星级打分
平均分: 0 参与人数: 0 我的评分: 未评
随着网上的黑客和病毒越来越猖狂,微软对 Windows 11 系统的“安全门槛”定得越来越高了。
/ u5 I9 ^7 W% t
2 g" H& p) m7 n0 [
微软官方近日确认,将于今年10月推送的Windows 11质量更新中,为所有符合硬件条件的设备默认开启“内存完整性”功能。
: R, D3 K2 m- ]9 k# h
" D# \4 d E% s; o! m& k+ r 这项旨在大幅提升系统防御能力的更新,在为用户带来更高安全性的同时,也引发了游戏玩家对性能损耗及软件兼容性的担忧。
% C; N* Z) i& h$ E3 E " l) A- t. r' M) [9 `) X
“内存完整性”功能实际上已在 Windows 系统中存在四年之久,但此前一直处于默认关闭状态,需要用户手动开启。
u" j$ U) H1 u/ _9 E$ f( I
1 f2 T7 G: ]+ t7 A# y. h0 Y7 c 目前微软产品经理 Peter Waxman 证实,10 月份的更新将改变这一现状,系统会自动为符合条件的设备切换开关。
/ j. _9 y t- E7 n9 K / e8 \! _7 s$ W! T- `
不过,微软在此次策略调整中保留了充分的灵活性。Waxman 强调,如果用户此前已经通过组策略、注册表或 Windows 安全中心手动关闭了该功能,此次更新将尊重用户的现有设置,不会强制重新开启。
; T v/ a4 `1 q+ ^# d2 U
6 L- b/ I1 W9 K; z& U
作为Windows“基于虚拟化的安全性(VBS)”的核心组件,内存完整性的核心原理是依托CPU硬件虚拟化技术,在系统中创建一个完全独立的隔离虚拟容器,所有内核模式代码的完整性校验都将在这个受保护的隔离环境中运行。
5 a/ k& C! u0 C! [9 O% v
: z* b+ C7 l/ z6 I6 M% r1 s
这意味着,只有经过微软严格签名、验证合规的驱动程序,才能获准在系统内核中执行。
8 L% N0 z7 N ^7 }
. N) w) D8 _7 z0 }0 e" P6 M 这一机制从底层直接封堵了恶意软件通过漏洞、伪装驱动注入系统核心的路径,能够高效拦截勒索软件、Rootkit等高级持续性威胁(APT)的攻击,大幅提升系统面对复杂恶意威胁时的防御韧性。
) w/ ?1 e3 w9 `" P/ v& B+ z u5 {# _
% J4 P) q) f. u% S; I) k 不过,在显著的安全收益背后,该功能带来的性能代价同样无法忽视。
4 ?( ?) s8 L- ^6 A d' P
( P% m6 s) C2 b: {7 ?1 e 微软早在2022年就曾公开提示,关闭VBS与内存完整性可以释放更多系统资源,提升游戏运行性能。
4 \) I. e3 z9 c+ W
8 I" x0 ^8 V7 }' Z* }* A% v6 k
从实际测试数据来看,在近年来推出的高配置主流平台上,开启内存完整性带来的游戏帧率损失基本维持在个位数百分比区间,在日常办公、影音等轻负载场景下几乎完全无感。但对于搭载老旧CPU的设备,性能降幅可能扩大至5%-10%,且衡量游戏卡顿严重程度的“1% Low 帧”受负面影响更为明显。
% Y* {0 X* J! D/ k
# y; ~1 k' b# H 除了性能损耗,兼容性也是一大隐患。
6 V/ E) a8 x- D6 A. i
5 P- Z/ L, J: p& k* x/ c: E0 {
该功能对底层驱动的审查极为严格,极易与 RGB 灯效控制、硬件超频工具、风扇监控等深度调用系统内核的软件发生冲突,严重时甚至会引发系统蓝屏。
0 T" i9 O; A- o * Y% P- Q0 h8 u% g: D9 m2 l
面对即将到来的更新,用户完全可以根据自身硬件配置和使用场景做出权衡。
' |/ V8 [5 w1 f5 ^. L
; d% q% U1 v4 { 对于硬件配置较新的办公电脑、企业设备,或经常处理敏感数据、浏览复杂网络环境的用户,建议保持开启,以获取最高级别的安全防护。
. A" C7 X) j# X! T6 ?7 n
) i- p8 s' ^; m2 g9 c! [0 _ 对于老旧设备、主打游戏的台式机,或必须使用特定底层硬件管控工具的用户,建议手动关闭内存完整性,以换取更稳定的游戏帧率和更低的输入延迟。
# |" c! {+ k/ c* s; U1 K- U1 U( p
: j& S, I8 F+ R; U6 J+ ?# c; J I8 c& u8 J 最后,建议用户在10月更新推送前,提前自行检查当前功能状态:
2 D/ _% m6 u0 m% a6 U7 d $ T/ M4 E( ~7 K
点击任务栏的“开始”菜单,进入“设置”,在左侧菜单中选择“隐私和安全性” > 打开“Windows 安全中心” > “设备安全性” > “内核隔离详细信息”,即可查看并手动切换“内存完整性”的开关。修改后需重启电脑方可生效。
/ w" [( Z+ Q' V o( v + o1 C. ^/ c2 X2 L( G/ m+ `
如果你发现内存完整性的开关是灰色的,无法直接点击关闭,此时可以通过管理员命令行强制关闭:
; ?. w$ H, L c6 }4 s) k( ^8 e * E8 E( a7 N1 U3 d' }- X u
右键点击“开始”菜单,选择“终端(管理员)”或“PowerShell(管理员)”。
& p3 h% y( B6 T0 P5 M$ e * Z( j1 K$ D9 |4 b, u* n! A$ S
输入以下命令并按回车:1 \9 K, m5 e* n5 }( y& ~: |
; m, G( f5 `- y/ `" }* g: j1 Z# M bcdedit /set hypervisorlaunchtype off
1 O' \% S9 j" o# F. \- v
/ V# q- \6 T( ~% ` r 当提示“操作成功完成”后重启电脑,重启后再进入安全中心,内存完整性开关就可正常关闭了。 * |, u- ~ Q, G. ^- ~/ t [+ I- K- b9 D
j" j& H P( {
需要注意的是,该命令操作属于极端兜底方案,执行后会彻底禁用系统Hypervisor,连带关闭WSL2、Docker、Windows沙盒等所有依赖虚拟化的功能,非必要请先尝试常规方法。
1 h3 E, L V1 b6 R* s7 p
8 X, L u# O! \# F
当然你也可以直接拨打电话13101986181,让我帮你组装电脑,装机!
: l/ e/ W, F( y0 S+ y$ `
% X {$ G; j) F