A Microsoft kiterjeszti a Windows 11 memóriaintegritási funkcióját: hatással lehet a játékteljesítményre

windows-11

Szigorúbb biztonsági védelmet kap a Windows 11, ám az ingyenes frissítésért egyes gépeken képkockákkal fizethetnek a játékosok. A Microsoft októberben esedékes havi minőségi frissítéseivel automatikusan aktiválja a memóriaintegritás funkciót a kompatibilis számítógépeken. A változtatás célja a rendszermag védelmének szigorítása, ám a háttérben futó ellenőrzés a régebbi hardvereken érezhető teljesítményveszteséget okozhat.

Kernel szintű védelmet nyújt a memóriaintegritás

A memóriaintegritás, szakmai nevén Hypervisor által védett kódintegritás (HVCI), a virtualizációalapú biztonság (VBS) egyik legfontosabb pillére. A funkció a processzor hardveres virtualizációs képességeit használja fel arra, hogy a Windows rendszermagjától teljesen elkülönített, védett környezetet hozzon létre. Ebben a biztonsági zónában a rendszer ellenőrzi a kernel módban futó kódokat és illesztőprogramokat még azok végrehajtása előtt. Ennek köszönhetően a kártékony szoftverek nem tudnak sérülékeny vagy módosított drivereken keresztül közvetlen hozzáférést szerezni az operációs rendszer legérzékenyebb részeihez.

Automatikus aktiválás az októberi frissítéssel

A redmondi vállalat közlése szerint a funkció kiterjesztése az októberi Patch Tuesday frissítési hullámmal indul el. A Windows a frissítés telepítése előtt automatikusan felméri a számítógép hardveres képességeit, a meglévő illesztőprogramok kompatibilitását és a teljesítményprofilt. Amennyiben a gép megfelel az előírásoknak, a rendszer nemcsak a memóriaintegritást, hanem szükség esetén magát a VBS-alapot is bekapcsolja. A folyamat nem érinti azokat a felhasználókat, akik korábban már manuálisan vagy adminisztrátori házirenddel letiltották ezt a védelmi vonalat.

Mérhető képkockaveszteség a régebbi konfigurációknál

A biztonsági szint emelése ugyanakkor számítási kapacitást igényel a processzortól. A modern architektúrák esetében a hardveres gyorsítás miatt a teljesítménykülönbség elhanyagolható, a régebbi rendszereken vagy CPU-limitált játékok futtatásakor azonban a felhasználók mérhető FPS-csökkenést tapasztalhatnak. A funkció automatikus bekapcsolásához a Microsoft meghatározta a minimális hardverkövetelményeket is:

  • Legalább 8. generációs Intel, AMD Zen 2 vagy Qualcomm Snapdragon 8180 processzor
  • Minimum 8 GB RAM x64-es rendszereken és legalább 64 GB SSD tárhely
  • A BIOS-ban engedélyezett hardveres virtualizáció és kompatibilis illesztőprogramok

Így ellenőrizhető és módosítható a beállítás

A Tom’s Hardware beszámolója rámutat arra, hogy a felhasználók bármikor felülbírálhatják a rendszer döntését. A Windows Biztonság alkalmazásban, a Mag elszigetelése részben a memóriaintegritás gombbal tetszés szerint ki- vagy bekapcsolható a védelem. Érdemes figyelembe venni, hogy egyes e-sport játékok és modern csalásellenes szoftverek – például a Valorant által használt Riot Vanguard – már most is megkövetelik a memóriaintegritás jelenlétét, így a funkció kikapcsolása bizonyos online címek futtatását is megakadályozhatja.