Кибербезопасность Windows 11 в последнее время стала особенно актуальной темой. Одна из причин – высокая скорость и точность, с которой инструменты на базе ИИ находят уязвимости в системе. Это уже подтолкнуло Microsoft к крупным изменениям в защите Windows 11, а теперь компания объявила о следующем шаге в этом направлении.
Начиная с октября 2026 года Microsoft начнёт распространять дополнительные улучшения безопасности для совместимых устройств с Windows 11. Они усилят защиту на уровне ядра системы и будут включены по умолчанию. Эти функции уже присутствуют в Windows 11, однако после обновления пользователям не придётся активировать или настраивать их вручную. Особенно полезно это будет ИТ-администраторам, которые отвечают за безопасность устройств в организации.
На совместимых устройствах по умолчанию будет включена защита целостности памяти – Memory Integrity. Она работает на базе Virtualization-based Security (VBS) и с помощью аппаратной виртуализации создаёт изолированную среду. Это помогает защитить компьютер от вредоносных программ, которые пытаются использовать низкоуровневые драйверы для захвата контроля над системой. Функция также известна как Hypervisor-protected Code Integrity (HVCI).

Изменение будет распространяться через обновления качества Windows. Поэтому ожидается, что оно войдёт в октябрьский «Вторник Патчей» (Patch Tuesday), 13 октября 2026 года. После включения защиты целостности памяти система также активирует VBS. Microsoft заверила ИТ-администраторов, что перед включением защиты Windows сначала проведёт проверку готовности устройства: учитываются возможности оборудования, совместимость и влияние на производительность.
При этом полный контроль над настройкой останется у ИТ-администраторов. Windows предложит новую базовую конфигурацию безопасности, но уже действующие политики и параметры будут сохранены. Если на устройстве защита целостности памяти была намеренно отключена, служба Windows Update не станет включать её автоматически. Организации, которые пока не решили, стоит ли использовать эту защиту, могут обратиться к документации Microsoft, чтобы подробнее разобраться в механизме работы функции и при необходимости включить её вручную.
Microsoft подчёркивает, что это изменение должно усилить базовую безопасность Windows, сократить объём ручной настройки и «подготовить систему к следующему поколению инноваций в области безопасности Windows». Защита целостности памяти разрешает выполнение только доверенного кода и драйверов, работающих в режиме ядра. Таким образом, функция защищает устройство на одном из самых низких уровней системы.
