微软将于下月默认启用内存完整性保护,提升Windows 11 PC安全性
在一篇新博客中,微软宣布从2026年10月起,“内存完整性保护”将在更多符合条件的设备上默认启用。该功能已经在大多数现代Windows PC上默认开启,是一种内核级安全特性,旨在在几乎无需额外配置的情况下防御“高级攻击”。
微软表示“基于基于虚拟化的安全(VBS)技术,内存完整性帮助保护Windows的关键部分免受篡改。它为诸如热补丁更新等现代安全创新奠定基础,这些创新提升了用户体验和生产力,同时提供保护。”
公司称,内存完整性保护将从下月开始在符合条件的PC上默认启用,提升安全性且无需额外设置。“Windows质量更新将开始在符合条件的设备上启用内存完整性保护。如果尚未启用,这些更新还会启用VBS,从而提供更多安全功能。”
当然,用户仍可自行决定是否启用内存完整性保护。如今大多数Windows PC已默认启用该功能,但用户可以自行开启或关闭。如果您之前手动禁用了内存完整性保护,下月它不会被自动重新启用。
“为确保设备体验可靠,Windows在启用内存完整性前会自动评估就绪状态。”
此自动推送主要针对那些从未启用过该功能的老旧PC。对这些用户而言,这将是一次看不见的更改,使PC更加安全。“内存完整性通过仅允许受信任的内核模式代码和驱动程序运行,使这一切成为可能。”
微软一直致力于提升Windows 11的安全性,同时减少Windows Update的频率和烦扰。近期,公司宣布对Windows Update系统进行彻底改造,将用户重启提示的频率降低到每月一次。
凭借Windows商业版的热补丁功能,微软现在能够在不重启系统的情况下即时更新操作系统。虽然热补丁尚未在Windows 11家庭版或专业版上提供,但未来我们期待该功能能够在消费版Windows中出现。
