Функція безпеки Microsoft на рівні ядра буде автоматично ввімкнена на комп’ютерах, що відповідають вимогам, з наступного місяця.

У новому дописі в блозі Microsoft оголосила, що з жовтня 2026 року функція “Захист цілісності пам’яті” (Memory Integrity Protection) стане ввімкненою на більшій кількості відповідних пристроїв. Ця функція, яка вже ввімкнена за замовчуванням на більшості сучасних ПК з Windows, є засобом безпеки на рівні ядра, призначеним для захисту ПК від “складних атак із мінімальною або нульовою додатковою конфігурацією”.
“Базуючись на безпеці з підтримкою віртуалізації (VBS), цілісність пам’яті допомагає захистити критично важливі частини Windows від несанкціонованого доступу”, – зазначає Microsoft. “Вона створює основу для сучасних інновацій у сфері безпеки, таких як гарячі виправлення (hotpatch), які покращують користувацький досвід і продуктивність, а також захист.”
Компанія повідомляє, що захист цілісності пам’яті почне вмикатися за замовчуванням на пристроях, що відповідають вимогам, з наступного місяця, підвищуючи безпеку без додаткового налаштування. “Оновлення якості Windows почнуть вмикати захист цілісності пам’яті на відповідних пристроях. Якщо VBS ще не ввімкнена, ці оновлення також її активують, що дозволить використовувати додаткові можливості безпеки”.
Звісно, користувачі все ще можуть самостійно контролювати, чи бажають вони мати ввімкнений захист цілісності пам’яті. Більшість сучасних ПК з Windows вже мають цю функцію ввімкненою за замовчуванням, але користувач може керувати її станом. Якщо ви вже вручну вимкнули захист цілісності пам’яті, він не буде автоматично ввімкнений наступного місяця.
“Щоб забезпечити надійний досвід використання пристрою, Windows автоматично оцінює готовність перед увімкненням цілісності пам’яті”.
Автоматичне розгортання стосуватиметься лише старих ПК, на яких ця функція ніколи не була ввімкнена. Для цих користувачів це буде непомітна зміна, яка зробить їхній ПК безпечнішим. “Цілісність пам’яті допомагає це забезпечити, дозволяючи запускати лише довірений код і драйвери в режимі ядра”.
Microsoft працює над підвищенням безпеки Windows 11, одночасно зменшуючи частоту та незручності оновлень Windows. За останні місяці компанія оголосила про повне переопрацювання системи оновлень Windows, зменшивши частоту запитів на перезавантаження до одного разу на місяць.
Завдяки таким функціям, як гарячі виправлення (hotpatch) у комерційних версіях Windows, Microsoft тепер також може оновлювати ОС “на льоту” без перезавантаження. Хоча гарячі виправлення ще не доступні в Windows 11 Home або Pro, це те, що хотілося б бачити і в споживчих версіях Windows у майбутньому.

За даними порталу: www.windowscentral.com
