فعال‌سازی خودکار Memory Integrity ویندوز 11 از اکتبر ۲۰۲۶

مایکروسافت اعلام کرده که از طریق به‌روزرسانی‌های کیفیتی ویندوز، از اکتبر ۲۰۲۶ قابلیت Memory Integrity (یا HVCI) را روی طیف وسیع‌تری از دستگاه‌های ویندوز 11 به‌صورت پیش‌فرض فعال خواهد کرد. هدف افزایش حفاظت در سطح کرنل و کاهش ریسک حملاتی است که به هسته سیستم‌عامل نفوذ می‌کنند. سیستم‌هایی که پیش‌تر عمداً Memory Integrity را غیرفعال کرده‌اند، بدون تغییر باقی می‌مانند.

روش اجرا و معیارهای ارزیابی

به‌روزرسانی‌ها نه تنها Memory Integrity را فعال می‌کنند بلکه در صورت نیاز Virtualization-based Security (VBS) را نیز روشن می‌کنند؛ همان محیط ایزوله‌ای که HVCI روی آن اجرا می‌شود. پیش از اعمال تغییر، ویندوز وضعیت هر دستگاه را با «سیگنال‌های آمادگی» ارزیابی می‌کند. این سیگنال‌ها شامل قابلیت‌های سخت‌افزاری، سازگاری درایورها و تخمین اثر بر عملکرد هستند. سیاست‌های مدیریتی سازمانی و تنظیمات قبلی کاربر حفظ خواهند شد.

دستگاه‌های مشمول فعال‌سازی خودکار

  • پردازنده اینتل نسل ۸ یا جدیدتر برای ویندوز 11 نسخه 22H2 یا پردازنده AMD Zen 2 و بالاتر
  • حداقل ۸ گیگابایت حافظه رم در سیستم‌های x64
  • دیسک SSD با فضای حداقل ۶۴ گیگابایت
  • درایورهای سازگار و قابلیت مجازی‌سازی سخت‌افزاری فعال

این گسترش، ادامه سیاست قبلی مایکروسافت است؛ پیش‌تر Memory Integrity به‌صورت پیش‌فرض فقط در نصب‌های تازه ویندوز 11 و روی سیستم‌های Secured-core فعال می‌شد، اما اکنون دامنه وسیع‌تری از دستگاه‌های موجود نیز در نظر گرفته شده‌اند. ویندوز در هر دستگاه ارزیابی انجام می‌دهد و فقط در صورت مطابقت با معیارها فعال‌سازی صورت می‌گیرد.

صفحه تنظیمات Memory Integrity در ویندوز 11

تأثیر بر گیمرها و عملکرد سیستم

یکی از پیامدهای شناخته‌شده Memory Integrity کاهش عملکرد در برخی پیکربندی‌ها است؛ امری که برخی کاربران، به‌ویژه گیمرها، را به غیرفعال‌سازی این قابلیت واداشته است. مایکروسافت در ۲۰۲۲ پذیرفت که Memory Integrity و پلتفرم ماشین مجازی (VMP) می‌توانند در ترکیب‌های سخت‌افزاری خاص بر نرخ فریم و تأخیر تاثیر بگذارند و به کاربرانی که اولویت‌شان تجربه بازی است پیشنهاد داد در صورت نیاز موقتاً این محافظت‌ها را غیرفعال کنند، با این توضیح که امنیت کاهش می‌یابد.

شدت افت عملکرد به سخت‌افزار وابسته است: پردازنده‌های جدیدتر با قابلیت‌های سخت‌افزاری جداسازی فشار کمتری تجربه می‌کنند، اما پردازنده‌های قدیمی‌تر که به شبیه‌سازی نرم‌افزاری متکی‌اند ممکن است افت قابل‌توجهی نشان دهند. همچنین ناسازگاری درایورها یا راه‌حل‌های ضدتقلب بازی‌ها می‌تواند مانع فعال‌سازی شود یا باعث عملکرد ناپایدار شود. مایکروسافت فهرستی از مشکلات رایج درایورها و نرم‌افزارها را منتشر کرده است.

گیمر پی‌سی که تنظیمات ویندوز را بررسی می‌کند

راهنمای سریع: اگر نگران عملکرد یا سازگاری هستید

  • پیش از دریافت به‌روزرسانی، درایورها را از وب‌سایت سازنده مادربورد یا لپ‌تاپ به‌روز کنید.
  • در صورت مشاهده افت عملکرد پس از فعال‌سازی، می‌توانید به‌صورت موقت Memory Integrity و VMP را غیرفعال کنید، اما پیامدهای امنیتی را مدنظر داشته باشید.
  • سازمان‌ها و تیم‌های IT می‌توانند از طریق سیاست‌های گروهی یا ابزار مدیریت دستگاه، فعال‌سازی خودکار را مسدود کنند.
  • برای بررسی فنی بیشتر به مستندات مایکروسافت درباره VBS مراجعه کنید؛ معرفی HVCI و توضیحات تکمیلی را نیز می‌توان در صفحه مرجع HVCI یافت.

پیام نهایی برای کاربران

برای اکثریت کاربران نیازی به اقدام خاصی وجود ندارد؛ ویندوز به‌صورت خودکار دستگاه‌های واجد شرایط را ارزیابی و به‌روز خواهد کرد. اما کاربران حساس به عملکرد—از جمله گیمرها و تولیدکنندگان محتوا—باید پیش از عرضه اکتبر وضعیت درایورها و توان سخت‌افزاری خود را بررسی کنند تا در انتخاب میان امنیت و کارایی تصمیم آگاهانه‌ای بگیرند. پیگیری تحلیل‌های فنی تولیدکنندگان سخت‌افزار و رسانه‌های معتبر مثل Tom's Hardware می‌تواند در تصمیم‌گیری کمک کند.

این اقدام مایکروسافت سطح حملات هدف‌گیر کرنل را کاهش می‌دهد و هم‌زمان پیامی روشن برای سازندگان سخت‌افزار و توسعه‌دهندگان درایور ارسال می‌کند: پشتیبانی و سازگاری صحیح برای حفظ تعادل میان امنیت و عملکرد ضروری است.