Microsoft está habilitando automáticamente la Integridad de memoria (Memory Integrity) y la Seguridad basada en virtualización en los PC con Windows 11 compatibles mediante actualizaciones de calidad estándar. El despliegue automatizado tiene como objetivo reforzar la defensa a nivel de núcleo contra la ejecución de código malicioso de forma predeterminada, aplicando las medidas de seguridad sin requerir una configuración manual por parte del usuario.
Validación de hardware y excepciones
El despliegue está dirigido a sistemas que cumplen con requisitos de hardware específicos, incluidos procesadores Intel Core de 8ª generación, CPU AMD Zen 2 o posteriores, y un mínimo de 8 GB de RAM. El sistema operativo evalúa la compatibilidad de los controladores antes de activar las funciones. Microsoft confirmó que cualquier sistema en el que los usuarios o administradores del sistema hayan deshabilitado previamente la Integridad de memoria de forma manual conservará dicha configuración existente y omitirá la activación automática.
Impacto en los juegos y las utilidades
El protocolo de seguridad ejecuta rutinas en un contenedor virtualizado, lo que introduce una sobrecarga de procesamiento. Las pruebas comparativas (benchmarks) muestran que esta capa de virtualización provoca caídas perceptibles en la tasa de fotogramas y un aumento de la latencia en los juegos de PC, afectando desproporcionadamente a las configuraciones de hardware de gama media. Además, la activación interfiere con utilidades de optimización populares como ThrottleStop y Intel Extreme Tuning Utility, que dependen de parámetros específicos de virtualización de la BIOS para ejecutar el undervolting y la perfilería térmica en ordenadores portátiles gaming.
Los usuarios que experimenten una degradación del rendimiento o software de optimización bloqueado deben acceder a la aplicación de Seguridad de Windows, navegar a la configuración de Aislamiento del núcleo y desactivar manualmente la Integridad de memoria. Si bien esto restablece el rendimiento nativo del hardware y permite que funcionen las herramientas de optimización avanzadas, elimina la barrera predeterminada de aislamiento a nivel de núcleo frente a vulnerabilidades del mismo.
Los administradores de empresas y usuarios avanzados deben sopesar estas compensaciones de rendimiento frente a los importantes beneficios de seguridad de mantener las salvaguardas basadas en virtualización en sus flotas de dispositivos. Dado que los agentes maliciosos apuntan cada vez más al núcleo de Windows para establecer un acceso persistente al sistema y evadir la detección, la activación predeterminada establece una línea base de protección mucho más alta para los consumidores estándar que, de otro modo, podrían dejar esta configuración desactivada por desconocimiento.
Al mismo tiempo, la dependencia de actualizaciones de calidad rutinarias para desplegar cambios de seguridad tan fundamentales pone de relieve la estrategia continuada de Microsoft de elevar pasivamente los estándares de seguridad en todo el ecosistema global de Windows. Los departamentos de TI que gestionan grandes despliegues deben revisar su inventario de dispositivos en busca de elegibilidad de hardware y compatibilidad de controladores para anticipar posibles interrupciones antes de que estas actualizaciones automatizadas lleguen a sus entornos de producción.




