Microsoft will expand Windows 11 Memory Integrity feature to more PCs starting in October — security feature reduces gaming performance on some systems | Tom's HardwareTom's Hardware

گسترش Memory Integrity ویندوز ۱۱ توسط مایکروسافت و کاهش احتمالی عملکرد بازی

مایکروسافت از اکتبر ۲۰۲۶ (مهر ۱۴۰۵) به طور خودکار قابلیت امنیتی Memory Integrity خود را از طریق به‌روزرسانی‌های کیفی در طیف وسیع‌تری از رایانه‌های شخصی واجد شرایط ویندوز فعال خواهد کرد و حفاظت در سطح هسته را به طور پیش‌فرض به دستگاه‌های موجود بیشتری گسترش می‌دهد. مایکروسافت در یک پست وبلاگی در اول سپتامبر (۱۰ شهریور) اعلام کرد که این عرضه، حفاظت قوی‌تری را برای دستگاه‌های بیشتر در برابر حملاتی که هسته ویندوز را هدف قرار می‌دهند، فراهم می‌کند، در حالی که رایانه‌های شخصی که قبلاً Memory Integrity را عمداً غیرفعال کرده‌اند، پیکربندی موجود خود را حفظ خواهند کرد.

مایکروسافت گفت: «به‌روزرسانی‌های کیفی ویندوز شروع به فعال‌سازی حفاظت یکپارچگی حافظه در دستگاه‌های واجد شرایط خواهند کرد.» این به‌روزرسانی‌ها همچنین Virtualization-based Security (VBS) را در صورت لزوم فعال می‌کنند که محیط ایزوله زیربنای Memory Integrity را فراهم می‌آورد. قبل از اعمال تغییر، ویندوز به طور خودکار هر دستگاه را با استفاده از آنچه مایکروسافت «سیگنال‌های آمادگی» توصیف می‌کند، شامل قابلیت‌های سخت‌افزاری، سازگاری و عملکرد آن، ارزیابی خواهد کرد.

عرضه اکتبر اساساً گسترش سیاست فعال‌سازی پیش‌فرض موجود مایکروسافت است. Memory Integrity در حال حاضر به طور پیش‌فرض در نصب‌های تمیز ویندوز ۱۱ که الزامات سخت‌افزاری مایکروسافت را برآورده می‌کنند، و همچنین در رایانه‌های شخصی Secured-core فعال است. الزامات فعلی شامل پردازنده Intel نسل هشتم یا جدیدتر برای ویندوز ۱۱ نسخه ۲۲H2، پردازنده AMD Zen 2 یا جدیدتر، حداقل ۸ گیگابایت رم در سیستم‌های x64، یک SSD حداقل ۶۴ گیگابایتی، درایورهای سازگار و مجازی‌سازی سخت‌افزاری فعال است. فعال‌سازی خودکار تحت این سیاست برای نصب‌های تمیز اعمال می‌شود و نه ارتقاء دستگاه‌های موجود.

Memory Integrity — که با نام Hypervisor-Protected Code Integrity (HVCI) نیز شناخته می‌شود — از دوران ویندوز ۱۰ وجود داشته و در ابتدا به عنوان بخشی از فناوری امنیتی Device Guard مایکروسافت منتشر شد. این قابلیت از VBS و هایپروایزر ویندوز برای انتقال بررسی‌های یکپارچگی کد در حالت هسته به یک محیط ایزوله استفاده می‌کند و به جلوگیری از اجرای کدها و درایورهای مخرب یا نامعتبر در هسته ویندوز کمک می‌کند. ویندوز ۱۰ عموماً این حفاظت را خارج از پیکربندی‌هایی مانند S mode اختیاری گذاشته بود، در حالی که ویندوز ۱۱ آن را به یک قابلیت امنیتی پیش‌فرض در نصب‌های جدید سازگار تبدیل کرد.

این قابلیت با یک مشکل عملکردی همراه است که برای گیمرهای رایانه شخصی آشناست و بسیاری از گیمرها را به غیرفعال کردن آن سوق می‌دهد. مایکروسافت در سال ۲۰۲۲ اذعان کرد که Memory Integrity و Virtual Machine Platform می‌توانند بر عملکرد بازی در برخی از پیکربندی‌های ویندوز ۱۱ تأثیر بگذارند و به گیمرهایی که عملکرد را در اولویت قرار می‌دهند، توصیه کرد که می‌توانند این حفاظت‌ها را هنگام بازی به طور موقت غیرفعال کنند، با این هشدار که انجام این کار امنیت را کاهش می‌دهد. راهنمایی‌های بازی خود شرکت متعاقباً همچنان غیرفعال کردن موقت Memory Integrity و VMP را در جایی که با عملکرد بازی تداخل دارند، توصیه می‌کرد.

تأثیر قابلیت امنیتی بر عملکرد به سخت‌افزار بستگی دارد. مایکروسافت می‌گوید Memory Integrity در پردازنده‌های جدیدتر با ویژگی‌های سخت‌افزاری طراحی شده برای تسریع ایزوله‌سازی مورد نیاز، عملکرد بهتری دارد، در حالی که CPUهای قدیمی‌تر که به شبیه‌سازی نرم‌افزاری متکی هستند، ممکن است افت عملکرد بیشتری را تجربه کنند. سازگاری درایور نیز می‌تواند مانع فعال‌سازی شود، و مایکروسافت مشکلاتی از نرم‌افزارهای خراب گرفته تا راه‌حل‌های ضد تقلب بازی ناسازگار را مستند کرده است.

برای اکثر کاربران، تغییر اکتبر نیازی به اقدام ندارد. رایانه‌های شخصی واجد شرایط به طور خودکار ارزیابی و به‌روزرسانی خواهند شد، در حالی که سیاست‌های مدیر و انتخاب‌های قبلی کاربر پابرجا می‌مانند. مایکروسافت به طور خاص می‌گوید سیستم‌هایی که Memory Integrity در آنها قبلاً غیرفعال شده است، «به طور خودکار با این عرضه تغییر نخواهند کرد» و به گیمرها و سایر کاربرانی که قبلاً انصراف داده‌اند، کنترل تنظیمات را واگذار می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!