Microsoft active automatiquement l'intégrité de la mémoire et la sécurité basée sur la virtualisation sur les PC Windows 11 éligibles via des mises à jour de qualité standard. Ce déploiement automatisé vise à renforcer par défaut la défense au niveau du noyau contre l'exécution de code malveillant, en appliquant les mesures de sécurité sans nécessiter de configuration manuelle par l'utilisateur.
Validation du matériel et exceptions
Le déploiement cible les systèmes répondant à des exigences matérielles spécifiques, notamment les processeurs Intel Core de 8e génération, les processeurs AMD Zen 2 ou plus récents, et un minimum de 8 Go de RAM. Le système d'exploitation évalue la compatibilité des pilotes avant d'activer ces fonctionnalités. Microsoft a confirmé que tout système où les utilisateurs ou les administrateurs système ont préalablement désactivé l'intégrité de la mémoire manuellement préservera ces paramètres existants et ignorera l'activation automatique.
Impact sur le jeu et les utilitaires
Le protocole de sécurité exécute des routines dans un conteneur virtualisé, ce qui introduit une surcharge de traitement. Les benchmarks montrent que cette couche de virtualisation entraîne des baisses mesurables du taux de images par seconde et une latence accrue dans les jeux sur PC, affectant de manière disproportionnée les configurations matérielles de milieu de gamme. De plus, cette activation interfère avec des utilitaires d'optimisation populaires tels que ThrottleStop et Intel Extreme Tuning Utility, qui dépendent de paramètres de virtualisation BIOS spécifiques pour exécuter le sous-voltage et le profilage thermique sur les ordinateurs portables de jeu.
Les utilisateurs confrontés à une baisse de performance ou à des logiciels d'optimisation bloqués doivent accéder à l'application Sécurité Windows, naviguer vers les paramètres d'isolation du noyau, et désactiver manuellement l'intégrité de la mémoire. Bien que cela rétablisse les performances matérielles natives et permette aux outils de réglage avancés de fonctionner, cela supprime la barrière d'isolation par défaut au niveau du noyau contre les exploits du noyau.
Les administrateurs d'entreprise et les utilisateurs expérimentés doivent peser ces compromis de performance par rapport aux avantages de sécurité significatifs du maintien de protections basées sur la virtualisation sur l'ensemble de leur parc d'appareils. Étant donné que les acteurs malveillants ciblent de plus en plus le noyau Windows pour établir un accès persistant au système et échapper à la détection, l'activation par défaut établit une base de protection beaucoup plus élevée pour les consommateurs standard qui pourraient autrement laisser ces paramètres désactivés par méconnaissance.
En même temps, le recours à des mises à jour de qualité régulières pour déployer des changements de sécurité aussi fondamentaux met en évidence la stratégie continue de Microsoft visant à élever passivement les normes de sécurité dans l'écosystème Windows mondial. Les départements informatiques gérant de grands déploiements doivent examiner leur inventaire d'appareils pour vérifier l'éligibilité du matériel et la compatibilité des pilotes afin d'anticiper les perturbations potentielles avant que ces mises à jour automatisées n'atteignent leurs environnements de production.




