IT时代网9月3日消息,微软宣布将从2026年10月起,为更多符合条件的Windows PC自动启用内存完整性(Memory Integrity)安全功能,将内核级保护扩展到更多现有设备。该功能利用基于虚拟化的安全(VBS)和Windows hypervisor,将内核模式代码完整性检查移入隔离环境,防止恶意或不受信任的代码和驱动在Windows内核中执行。
这项功能自Windows 10时代就已存在,最初作为Device Guard安全技术的一部分发布,Windows 11则将其升级为兼容新安装的默认安全功能。目前内存完整性已在符合硬件要求的全新Windows 11设备上默认开启,此次更新将覆盖范围扩大到符合条件的现有设备,主要要求包括Intel 8代及以上处理器、AMD Zen 2及以上处理器、x64系统至少8GB内存、64GB以上SSD、兼容驱动以及启用的硬件虚拟化。
性能影响方面,微软早在2022年就承认内存完整性和虚拟机平台(VMP)可能影响部分Windows 11设备的游戏性能,官方游戏指南也持续建议在干扰游戏性能时临时关闭这些保护。受影响程度主要取决于硬件本身:较新的处理器具备加速隔离操作的硬件特性,表现更好,依赖软件模拟的老CPU性能损失更大。对于已手动关闭内存完整性的用户,微软明确表示此次更新不会自动更改其设置。
打开网易新闻 查看精彩图片
注:本文中包含AI辅助创作的内容。
热门跟贴