Bản tin công nghệ quốc tế · dịch tiếng Việt 03.09.2026 RSS
Phần cứng · Tom's Hardware

Microsoft mở rộng tính năng bảo mật Memory Integrity trên Windows 11 từ tháng 10

Microsoft chuẩn bị tự động bật tính năng bảo mật Memory Integrity trên nhiều máy tính Windows 11 hơn thông qua các bản cập nhật chất lượng bắt đầu từ tháng 10. Tính năng này giúp bảo vệ nhân hệ điều hành tốt hơn nhưng có thể làm giảm hiệu năng chơi game trên một số hệ thống.

Tom's Hardware02.09.20264 phút đọc3 lượt đọc
Ảnh: Tom's Hardware

Microsoft sẽ bắt đầu tự động kích hoạt tính năng bảo mật Memory Integrity trên nhiều dòng máy tính Windows 11 đủ điều kiện thông qua các bản cập nhật chất lượng bắt đầu từ tháng 10 năm 2026, mở rộng tính năng bảo vệ cấp nhân (kernel-level) cho nhiều thiết bị hiện có theo mặc định. Trong một bài đăng trên blog vào ngày 1 tháng 9, Microsoft cho biết đợt triển khai này sẽ cung cấp khả năng bảo vệ mạnh mẽ hơn cho nhiều thiết bị chống lại các cuộc tấn công nhắm vào nhân Windows, trong khi các PC đã chủ động tắt Memory Integrity sẽ giữ nguyên cấu hình hiện tại của họ.

"Các bản cập nhật chất lượng của Windows sẽ bắt đầu kích hoạt bảo vệ tính toàn vẹn bộ nhớ (memory integrity) trên các thiết bị đủ điều kiện," Microsoft cho biết. Các bản cập nhật cũng sẽ kích hoạt Bảo mật dựa trên ảo hóa (VBS) khi cần thiết, cung cấp môi trường cô lập làm nền tảng cho Memory Integrity. Trước khi thực hiện thay đổi, Windows sẽ tự động đánh giá từng thiết bị bằng các tín hiệu sẵn sàng mà Microsoft mô tả bao gồm khả năng phần cứng, tính tương thích và hiệu năng.

Đợt triển khai vào tháng 10 này thực chất là việc mở rộng chính sách bật mặc định hiện có của Microsoft. Memory Integrity đã được bật theo mặc định trên các bản cài đặt sạch Windows 11 đáp ứng các yêu cầu phần cứng của Microsoft, cũng như trên các dòng PC Secured-core. Các yêu cầu hiện tại bao gồm bộ xử lý Intel thế hệ thứ 8 trở lên cho Windows 11 22H2, bộ xử lý AMD Zen 2 trở lên, ít nhất 8GB RAM trên các hệ thống x64, ổ SSD ít nhất 64GB, trình điều khiển tương thích và bật ảo hóa phần cứng. Việc tự động kích hoạt theo chính sách đó áp dụng cho các bản cài đặt sạch chứ không phải nâng cấp trên các thiết bị hiện có.

Memory Integrity — còn được gọi là Hypervisor-Protected Code Integrity (HVCI) — đã tồn tại từ thời đại Windows 10 và ban đầu được phát hành như một phần của công nghệ bảo mật Device Guard của Microsoft. Công nghệ này sử dụng VBS và trình giám sát ảo hóa (hypervisor) của Windows để chuyển cácMarian kiểm tra tính toàn vẹn mã chế độ nhân sang một môi trường cô lập, giúp ngăn chặn mã độc hoặc mã và trình điều khiển không đáng tin cậy thực thi trong nhân Windows. Windows 10 nhìn chung để tính năng bảo vệ này ở trạng thái tùy chọn ngoài các cấu hình như chế độ S, trong khi Windows 11 biến nó thành một tính năng bảo mật mặc định trên các bản cài đặt mới tương thích.

Tính năng này đi kèm với một vấn đề về hiệu năng vốn quen thuộc với các game thủ PC, khiến nhiều game thủ phải tắt nó đi. Microsoft đã thừa nhận vào năm 2022 rằng Memory Integrity và Virtual Machine Platform có thể ảnh hưởng đến hiệu năng chơi game trên một số cấu hình Windows 11, đồng thời khuyên những game thủ ưu tiên hiệu năng rằng họ có thể tạm thời tắt các biện pháp bảo vệ này khi chơi game, kèm theo cảnh báo rằng việc làm đó sẽ làm giảm tính bảo mật. Hướng dẫn chơi game của chính công ty sau đó tiếp tục khuyến nghị tạm thời tắt Memory Integrity và VMP khi chúng cản trở hiệu năng chơi game.

Ảnh hưởng của tính năng bảo mật này đối với hiệu năng tùy thuộc vào phần cứng. Microsoft cho biết Memory Integrity hoạt động tốt hơn trên các bộ xử lý mới hơn với các tính năng phần cứng được thiết kế để tăng tốc độ cô lập bắt buộc, trong khi các CPU cũ hơn dựa vào mô phỏng phần mềm có thể gặp phải mức giảm hiệu năng lớn hơn. Tính tương thích của trình điều khiển cũng có thể ngăn cản việc kích hoạt, với việc Microsoft ghi nhận các sự cố từ phần mềm hoạt động sai cho đến các giải pháp chống gian lận trò chơi không tương thích.

Đối với hầu hết người dùng, thay đổi vào tháng 10 không đòi hỏi hành động nào. Các PC đủ điều kiện sẽ được đánh giá và cập nhật tự động, trong khi các chính sách của quản trị viên và lựa chọn trước đó của người dùng vẫn được giữ nguyên. Microsoft đặc biệt cho biết các hệ thống nơi Memory Integrity đã bị tắt "sẽ không bị thay đổi tự động bởi đợt triển khai này," giúp các game thủ và những người dùng khác đã chọn tắt trước đó vẫn nắm quyền kiểm soát cài đặt.


Cùng chuyên mục · Phần cứng
Phần cứng

Máy in mới của Anker có thể in trực tiếp lên vải

Thương hiệu eufyMake của Anker vừa hé lộ dòng máy in cá nhân chuyên dụng cho vải, dự kiến ra mắt vào mùa xuân năm 2027.…

The Verge · 2 phút đọc
Phần cứng

Loa ngủ thông minh của Anker tích hợp radar để theo dõi giấc ngủ không cần thiết bị đeo

Anker vừa giới thiệu chiếc loa SleepLab sử dụng công nghệ radar sóng milimet để theo dõi nhịp tim, nhịp thở và cử động…

The Verge · 1 phút đọc
Phần cứng

Belkin ra mắt dòng pin dự phòng bán rắn đầu tiên với tuổi thọ cao hơn

Belkin vừa giới thiệu hai mẫu pin dự phòng sử dụng công nghệ pin bán rắn BoostSolid Cell mới. Các sản phẩm này có tuổi…

The Verge · 2 phút đọc