L’integrità della memoria su Windows 11 è una funzionalità che aggiunge un ulteriore livello di protezione dei dati e del sistema. Scopri come abilitarlo o disabilitarlo qui.
L’integrità della memoria fa parte di una funzionalità di sicurezza basata sulla virtualizzazione che fornisce un ulteriore livello di protezione del sistema contro attacchi sofisticati. È disponibile su Windows 10 e 11 ed è qualcosa che puoi abilitare o disabilitare.
Il livello di sicurezza di integrità della memoria è abilitato per impostazione predefinita su Windows 11. Protegge i processi critici del tuo PC in caso di un’infezione da malware di alto livello. L’integrità della memoria fa parte della funzionalità Core Isolation che puoi attivare o disattivare tramite l’app Sicurezza di Windows.
Spiegheremo cos’è l’integrità della memoria su Windows, come abilitarla o disabilitarla e risolveremo i potenziali problemi che potresti incontrare di seguito.
Che cos’è l’integrità della memoria su Windows 11?
L’integrità della memoria fa parte della funzionalità Core Isolation che può prevenire i tentativi di iniettare ed eseguire malware in processi ad alta sicurezza rendendo eseguibili le pagine della memoria del kernel solo dopo aver superato un controllo di integrità.
Inoltre, la funzionalità esegue i processi principali in un ambiente virtualizzato per una maggiore protezione della sicurezza. Questo è un modo tecnico per dire che aiuta a proteggere i dati degli utenti da codice dannoso e minacce di hacking.
Impedisce al malware di dirottare processi ad alta sicurezza. Ad esempio, utilizza le funzionalità di virtualizzazione dell’hardware per proteggere funzionalità come l’avvio protetto, la protezione dell’accesso alla memoria e altro ancora.
La funzione di isolamento del core di integrità della memoria deve essere attivata a meno che non si abbia un motivo specifico per disabilitarla, ad esempio per migliorare le prestazioni di gioco.
È anche importante notare che il processore (CPU) deve supportare la virtualizzazione e deve essere abilitato nel BIOS o nel firmware UEFI. Altre funzionalità hardware necessarie per utilizzare l’integrità della memoria includono TPM 2.0, avvio protetto e protezione esecuzione programmi (DEP).
Inoltre, la maggior parte dei PC moderni supporta la virtualizzazione e altri requisiti per abilitare l’isolamento del core e la funzionalità di integrità della memoria. E Microsoft distribuisce Windows 11 con la funzione di integrità della memoria abilitata.
Come abilitare o disabilitare l’integrità della memoria su Windows 11
L’attivazione o la disattivazione della funzione di integrità della memoria è semplice dall’app di sicurezza di Windows integrata.
Per abilitare o disabilitare l’integrità della memoria su Windows 10 o 11:
- Premi il tasto Windows, digita Sicurezza di Windows e seleziona il risultato migliore nella sezione Corrispondenza migliore.
- Seleziona l’opzione Protezione dispositivo dalla schermata principale.
- Fai clic sul collegamento Dettagli Core Isolation nella sezione Core Isolation.
- Abilita o disabilita la funzione Integrità della memoria attivando o disattivando l’interruttore.
- Se si disattiva l’integrità della memoria, sarà necessario riavviare il sistema Windows e nell’area di notifica della barra delle applicazioni verrà visualizzato un messaggio di riavvio.
Errore di driver incompatibili con l’integrità della memoria
Un’altra cosa importante da sottolineare è che potresti vedere una notifica sui driver incompatibili durante il tentativo di abilitare l’integrità della memoria.
Ad esempio, se ricevi la notifica, fai clic sull’opzione Rivedi driver incompatibili e prendi nota del dispositivo che causa il problema.
Una volta che conosci il driver del dispositivo problematico, apri Gestione dispositivi e fai in modo che Windows controlli automaticamente i driver o gli aggiornamenti dei driver.
Se Windows non trova il driver specificato di cui hai bisogno, puoi installare i driver di dispositivo manualmente.
L’integrità della memoria non funziona
Se i driver non rappresentano un problema, ma l’opzione Integrità della memoria è disattivata, potrebbe essere necessario correggere alcune altre impostazioni.
Abilita DEP
Una soluzione consiste nell’assicurarsi che l’opzione Prevenzione esecuzione programmi sia attivata. DEP protegge il tuo sistema bloccando l’avvio del codice eseguibile in aree sicure della memoria.
Per assicurarsi che DEP sia abilitato:
- Apri l’app Sicurezza di Windows.
- Fai clic su Controllo app e browser.
- Scorri verso il basso e seleziona l’opzione Impostazioni di protezione dagli exploit.
- Assicurarsi che l’impostazione Protezione esecuzione programmi (DEP) sia attiva.
Aggiornamento Windows
Vale anche la pena notare che dovrai assicurarti che la tua versione di Windows sia aggiornata. A volte una correzione per l’integrità della memoria che non funziona è un bug e una correzione di Microsoft è a pochi clic di distanza.
Per verificare, apri Start > Impostazioni > Windows Update e fai clic sul pulsante Controlla aggiornamenti per scaricare e installare eventuali nuovi aggiornamenti.
Correggi i file di sistema corrotti
Un altro problema potrebbe essere con file di sistema corrotti o mancanti. Per verificare la presenza di errori del file di sistema e correggerli, è possibile eseguire una scansione SFC e DISM.
Per eseguire scansioni SFC e DISM:
- Apri PowerShell come amministratore.
- Digita il seguente codice e premi Invio: sfc /scannow
- Successivamente, con PowerShell ancora aperto come amministratore, esegui il seguente comando: DISM /Online /Cleanup-Image /RestoreHealth
Al termine delle scansioni, riavvia il PC e dovresti essere in grado di abilitare o disabilitare la funzione di integrità della memoria.
Mantenere Windows sicuro
Mantenere abilitata la funzione di integrità della memoria è essenziale per garantire la sicurezza del computer Windows.
Se vieni colpito da un sofisticato attacco di malware, ti aiuterà a proteggere i tuoi dati. Aiuta inoltre a proteggere i dati archiviati nella memoria del sistema da accessi non autorizzati.
L’integrità della memoria migliora la sicurezza dei dati e del sistema.
Tuttavia, può ridurre le prestazioni del dispositivo. Ad esempio, se ottieni prestazioni di gioco mediocri, disabilitare la funzione può aiutare a ottimizzare i giochi su Windows 11. Riaccendilo dopo la sessione di gioco.