„Microsoft“, pagal nutylėjimą, įjungs „memory Integrity“ funkciją „Windows 11“ sistemose

„Microsoft“ netrukus įjungs saugumo funkciją, skirtą pasinaudoti šiuolaikiniuose x86 procesoriuose esančiomis virtualizacijos galimybėmis. Tačiau bendrovė aiškiai nepaaiškina, kad tai reiškia esminį „Windows“ veikimo pokytį, kuris kai kurių tipų programoms gali turėti didelį poveikį našumui.

„Microsoft“ neseniai patvirtino, kad atminties vientisumo (memory Integrity) apsauga netrukus bus įjungta pagal numatytuosius nustatymus kai kuriuose „Windows 11“ įrenginiuose. Šis pokytis atitinkamiems „Windows“ kompiuteriams bus įdiegtas 2026 m. spalio mėn. ir užtikrins stipresnę branduolio lygio apsaugą nuo kenkėjiškų programų ir kitų grėsmių. Tačiau tai taip pat gali turėti neigiamą poveikį žaidimų našumui, o tai tikriausiai kelia didelį susirūpinimą naudotojams, nepriklausantiems saugumu besirūpinančioms įmonėms.

Atminties vientisumo apsauga pagrįsta virtualizacija pagrįstu saugumu (VBS) – technologija, sukurta siekiant išnaudoti „Intel“ (VT-x) ir AMD (AMD-V) procesorių aparatinės įrangos lygio virtualizacijos galimybes, kad būtų izoliuoti jautrūs duomenys ir procesai „Windows“ sistemoje. „Microsoft“ paaiškina, kad VBS apsaugo svarbiausius „Windows“ komponentus nuo išorinio įsikišimo.

Tačiau VBS reikalauja, kad „Windows“ taptų „svečio“ operacine sistema, veikiančia „Hyper-V“ – „Microsoft“ nuosavo hipervizoriaus – aplinkoje. Įjungus šią funkciją, „Hyper-V“ traktuoja „Windows“ diegimą kaip izoliuotą virtualią mašiną. „Microsoft“ anksčiau įspėjo, kad VBS gali sumažinti našumą, ir rekomendavo kompiuterinių žaidimų žaidėjams išjungti šią funkciją (kartu su „Hyper-V“ 1 tipo virtualizacija), kad žymiai pagerintų kadrų dažnį.

VBS ir „Hyper-V“ vis dar veikia pagal tuos pačius veikimo principus. Tačiau „Microsoft“ dabar nusprendė, kad saugumas yra svarbiausias, ir kad VBS pagrįsta atminties vientisumo apsauga turėtų būti įjungta pagal numatytuosius nustatymus. Kitą mėnesį „Windows 11“ pasirodysiančios kokybės atnaujinimai nustatys naują, tvirtesnį saugumo pagrindą, tačiau organizacijos galės pakeisti numatytąją konfigūraciją, išjungdamos VBS ir atminties vientisumo apsaugą.

Be to, atminties vientisumo apsauga nebus priverstinai taikoma sistemose, kuriose ši parinktis jau yra išjungta. „Microsoft“ pateikia išsamų vadovą apie virtualizacija pagrįstą apsaugą naujausiose „Windows“ versijose, įspėdama, kad „kai kurios“ programos ir įrenginių tvarkyklės gali būti nesuderinamos su šia technologija.

Teoriškai atminties vientisumas turėtų užkirsti kelią neteisėtam kodui siautėti virtualizuotoje „Windows“ aplinkoje, leidžiant veikti tik patikimam branduolio režimo kodui ir tvarkyklėms. „Microsoft“ teigia, kad naujoji parinktis užtikrins didesnę apsaugą ir kartu sumažins sudėtingumą, sukuriant naują „pamatą“ būsimiems „Windows“ saugumo modelio pokyčiams.

Parašykite komentarą

Brukalų kiekiui sumažinti šis tinklalapis naudoja Akismet. Sužinokite, kaip apdorojami Jūsų komentarų duomenys.