Resumo
A Microsoft expandirá a ativação automática da Integridade de Memória em computadores com Windows 11 a partir de outubro de 2026.
Esse recurso impede que código malicioso seja executado no nível do kernel do sistema operacional, utilizando a Segurança Baseada em Virtualização (VBS).
A ativação automática pode não ser benéfica para determinados usuários, especialmente aqueles com drivers antigos ou processadores mais antigos, que podem sofrer impacto de desempenho.
A partir de outubro, a Microsoft expandirá a ativação automática do recurso Integridade de Memória em computadores com Windows 11. Esse é um importante mecanismo de segurança que, aqui, chama a atenção por dois motivos: a proteção existe há tempos, só não é muito conhecida; ela pode causar “efeitos colaterais” para determinados usuários.
A Integridade de Memória (Integrity Protection) vem ativada na maioria dos computadores atuais. O seu objetivo é evitar que código malicioso consiga ser executado no nível do kernel (núcleo) do sistema operacional.
Para tanto, o mecanismo executa um procedimento de Segurança Baseada em Virtualização (VBS, na sigla em inglês), ou seja, cria um espaço seguro dentro da memória para que drivers e códigos que tentam ser executados no nível do kernel possam ser verificados. Somente após essa checagem é que o driver ou código é liberado.
