
Alături de Secure Boot şi de mecanismul de blocare a driverelor vulnerabile, Memory Integrity este una dintre cele mai importante funcţii de securitate din Windows 11. Dacă această protecţie ar fi fost activată implicit pe toate sistemele compatibile, unele incidente majore de securitate, inclusiv cel provocat de CrowdStrike, ar fi putut avea un impact diferit.
Memory Integrity este foarte eficientă în prevenirea executării unor coduri periculoase şi în limitarea anumitor atacuri malware, însă vine şi cu unele compromisuri. Activarea funcţiei poate afecta performanţa în anumite scenarii şi poate crea probleme de compatibilitate cu programe folosite pentru optimizarea hardware-ului. De exemplu, unele aplicaţii care permit subvoltarea procesorului sau a memoriei pentru reducerea consumului şi a temperaturilor pot fi dezactivate atunci când această protecţie este activă.
Cel mai recent update pentru Windows 11 a atras atenţia comunităţii de entuziaşti după ce, pe anumite sisteme, a activat automat două mecanisme de securitate: Virtualization-Based Security (VBS) şi Memory Integrity. Măsura vine în contextul eforturilor Microsoft de a optimiza Windows 11 pentru configuraţiile cu 8 GB de RAM, însă activarea acestor funcţii poate avea un impact asupra performanţelor în aplicaţiile care folosesc intens memoria şi procesorul, inclusiv jocurile.
Memory Integrity, cunoscută şi sub denumirea de Core Isolation, foloseşte virtualizarea pentru a izola componentele critice ale sistemului de operare. Scopul este de a împiedica software-ul maliţios să execute cod în zone sensibile ale Windows şi să obţină acces la nivel de kernel.
Prin restricţionarea execuţiei codului în kernel mode, Microsoft încearcă să permită acest acces doar aplicaţiilor şi driverelor considerate de încredere. Este o măsură importantă într-un moment în care vulnerabilităţile Windows sunt exploatate tot mai rapid, inclusiv cu ajutorul unor instrumente bazate pe inteligenţă artificială.
Pe PC-urile moderne, impactul asupra performanţei este în general mai redus, dar poate deveni vizibil în anumite situaţii, în special în jocuri şi aplicaţii care solicită intens resursele sistemului. Pentru utilizatorii obişnuiţi, diferenţa poate fi dificil de observat, însă pasionaţii de optimizare hardware pot întâmpina probleme mai evidente.
Programe precum ThrottleStop sau Intel XTU (Extreme Tuning Utility), utilizate de entuziaşti pentru controlul tensiunilor şi frecvenţelor procesorului, se pot lovi de restricţiile impuse de mecanismele de virtualizare şi securitate din Windows. În anumite configuraţii, activarea Memory Integrity poate însemna renunţarea la optimizări precum undervolting sau la alte setări avansate folosite pentru reducerea temperaturilor şi consumului.
Din perspectiva Microsoft, compromisul este justificat. Activarea implicită a unei funcţii care limitează posibilitatea software-ului maliţios de a compromite componentele esenţiale ale sistemului poate fi mai importantă decât păstrarea compatibilităţii cu anumite aplicaţii specializate.
Pentru gameri, utilizatorii avansaţi şi pasionaţii de overclocking sau undervolting, situaţia este însă mai complicată. Dezactivarea Memory Integrity poate rezolva problemele de compatibilitate şi poate elimina o parte din penalizarea de performanţă, dar reduce în acelaşi timp nivelul de protecţie oferit de Windows 11.
În cele din urmă, Microsoft pare să prioritizeze securitatea chiar şi atunci când această decizie implică mici compromisuri de performanţă şi compatibilitate pentru anumite categorii de utilizatori.
