Мы в Discord — новости, апдейты и закрытые скидки. Войти в Discord →
TPM (Trusted Platform Module) 2.0 — чип безопасности на материнке, созданный для корпоративного шифрования и Secure Boot. В 2025-2026 античиты начали его использовать для проверки чистоты загрузки и выдачи аппаратных банов, которые почти невозможно обойти. Разбираем, как это работает.

При загрузке TPM записывает хеш каждого компонента, который грузится: UEFI-прошивка, загрузчик, драйверы. Это называется Measured Boot. Значения хранятся в PCR-регистрах (Platform Configuration Registers).
Античит может запросить у TPM подписанный отчёт аттестации. Этот отчёт криптографически доказывает, что именно загрузилось при старте, и сервер может убедиться, что перед античитом не запускались несанкционированные драйверы или прошивки.
FACEIT (с ноября 2025) требует TPM 2.0 и Secure Boot. Их АЧ читает аттестацию и подтверждает, что ни EFI-читы, ни уязвимые драйверы не грузились. Если аттестация не прошла — нет подключения к матчу.
Vanguard (Valorant) требует Secure Boot и TPM на Windows 11, гарантируя чистую цепочку загрузки. Epic (Fortnite) и Ricochet (COD) раскатывают аналогичные требования, блокируя игру, когда Pre-Boot DMA Protection отключена или IOMMU выключен.
DMA-читы требуют отключения IOMMU, а иногда и Secure Boot в BIOS. Если АЧ требует их включёнными и проверяет через TPM-аттестацию, DMA-плата просто не может свободно обращаться к памяти.
Кроме того, у TPM есть уникальный Endorsement Key (EKpub), зашитый при производстве. Поскольку fTPM встроен в процессор, бан этого ключа фактически означает замену CPU для продолжения игры.
Дискретный TPM-модуль (dTPM): некоторые ставят дешёвый отдельный TPM-чип, чтобы при бане менять модуль за $20 вместо процессора за $300.
Кастомная прошивка, подделывающая PCR-значения, находится на ранней стадии и ненадёжна — аттестация подписана криптографически, и без приватного ключа TPM подделать её крайне сложно.
Полное отключение TPM ещё работает для игр, которые его не требуют, но FACEIT, Vanguard и другие делают его обязательным.
FACEIT: TPM 2.0 + Secure Boot + IOMMU обязательны с ноября 2025. Более 200 DMA-игроков забанено за 3 месяца раскатки.
Vanguard: TPM обязателен на Windows 11; Pre-Boot DMA Protection принуждается; отказывается запускаться, если IOMMU не был инициализирован при загрузке.
Ricochet / COD: раскатка TPM в процессе; проверки Kernel DMA Protection добавляются вместе с HWID-банами.
Тренд ясен: к концу 2026 большинство соревновательных тайтлов будут требовать аппаратно подтверждённую чистую загрузку.
В теории подделка PCR-значений возможна, но крайне сложна, потому что отчёт подписан приватным ключом TPM. Надёжного публичного обхода на середину 2026 нет.
Если игра банит EKpub вашего fTPM, а он встроен в CPU — да, замена процессора единственный аппаратный выход. Дискретный TPM-модуль может служить более дешёвой «жертвенной» альтернативой.
Значительно сложнее. FACEIT требует IOMMU включённым, Secure Boot включённым и прохождение TPM-аттестации — всё это ограничивает DMA-доступ. Продвинутые прошивки пытаются работать с IOMMU, но FACEIT забанил более 200 DMA-пользователей за 3 месяца.
Смотрите наши приватные сборки в каталоге или берите железо и аккаунты на маркетплейсе с защитой через гарант.
Все цифровые товары предоставляются «как есть». Использование софта на платформах с анти-читом — на ваш страх и риск. Соблюдайте правила игр и законы своей страны.
TPM (Trusted Platform Module) 2.0 — чип безопасности на материнке, созданный для корпоративного шифрования и Secure Boot. В 2025-2026 античиты начали его использовать для проверки чистоты загрузки и выдачи аппаратных банов, которые почти невозможно обойти. Разбираем, как это работает.

При загрузке TPM записывает хеш каждого компонента, который грузится: UEFI-прошивка, загрузчик, драйверы. Это называется Measured Boot. Значения хранятся в PCR-регистрах (Platform Configuration Registers).
Античит может запросить у TPM подписанный отчёт аттестации. Этот отчёт криптографически доказывает, что именно загрузилось при старте, и сервер может убедиться, что перед античитом не запускались несанкционированные драйверы или прошивки.
FACEIT (с ноября 2025) требует TPM 2.0 и Secure Boot. Их АЧ читает аттестацию и подтверждает, что ни EFI-читы, ни уязвимые драйверы не грузились. Если аттестация не прошла — нет подключения к матчу.
Vanguard (Valorant) требует Secure Boot и TPM на Windows 11, гарантируя чистую цепочку загрузки. Epic (Fortnite) и Ricochet (COD) раскатывают аналогичные требования, блокируя игру, когда Pre-Boot DMA Protection отключена или IOMMU выключен.
DMA-читы требуют отключения IOMMU, а иногда и Secure Boot в BIOS. Если АЧ требует их включёнными и проверяет через TPM-аттестацию, DMA-плата просто не может свободно обращаться к памяти.
Кроме того, у TPM есть уникальный Endorsement Key (EKpub), зашитый при производстве. Поскольку fTPM встроен в процессор, бан этого ключа фактически означает замену CPU для продолжения игры.
Дискретный TPM-модуль (dTPM): некоторые ставят дешёвый отдельный TPM-чип, чтобы при бане менять модуль за $20 вместо процессора за $300.
Кастомная прошивка, подделывающая PCR-значения, находится на ранней стадии и ненадёжна — аттестация подписана криптографически, и без приватного ключа TPM подделать её крайне сложно.
Полное отключение TPM ещё работает для игр, которые его не требуют, но FACEIT, Vanguard и другие делают его обязательным.
FACEIT: TPM 2.0 + Secure Boot + IOMMU обязательны с ноября 2025. Более 200 DMA-игроков забанено за 3 месяца раскатки.
Vanguard: TPM обязателен на Windows 11; Pre-Boot DMA Protection принуждается; отказывается запускаться, если IOMMU не был инициализирован при загрузке.
Ricochet / COD: раскатка TPM в процессе; проверки Kernel DMA Protection добавляются вместе с HWID-банами.
Тренд ясен: к концу 2026 большинство соревновательных тайтлов будут требовать аппаратно подтверждённую чистую загрузку.
В теории подделка PCR-значений возможна, но крайне сложна, потому что отчёт подписан приватным ключом TPM. Надёжного публичного обхода на середину 2026 нет.
Если игра банит EKpub вашего fTPM, а он встроен в CPU — да, замена процессора единственный аппаратный выход. Дискретный TPM-модуль может служить более дешёвой «жертвенной» альтернативой.
Значительно сложнее. FACEIT требует IOMMU включённым, Secure Boot включённым и прохождение TPM-аттестации — всё это ограничивает DMA-доступ. Продвинутые прошивки пытаются работать с IOMMU, но FACEIT забанил более 200 DMA-пользователей за 3 месяца.
Смотрите наши приватные сборки в каталоге или берите железо и аккаунты на маркетплейсе с защитой через гарант.
Все цифровые товары предоставляются «как есть». Использование софта на платформах с анти-читом — на ваш страх и риск. Соблюдайте правила игр и законы своей страны.