在人工智能的加持下,微软过去一年在 Windows 11 中发现并修复的漏洞数量持续攀升。这也促使官方把系统安全的优先级提到了更高位置,而最简单直接的做法,就是把内存完整性保护变成默认开启项,让内核级防护真正跑在每一台符合硬件要求的设备上。
内存完整性保护将默认上线
从 2026 年 10 月开始,凡满足硬件要求的 Windows 11 设备,微软都会默认启用内核级保护。这里说的内核级保护,就是内存完整性,也被称作“虚拟机监控程序保护的代码完整性”(HVCI)。这个功能其实已经存在很久,但此前微软并没有默认全面开启,主要顾虑是它会对整机性能造成一定影响。

内存完整性保护基于 VBS 虚拟化安全 技术,借助硬件虚拟化创建独立的隔离环境来运行各类进程。即使恶意程序成功劫持了某个进程,也没法突破沙箱隔离去获取内核级权限,自然难以进一步破坏系统。操作系统内核 的保护级别因此提高了一个台阶。
对游戏性能的影响有多大
微软此前不默认开启的内存完整性的原因也很直白:它靠硬件虚拟化实现,一旦打开必然会消耗额外性能。所以此前该功能多处于关闭状态,只有在新出厂的 PC 上才会默认打开。
具体到实际体验,性能损失取决于使用场景:
- 日常办公、学习和网页浏览:几乎无感,影响可以忽略。
- 较新的 CPU 上玩游戏:平均帧率大约会掉 5%~10%,部分游戏波动更大。
- 低分辨率或 CPU 受限的游戏:掉帧更容易被感知,属于重灾区。
- 较老的 CPU 上玩游戏:性能折损会比较明显。

用户当然可以自行决定开关。设置路径在:Windows 安全中心 → 设备安全性 → 内核隔离 / 内核隔离详细信息 → 内存完整性。值得一提的是,早期版本中内存完整性一旦关闭就无法再启用,除非重装系统;现在微软已经修复了这个限制,随时可以开启或关闭。
消息来源:互联网。
如果你正在用 Windows 11 打游戏,而且对帧率比较敏感,不妨关注一下这项默认策略的落地时间。相关讨论也可以去 云栈社区 聊聊,看看大家实测下来的数据和你手上的设备差多少。
|