Некоторые меры безопасности, обеспечивающие целостность памяти в Windows 11:
- Изоляция ядра (Core Isolation). 13 Функция изолирует важные компьютерные процессы от операционной системы и устройства, защищает от вредоносных программ и хакерских атак. 35
- Проверка целостности памяти. 1 Страницы памяти ядра становятся исполняемыми только после прохождения проверки целостности. 1 Это предотвращает попытки внедрить и запустить вредоносное ПО в процессах с высокой степенью безопасности. 1
- Защита от изменения растрового изображения Control Flow Guard (CFG). 4 Эта функция защищает драйверы режима ядра. 4
- Защита процесса целостности кода в режиме ядра. 4 Функция гарантирует, что другие доверенные процессы ядра имеют действительный сертификат. 4
По умолчанию функция целостности памяти в Windows 11 включена. 1
Для использования этой функции необходимы такие аппаратные возможности, как поддержка виртуализации процессором, TPM 2.0, безопасная загрузка и предотвращение выполнения данных (DEP). 1