211service.com
Čo je to izolácia jadra a integrita pamäte v systéme Windows 10?
Aktualizácia z apríla 2018 pre Windows 10 prišla s rôznymi novými funkciami, vrátane Core Isolation a Integrity pamäte. Mohlo by vás zaujímať: „Čo je integrita pamäte v systéme Windows 10?“ Možno si tiež myslíte, že pre vás môže byť izolácia jadra užitočná. Boli by ste radi, že ste našli tento článok, pretože tu odpovieme na všetky vaše otázky. V tomto blogovom príspevku sa budeme zaoberať nasledujúcimi témami:
- Čo je to Core Isolation v systéme Windows 10?
- Čo je integrita pamäte v systéme Windows 10?
- Niektoré problémy s virtuálnym strojom
- Prečo je integrita pamäte predvolene zakázaná?
- Povolenie / zakázanie integrity pamäte izolácie jadra
Čo je to Core Isolation v systéme Windows 10?
Keď bolo pôvodne vydané Windows 10, funkcie zabezpečenia založené na virtualizácii (VBS) bolo možné nájsť iba vo verziách operačného systému Enterprise. Keď však spoločnosť Microsoft uviedla na trh aktualizáciu z apríla 2018, funkcie zabezpečenia VBS boli sprístupnené pre všetky vydania systému Windows 10.
Ak sa chcete dozvedieť, ako povoliť izoláciu jadier, musí váš počítač najskôr spĺňať hardvérové a firmvérové požiadavky. Pokiaľ máte 64-bitový procesor a čip TPM 2.0, niektoré z funkcií izolácie jadra sa vo vašom počítači so systémom Windows 10 automaticky povolia. Pamätajte, že váš počítač musí podporovať virtualizačnú technológiu Intel VT-x alebo AMD-V. Mali by byť navyše povolené v nastaveniach UEFI vášho počítača.
Po aktivácii tieto funkcie umožnia systému Windows vytvoriť bezpečnú oblasť systémovej pamäte izolovanú od bežného operačného systému. V tejto bezpečnej oblasti môže systém spúšťať bezpečnostný softvér a systémové procesy, ktoré ich chránia pred neoprávnenou manipuláciou.
Ako všetci vieme, keď malware prenikne do počítača, môže narušiť procesy systému Windows a zneužiť ich. Zabezpečenie založené na virtualizácii však bude fungovať ako ďalšia vrstva ochrany, ktorá izoluje procesy od útokov. Ak ho teda používate s programom Anti-Malware, môžete sa ubezpečiť, že váš počítač môže využívať optimálne zabezpečenie.
Čo je integrita pamäte v systéme Windows 10?
Integrita pamäte tiež známa ako Hypervisor Protected Code Integrity (HVCI) funguje ako podmnožina Core Isolation. Predvolene je zakázané v počítačoch, ktoré si nainštalovali aktualizáciu z apríla 2018. Pre nové inštalácie systému Windows 10 sa však povolí automaticky.
Windows vyžaduje digitálne podpisy pre ovládače zariadení a ďalší kód bežiaci v nízkoúrovňovom režime jadra. To zaisťuje, že s nimi malware nemanipuloval. Po povolení integrity pamäte spustí služba integrity kódu v systéme Windows kontajner chránený hypervízorom, ktorý spracuje Core Isolation. Vďaka tomu je prakticky nemožné, aby malware prenikol do kontroly integrity kódu. To tiež znamená, že by nemal prístup k jadru systému Windows.
Niektoré problémy s virtuálnym strojom
Integrita pamäte využíva virtualizačný hardvér systému. Je teda kompatibilný s programami virtuálnych strojov, ako sú VMware alebo VirtualBox. Majte na pamäti, že tento hardvér môže používať súčasne iba jedna aplikácia.
Keď je v systéme povolená integrita pamäte a pokúsite sa do nej nainštalovať program virtuálneho stroja, môže sa zobraziť správa, že AMD-V alebo Intel VT-X nie sú k dispozícii alebo sú aktivované. Aj keď je ochrana pamäte vo VirtualBoxe povolená, pravdepodobne sa zobrazí chybové hlásenie „Surový režim nie je k dispozícii s povolením Hyper-V.“
Ak narazíte na problémy so softvérom vášho virtuálneho stroja, môžete ho použiť iba vypnutím Integrity pamäte.
Prečo je integrita pamäte predvolene zakázaná?
S hlavnou funkciou izolácie jadra by ste sa nemali stretnúť. Pokiaľ má počítač so systémom Windows 10 funkcie potrebné na jeho podporu, bude automaticky povolený. Navyše neexistuje žiadne rozhranie, ktoré by ju deaktivovalo.
Na druhej strane môže ochrana integrity pamäte spôsobiť problémy s inými nízkoúrovňovými aplikáciami systému Windows a niektorými ovládačmi zariadení. To je tiež dôvod, prečo je táto funkcia pri aktualizáciách predvolene zakázaná. Spoločnosť Microsoft tlačí na výrobcov a vývojárov zariadení, aby zabezpečili kompatibilitu svojho softvéru a ovládačov. Táto funkcia je predvolene povolená v nových inštaláciách systému Windows 10 a nových počítačoch.
Ak jeden z ovládačov nevyhnutných na zavedenie počítača nie je kompatibilný s ochranou pamäte, váš systém túto funkciu deaktivuje. To je dôvod, prečo aj po jeho povolení zistíte, že je deaktivovaný, keď reštartujete počítač.
Niekedy, keď zapnete ochranu pamäte, môžete naraziť na nefunkčný softvér alebo problémy s inými zariadeniami. Odporúča sa skontrolovať dostupnosť aktualizácií pomocou konkrétneho ovládača alebo aplikácie. Ak zistíte, že nie sú k dispozícii žiadne aktualizácie, mali by ste vypnúť ochranu pamäte.
Ako už bolo spomenuté, integrita pamäte môže byť tiež nekompatibilná s určitými aplikáciami, ktoré vyžadujú výlučný prístup k virtualizačnému hardvéru systému. Za zmienku tiež stojí, že nástroje ako debuggery môžu potrebovať výlučný prístup k tomuto hardvéru. Navyše nebudú fungovať, keď je povolená integrita pamäte.
Povolenie / zakázanie integrity pamäte izolácie jadra
Môžete prejsť cez Centrum zabezpečenia programu Windows Defender a skontrolovať, či sú vo vašom počítači povolené funkcie izolácie jadra. V rámci aktualizácie Redstone 5 bude tento nástroj premenovaný na „Zabezpečenie systému Windows“. Táto zmena bude oficiálne vydaná na jeseň 2018. Ak chcete otvoriť Core Isolation, postupujte podľa pokynov uvedených nižšie. Tieto kroky môžete tiež použiť, ak sa chcete dozvedieť, ako zakázať izoláciu jadier v počítačoch so systémom Windows.
- Kliknite na ikonu Hľadať na paneli úloh.
- Zadajte „Centrum zabezpečenia Windows Defender“ (bez úvodzoviek) a stlačte kláves Enter.
- V Centre zabezpečenia kliknite na ikonu Zabezpečenie zariadenia.
- Ak je vo vašom počítači povolená izolácia jadra, mala by sa zobraziť správa „Zabezpečenie založené na virtualizácii beží na ochranu základných častí vášho zariadenia“.
- Ochranu pamäte môžete povoliť alebo zakázať kliknutím na Podrobnosti izolácie jadra.
- Uvidíte, či je integrita pamäte povolená alebo nie.
- Ak chcete povoliť integritu pamäte, prepínač môžete prepnúť do polohy „zapnutý“.
- Ak narazíte na problémy so zariadením alebo aplikáciou a potrebujete vypnúť integritu pamäte, vráťte sa do tejto časti a prepnite prepínač do polohy „vypnuté“.

- Ak chcete použiť zmenu, reštartujte počítač.
