Que sont «Isolation du noyau» et «Intégrité de la mémoire» dans Windows 10?

Sep 28, 2025
Matériel
CONTENU NON CACHÉ

Mise à jour d'avril 2018 de Windows 10 apporte à tous les fonctionnalités de sécurité «Core Isolation» et «Memory Integrity». Ceux-ci utilisent la sécurité basée sur la virtualisation pour protéger les processus de votre système d'exploitation de base contre la falsification, mais la protection de la mémoire est désactivée par défaut pour les personnes qui effectuent une mise à niveau.

Qu'est-ce que Core Isolation?

Dans la version originale de Windows 10, sécurité basée sur la virtualisation (VBS) Les fonctionnalités n'étaient disponibles que sur Éditions Entreprise de Windows 10 dans le cadre de «Device Guard». Avec la mise à jour d'avril 2018, Core Isolation apporte des fonctionnalités de sécurité basées sur la virtualisation à toutes les éditions de Windows 10.

Certaines fonctionnalités Core Isolation sont activées par défaut sur les PC Windows 10 qui répondent à certains exigences matérielles et micrologicielles , y compris avoir un Processeur 64 bits et TPM 2.0 chip . Cela nécessite également que votre PC prenne en charge Intel VT-x ou la technologie de virtualisation AMD-V, et qu’elle est activée sur votre PC Paramètres UEFI .

Lorsque ces fonctionnalités sont activées, Windows utilise les fonctionnalités de virtualisation matérielle pour créer une zone sécurisée de mémoire système isolée du système d'exploitation normal. Windows peut exécuter des processus système et des logiciels de sécurité dans cette zone sécurisée. Cela empêche les processus importants du système d'exploitation d'être altérés par tout ce qui s'exécute en dehors de la zone sécurisée.

Même si un logiciel malveillant s'exécute sur votre PC et connaît un exploit qui devrait lui permettre de casser ces processus Windows, la sécurité basée sur la virtualisation est une couche de protection supplémentaire qui les isolera des attaques.

EN RELATION: Tout ce qui est nouveau dans la mise à jour d'avril 2018 de Windows 10, disponible maintenant

Qu'est-ce que l'intégrité de la mémoire?

La fonctionnalité appelée «Intégrité de la mémoire» dans l’interface de Windows 10 est également appelée «Intégrité du code protégé par hyperviseur» (HVCI) dans la documentation de Microsoft.

L'intégrité de la mémoire est désactivée par défaut sur les PC mis à niveau vers la mise à jour d'avril 2018, mais vous pouvez l'activer. Il sera activé par défaut sur les nouvelles installations de Windows 10 à l'avenir.

Cette fonctionnalité est un sous-ensemble de Core Isolation. Windows nécessite normalement signatures numériques pour les pilotes de périphériques et tout autre code qui s'exécute en mode noyau Windows de bas niveau. Cela garantit qu'ils n'ont pas été falsifiés par des logiciels malveillants. Lorsque «Intégrité de la mémoire» est activé, le «service d'intégrité du code» de Windows s'exécute à l'intérieur du conteneur protégé par l'hyperviseur créé par Core Isolation. Cela devrait rendre presque impossible pour les logiciels malveillants de falsifier les contrôles d'intégrité du code et d'accéder au noyau Windows.

Problèmes de machine virtuelle

Étant donné que l’intégrité de la mémoire utilise le matériel de virtualisation du système, elle est incompatible avec programmes de machine virtuelle comme VirtualBox ou VMware. Une seule application peut utiliser ce matériel à la fois.

Vous pouvez voir un message indiquant qu'Intel VT-X ou AMD-V n'est pas activé ou disponible si vous installez un programme de machine virtuelle sur un système avec l'intégrité de la mémoire activée. Dans VirtualBox, vous pouvez voir le message d'erreur «Le mode brut n'est pas disponible grâce à Hyper-V» lorsque la protection de la mémoire est activée.

Dans tous les cas, si vous rencontrez un problème avec le logiciel de votre machine virtuelle, vous devez désactiver l'intégrité de la mémoire pour l'utiliser.

Pourquoi est-il désactivé par défaut?

La fonctionnalité principale d'isolation des noyaux ne devrait pas poser de problèmes. Il est activé sur tous les PC Windows 10 qui peuvent le prendre en charge et il n’existe pas d’interface pour le désactiver.

Cependant, la protection de l’intégrité de la mémoire peut entraîner des problèmes avec certains pilotes de périphériques ou d’autres applications Windows de bas niveau, c’est pourquoi elle est désactivée par défaut lors des mises à niveau. Microsoft pousse toujours les développeurs et les fabricants de périphériques à rendre leurs pilotes et logiciels compatibles, c'est pourquoi il est activé par défaut sur les nouveaux PC et les nouvelles installations de Windows 10.

Si l'un des pilotes dont votre PC a besoin pour démarrer est incompatible avec la protection de la mémoire, Windows 10 désactivera silencieusement la protection de la mémoire pour garantir que votre PC puisse démarrer et fonctionner correctement. Donc, si vous essayez de l'activer et que vous redémarrez uniquement pour constater qu'il est toujours désactivé, c'est pourquoi.

Si vous rencontrez des problèmes avec d'autres périphériques ou des logiciels défectueux après l'activation de la protection de la mémoire, Microsoft vous recommande de rechercher des mises à jour avec l'application ou le pilote spécifique. Si aucune mise à jour n'est disponible, désactivez la protection de la mémoire.

Comme nous l’avons mentionné ci-dessus, l’intégrité de la mémoire sera également incompatible avec certaines applications qui nécessitent un accès exclusif au matériel de virtualisation du système, comme les programmes de machine virtuelle. D'autres outils, y compris certains débogueurs, nécessitent également un accès exclusif à ce matériel et ne fonctionneront pas avec l'intégrité de la mémoire activée.

Comment activer l'intégrité de la mémoire d'isolation de noyau

Vous pouvez voir si les fonctionnalités Core Isolation sont activées sur votre PC et activer ou désactiver la protection de la mémoire à partir de l'application Windows Defender Security Center. (Cet outil sera renommé «Sécurité Windows» dans le cadre du Mise à jour d'octobre 2018 .)

Pour l'ouvrir, recherchez «Centre de sécurité Windows Defender» dans votre menu Démarrer ou accédez à Paramètres> Mise à jour et sécurité> Sécurité Windows> Ouvrir le Centre de sécurité Windows Defender.

Cliquez sur l'icône «Sécurité de l'appareil» dans le Centre de sécurité.

Si Core Isolation est activé sur le matériel de votre PC, vous verrez le message "La sécurité basée sur la virtualisation est en cours d'exécution pour protéger les parties principales de votre appareil" ici.

Pour activer (ou désactiver) la protection de la mémoire, cliquez sur le lien «Détails de l'isolation du noyau».

Cet écran vous montre si l'intégrité de la mémoire est activée ou non. C’est la seule option ici pour le moment.

Pour activer l'intégrité de la mémoire, basculez le commutateur sur «On». Si vous rencontrez des problèmes d’application ou de périphérique et que vous devez désactiver l’intégrité de la mémoire, revenez ici et basculez le commutateur sur «Off».

Vous serez invité à redémarrer votre ordinateur et la modification ne prendra effet qu'une fois que vous l'aurez fait.

Autres fonctionnalités de Windows Defender Exploit Guard

L'isolation de base et l'intégrité de la mémoire font partie des nombreuses nouvelles fonctionnalités de sécurité que Microsoft a ajoutées dans le cadre de Windows Defender Exploit Guard. Il s'agit d'un ensemble de fonctionnalités conçues pour protéger Windows contre les attaques.

Exploit protection , qui protège votre système d'exploitation et vos applications de nombreux types d'exploits, est activé par défaut. Cela remplace l'ancien Outil EMET , et inclut des fonctionnalités anti-exploit que nous recommandé d'installer Malware Anti-Exploit pour. Tous les utilisateurs de Windows 10 disposent désormais d'une protection contre les exploits.

Il y a aussi Accès contrôlé aux dossiers , qui protège vos fichiers des ransomwares. Il n’est pas activé par défaut car il nécessite une configuration. Si vous activez cette fonctionnalité, vous devrez autoriser l'accès aux applications avant qu'elles ne puissent accéder aux fichiers de vos dossiers de fichiers personnels.

EN RELATION: Fonctionnement de la nouvelle protection contre les exploits de Windows Defender (et comment la configurer)


À l'avenir, l'intégrité de la mémoire sera activée par défaut sur tous les nouveaux PC, offrant une protection supplémentaire contre les attaques. Seuls les utilisateurs avancés qui utilisent un logiciel de machine virtuelle et d'autres outils nécessitant un accès au matériel de virtualisation du système devront le désactiver.

How To Turn On Or Off Core Isolation Memory Integrity In Windows 10

How To Turn On Or Off Core Isolation Memory Integrity In Windows 10

Turn On Or Off Core Isolation Memory Integrity In Windows 10

How To Turn Off Core Isolation Memory Integrity In Windows 10 | 100% Work

How Can You Turn Core Isolation Memory Integrity Back Off Again In Windows 10 Build 17127 And...

How Disable Core Isolation In Windows 10

How To Protect Your Computers Memory Integrity On Windows 10

Core Isolation - Memory Integrity Incompatible Drivers Fix

Turn Off Memory Integrity Protection To Continue To Update Windows 10

Windows 10 May 2020 Update Not Showing Up And Memory Integrity Error May 30th 2020

Windows 10 Containers Get Process Isolation

Turn Off Memory Integrity Protection To Continue To Update Windows 10 [Tutorial]

Windows 10 Hardening

Windows 10 Device Guard Code Integrity Demo

FIX : Windows 10 May 2020 Update Failed To Install | Memory Integrity Protection Error

Enable Memory Integrity In W2K19

Windows 10 Windows Security Device Security Hardware Type

Windows Defender Test | Windows 10 Vs Malware

How To Use Windows Defender In Windows 10 (Official Dell Tech Support)


Matériel - Most Popular Articles

Le mode tablette de Windows 10 peut être remplacé par le bureau

Matériel Aug 29, 2025

CONTENU NON CACHÉ Lukmanazis / Shutterstock.com Microsoft déploie actuellement «une nouvelle expérience de tablette» pour les PC convertib..


Comment sauvegarder votre Mac sur votre Synology NAS

Matériel Apr 6, 2025

CONTENU NON CACHÉ L'utilitaire de sauvegarde Time Machine de MacOS vous permet de sauvegarder l'intégralité de votre ordinateur sur un disque dur externe, mais vous pouvez éga..


Comment transformer votre iPhone ou iPad en machine de jeu ultime

Matériel Nov 3, 2024

Les PC de jeu sont excellents, mais s'asseoir à un bureau après une journée entière de travail n'est pas la chose la plus confortable au monde. Vous pouvez jouer sur votre tél�..


Dois-je acheter l'iPhone 7 ou 7 Plus?

Matériel Jul 6, 2025

L'iPhone 7 est disponible en deux tailles: l'iPhone 7 à écran régulier de 4,7 pouces et l'iPhone 7 Plus de 5,5 pouces. Les deux téléphones sont disponibles avec 32 Go, 128 Go o..


Comment masquer automatiquement la barre des tâches Windows

Matériel Feb 16, 2025

Chaque espace du moniteur est précieux, en particulier l'espace vertical. Mais dans Windows 10, la barre des tâches assez grande occupe de l'espace même lorsque vous n'en avez pa..


Pourquoi une partie de mon clavier saisit-elle les mauvais caractères?

Matériel Nov 17, 2024

Qu'il s'agisse d'un chat allongé sur le clavier, d'un jeune enfant frappant sur des touches aléatoires ou d'une autre forme de catastrophe du clavier, nos claviers peuvent soudain..


Fonctionnement du démarrage sécurisé sur Windows 8 et 10 et ce que cela signifie pour Linux

Matériel Jul 5, 2025

CONTENU NON CACHÉ Les PC modernes sont livrés avec une fonction appelée «Secure Boot» activée. Il s'agit d'une fonctionnalité de plate-forme dans UEFA , lequ..


Comment automatiser votre boîte de téléchargement Raspberry Pi Always-On

Matériel Oct 30, 2025

Nous vous avons récemment montré comment transformer votre Raspberry Pi en une machine de téléchargement basse consommation 24/7. Maintenant, nous sommes de retour pour vous mon..


Catégories