Októbertől javul a Windows 11 biztonsága, de többen nem fognak neki örülni
Prohardver
2026-09-03 10:40
A Microsoft bejelentette, hogy a Windows 11 hamarosan egy igen fontos biztonsági funkciót tesz alapértelmezetten aktívvá. Konkrétan a Memory integrity-ről van szó, ami kevésbé ismert néven a Hypervisor-protected Code Integrity (HVCI) képesség. Ez nem új technika, valójában a Windows 10 óta elérhető, és rengeteg olyan számítógép van, amely papíron megfelel a követelményeknek. Ettől függetlenül a szóban forgó, biztonságot növelő eljárás mégsem került általánosan bekapcsolásra, mivel a nem megfelelően megírt eszközillesztők kompatibilitási problémákat okozhatnak.
Mostanra a gyártók már kezelik ezt a helyzetet, így teljesen elhárultak az akadályok a technika általános engedélyezése elől. Ennek hála az október 13-án érkező Windows 11 frissítés telepítésével a gépek úgy fognak bootolni, hogy aktív lesz a Virtualization-Based Security (VBS), valamint a Memory Integrity képesség is. Előbbi azért kell, mert utóbbi ennek a részeként működik.
Felmerülhet a kérdés, hogy mit nyerünk ezzel? Nos, az alapot képező VBS módban a processzor a virtualizációs képességeire építve egy elkülönített környezetet hoz létre, amelyben a Windows ellenőrzi, hogy a rendszermag szintjén futó kódok, elsősorban az illesztőprogramok megfelelnek-e a biztonsági követelményeknek. Ez azért nagyon fontos, mert a kernelmódú eszközillesztők elég magas jogosultsággal futnak, így komoly támadási felületet is jelentenek. Persze mindez korábban is így volt, tehát a sérülékenységgel rendelkező vagy akár rosszindulatú kódot tartalmazó driverek mindig komoly biztonsági kockázatnak számítottak, viszont az AI segítségével a sebezhetőségek minden korábbinál hamarabb feltárhatók, és ilyen formában egyre nehezebb ellenük gyorsan védekezni. A memóriaintegritás ott segít, hogy az ilyen kódok futtatása előtt egy elszigetelt ellenőrzési mechanizmust használ, amivel esetlegesen megelőzhető, hogy egy problémás driver eljusson a Windows kernelig.
Tulajdonképpen a Virtualization-Based Security, illetve az erre épülő a Hypervisor-protected Code Integrity funkciók olyan biztonsági rétegeket jelentenek, amelyekkel hatékonyabban lehet majd védeni az adott számítógép biztonságát egy olyan világban, ahol az egyes sérülékenységeket AI-jal keresik, hogy gyorsabban kihasználhassák ezeket.
A Microsoft egyébként a memóriaintegritást csak akkor aktiválja, ha biztos benne, hogy az adott PC-re telepített meghajtók kompatibilisek vele, tehát fut majd egy előzetes ellenőrzés, hogy a technika bekapcsolása ne okozzon kellemetlenségeket. A funkciót ugyanakkor nagyon ajánlott bekapcsolni, tehát a felhasználóknak érdemes a lehető legfrissebb eszközillesztőket beszereznie.
Lesz azonban egy felhasználói réteg, amely nem örül majd ennek, mert bizonyos tuningprogramok nagyon alacsony szinten férnek hozzá a hardverhez, amit a Virtualization-Based Security és/vagy a Hypervisor-protected Code Integrity meg fog akadályozni. Az Intel-féle XTU és az AMD-féle Ryzen Master is ilyen, vagyis maguk a programok elindulnak, de bizonyos tuningfunkciók kikapcsolnak bennük. Ha valaki ebből nem akar galibát, akkor minden tuningbeállítást a BIOS-ban kell elvégezni, így nem kell a szóban forgó alkalmazásokra hagyatkozni.