(2 сентября), Редакция Рунет | 👁 7307

На миллионах ПК под Windows 11 принудительно включат дополнительную защиту

На миллионах ПК под Windows 11 принудительно включат дополнительную защиту

Корпорация Microsoft принудительно активирует функцию защиты целостности памяти на некоторых компьютерах под управлением операционной системы Windows 11. Это произойдёт в октябре 2026 года в результате применения очередного набора патчей через «Центр обновления Windows».

«В Windows 11 и её предшественнице – Windows 10 защита целостности памяти, или Virtualization Based Security (VBS; безопасность на основе виртуализации) – функция, позволяющая избежать выполнения потенциально вредоносного программного кода благодаря помещению его в изолированную среду», — сообщает CNews.

VBS использует средства аппаратной виртуализации, которыми оснащены современные x86-совместимые процессоры Intel и AMD, а также гипервизор Windows. VBS также делает возможным установку обновлений безопасности Windows 11 без обязательной перезагрузки ПК.

Управление VBS в интерфейсе Windows осуществляется при помощи переключателя «Целостность памяти» в разделе «Конфиденциальность и защита» -> «Безопасность Windows» -> «Безопасность устройства» -> «Изоляция ядра» приложения «Настройки».

Функция защиты целостности памяти будет активирована не на всех ПК под управлением Windows 11. Microsoft считает годными к переходу на более жёсткий контроль за доступом к памяти компьютеры, оснащённые процессорами Intel восьмого поколения и новее, чипами AMD на базе микроархитектуры Zen 2 и более современных, ARM-чипами Qualcomm Snapdragon 8180 и новее. Кроме того, ПК должен располагать ОЗУ объёмом не менее 8 ГБ и твердотельным накопителем ёмкостью 64 ГБ. Поддержка аппаратной виртуализации должна быть активирована на уровне прошивки, а драйверы устройств, подключённых к ПК, должны быть совместимыми с механизмом защиты ОС.

Компьютеры, сертифицированные на предмет соответствия концепции Secured-core PC, сразу поставляются со включённой функцией защиты целостности памяти. Такие машины ориентированы на бизнес.

Перед установкой обновления, которое переключает тумблер «Целостность памяти» в положение «Вкл», предусмотрена процедура проверки готовности устройства к данному изменению. Обновление не затронет ПК, администраторы которых намеренно отключили контроль целостности памяти посредством внесения правок в групповые политики, системный реестр Windows или при помощи службы Microsoft Intune.

Основная причина, по которой функция защиты целостности памяти принудительно не активировалась по умолчанию, – наличие некоторого количества драйверов устройств, поддержка которых давно заброшена оригинальным производителем. Попытки обращения к памяти такими драйверами при включённой защите целостности пресекаются Windows, что в лучшем случае ведёт к блокировке загрузки драйвера и невозможности использования устройства. В худшем – к невозможности нормального запуска ПК.

Отследить случаи блокировки проблемных драйверов можно посредством оснастки «Просмотр событий» в разделе «Журналы приложений и служб» -> Microsoft -> Windows -> CodeIntegrity –> Operational. В соответствующем журнале они фиксируются как события с идентификатором 3087.

Другая проблема, с которой в прошлом сталкивались пользователи ПК под управлением Windows с активной функцией защиты целостности памяти, – падение производительности системы, в частности, в видеоиграх, на уровне 1–5%. Массовая активация функции защиты целостности памяти – способ обеспечить дополнительный уровень безопасности миллионам пользователей Windows 11.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: