微软将于2026年10月起在Windows 11中扩展内存完整性保护

图片: Tom's Hardware
简要回答
自2026年10月起,微软将在兼容的Windows 11电脑上自动启用内存完整性功能,以加强内核防护。
微软计划从2026年10月起在更多Windows 11电脑上扩展内存完整性功能。此更新将通过标准质量补丁推送,并影响符合安全要求的设备。该功能已在新安装的Windows 11和Secured-core电脑中默认启用,但现在其激活范围将扩展至现有系统。
内存完整性(又称超级管理器保护的代码完整性,HVCI)利用基于虚拟化的安全技术(VBS)隔离内核代码完整性检查。这可防止恶意驱动程序和不受信任的软件在Windows内核中执行。该功能最初在Windows 10中推出,但在Windows 11中成为兼容设备的标准保护功能之一。
然而,该功能也存在权衡:在某些系统上,它可能降低性能,尤其是在游戏中。微软在2022年已承认这一点,并建议游戏玩家如遇性能问题可暂时关闭内存完整性和虚拟机平台(VMP)。性能影响取决于硬件配置:新款处理器因具备硬件加速隔离功能,性能损失极小;而旧款CPU可能会出现更明显的性能下降。
在启用该功能前,Windows会自动根据驱动兼容性和性能等参数评估设备的准备情况。此前用户已关闭内存完整性的系统将保持不变。管理员和高级用户仍可手动管理设置。
常见问题
- 什么是Windows 11中的内存完整性?
- 内存完整性(HVCI)是一项利用虚拟化隔离Windows内核代码完整性检查的安全功能。它可阻止恶意驱动程序和软件,提升系统对攻击的防护能力。
- 内存完整性会影响性能吗?
- 在某些系统上,该功能可能降低性能,尤其是在游戏中。微软建议游戏玩家如遇问题可暂时关闭它,但这会降低安全等级。
- 哪些电脑会自动更新?
- 此更新将覆盖符合硬件要求的设备:英特尔第8代及更新处理器、AMD Zen 2及更新架构、8GB RAM、64GB SSD,且已启用硬件虚拟化。此前已关闭该功能的系统不会被修改。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml