garantie vervangen geweest, maar ik heb toen wel een 6tal weken moeten terugvallen op een ouwe PC.
Ik vind dat zelf ook veel te ver gaan, ik heb al diverse PC's gehad die slechter werken na een bios update die ik dan vervolgens terug moet flashen om weer stabiel te zijn. Dat gaan leken niet zomaar door hebben, en het is al helemaal riskant als ze fout flashen of instabiele stroom hebben in hun land.

Als riot je verplicht om een dergelijke update door te voeren, zijn ze dan aansprakelijk voor de eventuele schade die daar uit ontstaat? Zo niet mogen ze het wat mij betreft niet aan mensen opdringen.
Als je dat daadwerkelijk kan aantonen wel. Maar ik vrees ervoor.
Ik kan mij wel iets herinneren van ESEA client dat een btc miner had, en veel mensen toevallig een hogere energie factuur hadden, heeft dit aan het licht gebracht. Ik denk dat ze daarna wel "voorzichtiger" zijn met dit soort toestanden.
Ik vind dit verzoek wel heel ver gaan. Ja, je kunt cheaten via speciale hardware en iommu. Ten eerste niet alle moederborden hebben dit aanstaan. Daarnaast verzoeken een BIOS update te doen dat is wel wat veel. Hier op tweakers weten mensen wel hoe dat moet, maar daar buiten? Pff, dit is wel erg zwaar om te eisen. Wellicht heeft een moederbord niet eens een nieuwe BIOS die dit verhelpt.
"Inmiddels zijn er firmwarepatches beschikbaar voor de getroffen modellen."

Er zijn dus patches voor alle getroffen moederborden beschikbaar, en bij de andere modellen is het dus niet relevant. Als er vervolgens een link/pagina staat hoe je dit kan doen als je wel 1 van de getroffen modellen hebt, moet het geen probleem zijn toch?

Dit is eigenlijk niet heel anders dan vereisen dat TMP 2.0 aanstaat - iets wat je nu ook steeds vaker terugziet
Ik snap uit een casual perspectief dat dit overkill is. Maar Faceit en andere organisaties zouden wel beloningen geven aan spelers. In dat perspectief moet je eerlijk spelen en zijn tegenwoordig dit soort verzoeken best nodig.
Ik had afgelopen week een nieuw laptop. Starte deze op, windows update haalde veel updates binnen waarvan een BIOS update. Computer starte opnieuw op en ging vanzelf in de BIOS en die update zichzelf. Allemaal automatisch, ik hoefde alleen op ok te drukken op een dialoog in de BIOS. Ik was even verrast, wist niet dat het tegenwoordig zo makkelijk ging.
Beetje een stom iets, maar als bestaande gebruiker als je 't echt wil kan je nog steeds je moederbord lekker op de oude versie laten staan.

Wel erg doorgeschoten allemaal, die anti-cheat toestanden. Dat ze een keer naar een andere oplossing kijken zoals bij Valve.

[Reactie gewijzigd door Merik op 19 december 2025 15:25]

Cheaters in competitie multiplayer games zijn echt de grootste losers met een fragiel ego. Wat wil je nou bewijzen?

Dat gezegd hebbende komt hier geen 3rd party Kernel level software op de PC. Dat gaat een keer gruwelijk fout als er ooit een hacker in slaagt om via die software ACE weet uit te voeren. Of een bug heel je OS om zeep helpt. (Denk CrowdStrike storing). Je ruilt systeemveiligheid in voor een eerlijk potje schieten.

Maar goed, hoe kan je succesvol cheaters pakken zonder die kernel-level anticheat software? Dat is volgens mij nog niet zo makkelijk gebleken. De oplossing voor mij is gewoon andere games spelen. Ik snap dat dat niet even aantrekkelijk is voor iedereen.

[Reactie gewijzigd door Dekar op 19 december 2025 14:50]

Maar goed, hoe kan je succesvol cheaters pakken zonder die kernel-level anticheat software?
Gewoon. Via user-mode anticheat.
Microsoft heeft al jaren de mogelijkheid beschikbaar om user-mode processes in een reverse sandbox te draaien die beschermt tegen geheugenmanipulatie en die bovenop een gescheiden kernellaag draait die enkel Microsoft's eigen kernelmodules bevat.
Dit noemen ze Isolated User Mode (IUM) en bestaat al sinds Windows 8.1, meer dan 15 jaar oud.

Kernel-mode anticheat is 100% overbodig. Elke organisatie die het poogt te gebruiken, verdient 200% argwaan om hun beweegredenen.

[Reactie gewijzigd door R4gnax op 19 december 2025 17:59]

Maar waarom zouden alle grote game developers kernel level anti cheat maken als een IUM net zo goed is en daarmee 'KLA' 100% overbodig maken?

Ik lees hier in ieder geval meerdere posts over DMA. Dat is iets dat in een Windows user level niet zal worden gedetecteerd. Via iets dat draait in de kernel mischien wel. Ik kan me echter niet voorstellen dat veel mensen er flink geld voor willen betalen. Dat zal dus niet zo'n groot issue zijn.

Ik lees tevens dat IUM VBS en TPM 2.0 vereist. Nu komt de aap uit de mouw. Die game makers willen potentiële klanten niet uitsluiten en omzet missen omdat ze een oudere PC bezitten. Is de beweegreden toch weer puur om geld. Jammer.
Cheaters in competitie multiplayer games zijn echt de grootste losers met een fragiel ego. Wat wil je nou bewijzen?
De mensen die de cheat software maken: Die willen bewijzen dat ze het kunnen en een groot bedrijf een loer kunnen draaien. Geeft best wel wat cred in bepaalde scenes. Vergelijk het met de cracker-scene.

De mensen die de cheat software inzetten: die willen niets bewijzen. Die willen accounts boosten en verkopen om winst te maken. Waarom zou dat iets met ego te maken hebben? Ik denk echt niet dat die nadat ze een potje gewonnen hebben met cheats zichzelf op de borst zitten te kloppen hoor. Die denken alleen "kaching".
Maar hoe weet je dat die leuke nieuwe game ook geen Kernal vullis bevat? Kan je dat soort dingen uitschakelen en je geld terug krijgen als je het spel gekocht hebt?
Maar hoe weet je dat die leuke nieuwe game ook geen Kernal vullis bevat? Kan je dat soort dingen uitschakelen en je geld terug krijgen als je het spel gekocht hebt?
Dat is bij Steam zichtbaar op de store page, en een Google Search kan ook helpen.
Dank je! zit er hard over te denken Steam VR aan te gaan schaffen, dit soort info helpt. Zou je ook een settign kunnen doen in Steam die verhindert dat je dit soort games per ongeluk koopt?
Allez, we komen van "Linux has too much attack surface" en zijn aanbeland bij "these motherboards have too much attack surface." Hoe is het mogelijk dat devs met miljarden budget nog steeds (server-side) anti-cheat niet op orde hebben?

En wat als ik mijn moederbord vulnerable is, maar het te oud is om nog firmware updates te krijgen? Dikke pech dan maar, koop maar een nieuwe computer?
Ja, bedrijven als Riot Games hebben server side anti cheat. Maar server side anti cheat is geen magisch toverwoord voor geen cheats meer. De meeste aangeboden cheats bestaan uit aimbots die voor jou richten en esps die bijvoorbeeld rook weghalen ,zodat het beter te zien is. De cheat gebeurt lokaal. Robotische Patronen herkennen bij bijvoorbeeld aimbots wordt ook toegepast en daarom randomiseren cheat ontwikkelaars veel patronen om dit te voorkomen. Zolang gebruikers zelf hardware kunnen kiezen lijkt mij het vrij complex om lokale cheats, zoals aimbots te voorkomen. Als de muis voor jou beweegt als het ware kunnen games daar weinig aan doen. Wat wel kan wordt geprobeert aangezien cheaters duur zijn voor game producenten. Maar lokale cheats kunnen echt heel ver gaan. Vaak wordt er ook met meerdere accounts tegelijk gespeeld waarbij het extra account de informatie verzamelt als het ware om dit te gebruiken in het hoofdaccount. Dit gebeurt zeker bij veel dma cheats. De enige goede oplossing die ik weet voor de meest voorkomende cheats(aimbots, esps..) zijn game computers waar je niet mag kiezen wat je aansluit, of je update, wat je Installeerd(xbox bijvoorbeeld)

Cheats gaan ver met cheaten via lokale informatie. Er was ook een keer een onderzoeker die liet zien hoe je op basis van geluiden die de microfoon opneemt bij bijvoorbeeld voice chats kunt cheaten in counter strike door iets met specifieke eigenschappen van 3d rendering en daarmee de verborgen locatie van een speler te vinden https://www.esat.kuleuven...cal-side-channels-on-pcs/

Als er server sided cheats zijn is dat bijzonder zorgelijk, maar daar dit zover ik weet niet over

[Reactie gewijzigd door Niema op 19 december 2025 17:38]

Ze hebben niet server side anticheat. Ze hebben hardware and server side anti cheat. Zonder Vanguard up and running vanaf windows start mag je League of Legends of Valorant niet opstarten en moet je je PC opnieuw opsterten. De DRM is ingebakken met TPM 2.0. Als je PC geen TPM 2.0 heeft en je windows 10 of hoger op je PC hebt mag je League of Legends en Valorant niet spelen.

Althans wellicht dat het op Windows 10 wel nog zonder TPM 2.0 kan. Maar Vanguard wordt met je hardware opgestart vanuit bios al als je Windows in gaat.
Hoe ver sommigen gaan om te cheaten is echt absurd, heb laatst een video gezien waar ze via een kaart de data realtime uitleest (DMA) en dat ze het via een andere computer omzetten in informatie die ze vervolgens weer via een overlap op het scherm tonen.
Net zoals piracy zijn mensen bereid om heel ver te gaan. Ook als een sport, eigenlijk.
Security research komt op hetzelfde neer: gewoon door beunen tot je een systeem binnen bent.

Hoe meer je iets dicht timmert, hoe harder mensen binnen willen komen.
Ik heb net een maand lang een open ticket gehad bij riot voor hun vanguard rommel. Werd meerdere keren per leauge game gekicked omdat vanguard zogezegd niet zou draaien. Meerdere agents in hetzelfde ticket allemaal even useless. Wat me echt vertrouwen geeft in een bedrijf dat software in ring 0 laat draaien....

Heb het uiteindelijk zelf mogen uitvogelen. Ik had apple's bonjour geinstalleerd zodat ik mDNS kon gebruiken op windows. Wat blijkt nu, dit is niet gewhitelist door vanguard en geeft dus issues.
Bijzonder dat zowel Tweakers als Riot Games zelf alleen spreken over Valorant. Want Vanguard wordt ook gebruikt bij League of Legends (en ik denk ook Teamfight Tactics).
Teamfight tactics lanceerd naar mijn weten toch nogsteeds uit de zelfde client als League of Legends? Dan zou dit wel zo moeten zijn inderdaad.
Bij grafische kaarten zagen we custom firmware & drivers voor crypto minen. Dan zou je denken dat zoiets straks ook komt bij moederborden?

[Reactie gewijzigd door 5pë©ïàál_Tèkén op 19 december 2025 14:31]

Wat een gezever. De charme van dit soort online games is allang gestorven. Als het enige dat boeit of iemand cheat of niet het verhaal van de dag is, dan is er iets goed mis.
Alles om maar geen goede game client te hoeven schrijven.

Om te kunnen reageren moet je ingelogd zijn