
Microsoft, modern x86 işlemcilerde bulunan sanallaştırma yeteneklerinden yararlanmak üzere tasarlanmış bir güvenlik özelliğini yakında etkinleştirecek. Ancak şirket, bunun Windows'un çalışma şeklinde önemli bir değişiklik anlamına geldiğini ve bazı uygulama türleri için potansiyel olarak önemli performans etkileri yaratabileceğini açıkça belirtmiyor.
Microsoft kısa süre önce, bazı Windows 11 cihazlarında bellek bütünlüğü korumasının yakında varsayılan olarak etkinleştirileceğini doğruladı . Bu değişiklik, uygun Windows bilgisayarlar için Ekim 2026'da yürürlüğe girecek ve kötü amaçlı yazılımlara ve diğer tehditlere karşı daha güçlü çekirdek düzeyinde koruma sağlayacak. Bununla birlikte, oyun performansını da olumsuz etkileyebilir; bu da güvenlik odaklı bir kurumsal kuruluşun parçası olmayan tüketiciler için önemli bir endişe kaynağı olabilir.
Bellek bütünlüğü koruması, Intel (VT-x) ve AMD (AMD-V) işlemcilerindeki donanım düzeyindeki sanallaştırma yeteneklerinden yararlanarak Windows içindeki hassas verileri ve süreçleri izole etmek üzere tasarlanmış bir teknoloji olan Sanallaştırma Tabanlı Güvenlik (VBS) üzerine kuruludur . Microsoft'un açıkladığına göre VBS, Windows'un önemli bileşenlerini dışarıdan müdahaleden korur.
Ancak VBS, Windows'un Microsoft'un yerel hipervizörü olan Hyper-V altında çalışan bir "konuk" işletim sistemi haline gelmesini gerektirir. Etkinleştirildikten sonra, Hyper-V, Windows kurulumunu izole bir sanal makine olarak ele alır. Microsoft daha önce VBS'nin performansı olumsuz etkileyebileceği konusunda uyarıda bulunmuş ve PC oyuncularının kare hızlarını önemli ölçüde iyileştirmek için bu özelliği (Hyper-V'nin Tip-1 sanallaştırmasıyla birlikte) devre dışı bırakmalarını önermişti.

VBS ve Hyper-V hala aynı çalışma prensiplerine dayanmaktadır. Ancak Microsoft, artık güvenliğin öncelikli olduğuna ve VBS tabanlı bellek bütünlüğü korumasının varsayılan olarak etkinleştirilmesi gerektiğine karar vermiştir. Önümüzdeki ay Windows 11'e gelecek kalite güncellemeleri yeni ve daha güçlü bir güvenlik temeli oluşturacak, ancak kuruluşlar VBS ve bellek bütünlüğü korumasını devre dışı bırakarak varsayılan yapılandırmayı değiştirebileceklerdir.
Ayrıca, bu seçenek zaten devre dışı bırakılmış sistemlerde bellek bütünlüğü zorla korunmayacaktır. Microsoft, modern Windows sürümlerindeki sanallaştırma tabanlı korumalara ilişkin eksiksiz bir kılavuz sunarak , "bazı" uygulamaların ve aygıt sürücülerinin bu teknolojiyle uyumsuz olabileceği konusunda uyarıda bulunuyor. Bellek bütünlüğü, teorik olarak sanallaştırılmış bir Windows ortamında yetkisiz kodun kontrolsüzce çalışmasını engellemeli ve yalnızca güvenilir çekirdek modu kodunun ve sürücülerin çalışmasına izin vermelidir. Microsoft, yeni seçeneğin karmaşıklığı azaltırken daha fazla koruma sağlayacağını ve Windows güvenlik modelinde yapılacak değişiklikler için yeni bir "temel" oluşturacağını söyledi.
Kaynak :
https://www.techspot.com/news/113714-mi ... ndows.html




