Auf dieser Seite 7 Abschnitte
„Kernel-Level“ ist zum umstrittensten Begriff im PC-Gaming geworden. Jedes große kompetitive Spiel scheint inzwischen mit einem zu erscheinen, und jeder Launch bringt dieselben Fragen zu Datenschutz, Abstürzen und dazu, ob es überhaupt etwas bringt.
Was „Kernel-Level“ bedeutet
Windows führt Code auf zwei Hauptberechtigungsebenen aus.
Im User-Mode leben die gewöhnlichen Programme: dein Browser, Discord, das Spiel selbst. Jedes Programm wird in seinem eigenen Bereich gehalten und muss Windows um alles bitten, was außerhalb davon liegt.
Der Kernel-Mode ist der Kern des Betriebssystems. Hier laufen die Treiber für deine Grafikkarte, deine Laufwerke, dein Netzwerk und deine Tastatur, mit Zugriff auf den gesamten Speicher und die gesamte Hardware. Sicherheitsleute nennen ihn Ring 0, nach der Art, wie ältere Prozessoren ihre Berechtigungsstufen nummeriert haben.
Ein Kernel-Level-Anti-Cheat ist einer, der seinen eigenen Treiber installiert und einen Teil von sich im Kernel-Mode ausführt.
Warum Anti-Cheats in den Kernel gewandert sind
Die Cheats waren zuerst dort. Einen Cheat, der im User-Mode läuft, kann ein Anti-Cheat im User-Mode beobachten. Ein Cheat mit eigenem Kernel-Treiber konnte sich vor ihm verstecken, den Speicher des Spiels lesen, ohne Windows zu fragen, und dem Anti-Cheat die Sicht versperren. Etwas, das im Kernel läuft, kann man nur aus dem Kernel heraus beobachten.
Läuft der Anti-Cheat auf derselben Ebene, kann er:
- jeden Prozess und jeden geladenen Treiber im System sehen
- andere Programme daran hindern, den Speicher des Spiels zu öffnen
- den Code und Speicher des Spiels von einer Position aus prüfen, die Cheats nicht so leicht fälschen können
- prüfen, wie der PC gebootet hat und welche Sicherheitsfunktionen aktiv sind
Welche Anti-Cheats auf Kernel-Level laufen
| Anti-Cheat | Kernel-Level | Spiele, die ihn nutzen |
|---|---|---|
| Easy Anti-Cheat | Ja | Rust, Apex Legends, ARC Raiders, Dead by Daylight, Fortnite |
| BattlEye | Ja | Escape From Tarkov, DayZ, PUBG |
| Riot Vanguard | Ja | Valorant, League of Legends |
| FACEIT Anti-Cheat | Ja | Counter-Strike 2 auf FACEIT-Servern |
| EA Javelin | Ja | Battlefield 6, EA FC |
| VAC | Nein, User-Mode | Counter-Strike 2, Deadlock |
Was das für deinen PC bedeutet
Boot- und Sicherheitseinstellungen
Kernel-Anti-Cheats interessieren sich immer mehr dafür, wie der PC gebootet hat. Voraussetzungen wie Secure Boot und TPM 2.0 gibt es, damit der Anti-Cheat darauf vertrauen kann, dass vor ihm nichts geladen wurde. Battlefield 6 startet nicht ohne Secure Boot, und FACEIT hat Ende 2025 TPM 2.0 und Secure Boot für alle Spieler zur Pflicht gemacht.
Treiber, neben denen er nicht läuft
Kernel-Anti-Cheats weigern sich häufig, neben Treibern mit bekannten Sicherheitslücken zu laufen, weil Cheats genau diese Treiber missbraucht haben, um in den Kernel zu kommen. Alte Tools für Lüftersteuerung, RGB und Übertaktung geraten dabei manchmal ins Raster.
Zwei Kernel-Anti-Cheats gleichzeitig
Manche Kernel-Anti-Cheats, vor allem solche, die beim Booten laden, können mit anderer Software kollidieren, die ebenfalls tiefen Systemzugriff will. Deshalb bitten dich die Guides zur Fehlerbehebung von Elocarry, Anti-Cheats, die beim Booten starten, wie Vanguard, FACEIT und ESEA zu deinstallieren, bevor du einen Build lädst.
Die Nachteile
Stabilität. Ein Absturz in einem Kernel-Treiber reißt Windows mit. Der CrowdStrike-Ausfall im Juli 2024, bei dem ein fehlerhaftes Sicherheitsupdate Millionen Windows-Rechner lahmlegte, war zwar kein Anti-Cheat, hat aber gezeigt, was ein schlechtes Update auf Kernel-Level anrichten kann.
Sicherheit. Ein Treiber mit vollem Zugriff ist ein Angriffsziel. Eine Lücke in einem Anti-Cheat-Treiber kann grundsätzlich von Malware ausgenutzt werden.
Datenschutz. Kernel-Zugriff bedeutet, dass der Anti-Cheat weit mehr sehen könnte als das Spiel. Die Hersteller sagen, dass sie nur nach dem suchen, was fürs Cheaten relevant ist, und das ist Vertrauenssache.
Kompatibilität. Kernel-Anti-Cheats sind der Grund, warum manche Spiele sich weigern, in virtuellen Maschinen zu laufen, bei geöffneten Debugging-Tools oder unter Windows mit abgeschalteter Treibersignierung. Hinter jedem davon könnte sich ein Cheat verstecken.
Wirksamkeit. Kernel-Zugriff legt die Latte höher, beendet das Cheaten aber nicht. Die offene Beta von Battlefield 6 hatte trotz des Kernel-Treibers von Javelin und der Secure-Boot-Pflicht jede Menge Cheater. Serverstatistiken, Reports und Replays erledigen immer noch einen Großteil der Arbeit, wie im Artikel darüber beschrieben, wie Anti-Cheat Cheats erkennt.
Was das für Cheats bedeutet
Gegen einen Kernel-Anti-Cheat muss sich ein Cheat vor etwas verstecken, das dieselben Zugriffsrechte hat, und an den Details davon entscheidet sich, ob ein Build funktioniert oder scheitert. Das ist auch der Grund, warum kein ehrlicher Cheat-Anbieter irgendetwas garantiert. Unsere Builds sind für den Anti-Cheat geschrieben, den das jeweilige Spiel nutzt, werden bei seinen Updates neu gebaut und pausiert, sobald irgendetwas seltsam aussieht, und der Live-Status ist immer öffentlich.
Häufige Fragen
Ist Kernel-Level-Anti-Cheat sicher?
Er ist so sicher wie die Firma, die ihn schreibt. Ein Kernel-Treiber hat tiefen Zugriff, ein Bug kann also Windows abstürzen lassen oder im schlimmsten Fall missbraucht werden. Die großen Anti-Cheats sind signiert, weit verbreitet und werden schnell gepatcht, aber das Vertrauen, das du ihnen entgegenbringst, ist real. Deshalb wird über das Thema gestritten.
Läuft Kernel-Anti-Cheat die ganze Zeit?
Viele laden beim Start des Spiels und werden beim Schließen wieder entladen, darunter Easy Anti-Cheat und BattlEye. Andere starten mit Windows, deshalb spricht man von Boot-Time-Anti-Cheats. Riot Vanguard ist der bekannteste, auch wenn Riot 2026 begonnen hat, einen On-Demand-Modus für PCs anzubieten, die strengere Sicherheitsanforderungen erfüllen.
Kann Kernel-Anti-Cheat meine Dateien sehen?
Er hat die Rechte, sich einen großen Teil des Systems anzusehen, darunter laufende Programme, geladene Treiber und den Speicher. Was er tatsächlich sammelt und verschickt, legt der Hersteller fest, und das regelt die Datenschutzerklärung des Spiels.
Läuft VAC auf Kernel-Level?
Nein. Valve Anti-Cheat läuft im User-Mode (Benutzermodus), der normalen Ebene, die gewöhnliche Programme nutzen. Statt auf einen Kernel-Treiber setzt Valve auf verzögerte Bans, serverseitige Analyse und Überprüfung durch Spieler.
Erstmals veröffentlicht am 6. Oktober 2026. Zuletzt aktualisiert am 6. Oktober 2026. Wir aktualisieren Wiki-Seiten, wenn sich das Spiel, der Anti-Cheat oder der Build ändert, nicht nach Zeitplan.
Passende Artikel
Wie erkennt Anti-Cheat Cheats? Jede Ebene erklärt
Anti-Cheat findet Cheats in mehreren Ebenen: Signaturen, Spielintegrität, Systemscans, Hardwareprüfungen, Serverstatistiken und Spielerreports. So funktioniert jede Ebene.
Aktualisiert am 6. Oktober 2026 Anti-CheatWas ist Riot Vanguard? So funktioniert der Vanguard Anti-Cheat
Riot Vanguard ist der Kernel-Level-Anti-Cheat hinter Valorant und League of Legends. Warum er mit Windows startet, was er braucht und wie du ihn deinstallierst.
Aktualisiert am 6. Oktober 2026 PC und WindowsWas ist Secure Boot? Warum Spiele es verlangen und wie du es aktivierst
Secure Boot lässt nur vertrauenswürdige, signierte Software deinen PC starten. Was es ist, warum Battlefield 6, Valorant und FACEIT es verlangen und wie du es prüfst und aktivierst.
Aktualisiert am 6. Oktober 2026 Anti-CheatVAC vs FACEIT: So unterscheiden sich die Anti-Cheats von Counter-Strike 2
Counter-Strike 2 hat zwei Anti-Cheats: Valves VAC im Matchmaking und den Kernel-Level-Client von FACEIT. Wie sie sich unterscheiden, was sie jeweils voraussetzen und wie Bans funktionieren.
Counter-Strike 2 Aktualisiert am 6. Oktober 2026 Anti-CheatWas ist BattlEye? So funktioniert der BattlEye Anti-Cheat
BattlEye ist der Kernel-Level-Anti-Cheat hinter Escape From Tarkov, DayZ und PUBG. Woher er kommt, wie er funktioniert, seine häufigsten Fehler und wie seine Bans funktionieren.
Aktualisiert am 6. Oktober 2026
Über den Autor
Zlitz
Gründer
Der Kopf hinter Elocarry. Über zehn Jahre in der Szene, verantwortlich für Innovation, Sicherheit und Nutzererlebnis. Zlitz verfolgt die Meta und jede Änderung am Anti-Cheat, deshalb bleiben unsere Builds einen Schritt voraus. Er schreibt unsere Hinweise zu Erkennung und Bans, weil er genau weiß, wie das Katz-und-Maus-Spiel läuft.
Kommst du nicht weiter?
Frag zuerst Barry: Er antwortet rund um die Uhr im Discord und löst das meiste sofort. Bei Fragen zu Abrechnung oder Konto öffnest du ein Ticket und ein Mensch meldet sich.