Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Windows 11 автоматически включит целостность памяти в октябре: что важно знать владельцам ПК

Windows 11 автоматически включит целостность памяти в октябре: что важно знать владельцам ПК

Начиная с октября компания Microsoft планирует автоматически активировать функцию целостность памяти Windows 11 на подходящих компьютерах с помощью обычных ежемесячных обновлений качества. Данная опция уже работает по умолчанию на новых чистых установках операционной системы, а также на ПК с защищенным ядром. Октябрьский патч распространит защиту на те машины, которые были обновлены с прошлых версий платформы или на которых эта защита изначально оставалась выключенной. Функция включает защитный механизм, проверяющий код в режиме ядра, однако на устаревших процессорах это может отразиться на игровой производительности. Если же пользователь или администратор ранее отключили опцию вручную, система сохранит текущую настройку. Корпорация проводит изменения через стандартный канал ежемесячных обновлений безопасности, а не через крупные функциональные апдейты.

Как работает защита и чего ждать от обновления

Функция целостности памяти, также известная как защита памяти на основе виртуализации (HVCI), сопоставляет код режима ядра и системные драйверы со списком доверенного ПО перед их запуском. Сам процесс проверки изолирован от остальной части ОС с помощью гипервизора. Вредоносный код не может загрузиться в ядро напрямую, не пройдя этот барьер. Microsoft уже использует политику контроля приложений Windows Defender для блокировки уязвимых драйверов, которая не позволяет загружать в ядро легитимно подписанные компоненты с известными недоработками, а HVCI добавляет еще один рубеж проверки на том же этапе входа.

Для своей работы HVCI задействует безопасность на основе виртуализации (VBS) — технологию, использующую аппаратные средства виртуализации ПК для создания изолированной среды, к которой остальная ОС не имеет прямого доступа. Если VBS не была активна заранее, октябрьские патчи включат и ее. Как пояснил Питер Ваксман из команды программного менеджмента Microsoft, защита памяти начнет активироваться через апдейты на поддерживаемых устройствах, и если VBS еще не задействована, система включит ее параллельно. Это открывает доступ к дополнительным функциям безопасности и подтверждает курс на создание защищенной по умолчанию архитектуры Windows.

Реклама

Масштаб падения производительности зависит от характеристик центрального процессора. Актуальные модели CPU, обладающие аппаратной поддержкой виртуализации, выполняют дополнительную верификацию с минимальным влиянием на кадровую частоту. В то же время старые процессоры, полагающиеся на программную эмуляцию при выполнении аналогичных проверок, в некоторых играх могут демонстрировать более низкую и нестабильную частоту кадров.

Главным препятствием для включения защиты традиционно оставалась совместимость драйверов. Ранее владельцы ПК сталкивались с ошибкой невозможности загрузки драйвера на устройство при попытке активировать защиту, и несовместимые компоненты до сих пор остаются главной причиной, почему функция работает далеко не на всех подходящих компьютерах.

Проверка параметров безопасности и октябрьские изменения

Представители Microsoft подтвердили, что текущие пользовательские настройки сохранятся в исходном виде после старта развертывания. На тех устройствах, где функция была принудительно отключена через системный реестр, локальную групповую политику или службу Intune, заданные параметры останутся неизменными. Как подчеркивают в компании, принятые ранее решения администраторов и пользователей, а также действующие политики продолжают действовать. Тем не менее на оборудовании, настройки которого никогда не менялись вручную, защита включится автоматически. Обновление поступает через стандартный канал ежемесячных патчей качества и не требует перехода на новую версию операционной системы. Если речь идет об управлении парком ПК в корпоративной среде, апдейт установится на контролируемые устройства автоматически, если этому не препятствуют действующие групповые политики.

Как проверить и настроить защиту

Проверка и изменение конфигурации занимают буквально несколько секунд. Чтобы открыть нужный раздел в приложении «Безопасность Windows», достаточно ввести запрос «Изоляция ядра» в поисковой строке системы. Переключатель функции находится в подразделе «Безопасность устройства». Отключить или активировать защиту можно напрямую через графический интерфейс, не прибегая к командной строке и не внося изменения в системный реестр.

Для пользователей, которые хотят выжать максимум кадров в секунду в играх, специалисты рекомендуют отключать опцию на время игровой сессии, а после ее завершения включать защиту обратно. Автоматическое развертывание функции стартует в октябре 2026 года в рамках стандартных ежемесячных обновлений качества операционной системы.

Влияние на производительность и совместимость

Механизм опирается на те же аппаратные требования, которые компания установила при релизе ОС, а именно на обязательную поддержку TPM 2.0 и безопасной загрузки Secure Boot. Обладатели актуальных процессоров и современного железа вряд ли столкнутся с какими-либо трудностями, поскольку дополнительные затраты ресурсов на верификацию укладываются в привычную погрешность колебания частоты кадров.

Владельцам устаревших центральных процессоров стоит заранее заглянуть в настройки изоляции ядра и заблаговременно решить, оставлять ли функцию активной или деактивировать ее до прихода октябрьского апдейта.

Источник: ghacks.net

01.