创建
微软将默认启用Windows 11内核保护

微软将默认启用Windows 11内核保护

Arkadiy Andrienko

微软 宣布 了一项分阶段的Windows 11安全推出,将于2026年10月开始在 兼容的PC 上自动启用内存完整性。首个包含此更改的更新将在补丁星期二,即10月13日发布,微软表示这将仅适用于符合其要求的系统。

内存完整性也被称为HVCI,或超监视器保护代码完整性。它利用硬件虚拟化创建一个隔离环境,在该环境中,每个驱动程序在运行之前都会被检查,启用它还会开启基于虚拟化的安全性,或称VBS。

Windows 11 security settings: core isolation
Windows 11安全设置:核心隔离

自动启用仅适用于配备Intel第8代处理器或更新版本、AMD Zen 2或更新版本,或Qualcomm Snapdragon 8180或更新版本的设备,以及至少8 GB的RAM和64 GB的SSD。微软还表示,推出将是渐进的,因此兼容的PC可能不会同时收到此更改。

如果内存完整性已经通过组策略、Intune或注册表禁用,Windows更新将不会强制重新启用。这意味着现有的用户设置和组织政策在更新到来后仍将保持不变。

Windows 11 security settings: Memory integrity enabled
Windows 11安全设置:内存完整性已启用

这一变化可能并不适用于每个系统。报告称,内存完整性可能会影响某些PC的游戏性能,并可能干扰诸如ThrottleStop和Intel XTU等降压工具。在这种情况下,微软对更强内核级保护的推动引发了一个熟悉的问题,尤其是对于那些关注每帧和每个调整的PC用户。

如果可能影响游戏性能和降压工具,Windows 11用户会接受更强的内核保护吗?

    关于作者
    评论0