Windows 11: Η Microsoft θα ενεργοποιεί αυτόματα το Memory Integrity σε περισσότερα PC από τον Οκτώβριο του 2026
Το Memory Integrity, γνωστό και ως Hypervisor-Protected Code Integrity (HVCI), χρησιμοποιεί την τεχνολογία εικονικοποίησης VBS (Virtualization-based Security) και τον υπερεπόπτη (hypervisor) των Windows για να μεταφέρει τους ελέγχους ακεραιότητας κώδικα σε επίπεδο πυρήνα μέσα σε μια απομονωμένη περιοχή εκτέλεσης. Στόχος είναι να εμποδίζεται η εκτέλεση κακόβουλου ή μη αξιόπιστου κώδικα και προγραμμάτων οδήγησης (drivers) στον πυρήνα του λειτουργικού συστήματος. Το χαρακτηριστικό υπάρχει από την εποχή των Windows 10, ως τμήμα της τεχνολογίας Device Guard, αλλά τότε παρέμενε προαιρετικό εκτός από συγκεκριμένες διαμορφώσεις, όπως το S mode.
Τι αλλάζει από τον Οκτώβριο
Η κίνηση αυτή αποτελεί επέκταση της υπάρχουσας πολιτικής προεπιλεγμένης ενεργοποίησης της Microsoft. Το Memory Integrity είναι ήδη ενεργοποιημένο εξ ορισμού σε νέες, καθαρές εγκαταστάσεις Windows 11 που πληρούν τις απαιτήσεις υλικού, καθώς και σε συσκευές κατηγορίας Secured-core PC. Μέχρι τώρα όμως η αυτόματη ενεργοποίηση δεν επεκτεινόταν σε αναβαθμίσεις υπαρχόντων συστημάτων. Σύμφωνα με το vgtimes.com, η πρώτη ενημέρωση που θα φέρει την αλλαγή αναμένεται να κυκλοφορήσει στο προγραμματισμένο Patch Tuesday της 13ης Οκτωβρίου 2026.
Πριν προχωρήσει σε ενεργοποίηση, η Microsoft αναφέρει ότι τα Windows θα αξιολογούν κάθε συσκευή μέσω αυτού που η εταιρεία περιγράφει ως «σήματα ετοιμότητας» (readiness signals), τα οποία καλύπτουν τις δυνατότητες υλικού, τη συμβατότητα και τις επιδόσεις του συστήματος. Οι ενημερώσεις θα ενεργοποιούν, όπου απαιτείται, και το VBS, το οποίο παρέχει το απομονωμένο περιβάλλον στο οποίο βασίζεται το Memory Integrity. Όπως διευκρινίζει το vgtimes.com, η αλλαγή αφορά αποκλειστικά συστήματα που πληρούν τις προϋποθέσεις υλικού και δεν είχαν ήδη απενεργοποιήσει το χαρακτηριστικό σκόπιμα· σε αυτή την περίπτωση, η Microsoft αναφέρει ότι η υπάρχουσα διαμόρφωση του χρήστη θα διατηρηθεί.
Απαιτήσεις συστήματος
Οι τρέχουσες προϋποθέσεις της Microsoft για αυτόματη ενεργοποίηση του Memory Integrity σε Windows 11 22H2 περιλαμβάνουν επεξεργαστή Intel 8ης γενιάς ή νεότερο, ή επεξεργαστή AMD αρχιτεκτονικής Zen 2 ή νεότερης, τουλάχιστον 8 GB μνήμης RAM σε συστήματα x64, δίσκο SSD χωρητικότητας τουλάχιστον 64GB, συμβατούς drivers, καθώς και ενεργοποιημένη εικονικοποίηση υλικού (hardware virtualization) στο BIOS/UEFI. Η Thurrott.com επιβεβαιώνει τις ίδιες ελάχιστες προϋποθέσεις επεξεργαστή (Intel 8ης γενιάς και νεότερος, AMD Zen 2 και νεότερος).
Η επίπτωση στις επιδόσεις
Το Memory Integrity είναι γνωστό στην κοινότητα των gamers για μια παράπλευρη συνέπεια: η Microsoft είχε αναγνωρίσει ήδη από το 2022 ότι το χαρακτηριστικό μπορεί να μειώσει τις επιδόσεις σε ορισμένα παιχνίδια, καθώς οι έλεγχοι ακεραιότητας κώδικα σε απομονωμένο περιβάλλον προσθέτουν επιβάρυνση στην επεξεργασία. Σύμφωνα με τη Thurrott.com, η ένταση της επίπτωσης διαφέρει σημαντικά ανάλογα με τη γενιά του επεξεργαστή, με τα παλαιότερα συστήματα να εμφανίζουν μεγαλύτερη επιβάρυνση λόγω λειτουργιών που εκτελούνται μέσω λογισμικής προσομοίωσης αντί για εγγενή υποστήριξη υλικού. Νεότερα συστήματα, αντίθετα, εμφανίζουν ελάχιστη έως αμελητέα διαφορά.
Δεν υπάρχει ενιαίο, επιβεβαιωμένο ποσοστό απώλειας FPS που να ισχύει για όλα τα συστήματα· τα διαθέσιμα στοιχεία δείχνουν διακύμανση ανάλογα με το υλικό, το συγκεκριμένο παιχνίδι και τους drivers που χρησιμοποιούνται. Για τους αναγνώστες του thelab.gr που διατηρούν παλαιότερα PC gaming, η πρακτική σημασία της αλλαγής είναι ότι η ενεργοποίηση δεν θα είναι πλέον προαιρετική επιλογή μόνο σε νέες εγκαταστάσεις, αλλά θα φτάσει σταδιακά και σε υπάρχοντα μηχανήματα μέσω ενημέρωσης, με δυνατότητα ελέγχου ή απενεργοποίησης από τον χρήστη όπου το επιτρέπει η διαμόρφωση.
Πηγές
Microsoft will expand Windows 11 Memory Integrity feature to more PCs starting in October — security feature reduces gaming performance on some systems Microsoft Will Soon Enable Memory Integrity Protection on Eligible Windows 11 PCs - Thurrott.com Microsoft to Turn on Windows 11 Kernel Protection by Default
117
