Windows 11 получит усиленную защиту ядра по умолчанию

2026-09-02 257 комментарии
На совместимых устройствах Windows 11 защита целостности памяти (Memory Integrity) будет включаться по умолчанию. Она помогает защищать ядро системы от внедрения вредоносного кода и атак через уязвимые драйверы

Кибербезопасность Windows 11 в последнее время стала особенно актуальной темой. Одна из причин – высокая скорость и точность, с которой инструменты на базе ИИ находят уязвимости в системе. Это уже подтолкнуло Microsoft к крупным изменениям в защите Windows 11, а теперь компания объявила о следующем шаге в этом направлении.

Стилизованный значок командной строки на тёмном фоне

Начиная с октября 2026 года Microsoft начнёт распространять дополнительные улучшения безопасности для совместимых устройств с Windows 11. Они усилят защиту на уровне ядра системы и будут включены по умолчанию. Эти функции уже присутствуют в Windows 11, однако после обновления пользователям не придётся активировать или настраивать их вручную. Особенно полезно это будет ИТ-администраторам, которые отвечают за безопасность устройств в организации.

На совместимых устройствах по умолчанию будет включена защита целостности памяти – Memory Integrity. Она работает на базе Virtualization-based Security (VBS) и с помощью аппаратной виртуализации создаёт изолированную среду. Это помогает защитить компьютер от вредоносных программ, которые пытаются использовать низкоуровневые драйверы для захвата контроля над системой. Функция также известна как Hypervisor-protected Code Integrity (HVCI).

Раздел «Изоляция ядра» в «Безопасности Windows» с включёнными переключателями целостности памяти, защиты локальной системы безопасности и списка заблокированных уязвимых драйверов Настройка функции Изоляция ядра в меню Безопасность Windows > Безопасность устройства > Сведения об изоляции ядра

Изменение будет распространяться через обновления качества Windows. Поэтому ожидается, что оно войдёт в октябрьский «Вторник Патчей» (Patch Tuesday), 13 октября 2026 года. После включения защиты целостности памяти система также активирует VBS. Microsoft заверила ИТ-администраторов, что перед включением защиты Windows сначала проведёт проверку готовности устройства: учитываются возможности оборудования, совместимость и влияние на производительность.

При этом полный контроль над настройкой останется у ИТ-администраторов. Windows предложит новую базовую конфигурацию безопасности, но уже действующие политики и параметры будут сохранены. Если на устройстве защита целостности памяти была намеренно отключена, служба Windows Update не станет включать её автоматически. Организации, которые пока не решили, стоит ли использовать эту защиту, могут обратиться к документации Microsoft, чтобы подробнее разобраться в механизме работы функции и при необходимости включить её вручную.

Microsoft подчёркивает, что это изменение должно усилить базовую безопасность Windows, сократить объём ручной настройки и «подготовить систему к следующему поколению инноваций в области безопасности Windows». Защита целостности памяти разрешает выполнение только доверенного кода и драйверов, работающих в режиме ядра. Таким образом, функция защищает устройство на одном из самых низких уровней системы.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте