Microsoft с октября начнет автоматически активировать функцию Memory Integrity на совместимых устройствах с Windows 11 — она защищает ядро системы от вредоносных драйверов.
Microsoft объявила, что с октября 2026 года начнет автоматически включать защиту целостности памяти — Memory Integrity, известную также как HVCI (Hypervisor-protected Code Integrity), — на совместимых устройствах с Windows 11. Первое обновление с этим изменением выйдет в рамках ежемесячного патча Patch Tuesday, запланированного на 13 октября.
Memory Integrity — механизм защиты ядра операционной системы от вредоносного программного обеспечения. Он использует аппаратную виртуализацию процессора, чтобы создать изолированную среду, в которой каждый драйвер проверяется еще до запуска. Вредоносный код, пытающийся закрепиться в ядре через зараженный или поддельный драйвер, не пройдет проверку и не будет исполнен. Функция работает поверх технологии виртуализационной безопасности (VBS), поэтому ее включение автоматически активирует и VBS.
Автоматическое включение затронет устройства, которые отвечают аппаратным требованиям: процессор Intel восьмого поколения или новее, AMD Zen 2 или новее либо Qualcomm Snapdragon 8180 и выше, не менее 8 ГБ оперативной памяти, SSD емкостью от 64 ГБ и включенная аппаратная виртуализация в настройках BIOS/UEFI. ПК, которые не соответствуют этим условиям, изменений не получат. Развертывание будет постепенным и может охватывать совместимые устройства не одновременно.
Если пользователь или системный администратор заранее отключил Memory Integrity — через групповые политики, управление Intune или правку реестра, — Windows Update не станет включать функцию принудительно. Существующие пользовательские настройки и политики организаций остаются в силе. Корпоративным клиентам Microsoft рекомендует заблаговременно проверить текущие конфигурации устройств и политики безопасности.
Источник: hi-tech.mail.ru