根据简鹿办公了解,微软即将在一部分 Windows 11 设备上默认启用一项安全功能,该功能旨在充分利用现代 x86 处理器内置的虚拟化能力。然而,微软并未明确向外界强调,这一举措标志着 Windows 底层运行机制的重大转变,且可能对部分应用程序的性能产生显著影响。
微软近期证实,针对部分符合条件的 Windows 11 设备,内存完整性保护将很快被设为默认开启。这项更新将于 2026 年 10 月随质量更新推送,旨在为系统内核提供更强有力的防护,抵御恶意软件及其他安全威胁。不过,此举可能会对游戏性能造成负面影响,对于非企业级安全导向的普通消费者而言,这无疑是他们最为关切的问题。
内存完整性保护建立在“基于虚拟化的安全性(VBS)”技术之上。该技术利用英特尔(VT-x)和 AMD(AMD-V)处理器底层的硬件虚拟化能力,在 Windows 内部隔离敏感数据和关键进程。微软表示,VBS 能够有效保护 Windows 的核心组件免受外部篡改。
然而,启用 VBS 意味着 Windows 将作为一个“客户机”操作系统,运行在微软原生的 Hypervisor(Hyper-V)之上。一旦开启,Hyper-V 就会把当前的 Windows 系统视为一个隔离的虚拟机。微软此前就曾警告过 VBS 可能带来的性能损耗,并建议 PC 游戏玩家禁用该功能(连同 Hyper-V 的类型 1 虚拟化一起关闭),以获得更显著的游戏帧率提升。
尽管 VBS 和 Hyper-V 的底层运行原理相同,但微软如今已明确表态:安全优先。因此,基于 VBS 的内存完整性保护将被设为默认开启。下个月推送的 Windows 11 质量更新将确立一个全新且更严格的安全基线。不过,企业用户仍可根据自身需求,通过关闭 VBS 和内存完整性保护来更改这一默认配置。
此外,对于此前已手动关闭该选项的系统,微软不会强制重新开启。微软提供了关于现代 Windows 版本中基于虚拟化保护的完整指南,并特别提醒,部分应用程序和设备驱动程序可能与该技术存在兼容性问题。
从理论上讲,内存完整性能够防止未经授权的内核模式代码在虚拟化的 Windows 环境中肆意运行,仅允许受信任的内核代码和驱动程序执行。微软表示,这一新选项在降低系统复杂性的同时,将提供更高级别的安全防护,并为 Windows 安全模型未来的变革奠定新的基石。