博客

Rainbow Six Siege的ShieldGuard:Secure Boot是为了Legend Division

Rainbow Six Siege的ShieldGuard:Secure Boot是为了Legend Division

R6 ShieldGuard Secure Platform是Rainbow Six Siege自上线以来最大的一次安全更新,但它并不会锁住整个游戏。它的三层防护只在玩家想进入PC排位的Legend Division时才会检查系统。普通排位、休闲的Quick Match以及其他大多数模式,不需要Secure Boot、Core Isolation和TPM 2.0照样能玩,这是在改动BIOS之前首先要弄清楚的一点。

我们梳理了ShieldGuard到底由什么组成,谁真正需要它,以及一旦这些要求生效,我们目录里的build会怎样。带价格和undetected状态的最新选项都列在Rainbow Six Siege外挂页面上,下面我们会讲清ShieldGuard的要求,以及BattlEye另外单独检查的内容。

Ubisoft不是凭空推出这套系统的。在ShieldGuard公告前的一个赛季,一次大规模漏洞冲击了游戏,让部分账号获得了数十亿R6点券和成千上万个alpha pack,随后的封号潮也波及了主播,其中一部分封号后来被撤销。此后Ubisoft把安全更新排在了Year 11路线图第三赛季内容之前,ShieldGuard就是这一优先顺序下的第一个成果。

ShieldGuard Secure Platform包含什么

开发者把这套系统分成三层,每一层负责电脑启动链条上的一个环节。

Secure Boot检查电脑启动的整条链条

Secure Boot会追踪启动过程中每一步的合法性:主板固件、操作系统,以及游戏启动前就加载的驱动。Secure Boot应该在Rainbow Six Siege打开主菜单之前,就发现未签名的驱动或被篡改的bootloader。实际使用中,这也会顺带过滤掉玩家很久以前装上、后来早已忘掉的启动调整项。

Core Isolation把Windows进程移到一个独立环境里

Core Isolation,也叫Memory Integrity或HVCI,把Windows最敏感的进程放进一个隔离的虚拟环境,系统里其他软件本不该碰到这部分。原理很简单:哪怕后台已经有东西在跑,Windows最关键的部分依然从外部够不到。部分玩家开启Core Isolation后,老旧外设驱动会有点卡顿,所以开启前先把驱动更新到最新版本比较好。

TPM 2.0确认前两层没有被伪造

TPM 2.0是一个加密模块:它给系统状态签名,确认Secure Boot和Core Isolation是真的打开了,而不是设置里的勾选框摆摆样子。没有正常工作的TPM 2.0,游戏就无法确认前两层是真实的,所以这三层只能一起发挥作用。关于Secure Boot和TPM从硬件spoofer角度是怎么运作的,我们在另一篇文章Secure Boot和TPM如何对付spoofer里讲过。

为什么这项要求只针对Legend Division

这里最常出现的情况是,预期和实际运作方式不一致。不少玩家以为ShieldGuard是整个游戏的强制要求,其实它只涉及PC上最高的排位段位。

Rainbow Six Siege在这一点上和Battlefield 6不一样,那边一套叫Javelin的类似系统要求整个游戏都必须开启Secure Boot和TPM,没有例外。我们在另一篇文章Battlefield 6里的Secure Boot和TPM专门讲过这个。Ubisoft这次的做法更宽松:普通排位、休闲模式以及大部分playlist根本不检查Secure Boot、Core Isolation或TPM的状态。只有在玩家尝试进入Legend Division,也就是按路线图会随Y11S3的ShieldGuard更新一起上线的最高排位段位时,这项要求才会启动。

分岔路口:Legend Division还是不带Secure Boot的build

整个话题围绕的实际选择,就是从这里出现的。市面上有一部分软件,为了以开发者设计的方式操作游戏内存,物理上就需要关闭Secure Boot、剥离虚拟化或者关掉Hyper-V。这类build在Legend Division里跑不起来,不是因为那里会抓到什么,而是Secure Boot被关闭的系统在进入排位前的检查环节就已经过不了关,压根等不到比赛开始。实际情况更多是那些在内核层面读取内存或者伪造虚拟化状态的工具,不是带能力计时器那种无害的overlay。

市面上的软件在这一点上分成两派。一派需要这类关闭操作,自动就把自己排除在Legend Division之外;另一派从来不动BIOS和虚拟化,顺利通过ShieldGuard检查。选择变成二选一:要么进最高排位段位,要么用第一类软件。两者不能同时兼得。

Ubisoft还有一套针对主机端input spoofing的独立系统,逻辑类似。我们在另一篇文章R6里的input spoofer和MouseTrap专门讲过,MouseTrap是怎样连续几个赛季在幕后模式运行,收集谁在冒充输入的数据。这两套机制指向同一个方向:R6现在既会检查电脑上运行的东西,也会检查玩家和游戏之间的物理交互方式。

赛季前怎么检查自己的系统

这项检查不需要任何第三方软件。游戏本身有一个Play标签,里面的Security Requirements菜单会显示三层防护在这台电脑上各自的状态。

根据客服工单,最常见的是两种情况。一种是操作系统"Windows安全中心"里的Core Isolation被关掉了,在那里手动打开就行,不用重装系统。另一种是主板固件太旧,不支持所需的Secure Boot版本,这时候找主板厂商更新一下BIOS通常就能解决。

按照Y11S3路线图,ShieldGuard本身的更新会和Villa地图的局部更新、Operator Mastery模式以及3v3 Arcade放在同一个赛季里,但那属于赛季内容,不是安全要求,我们不会在目录页面把这两件事混在一起。

ShieldGuard和BattlEye检查的是两件不同的事

最容易被搞混的一点是:通过ShieldGuard的要求,跟一个build在BattlEye上的状态没有关系。Secure Boot、Core Isolation和TPM看的是电脑开机时的状态,决定能不能进Legend Division,而BattlEye是在比赛过程中运行,监控进程内存和已知特征码。这是两个互相独立的层面,兼容其中一个并不能说明另一个的情况。每个build目前的undetected状态,我们都记在商品页面上,补丁之后更新,并不是从ShieldGuard的要求里推出来的。关于补丁后的封号潮以及BattlEye如何形成这些封号潮,详情在文章R6的BattlEye封号潮里。

针对这个需求,ForgeCheats目录里该选哪款

我们目录里各个build的真实要求并不一样,它们堵住Legend Division这条路的方式也不相同。

  • 如果BIOS已经是UEFI且Secure Boot已开启:UDP正好要求UEFI模式,和开启的Secure Boot不冲突,价格从每天$4到每月$40。完整功能我们在UDP评测里讲过。
  • 如果完全不想动固件:ANCIENT对BIOS完全没有要求,入门价每天$3。功能清单在ANCIENT评测里。
  • 如果不需要ESP和aim,只想控制后坐力:MACROS也不会碰BIOS,因为它是一个不注入游戏的后坐力宏工具,每月$17。
  • 如果显卡是NVIDIA,只想要模型高亮:COVCHEG需要NVIDIA,但不需要关闭任何防护,入门价每天$2.5。

光是买软件并不会自动打开Legend Division:上面这些build的BIOS要求本身不影响通过ShieldGuard检查,剩下就看玩家自己把什么排在优先级前面。

带价格、undetected状态和系统要求的完整列表,都在Rainbow Six Siege外挂→页面上。目录会在每次Siege补丁和每次Year 11赛季更新后同步更新。

如果不确定哪款build适合自己的系统,可以在我们的社区问一下:Telegram(200+成员)和Discord(637+成员)。

关于Rainbow Six Siege里ShieldGuard的常见问题

ShieldGuard是整个游戏都强制要求,还是只针对排位?

只针对PC上进入Legend Division这一项。Rainbow Six Siege其余部分,包括普通排位和休闲playlist,不开Secure Boot、Core Isolation和TPM 2.0照样能玩。这是它和其他游戏里那些对整个客户端提要求的系统的一个重要区别。ForgeCheats在挑选build时,正是把这个区别考虑进去的。

怎么判断自己的系统是否满足ShieldGuard的要求?

需要在游戏里打开Play标签,进入Security Requirements菜单:里面会显示三层防护各自的状态。如果Core Isolation是关的,就去"Windows安全中心"里打开它。如果问题出在Secure Boot,通常更新一下主板厂商提供的固件就能解决。

能不能用一个需要关闭Secure Boot的build,同时还打Legend Division?

不能。如果软件运行需要关闭Secure Boot、剥离虚拟化或关掉Hyper-V,系统在进入Legend Division的关口就会在物理层面过不了ShieldGuard的检查。这个选择只能二选一:要这个排位段位,或者要这一类软件,两者没法同时兼顾。

一个build和ShieldGuard兼容,是不是就代表它不会被封?

不是,这是两套完全不同的检查。ShieldGuard看的是电脑的状态,决定能不能让系统进入Legend Division,而BattlEye是在比赛过程中单独监控内存和特征码。跟ShieldGuard的要求兼容,并不能说明它在BattlEye上的状态如何。我们在R6外挂目录里给每个产品都标着当前的undetected状态,并在补丁之后更新。

ForgeCheats目录里哪些build完全不需要改BIOS设置?

ANCIENT对固件完全没有要求,MACROS也一样,因为它是一个不注入游戏的后坐力宏工具。COVCHEG不需要关闭任何防护,但需要NVIDIA显卡。UDP有一项BIOS要求,就是UEFI模式,但这跟开启Secure Boot并不冲突。

为什么ShieldGuard的要求恰好在这个时间点出现?

Ubisoft是分阶段推出更严格的防护,不是一次补丁就全上齐。主要的触发点,是2025年底一次大规模漏洞导致封号潮波及了成千上万个账号。Year 11把安全更新排在了第三赛季新内容之前,ShieldGuard和Legend Division正是这一优先顺序的直接结果。