Корпорация Microsoft объявила о планах по автоматической активации функции целостности памяти на некоторых устройствах под управлением Windows 11. Изменения вступят в силу в октябре 2026 года и затронут все совместимые персональные компьютеры. Целью данного обновления является создание более надежной основы для защиты ядра системы от киберугроз и вредоносного программного обеспечения.

Принцип работы защиты на базе виртуализации
Функция целостности памяти базируется на технологии VBS (Virtualization-based Security). Она использует аппаратные возможности виртуализации процессоров Intel (технология VT-x) и AMD (AMD-V) для обеспечения изоляции важных процессов и критически важных данных в Windows. Основная задача этой технологии заключается в защите ключевых компонентов ОС от несанкционированного вмешательства извне.
При активации VBS операционная система Windows фактически переходит в режим работы в качестве «гостевой» среды внутри гипервизора Hyper-V. В этой конфигурации установленная ОС рассматривается как изолированная виртуальная машина. Согласно заявлению Microsoft, новая функция позволит допускать к выполнению в среде ядра только проверенный код и драйверы, предотвращая запуск несанкционированных программ.
Возможное влияние на производительность системы
Несмотря на явное повышение уровня безопасности, эксперты отмечают потенциальные риски для быстродействия ПК. Ранее компания Microsoft сама рекомендовала геймерам отключать VBS и функции гипервизора первого типа для увеличения частоты кадров в играх. Теперь же, несмотря на прежние предупреждения о возможных задержках, разработчики решили поставить безопасность в приоритет.
Обновления качества, которые будут внедрены в Windows 11 в следующем месяце, установят новые стандарты защиты по умолчанию. При этом организациям будет предоставлена возможность изменения конфигурации и принудительного отключения VBS и целостности памяти. Кроме того, Microsoft подчеркнула, что функция не будет принудительно активирована на тех системах, где пользователь или администратор уже ранее деактивировали эту настройку вручную.
Корпорация предоставила подробное руководство по использованию защитных механизмов на основе виртуализации. В документации указано, что некоторые типы приложений и специфические драйверы устройств могут оказаться несовместимыми с данной технологией. В компании считают, что внедрение новой функции позволит не только повысить общую безопасность, но и значительно упростить структуру обновлений в рамках будущих изменений модели безопасности Windows.

Технические нюансы и совместимость
Важно понимать, что Microsoft не просто активирует дополнительную опцию, а меняет сам принцип функционирования Windows. Использование VBS превращает основную ОС в «гостевую» среду, работающую под управлением собственного гипервизора Hyper-V. Именно этот процесс изоляции ресурсов и создает вычислительные издержки, которые могут негативно отразиться на производительности ресурсоемких приложений, включая современные видеоигры.
Гибкость настроек и исключения
Хотя Microsoft стремится сделать VBS обязательным стандартом безопасности, компания оставляет пространство для маневра. В частности, на системах, где функция была деактивирована пользователем вручную, принудительного включения после обновлений не произойдет. Также сохраняется возможность для корпоративных организаций адаптировать конфигурацию под свои нужды, отключая VBS и целостность памяти там, где это необходимо для стабильной работы специализированного программного обеспечения.
Будущее модели безопасности Windows
В компании подчеркивают, что переход на принудительную активацию целостности памяти — это не временная мера, а создание фундаментальной «основы» для всей архитектуры безопасности Windows в ближайшие годы. Несмотря на предупреждения о возможной несовместимости ряда драйверов и приложений с виртуализированной средой, Microsoft делает ставку на снижение общей сложности управления безопасностью в долгосрочной перспективе, приоритезируя защиту ядра системы над потенциальными рисками падения частоты кадров в играх.






