گسترش Memory Integrity ویندوز ۱۱ توسط مایکروسافت و کاهش احتمالی عملکرد بازی
مایکروسافت از اکتبر ۲۰۲۶ (مهر ۱۴۰۵) به طور خودکار قابلیت امنیتی Memory Integrity خود را از طریق بهروزرسانیهای کیفی در طیف وسیعتری از رایانههای شخصی واجد شرایط ویندوز فعال خواهد کرد و حفاظت در سطح هسته را به طور پیشفرض به دستگاههای موجود بیشتری گسترش میدهد. مایکروسافت در یک پست وبلاگی در اول سپتامبر (۱۰ شهریور) اعلام کرد که این عرضه، حفاظت قویتری را برای دستگاههای بیشتر در برابر حملاتی که هسته ویندوز را هدف قرار میدهند، فراهم میکند، در حالی که رایانههای شخصی که قبلاً Memory Integrity را عمداً غیرفعال کردهاند، پیکربندی موجود خود را حفظ خواهند کرد.
مایکروسافت گفت: «بهروزرسانیهای کیفی ویندوز شروع به فعالسازی حفاظت یکپارچگی حافظه در دستگاههای واجد شرایط خواهند کرد.» این بهروزرسانیها همچنین Virtualization-based Security (VBS) را در صورت لزوم فعال میکنند که محیط ایزوله زیربنای Memory Integrity را فراهم میآورد. قبل از اعمال تغییر، ویندوز به طور خودکار هر دستگاه را با استفاده از آنچه مایکروسافت «سیگنالهای آمادگی» توصیف میکند، شامل قابلیتهای سختافزاری، سازگاری و عملکرد آن، ارزیابی خواهد کرد.
عرضه اکتبر اساساً گسترش سیاست فعالسازی پیشفرض موجود مایکروسافت است. Memory Integrity در حال حاضر به طور پیشفرض در نصبهای تمیز ویندوز ۱۱ که الزامات سختافزاری مایکروسافت را برآورده میکنند، و همچنین در رایانههای شخصی Secured-core فعال است. الزامات فعلی شامل پردازنده Intel نسل هشتم یا جدیدتر برای ویندوز ۱۱ نسخه ۲۲H2، پردازنده AMD Zen 2 یا جدیدتر، حداقل ۸ گیگابایت رم در سیستمهای x64، یک SSD حداقل ۶۴ گیگابایتی، درایورهای سازگار و مجازیسازی سختافزاری فعال است. فعالسازی خودکار تحت این سیاست برای نصبهای تمیز اعمال میشود و نه ارتقاء دستگاههای موجود.
Memory Integrity — که با نام Hypervisor-Protected Code Integrity (HVCI) نیز شناخته میشود — از دوران ویندوز ۱۰ وجود داشته و در ابتدا به عنوان بخشی از فناوری امنیتی Device Guard مایکروسافت منتشر شد. این قابلیت از VBS و هایپروایزر ویندوز برای انتقال بررسیهای یکپارچگی کد در حالت هسته به یک محیط ایزوله استفاده میکند و به جلوگیری از اجرای کدها و درایورهای مخرب یا نامعتبر در هسته ویندوز کمک میکند. ویندوز ۱۰ عموماً این حفاظت را خارج از پیکربندیهایی مانند S mode اختیاری گذاشته بود، در حالی که ویندوز ۱۱ آن را به یک قابلیت امنیتی پیشفرض در نصبهای جدید سازگار تبدیل کرد.
این قابلیت با یک مشکل عملکردی همراه است که برای گیمرهای رایانه شخصی آشناست و بسیاری از گیمرها را به غیرفعال کردن آن سوق میدهد. مایکروسافت در سال ۲۰۲۲ اذعان کرد که Memory Integrity و Virtual Machine Platform میتوانند بر عملکرد بازی در برخی از پیکربندیهای ویندوز ۱۱ تأثیر بگذارند و به گیمرهایی که عملکرد را در اولویت قرار میدهند، توصیه کرد که میتوانند این حفاظتها را هنگام بازی به طور موقت غیرفعال کنند، با این هشدار که انجام این کار امنیت را کاهش میدهد. راهنماییهای بازی خود شرکت متعاقباً همچنان غیرفعال کردن موقت Memory Integrity و VMP را در جایی که با عملکرد بازی تداخل دارند، توصیه میکرد.
تأثیر قابلیت امنیتی بر عملکرد به سختافزار بستگی دارد. مایکروسافت میگوید Memory Integrity در پردازندههای جدیدتر با ویژگیهای سختافزاری طراحی شده برای تسریع ایزولهسازی مورد نیاز، عملکرد بهتری دارد، در حالی که CPUهای قدیمیتر که به شبیهسازی نرمافزاری متکی هستند، ممکن است افت عملکرد بیشتری را تجربه کنند. سازگاری درایور نیز میتواند مانع فعالسازی شود، و مایکروسافت مشکلاتی از نرمافزارهای خراب گرفته تا راهحلهای ضد تقلب بازی ناسازگار را مستند کرده است.
برای اکثر کاربران، تغییر اکتبر نیازی به اقدام ندارد. رایانههای شخصی واجد شرایط به طور خودکار ارزیابی و بهروزرسانی خواهند شد، در حالی که سیاستهای مدیر و انتخابهای قبلی کاربر پابرجا میمانند. مایکروسافت به طور خاص میگوید سیستمهایی که Memory Integrity در آنها قبلاً غیرفعال شده است، «به طور خودکار با این عرضه تغییر نخواهند کرد» و به گیمرها و سایر کاربرانی که قبلاً انصراف دادهاند، کنترل تنظیمات را واگذار میکند.
- کولبات
- شهریور 11, 1405
- 19 بازدید






