Microsoft je napovedal postopno uvedbo varnosti Windows 11, ki bo samodejno omogočila celovitost pomnilnika na združljivih računalnikih od oktobra 2026. Prva posodobitev s to spremembo bo prišla na torek za popravke, 13. oktobra, Microsoft pa pravi, da se bo to nanašalo le na sisteme, ki izpolnjujejo njegove zahteve.
Celovitost pomnilnika je znana tudi kot HVCI, ali celovitost kode, zaščitene s hipervizorjem. Uporablja strojno virtualizacijo za ustvarjanje izoliranega okolja, kjer se vsak gonilnik preveri, preden se zažene, in omogočanje te funkcije prav tako omogoča varnost, temelječo na virtualizaciji, ali VBS.
Nastavitve varnosti Windows 11: jedrna izolacijaNastavitve varnosti Windows 11: jedrna izolacija
Samodejno omogočanje se nanaša le na naprave z Intelovim procesorjem 8. generacije ali novejšim, AMD Zen 2 ali novejšim, ali Qualcomm Snapdragon 8180 ali novejšim, prav tako pa mora imeti vsaj 8 GB RAM-a in 64 GB SSD. Microsoft prav tako pravi, da bo uvedba postopna, zato združljivi računalniki morda ne bodo prejeli spremembe hkrati.
Če je bila celovitost pomnilnika že onemogočena prek skupinske politike, Intune ali registra, Windows Update ne bo prisilil, da se ponovno vklopi. To pomeni, da bodo obstoječe uporabniške nastavitve in organizacijske politike ostale v veljavi, tudi ko posodobitev prispe.
Nastavitve varnosti Windows 11: celovitost pomnilnika omogočenaNastavitve varnosti Windows 11: celovitost pomnilnika omogočena
Sprememba morda ne bo dobrodošla na vsakem sistemu. Poročila pravijo, da lahko celovitost pomnilnika vpliva na zmogljivost iger na nekaterih računalnikih in lahko moti orodja za podvoltiranje, kot sta ThrottleStop in Intel XTU. V tem kontekstu Microsoftova prizadevanja za močnejšo zaščito na ravni jedra postavljajo znano vprašanje za lastnike računalnikov, ki skrbijo za vsak okvir in vsak prilagoditev.
Ali bodo uporabniki Windows 11 sprejeli močnejšo zaščito jedra, če lahko vpliva na zmogljivost iger in orodja za podvoltiranje?