Októberben szigorít a Microsoft: automatikusan bekapcsol a Windows 11 memóriaintegritása

windows-11

Komoly biztonsági szigorítást vezet be a Microsoft a Windows 11 operációs rendszerben az őszi frissítési csomaggal. Októbertől alapértelmezetten bekapcsol a memóriaintegritás védelme minden olyan számítógépen, amely megfelel a hardveres követelményeknek.

A módosítás az október 13-án esedékes úgynevezett Patch Tuesday frissítéssel fut be a kompatibilis rendszerekre. Bár a funkció már a Windows 10 óta létezik, a redmondi cég eddig leginkább az újként vásárolt vagy tiszta telepítésű Windows 11-es gépeken aktiválta automatikusan. Az őszi frissítőcsomaggal a korábban frissített vagy régebben telepített eszközök jelentős részén is élesedik a védelem, amennyiben a rendszer összetevői felkészültek erre.

A magszintű védelem működése és háttere

A szóban forgó megoldás hivatalos neve Hypervisor-protected Code Integrity, azaz HVCI, amely a Virtualization-Based Security (VBS) technológiára épül. A funkció lényege, hogy a processzor hardveres virtualizációs képességeit kihasználva egy teljesen elszigetelt, biztonságos futtatási környezetet hoz létre a memóriában. A Windows ebben az elkerített zónában ellenőrzi a rendszermag, vagyis a kernel szintjén futó kódokat és eszközillesztőket, még mielőtt azok végrehajtódnának.

Az illesztőprogramok a számítógép legalacsonyabb szintjén kapnak hozzáférést az erőforrásokhoz, így a sérülékeny vagy kártékony driverek komoly kockázatot jelentenek. A mesterséges intelligenciára épülő kibertechnológiák terjedésével a támadók egyre gyorsabban fedezik fel a rendszermag sebezhetőségeit, amire a hagyományos védelmi vonalak nem mindig tudnak azonnal reagálni. A memóriaintegritás megakadályozza, hogy egy kártékony kód átvegye az ellenőrzést a kernel felett, mert az elszigetelt vizsgálat során a nem megbízható vagy aláíratlan összetevők fennakadnak a szűrőn.

Hardverkövetelmények és a teljesítményre gyakorolt hatás

Az automatikus bekapcsolás nem minden számítógépet érint válogatás nélkül. A Microsoft meghatározta azokat a hardveres kritériumokat, amelyek teljesülése esetén a funkció biztonságosan futtatható. A minimális elvárások közé tartozik:

  • legalább 8. generációs Intel, AMD Zen 2 vagy Qualcomm Snapdragon 8180 processzor,
  • minimum 8 gigabájt rendszermemória és 64 gigabájtos SSD adattároló,
  • a BIOS vagy UEFI felületén engedélyezett hardveres virtualizáció,
  • a memóriaintegritással bizonyítottan kompatibilis eszközillesztők megléte.

A döntés ugyanakkor nem felhőtlen öröm a felhasználók egy része számára. A virtualizációra épülő folyamatos ellenőrzés extra erőforrásokat igényel a központi egységtől, ami a játékok során mérhető képkockaszám-csökkenést eredményezhet. Bizonyos processzorigényes címeknél vagy alacsonyabb felbontású futtatásnál átlagosan 5-10 százalékos teljesítményesés is tapasztalható. Emellett a régebbi hardveres kiegészítők, speciális segédprogramok vagy külső csalásgátló szoftverek illesztőprogramjai kompatibilitási hibákat okozhatnak, ha nem felelnek meg a szigorúbb biztonsági előírásoknak.

Mi történik a meglévő beállításokkal?

A felhasználók számára jó hír, hogy a Microsoft nem bírálja felül a szándékos döntéseket. Amennyiben valaki korábban manuálisan kikapcsolta a memóriaintegritást – például a jobb játékos teljesítmény elérése érdekében –, az októberi frissítés nem fogja azt automatikusan újraaktiválni. A rendszer az automatikus bekapcsolás előtt egy belső felkészültségi mérést végez, és csak akkor élesíti a védelmet, ha nem észlel kompatibilitási akadályt.

A funkció állapota bármikor ellenőrizhető a Windows Biztonság alkalmazáson belül, az Eszközbiztonság menüpont Magszigetelés részénél. A felhasználók továbbra is saját maguk dönthetnek a védelem ki- vagy bekapcsolásáról. Aki maximális képkockaszámra törekszik a játékok alatt, a saját felelősségére továbbra is szüneteltetheti a szolgáltatást, ám ezzel lemond a rendszermag legfontosabb védelmi vonaláról.