¿De qué depende la integridad de la memoria del servicio de aislamiento de Windows Core?

Según el escenario que encuentre, es posible que desee activar o desactivar la integridad de la memoria según el servicio de aislamiento base. Por ejemplo, dado que la función puede afectar negativamente el rendimiento, es ideal desactivarla cuando desee usar su computadora con Windows para jugar. Pero si su computadora es solo para negocios, es posible que desee activar la función para que sea aún más segura.

Independientemente del caso, habilitar y deshabilitar la integridad de la memoria es muy fácil. También discutiremos qué hacer si no se puede encender. Verificar Cómo deshabilitar VBS para aumentar el rendimiento en Windows 11.

¿De qué depende la integridad de la memoria del servicio de aislamiento de Windows Core? - Ventanas

¿Cuál es la integridad de la memoria del servicio de aislamiento subyacente?

El aislamiento primario es una medida de seguridad que protege los procesos del sistema en Windows del malware manteniéndolos separados del sistema operativo y su hardware. Windows usa la virtualización para lograr esto. La integridad de la memoria, que es parte del aislamiento central, separa solo los procesos avanzados y altamente seguros del resto, y evita que el malware acceda a ellos durante un ataque.

Piense en ello como un guardia de seguridad dentro de una cabina segura. La característica de integridad de la memoria evita que un atacante manipule este entorno aislado (el compartimento seguro en nuestra analogía). Una aplicación que quiera ejecutar un fragmento de código potencialmente peligroso debe pasar el código a la integridad de la memoria dentro del quiosco virtual para que pueda verificarse. Cuando la integridad de la memoria determina que el código es seguro, lo devuelve a Windows para que se ejecute. Esto suele suceder muy rápidamente.

Cómo activar o desactivar la integridad de la memoria de aislamiento base

En esta sección, analizaremos dos formas de habilitar o deshabilitar la integración de la memoria de aislamiento central: en la aplicación de seguridad de Windows y en el Editor del Registro.

Uso de una aplicación de seguridad de Windows

Haga clic en Win + I Para abrir Configuración, y si no puede acceder a ella, lea nuestra guía sobre qué hacer si no puede Abra la aplicación Configuración. A continuación, seleccione Privacidad y seguridad en la lista de la barra lateral y, a continuación, haga clic en Seguridad de Windows en el lado derecho.

¿De qué depende la integridad de la memoria del servicio de aislamiento de Windows Core? - Ventanas

En la página Seguridad de Windows, haga clic en Abrir seguridad de Windows Para iniciar la aplicación.

¿De qué depende la integridad de la memoria del servicio de aislamiento de Windows Core? - Ventanas

En el menú de la izquierda de la aplicación Seguridad de Windows, seleccione Seguridad del dispositivo. Luego, en el lado derecho, haga clic en un enlace Detalles básicos de aislamiento.

¿De qué depende la integridad de la memoria del servicio de aislamiento de Windows Core? - Ventanas

Haga clic en el interruptor junto a integración de memoria Para activar y desactivar la integridad de la memoria de aislamiento base.

¿De qué depende la integridad de la memoria del servicio de aislamiento de Windows Core? - Ventanas

Ahora solo necesita reiniciar su dispositivo para que los cambios surtan efecto.

utilizando el editor de registro

Haga clic en Win + R para abrir el cuadro de diálogo Ejecutar. En el cuadro de texto, escriba regedit , luego presione la tecla . Participar con el teclado Cuando aparezca el indicador de UAC, haga clic en Sí.

Advertencia: Le recomendamos encarecidamente que antes de realizar cualquier cambio en el Registro de Windows, sepa exactamente lo que está haciendo. Si no está familiarizado con el Registro de Windows, lea nuestra actualización Sobre qué es el registro de Windows y como editarlo.

Luego, copie y pegue la siguiente ruta en la barra de direcciones del editor de registro y presione una tecla Participar:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Haga doble clic en el valor implante en el panel izquierdo del editor de registro para editarlo.

¿De qué depende la integridad de la memoria del servicio de aislamiento de Windows Core? - Ventanas

Después de eso, ingrese 1 en el cuadro de texto Información del valor y haga clic en Ok Si desea habilitar la integridad de la memoria de aislamiento central. Si desea desactivarlo, ingrese 0 en el cuadro de texto de datos de valor.

¿Qué hace cuando no puede activar la integridad de la memoria de aislamiento principal?

A veces, puede recibir un mensaje de error que le dice que “La integridad de la memoria está desactivada. Su dispositivo puede ser vulnerable a la piratería”. Pero cuando lo ejecuta en la aplicación de seguridad de Windows, encontrará que el conmutador para la integración de memoria de aislamiento básico está atenuado. Otras veces, es posible que no esté atenuado, pero se niegue a encenderse sin importar cuántas veces haga clic en él.

Hay muchas razones por las que esto podría suceder, la mayor de las cuales son los conductores. En cualquier caso, primero debe intentar activar y desactivar la función utilizando un editor de registro (como discutimos anteriormente). Si eso no funciona, lea nuestra guía sobre cómo Arreglar la integridad de la memoria atenuada en Windows 11.

Control de integridad de memoria de aislamiento primario

La integración de la memoria central de cuarentena es una función que agrega una capa adicional de protección contra el malware. Dado que hay un costo de rendimiento asociado, depende de usted decidir si desea sacrificar algo de rendimiento por una PC con Windows más segura. Pero no importa lo que haga, habilitar o deshabilitar la función es muy fácil. Puedes ver ahora Cómo limpiar de forma segura una computadora infectada con malware y copiar archivos.

fuente
Ir al botón superior