Co to jest „Core Isolation” i „Memory Integrity” w systemie Windows 10?

Sep 28, 2025
Sprzęt komputerowy
TREŚĆ NIENARUSZONA

Aktualizacja systemu Windows 10 z kwietnia 2018 r zapewnia wszystkim funkcje zabezpieczeń „Core Isolation” i „Memory Integrity”. Korzystają one z zabezpieczeń opartych na wirtualizacji, aby chronić podstawowe procesy systemu operacyjnego przed manipulacją, ale ochrona pamięci jest domyślnie wyłączona dla osób, które dokonują aktualizacji.

Co to jest izolacja rdzenia?

W oryginalnej wersji systemu Windows 10 zabezpieczenia oparte na wirtualizacji (VBS) były dostępne tylko w Wersje Enterprise systemu Windows 10 w ramach „Device Guard”. Wraz z aktualizacją z kwietnia 2018 r. Core Isolation wprowadza pewne funkcje zabezpieczeń oparte na wirtualizacji do wszystkich wersji systemu Windows 10.

Niektóre funkcje Core Isolation są domyślnie włączone na komputerach z systemem Windows 10, które spełniają określone wymagania wymagania dotyczące sprzętu i oprogramowania układowego , w tym posiadanie 64-bitowy procesor i Układ TPM 2.0 . Wymaga również, aby komputer obsługiwał rozszerzenie Intel VT-x lub technologii wirtualizacji AMD-V i że jest włączona w Twoim komputerze Ustawienia UEFI .

Gdy te funkcje są włączone, system Windows wykorzystuje funkcje wirtualizacji sprzętu do tworzenia bezpiecznego obszaru pamięci systemowej, który jest odizolowany od normalnego systemu operacyjnego. W tym bezpiecznym obszarze system Windows może uruchamiać procesy systemowe i oprogramowanie zabezpieczające. Chroni to ważne procesy systemu operacyjnego przed manipulacją przez cokolwiek działającego poza bezpiecznym obszarem.

Nawet jeśli złośliwe oprogramowanie działa na Twoim komputerze i zna exploit, który powinien pozwolić mu złamać te procesy systemu Windows, zabezpieczenia oparte na wirtualizacji stanowią dodatkową warstwę ochrony, która izoluje je przed atakiem.

ZWIĄZANE Z: Wszystko nowe w aktualizacji systemu Windows 10 z kwietnia 2018 r., Dostępne już teraz

Co to jest integralność pamięci?

Funkcja znana jako „Integralność pamięci” w interfejsie systemu Windows 10 jest również w dokumentacji firmy Microsoft nazywana „integralnością kodu chronioną przez hiperwizor” (HVCI).

Integralność pamięci jest domyślnie wyłączona na komputerach, które zostały uaktualnione do aktualizacji z kwietnia 2018 r., Ale można ją włączyć. Będzie domyślnie włączony w nowych instalacjach systemu Windows 10 w przyszłości.

Ta funkcja jest podzbiorem izolacji rdzenia. Windows zwykle wymaga podpisy cyfrowe dla sterowników urządzeń i inny kod działający w niskopoziomowym trybie jądra systemu Windows. Gwarantuje to, że nie zostały zmodyfikowane przez złośliwe oprogramowanie. Gdy „Integralność pamięci” jest włączona, „usługa integralności kodu” w systemie Windows działa w kontenerze chronionym przez hiperwizor, utworzonym przez Core Isolation. Powinno to uniemożliwić złośliwemu oprogramowaniu manipulowanie przy sprawdzaniu integralności kodu i uzyskanie dostępu do jądra systemu Windows.

Problemy z maszynami wirtualnymi

Ponieważ integralność pamięci korzysta ze sprzętu do wirtualizacji systemu, jest ona niezgodna z programy maszyn wirtualnych jak VirtualBox czy VMware. Tylko jedna aplikacja może używać tego sprzętu naraz.

Możesz zobaczyć komunikat informujący, że Intel VT-X lub AMD-V nie jest włączony lub dostępny, jeśli zainstalujesz program maszyny wirtualnej w systemie z włączoną integralnością pamięci. W VirtualBox może pojawić się komunikat o błędzie „Tryb Raw jest niedostępny dzięki Hyper-V”, gdy ochrona pamięci jest włączona.

Tak czy inaczej, jeśli napotkasz problem z oprogramowaniem maszyny wirtualnej, musisz wyłączyć integralność pamięci, aby z niego korzystać.

Dlaczego jest domyślnie wyłączony?

Główna funkcja izolacji rdzenia nie powinna powodować żadnych problemów. Jest włączony na wszystkich komputerach z systemem Windows 10, które mogą go obsługiwać, i nie ma interfejsu do jego wyłączania.

Jednak ochrona integralności pamięci może powodować problemy z niektórymi sterownikami urządzeń lub innymi niskopoziomowymi aplikacjami systemu Windows, dlatego jest domyślnie wyłączona podczas uaktualnień. Firma Microsoft nadal naciska na programistów i producentów urządzeń, aby ich sterowniki i oprogramowanie były kompatybilne, dlatego jest domyślnie włączone na nowych komputerach i nowych instalacjach systemu Windows 10.

Jeśli jeden ze sterowników, których komputer wymaga do rozruchu, jest niezgodny z funkcją ochrony pamięci, system Windows 10 po cichu wyłączy ochronę pamięci, aby komputer mógł się uruchomić i działać poprawnie. Jeśli więc spróbujesz go włączyć i ponownie uruchomisz tylko po to, aby stwierdzić, że nadal jest wyłączony, to właśnie dlatego.

Jeśli po włączeniu ochrony pamięci napotkasz problemy z innymi urządzeniami lub nieprawidłowo działającym oprogramowaniem, firma Microsoft zaleca sprawdzenie dostępności aktualizacji dla określonej aplikacji lub sterownika. Jeśli żadne aktualizacje nie są dostępne, wyłącz ochronę pamięci.

Jak wspomnieliśmy powyżej, integralność pamięci będzie również niekompatybilna z niektórymi aplikacjami, które wymagają wyłącznego dostępu do sprzętu do wirtualizacji systemu, takich jak programy maszyn wirtualnych. Inne narzędzia, w tym niektóre debugery, również wymagają wyłącznego dostępu do tego sprzętu i nie będą działać, gdy włączona jest integralność pamięci.

Jak włączyć integralność pamięci Core Isolation

Możesz sprawdzić, czy Twój komputer ma włączone funkcje Core Isolation i włączyć lub wyłączyć ochronę pamięci w aplikacji Windows Defender Security Center. (Nazwa tego narzędzia zostanie zmieniona na „Zabezpieczenia systemu Windows” jako część Aktualizacja z października 2018 r .)

Aby go otworzyć, wyszukaj „Windows Defender Security Center” w menu Start lub wybierz Ustawienia> Aktualizacje i zabezpieczenia> Zabezpieczenia Windows> Otwórz Centrum zabezpieczeń Windows Defender.

Kliknij ikonę „Device Security” w Centrum bezpieczeństwa.

Jeśli izolacja rdzenia jest włączona na sprzęcie Twojego komputera, zobaczysz komunikat „Zabezpieczenia oparte na wirtualizacji są uruchomione, aby chronić podstawowe części Twojego urządzenia”.

Aby włączyć (lub wyłączyć) ochronę pamięci, kliknij łącze „Szczegóły izolacji rdzenia”.

Ten ekran pokazuje, czy integralność pamięci jest włączona, czy nie. Na razie to jedyna opcja.

Aby włączyć integralność pamięci, ustaw przełącznik w pozycji „Wł.”. Jeśli napotkasz problemy z aplikacją lub urządzeniem i musisz wyłączyć integralność pamięci, wróć tutaj i przestaw przełącznik na „Wył.”.

Zostaniesz poproszony o ponowne uruchomienie komputera, a zmiana zacznie obowiązywać dopiero wtedy, gdy to zrobisz.

Więcej funkcji Windows Defender Exploit Guard

Izolacja rdzenia i integralność pamięci to tylko niektóre z wielu nowych funkcji bezpieczeństwa, które Microsoft dodał w ramach funkcji Windows Defender Exploit Guard. Jest to zbiór funkcji zaprojektowanych w celu zabezpieczenia systemu Windows przed atakiem.

Ochrona przed exploitami , który chroni system operacyjny i aplikacje przed wieloma typami exploitów, jest domyślnie włączony. Zastępuje to starą wersję Microsoft Narzędzie EMET , i zawiera funkcje ochrony przed exploitami, które poprzednio zalecane zainstalowanie Malware Anti-Exploit dla. Wszyscy użytkownicy systemu Windows 10 mają teraz ochronę przed exploitami.

Jest także Kontrolowany dostęp do folderów , który chroni Twoje pliki przed oprogramowaniem ransomware. Nie jest domyślnie włączona, ponieważ wymaga pewnej konfiguracji. Jeśli włączysz tę funkcję, musisz zezwolić aplikacjom na dostęp, zanim będą one mogły uzyskać dostęp do plików w Twoich osobistych folderach plików.

ZWIĄZANE Z: Jak działa nowa ochrona przed exploitami programu Windows Defender (i jak ją skonfigurować)


W przyszłości integralność pamięci będzie domyślnie włączona na wszystkich nowych komputerach, zapewniając dodatkową ochronę przed atakami. Tylko zaawansowani użytkownicy, którzy używają oprogramowania maszyny wirtualnej i innych narzędzi, które wymagają dostępu do sprzętu do wirtualizacji systemu, będą musieli go wyłączyć.

How To Turn On Or Off Core Isolation Memory Integrity In Windows 10

How To Turn On Or Off Core Isolation Memory Integrity In Windows 10

Turn On Or Off Core Isolation Memory Integrity In Windows 10

How To Turn Off Core Isolation Memory Integrity In Windows 10 | 100% Work

How Can You Turn Core Isolation Memory Integrity Back Off Again In Windows 10 Build 17127 And...

How Disable Core Isolation In Windows 10

How To Protect Your Computers Memory Integrity On Windows 10

Core Isolation - Memory Integrity Incompatible Drivers Fix

Turn Off Memory Integrity Protection To Continue To Update Windows 10

Windows 10 May 2020 Update Not Showing Up And Memory Integrity Error May 30th 2020

Windows 10 Containers Get Process Isolation

Turn Off Memory Integrity Protection To Continue To Update Windows 10 [Tutorial]

Windows 10 Hardening

Windows 10 Device Guard Code Integrity Demo

FIX : Windows 10 May 2020 Update Failed To Install | Memory Integrity Protection Error

Enable Memory Integrity In W2K19

Windows 10 Windows Security Device Security Hardware Type

Windows Defender Test | Windows 10 Vs Malware

How To Use Windows Defender In Windows 10 (Official Dell Tech Support)


Sprzęt komputerowy - Najpopularniejsze artykuły

Jak używać dysku Time Machine zarówno do przechowywania plików, jak i do tworzenia kopii zapasowych

Sprzęt komputerowy Dec 22, 2024

Podczas konfigurowania programu Time Machine komputer Mac chce używać całego dysku zewnętrznego wyłącznie do tworzenia kopii zapasowych. Oto, jak możesz to obejść i używa�..


Jak zmaksymalizować żywotność baterii laptopa z systemem Linux

Sprzęt komputerowy Mar 11, 2025

Producenci laptopów poświęcają dużo czasu na dostosowywanie sterowników urządzeń pod kątem żywotności baterii w systemie Windows. Linux zwykle nie cieszy się taką samą..


Jak używać Ethernetu z Chromecastem do szybkiego i niezawodnego przesyłania strumieniowego

Sprzęt komputerowy Mar 3, 2025

TREŚĆ NIENARUSZONA Chromecast to całkiem niesamowite, małe urządzenie do przesyłania strumieniowego, ale jeśli masz prymitywne Wi-Fi (lub w ogóle go nie masz), będziesz m..


Jak używać Scribble do pisania wiadomości na zegarku Apple Watch

Sprzęt komputerowy Sep 30, 2025

We wcześniejszych dniach Apple Watch, kiedy trzeba było wprowadzić tekst, musiałeś użyć odpowiedzi w puszkach, emoji, doodle lub wypowiedzieć wiadomość na głos i mieć na..


Czy to wreszcie dobry czas na zakup Apple TV?

Sprzęt komputerowy Nov 30, 2024

TREŚĆ NIENARUSZONA Kiedy Apple obniżył cenę swojego Apple TV trzeciej generacji do 69 USD, nadal zalecamy wstrzymanie się dopóki Apple nie wydało nowej wers..


Jak grać w gry Retro NES i SNES na konsoli Nintendo Wii

Sprzęt komputerowy Jul 5, 2025

Jeśli chcesz ponownie przeżyć klasyczne tytuły z wczoraj na konsoli, którą masz dzisiaj, Nintendo Wii jest idealną platformą do emulacji starszych tytułów Nintendo Enterta..


Najgorszy z targów CES (Consumer Electronics Show) w 2011 roku

Sprzęt komputerowy Jan 14, 2025

TREŚĆ NIENARUSZONA W tym roku Justin, właściciel How-To Geek, był obecny na miejscu podczas targów Consumer Electronics Show w Las Vegas, gdzie każdy producent gadżetów p..


Uruchom Androida na swoim telefonie z systemem Windows Mobile

Sprzęt komputerowy Jul 5, 2025

TREŚĆ NIENARUSZONA Interesuje Cię Android, ale myślisz, że aby go wypróbować, musisz kupić nowy telefon? W rzeczywistości Twój telefon z systemem Windows Mobile może już obsług..


Kategorie