Classificações do editor: Classificações do usuário:.ilfs_responsive_below_title_1 { width: 300px; } @media(min-width: 500px) {.ilfs_responsive_below_title_1 { largura: 300px; } } @media(min-width: 800px) {.ilfs_responsive_below_title_1 { largura: 336px; } }
Neste post, falarei sobre um novo recurso que você pode habilitar na Segurança do Windows para evitar injeção de código malicioso em processos. O Desenvolvedor do Windows 11 update traz mudanças na segurança do Windows, especialmente o isolamento do núcleo. A opção “Integridade da memória” é adicionada e está habilitada por padrão. Quando ativado, impede a injeção de código malicioso em processos de alta segurança.
A Microsoft não recomenda manter esse recurso ativado. Quando você o habilita, ele executa os principais processos do Windows no modo de virtualização. Isso significa que ele isolará esses processos dentro de um contêiner e, assim, os impedirá de ataques externos por meio de drivers locais.
Integridade da memória ou, mais corretamente, Integridade de código protegida por hipervisor (HVCI) é um recurso de segurança do Windows que torna difícil para programas de aplicativos maliciosos usar drivers de baixo nível para danificar seu PC.
Sem o recurso de integridade de memória ativado, o “guarda de segurança” fica meio exposto onde é mais fácil para um invasor para sabotá-lo, tornando mais fácil para o código malicioso passar despercebido e causar problemas. E se você gosta de coisas relacionadas à segurança do Windows, é melhor verificar também o Smart App Control.
Ative a integridade da memória no Windows 11 para evitar a injeção de código malicioso
Por enquanto, quanto antes builds também tinham essa opção, mas ela permanece desativada por padrão. Você tem que ligá-lo manualmente e eu vou te mostrar como. Se você gosta de manter as compilações do Dev, provavelmente não precisa ativá-lo. Mas se você estiver usando compilações mais antigas ou em outro canal, siga as etapas abaixo.
Abra o aplicativo Configurações do Windows 11. Vá para Privacidade e segurança e inicie o aplicativo Windows Security a partir daí.
Na seção Segurança do dispositivo, você verá a seção Isolamento do núcleo.
Clique em Isolamento do núcleo detalhes e, em seguida, ele mostrará a opção para ativar a Integridade da memória. Habilitá-lo. E pronto.
Dessa forma, você pode ativar facilmente a “Integridade da memória” em qualquer compilação do Windows 11. O processo é muito simples e direto. As etapas acima irão ajudá-lo e, se você receber o erro”drivers incompatíveis”, precisará atualizar seus drivers. Existem muitos softwares de atualização de driver gratuitos para você usar.
Considerações finais:
É bom ver que a Microsoft está trabalhando em recursos de segurança para o Windows 11. Esse novo recurso de integridade de memória parece promissor e espero que seja um bom impedimento contra programas que injetam código malicioso em processos para assumir o controle do PC.