Zusammenfassung:
Windows 11 führt die Funktion „Memory Integrity“ ein, die Teil von Microsofts Plan zur Stärkung der Systemsicherheit ist. Diese Funktion kann dazu beitragen, die Ausführung gefährlicher Programme wie Malware zu verhindern. Um diesen Sicherheitsschutz aufrechtzuerhalten, wird Microsoft diese Funktion Berichten zufolge in zukünftigen Updates automatisch aktivieren, allerdings kann es für Benutzer dadurch auch zu einer Reihe von Auswirkungen kommen.
Der Patch, den Microsoft am 13. Oktober veröffentlichen will, wird nicht nur die Speichereffizienz für 8-GB-Speichersysteme verbessern, sondern auch automatisch virtualisierungsbasierte Sicherheit (VBS) und Speicherintegrität aktivieren. Indem Microsoft die Ausführung im Kernelmodus auf vertrauenswürdigen Code und Treiber beschränkt, hofft Microsoft, wichtige Angriffsvektoren auf Windows 11-Systemen zu blockieren. In den letzten Jahren hat sich Windows 11 nach und nach zu einem wichtigen Ziel für Angreifer entwickelt.

Speicherintegrität wird auch als „Kernisolation“ bezeichnet. Obwohl Microsoft Benutzern nicht empfiehlt, diese Funktion zu deaktivieren, können einige Nutzungsszenarien Benutzer dazu zwingen, sie zu deaktivieren. Es gibt Berichte, dass die Spieleleistung nach der Aktivierung der Kernisolation abnehmen kann. Allerdings konnten bei einigen Gaming-Desktops bisher keine nennenswerten Leistungseinbußen beobachtet werden.
Für Benutzer von Gaming-Notebooks, die ihre Spannung auf niedrigere Temperaturen senken, kann diese Anpassung zu problematischeren Problemen führen. Software wie ThrottleStop und Intel XTU (Extreme Tuning Utility, Intel Extreme Tuning Utility) erfordern normalerweise, dass Benutzer die Windows-Virtualisierungsfunktion über erweiterte BIOS-Einstellungen deaktivieren, um eine normale Spannungsreduzierung durchzuführen. Daher muss das System nach der Aktivierung der Speicherintegrität möglicherweise die entsprechenden Einstellungen zurücksetzen, wodurch sich die BIOS-Konfiguration ändert und die zuvor eingestellten Spannungsreduzierungsparameter ungültig werden.
Darüber hinaus haben einige Benutzer die Windows-Virtualisierung im BIOS von Gaming-Laptops deaktiviert, um ThrottleStop zur Spannungsreduzierung zu verwenden und gleichzeitig die Kernisolation ausgeschaltet zu lassen.
Da ThrottleStop wie erwartet funktioniert und den Zielwert für die Druckreduzierung beibehält, ist die Verarbeitung einer großen Anzahl von Einstellungen erforderlich und der Neukonfigurationsprozess ist ziemlich mühsam. Für diese Benutzer kann es daher eine praktischere Option sein, die Speicherintegrität weiterhin zu deaktivieren. Benutzer sollten jedoch auch das Herunterladen und Installieren verdächtiger Software oder Programme von Websites unbekannter Herkunft vermeiden, da sie sonst möglicherweise aktiv Malware und andere Sicherheitsrisiken in das System einschleusen.
Kommentare