Microsoft готовится автоматически включить одну из ключевых защит Windows на гораздо большем числе компьютеров. С октября 2026 года обычные обновления системы начнут активировать проверку целостности памяти на совместимых устройствах, где функция до сих пор оставалась выключенной.
Целостность памяти, также известная как Hypervisor-protected Code Integrity (HVCI), защищает ядро Windows с помощью безопасности на основе виртуализации ( VBS ). Гипервизор создаёт изолированную среду, где Windows проверяет код, прежде чем разрешить ему работать с максимальными системными привилегиями. Такой подход мешает вредоносным программам внедрять код в ядро и использовать опасные или скомпрометированные драйверы.
До сих пор Windows автоматически включала целостность памяти главным образом на новых установках Windows 11 и компьютерах, отвечающих определённым аппаратным требованиям. С октября Microsoft расширит охват уже существующих систем. Защита будет приходить через обычные накопительные обновления Windows, а на компьютерах с выключенной VBS система при необходимости активирует и виртуализацию.
Принудительно менять настройки всех подряд компьютеров Microsoft не собирается. Перед активацией Windows проверит аппаратные возможности, совместимость драйверов и программ, а также возможное влияние на производительность. Согласно требованиям Microsoft , автоматическая активация HVCI зависит в том числе от процессора, объёма памяти, накопителя, настроек виртуализации и совместимости установленных драйверов.
Проверка совместимости нужна не только для подстраховки. Некоторые старые драйверы и программы конфликтуют с HVCI, из-за чего устройства или приложения могут работать неправильно, а в редких случаях возможен даже сбой при загрузке Windows. На старых процессорах виртуализированная защита также способна сильнее влиять на производительность, поскольку часть необходимых аппаратных механизмов приходится эмулировать.
Microsoft отдельно сохраняет выбор пользователей и системных администраторов. Если владелец компьютера или организация ранее явно отключили целостность памяти, октябрьские обновления не станут включать функцию обратно. Корпоративные политики управления также продолжат действовать.
Расширение охвата HVCI постепенно превращает виртуализированную защиту ядра из дополнительной настройки в стандарт Windows. Целостность памяти нужна и некоторым более новым механизмам безопасности, включая аппаратную защиту стека ядра, а VBS служит фундаментом для целого набора изолированных защитных функций.
Microsoft начнёт развёртывание в октябре 2026 года. Компания не обещает одновременно активировать защиту на всех подходящих компьютерах, поэтому изменение будет распространяться постепенно вместе с обновлениями Windows.