На миллионах ПК под Windows 11 принудительно включат дополнительную защиту

Корпорация Microsoft принудительно активирует функцию защиты целостности памяти на некоторых компьютерах под управлением операционной системы Windows 11. Это произойдёт в октябре 2026 года в результате применения очередного набора патчей через «Центр обновления Windows».
«В Windows 11 и её предшественнице – Windows 10 защита целостности памяти, или Virtualization Based Security (VBS; безопасность на основе виртуализации) – функция, позволяющая избежать выполнения потенциально вредоносного программного кода благодаря помещению его в изолированную среду», — сообщает CNews.
VBS использует средства аппаратной виртуализации, которыми оснащены современные x86-совместимые процессоры Intel и AMD, а также гипервизор Windows. VBS также делает возможным установку обновлений безопасности Windows 11 без обязательной перезагрузки ПК.
Управление VBS в интерфейсе Windows осуществляется при помощи переключателя «Целостность памяти» в разделе «Конфиденциальность и защита» -> «Безопасность Windows» -> «Безопасность устройства» -> «Изоляция ядра» приложения «Настройки».
Функция защиты целостности памяти будет активирована не на всех ПК под управлением Windows 11. Microsoft считает годными к переходу на более жёсткий контроль за доступом к памяти компьютеры, оснащённые процессорами Intel восьмого поколения и новее, чипами AMD на базе микроархитектуры Zen 2 и более современных, ARM-чипами Qualcomm Snapdragon 8180 и новее. Кроме того, ПК должен располагать ОЗУ объёмом не менее 8 ГБ и твердотельным накопителем ёмкостью 64 ГБ. Поддержка аппаратной виртуализации должна быть активирована на уровне прошивки, а драйверы устройств, подключённых к ПК, должны быть совместимыми с механизмом защиты ОС.
Компьютеры, сертифицированные на предмет соответствия концепции Secured-core PC, сразу поставляются со включённой функцией защиты целостности памяти. Такие машины ориентированы на бизнес.
Перед установкой обновления, которое переключает тумблер «Целостность памяти» в положение «Вкл», предусмотрена процедура проверки готовности устройства к данному изменению. Обновление не затронет ПК, администраторы которых намеренно отключили контроль целостности памяти посредством внесения правок в групповые политики, системный реестр Windows или при помощи службы Microsoft Intune.
Основная причина, по которой функция защиты целостности памяти принудительно не активировалась по умолчанию, – наличие некоторого количества драйверов устройств, поддержка которых давно заброшена оригинальным производителем. Попытки обращения к памяти такими драйверами при включённой защите целостности пресекаются Windows, что в лучшем случае ведёт к блокировке загрузки драйвера и невозможности использования устройства. В худшем – к невозможности нормального запуска ПК.
Отследить случаи блокировки проблемных драйверов можно посредством оснастки «Просмотр событий» в разделе «Журналы приложений и служб» -> Microsoft -> Windows -> CodeIntegrity –> Operational. В соответствующем журнале они фиксируются как события с идентификатором 3087.
Другая проблема, с которой в прошлом сталкивались пользователи ПК под управлением Windows с активной функцией защиты целостности памяти, – падение производительности системы, в частности, в видеоиграх, на уровне 1–5%. Массовая активация функции защиты целостности памяти – способ обеспечить дополнительный уровень безопасности миллионам пользователей Windows 11.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.