211service.com
Hva er kjerneisolering og minneintegritet i Windows 10?
April 2018-oppdateringen for Windows 10 kom med forskjellige nye funksjoner, inkludert Core Isolation og Memory Integrity. Du lurer kanskje på: 'Hva er minneintegritet i Windows 10?' Du kan også tenke på hvordan Core Isolation kan være nyttig for deg. Vel, du vil være glad du fant denne artikkelen fordi vi vil svare på alle spørsmålene dine her. Vi vil diskutere følgende emner i dette blogginnlegget:
- Hva er Core Isolation i Windows 10?
- Hva er minneintegritet i Windows 10?
- Noen problemer med den virtuelle maskinen
- Hvorfor er minneintegritet deaktivert som standard?
- Aktivere / deaktivere Core Isolation Memory Integrity
Hva er Core Isolation i Windows 10?
Da Windows 10 opprinnelig ble utgitt, kunne virtualiseringsbasert sikkerhetsfunksjoner (VBS) bare finnes i Enterprise-versjonene av operativsystemet. Da Microsoft imidlertid lanserte oppdateringen fra april 2018, ble VBS-sikkerhetsfunksjoner gjort tilgjengelig for alle utgaver av Windows 10.
Hvis du vil lære hvordan du aktiverer Core Isolation, må PCen din oppfylle maskinvare- og firmwarekravene først. Så lenge du har en 64-biters CPU og TPM 2.0-brikke, blir noen av Core Isolation-funksjonene automatisk aktivert på Windows 10-datamaskinen. Husk at PC-en din må støtte Intel VT-x eller AMD-V virtualiseringsteknologi. Videre bør de være aktivert i datamaskinens UEFI-innstillinger.
Når funksjonene er aktivert, vil Windows gjøre det mulig å opprette et sikkert område av systemminnet, isolert fra det normale operativsystemet. I dette sikre området kan systemet kjøre sikkerhetsprogramvare og systemprosesser, og beskytte dem mot å bli tuklet med.
Som vi alle vet, når skadelig programvare har trengt gjennom en datamaskin, kan det knekke Windows-prosessene og utnytte dem. Imidlertid vil virtualiseringsbasert sikkerhet fungere som et ekstra beskyttelseslag som isolerer prosessene fra angrep. Så hvis du bruker den med Anti-Malware, kan du sørge for at datamaskinen din får optimal sikkerhet.
Hva er minneintegritet i Windows 10?
Også kjent som Hypervisor Protected Code Integrity (HVCI), Memory Integrity fungerer som en delmengde av Core Isolation. Som standard er den deaktivert på datamaskiner som installerte oppdateringen fra april 2018. For nye installasjoner av Windows 10 blir den imidlertid automatisk aktivert.
Windows krever digitale signaturer for enhetsdrivere og annen kode som kjører i kjernemodus på lavt nivå. Dette sikrer at skadelig programvare ikke har tuklet med dem. Når du har aktivert Memory Integrity, vil kodeintegritetstjenesten i Windows kjøre den hypervisor-beskyttede beholderen behandlet av Core Isolation. Med dette er det praktisk talt umulig for skadelig programvare å trenge inn i kodeintegritetskontrollene. Dette betyr også at den ikke vil ha tilgang til Windows-kjernen.
Noen problemer med den virtuelle maskinen
Memory Integrity bruker virtualiseringsmaskinvaren til systemet. Som sådan er den kompatibel med virtuelle maskinprogrammer som VMware eller VirtualBox. Husk at bare en enkelt applikasjon kan bruke denne maskinvaren om gangen.
Når Memory Integrity er aktivert på et system og du prøver å installere et virtuelt maskinprogram på det, kan det hende du ser en melding om at AMD-V eller Intel VT-X ikke er tilgjengelig eller aktivert. Mens minnebeskyttelse er aktivert i VirtualBox, vil du muligens se feilmeldingen, 'Raw-mode er ikke tilgjengelig med tillatelse fra Hyper-V.'
Når du støter på problemer med den virtuelle maskinprogramvaren, kan du bare bruke den ved å deaktivere Memory Integrity.
Hvorfor er minneintegritet deaktivert som standard?
Du bør ikke møte hoved Core Isolation-funksjonen. Så lenge Windows 10-PC-en har funksjonene som trengs for å støtte den, blir den automatisk aktivert. Videre er det ikke noe grensesnitt for å deaktivere det.
På den annen side kan Memory Integrity-beskyttelse forårsake problemer med andre Windows-applikasjoner på lavt nivå og noen enhetsdrivere. Dette er også grunnen til at funksjonen er deaktivert som standard ved oppgraderinger. Microsoft har presset produsenter og utviklere av enheter til å gjøre programvaren og driverne kompatible. Som standard er funksjonen aktivert på nye installasjoner av Windows 10 og nye PCer.
Hvis en av driverne som er avgjørende for å starte datamaskinen, er uforenlig med minnebeskyttelse, vil systemet deaktivere funksjonen. Dette er grunnen til at selv etter at du har aktivert den, finner du den deaktivert når du starter PCen på nytt.
Noen ganger, når du aktiverer minnebeskyttelse, kan du støte på feil programvare eller problemer med andre enheter. Det anbefales at du ser etter oppdateringer med den spesifikke driveren eller applikasjonen. Du bør slå av minnebeskyttelse hvis du oppdager at det ikke er noen oppdateringer tilgjengelig.
Som tidligere nevnt kan Memory Integrity også være inkompatibelt med visse applikasjoner som trenger eksklusiv tilgang til virtualiseringsmaskinvaren til systemet. Det er også verdt å nevne at verktøy som debuggere kan trenge eksklusiv tilgang til denne maskinvaren. Videre fungerer de ikke når Memory Integrity er aktivert.
Aktivere / deaktivere Core Isolation Memory Integrity
Du kan gå gjennom Windows Defender Security Center for å sjekke om Core Isolation-funksjonene på PC-en din er aktivert. Som en del av Redstone 5-oppdateringen vil verktøyet bli omdøpt til 'Windows Security'. Denne endringen vil formelt bli utgitt høsten 2018. For å åpne Core Isolation, følg bare instruksjonene nedenfor. Du kan også bruke disse trinnene hvis du vil lære hvordan du deaktiverer Core Isolation på Windows-datamaskiner.
- Klikk på Søk-ikonet på oppgavelinjen.
- Skriv 'Windows Defender Security Center' (ingen anførselstegn), og trykk deretter Enter.
- I sikkerhetssenteret klikker du på enhetssikkerhetsikonet.
- Du bør se meldingen 'Virtualiseringsbasert sikkerhet kjører for å beskytte kjernedelene til enheten din' hvis Core Isolation er aktivert på datamaskinen din.
- Du kan aktivere eller deaktivere minnebeskyttelse ved å klikke Detaljer om kjerneisolering.
- Du vil kunne se om Memory Integrity er aktivert eller ikke.
- Du kan slå bryteren til ‘på’ når du vil aktivere minneintegritet.
- Hvis du opplever problemer med enheten eller applikasjonen, og du må deaktivere Memory Integrity, er det bare å gå tilbake til denne delen og slå bryteren til 'av'.

- Start datamaskinen på nytt for å bruke endringen.
