Core Isolation là gì?
Core Isolation là một tính năng bảo mật của Windows Security, đi kèm với hệ điều hành Windows. Tính năng này cô lập quy trình cốt lõi quan trọng của hệ điều hành Windows khỏi phần mềm độc hại bằng cách cô lập chúng trong bộ nhớ riêng. Nó chạy tất cả các quy trình cốt lõi quan trọng trong một môi trường ảo.
Memory Integrity là gì?
Trong Windows 11, Memory Integrity là một tính năng bảo mật của Windows và là một phần có bên trong Windows Security/Windows Defender. Tính toàn vẹn của bộ nhớ được gọi là HVCI Hypervisor-Protected Code Integrity (tính toàn vẹn của mã được bảo vệ bởi HVCI Hypervisor) và nó là một bảo mật dựa trên ảo hóa (Virtualization based security – VBS).
HVCI và VBS cung cấp các biện pháp bảo vệ mạnh mẽ hơn chống lại phần mềm độc hại cố gắng khai thác nhân Windows và nó cải thiện mô hình luồng của Windows. VBS tận dụng Windows Hypervisor để tạo một môi trường ảo biệt lập và HVCI bảo vệ môi trường ảo này. Điều này gây khó khăn cho việc chạy chương trình độc hại sử dụng trình điều khiển cấp thấp để chiếm quyền điều khiển máy tính của bạn. Tính toàn vẹn của bộ nhớ được thiết kế để ngăn chặn các cuộc tấn công chèn mã độc hại vào các quy trình bảo mật cao. Theo mặc định, Memory Integrity được bật sẵn trong Windows 11/10 nhưng nếu bạn thấy nó bị vô hiệu hóa thì có thể khắc phục như sau.
Nguyên nhân Memory Integrity bị vô hiệu:
Lý do có thể do trình điều khiển không tương thích hoặc Windows không thể tải trình điều khiển cần thiết cho thiết bị. Để khắc phục bạn chọn giải pháp bên dưới.
Cách 1: Bật ảo hóa.
Tính toàn vẹn của bộ nhớ và cách ly lõi là công nghệ dựa trên ảo hóa, vì vậy bạn bảo đảm tính năng ảo hóa (Virtualization) được bật trên máy tính. Trong Windows, bạn có thể kiểm tra xem ảo hóa có được bật hay không bằng cách sử dụng trình quản lý tác vụ.
Cách 2: Loại bỏ các trình điều khiển không mong muốn hoặc cập nhật tất cả các trình điều khiển của thiết bị.
Việc chưa cập nhật trình điều khiển thiết bị có thể gây ra lỗi cho Memory Integrity. Và một số trình driver cũng là nguyên nhân của lỗi vì xung đột.
Cách bật Memory Integrity:
Memory Integrity là tính năng bảo mật của Windows và bạn có thể kích hoạt nó trong Windows Security/Windows Defender.
Bước 1: Bạn mở Windows Security từ trong khay hệ thống hay trong trình đơn Start.
Windows sẽ bắt đầu kiểm tra tính tương thích của trình điều khiển, khi kích hoạt thành công thì bạn sẽ được nhắc nhở khởi động lại hệ thống. Hoặc bấm Dismiss bỏ qua và khởi động lại sau.
Memory Integrity có cần được bật không?
Có, Memory Integrity là một tính năng bảo mật quan trọng giúp bảo vệ hệ thống của bạn khỏi các cuộc tấn công mã độc. Việc bật tính năng này sẽ giúp cải thiện khả năng bảo mật và đảm bảo rằng hệ điều hành của bạn hoạt động trong môi trường an toàn hơn.
Tính năng này có tương thích với mọi phần cứng không?
Memory Integrity có thể không tương thích với một số thiết bị cũ hoặc trình điều khiển thiết bị không được cập nhật. Để đảm bảo tính năng này hoạt động hiệu quả, bạn cần kiểm tra và cập nhật tất cả trình điều khiển thường xuyên.
Có cách nào để kiểm tra mức độ bảo mật của Memory Integrity không?
Có, bạn có thể kiểm tra mức độ bảo mật bằng cách vào Windows Security. Ở mục bảo mật thiết bị, bạn có thể tìm thấy thông tin liên quan đến trạng thái của Memory Integrity và nhận thông báo nếu có vấn đề gì xảy ra.
Memory Integrity có thể gây ảnh hưởng đến hiệu suất máy tính không?
Khi được bật, Memory Integrity có thể làm tăng một chút độ trễ trong một số tác vụ, nhưng nó sẽ không ảnh hưởng nhiều đến hiệu suất tổng thể của máy tính. Nó là sự đánh đổi giữa hiệu suất và bảo mật mà bạn nên cân nhắc.
Những thay đổi nào có thể xảy ra sau khi bật Memory Integrity?
Sau khi bật Memory Integrity, bạn có thể nhận thấy rằng một số ứng dụng hoặc driver không còn hoạt động do xung đột. Trong trường hợp này, bạn cần phải cập nhật hoặc gỡ bỏ các ứng dụng/driver không tương thích.