شرکت مایکروسافت (Microsoft) از ماه اکتبر ۲۰۲۶ فعالسازی خودکار قابلیت امنیتی حفاظت یکپارچگی حافظه یا همان Memory Integrity را روی طیف وسیعتری از رایانههای شخصی واجد شرایط ویندوز ۱۱ (Windows 11) از طریق بهروزرسانیهای کیفی آغاز خواهد کرد و این محافظت در سطح کرنل را به طور پیشفرض به دستگاههای موجود بیشتری تسری خواهد داد. شرکت مایکروسافت (Microsoft) در پست وبلاگی اول سپتامبر اعلام کرد که این عرضه، حفاظت قویتری را برای دستگاههای بیشتری در برابر حملات هدفگیرنده کرنل ویندوز فراهم میکند، در حالی که رایانههایی که قبلاً قابلیت Memory Integrity را به صورت عمدی غیرفعال کردهاند، پیکربندی موجود خود را حفظ خواهند کرد.
مایکروسافت (Microsoft) اعلام کرد: «بهروزرسانیهای کیفی ویندوز، فعالسازی حفاظت یکپارچگی حافظه را روی دستگاههای واجد شرایط آغاز خواهند کرد.» این بهروزرسانیها همچنین در صورت نیاز، امنیت مبتنی بر مجازیسازی یا همان Virtualization-based Security (VBS) را فعال خواهند کرد که محیط ایزوله زیربنایی Memory Integrity را فراهم میکند. پیش از اعمال این تغییر، ویندوز به طور خودکار هر دستگاه را با استفاده از آنچه مایکروسافت (Microsoft) سیگنالهای آمادگی مینامد و شامل قابلیتهای سختافزاری، سازگاری و عملکرد است، ارزیابی میکند.
عرضه ماه اکتبر اساساً توسعه سیاست فعالسازی پیشفرض فعلی مایکروسافت (Microsoft) است. قابلیت Memory Integrity از پیش روی نصبهای تمیز ویندوز ۱۱ (Windows 11) که الزامات سختافزاری مایکروسافت (Microsoft) را برآورده میکنند و همچنین روی رایانههای دارای هسته امن یا همان Secured-core PCs به طور پیشفرض روشن است. الزامات فعلی شامل یک پردازنده نسل هشتم یا جدیدتر اینتل (Intel) برای نسخه 22H2 ویندوز ۱۱ (Windows 11)، یک پردازنده ایامدی Zen 2 (AMD Zen 2) یا جدیدتر، حداقل ۸ گیگابایت رم روی سیستمهای ۶۴ بیتی، یک درایو حالت جامد یا SSD با ظرفیت حداقل ۶۴ گیگابایت، درایورهای سازگار و فعال بودن مجازیسازی سختافزاری است. فعالسازی خودکار تحت این سیاست برای نصبهای تمیز اعمال میشود و ارتقای دستگاههای موجود را در بر نمیگیرد.
قابلیت Memory Integrity که با نام یکپارچگی کد محافظتشده با هایپروایزر یا Hypervisor-Protected Code Integrity (HVCI) نیز شناخته میشود، از دوران ویندوز ۱۰ (Windows 10) وجود داشته و در ابتدا به عنوان بخشی از فناوری امنیتی Device Guard شرکت مایکروسافت (Microsoft) منتشر شد. این ویژگی از VBS و هایپروایزر ویندوز استفاده میکند تا بررسیهای یکپارچگی کد در حالت کرنل را به یک محیط ایزوله منتقل کند و به جلوگیری از اجرای کدها و درایورهای مخرب یا غیرقابل اعتماد در کرنل ویندوز کمک کند. ویندوز ۱۰ (Windows 10) به طور کلی این محافظت را به جز در پیکربندیهایی مانند حالت S mode به صورت اختیاری رها کرده بود، در حالی که ویندوز ۱۱ (Windows 11) آن را روی نصبهای جدید سازگار به یک ویژگی امنیتی پیشفرض تبدیل کرد.
این ویژگی با یک مشکل عملکردی همراه است که برای گیمرهای رایانههای شخصی آشناست و باعث شده بسیاری از گیمرها آن را غیرفعال کنند. مایکروسافت (Microsoft) در سال ۲۰۲۲ اذعان کرد که Memory Integrity و پلتفرم ماشین مجازی یا Virtual Machine Platform میتوانند بر عملکرد گیمینگ روی برخی از پیکربندیهای ویندوز ۱۱ (Windows 11) تأثیر بگذارند و به گیمرهایی که عملکرد را در اولویت قرار میدهند توصیه کرد که میتوانند این محافظتها را هنگام بازی موقتاً غیرفعال کنند، و هشدار داد که انجام این کار امنیت را کاهش میدهد. راهنماییهای گیمینگ خود شرکت متعاقباً به توصیه برای غیرفعال کردن موقت Memory Integrity و VMP در جاهایی که با عملکرد گیمینگ تداخل دارند، ادامه داد.
تأثیر این ویژگی امنیتی بر عملکرد به سختافزار بستگی دارد. مایکروسافت (Microsoft) میگوید Memory Integrity روی پردازندههای جدیدتری که دارای ویژگیهای سختافزاری طراحیشده برای سرعت بخشیدن به ایزولاسیون مورد نیاز هستند، عملکرد بهتری دارد، در حالی که پردازندههای مرکزی قدیمیتر که به شبیهسازی نرمافزاری متکی هستند میتوانند افت عملکرد بزرگتری را تجربه کنند. سازگاری درایور نیز میتواند از فعالسازی جلوگیری کند، و مایکروسافت (Microsoft) مشکلاتی را از نرمافزارهای معیوب گرفته تا راهکارهای ضد تقلب ناسازگار در بازیها مستند کرده است.
برای بیشتر کاربران، تغییر ماه اکتبر نیازی به اقدام ندارد. رایانههای شخصی واجد شرایط به طور خودکار ارزیابی و بهروزرسانی خواهند شد، در حالی که سیاستهای مدیر سیستم و انتخابهای قبلی کاربران به قوت خود باقی میمانند. مایکروسافت (Microsoft) به طور مشخص میگوید سیستمهایی که در آنها Memory Integrity قبلاً غیرفعال شده است «با این عرضه به طور خودکار تغییر نخواهند کرد» و گیمرها و سایر کاربرانی که قبلاً از این قابلیت انصراف دادهاند را در کنترل این تنظیمات نگه میدارد.
منبع: tomshardware.com
