2026年9月1日,微软确认自同年10月起,将通过Windows质量更新,在更多符合条件的设备上自动启用“内存完整性”(Memory Integrity)安全功能,将这一内核级防护机制默认扩展至现有电脑,以进一步提升Windows平台的整体安全基线。
微软表示,此举旨在增强设备抵御内核层攻击、恶意驱动程序及其他高级威胁的能力。其在9月1日的官方博客中写道(上图):“Windows质量更新将开始在符合条件的设备上启用内存完整性保护。”同时,系统将在需要时自动启用基于虚拟化的安全功能(Virtualization-based Security,VBS),为内存完整性提供必要的隔离运行环境。
在正式启用之前,Windows会依据微软所称的“就绪信号”(Readiness Signals)综合评估设备的硬件能力、驱动兼容性及潜在性能影响,确保启用过程不会影响系统稳定性和用户体验。此次部署是微软既有默认启用策略的进一步延伸,目前,在符合硬件要求的全新Windows 11安装环境以及Secured-core PC(安全核心电脑)上,内存完整性通常已默认开启。
相关硬件要求包括:
Windows 11 22H2及更新版本需配备第八代或更新的英特尔处理器、AMD Zen 2或更新架构处理器,部分ARM平台则需采用受支持的高通处理器;此外还需具备至少8GB内存、64GB存储空间、已启用的硬件虚拟化以及兼容的驱动程序。此前,这一自动启用策略主要面向全新安装场景,而通过升级方式获得Windows 11的许多现有设备并不会自动获得该保护。
内存完整性,又称受虚拟机监控程序保护的代码完整性(Hypervisor-Protected Code Integrity,HVCI)自Windows 10时代便已推出,最初属于微软Device Guard安全体系的重要组件。
该功能依托VBS与Windows虚拟机监控程序(Hypervisor),将内核模式代码完整性验证过程迁移至隔离环境中运行,确保只有经过验证和信任的内核驱动程序及代码能够执行,从而有效降低恶意软件利用驱动程序获取系统最高权限的风险。在Windows 10时代,该功能多数情况下属于可选项(S模式等特殊配置除外);而在Windows 11中,其已逐渐成为兼容设备上的默认安全机制。
不过,该功能可能对部分PC游戏性能产生一定影响,因此不少游戏玩家选择手动关闭。微软早在2022年便曾指出,在某些Windows 11配置下,内存完整性和虚拟机平台(Virtual Machine Platform)可能导致游戏性能下降,并建议对性能极为敏感的用户可在游戏期间临时关闭相关功能。但微软同时强调,关闭这些安全机制将削弱系统防护能力,并不建议长期禁用。
性能影响的具体程度通常取决于硬件平台。微软表示,较新的处理器往往集成专门用于加速虚拟化与隔离技术的硬件特性,因此运行内存完整性时的性能损耗相对较小;而较旧平台可能因需要更多软件辅助处理而受到更明显的影响。此外,驱动程序兼容性仍是功能启用的重要限制因素。微软已记录包括过时驱动程序、部分第三方安全软件以及某些游戏反作弊系统在内的兼容性问题,这些情况可能导致功能无法自动开启。
对于绝大多数普通用户而言,2026年10月开始的这项调整无需额外操作。符合条件的设备将自动完成兼容性检测,并通过Windows质量更新启用相关保护。系统管理策略(如组策略、Intune配置)以及用户此前主动修改的设置将得到保留。尤其值得注意的是,微软明确强调,已被用户或管理员有意关闭内存完整性的设备不会在此次更新中被强制重新启用,从而确保游戏玩家及其他有特殊需求的用户继续保有对该设置的控制权。
总体而言,微软此次扩大内存完整性的默认覆盖范围,反映出Windows正持续向“默认安全”(Secure by Default)策略迈进。虽然少数旧硬件平台可能面临一定性能开销,但对于大多数普通用户而言,获得更强的内核级安全防护所带来的收益,通常将超过潜在的性能损失。
小编将在第一时间分享更多相关最新动态和爆料,敬请关注。
热门跟贴