Habilitar ou desabilitar o isolamento do núcleo e a integridade da memória no Windows 11/10
Os ataques cibernéticos mudaram nos últimos anos. Os hackers desonestos agora podem assumir o controle do seu PC e bloquear os arquivos, a menos que você esteja pronto para pagar dinheiro a eles. Esses tipos de ataques são chamados de Ransomware e usam explorações no nível do kernel que tentam executar malware com os privilégios mais altos, por exemplo, WannaCry e Petya ransomware. Para mitigar esses tipos de ataques, a Microsoft lançou um recurso que permite habilitar o isolamento de núcleo e a integridade da memória(Core Isolation and Memory Integrity) para evitar esses ataques.
A Central de Segurança do Windows Defender(Defender Security Center) oferece esse recurso. Chamado Device Security , ele oferece relatórios de status e gerenciamento de recursos de segurança integrados aos seus dispositivos – incluindo a ativação de recursos para fornecer proteção aprimorada. No entanto, não funciona em nível de software; o hardware também precisa apoiá-lo. Seu firmware deve oferecer suporte à virtualização,(Virtualization,) que permite que o PC com Windows 11/10 execute aplicativos em um contêiner, para que eles não tenham acesso a outras partes do sistema.
Seu dispositivo deve atender aos requisitos de segurança de hardware padrão Isso significa que seu dispositivo deve suportar integridade de memória e isolamento de núcleo e também ter:
- TPM 2.0 (também conhecido como seu processador de segurança)
- Inicialização segura ativada
- DEP
- UEFI MAT
Habilite o isolamento do núcleo(Core Isolation) e a integridade da memória(Memory Integrity) no Windows 11
É provavelmente a maneira mais fácil de habilitar ou desabilitar a segurança(Security) baseada em virtualização no Windows 11 . Em outras palavras, você precisa habilitar o isolamento do Core(enable Core isolation) para fazer isso. Para isso, faça o seguinte:
- Procure por segurança do Windows (windows security ) na caixa de pesquisa da Barra de Tarefas.
- Clique(Click) no resultado da pesquisa individual.
- Alterne para a guia Segurança do dispositivo .(Device security)
- Clique na opção Detalhes do isolamento do núcleo .(Core isolation details )
- Alterne o botão Integridade da memória (Memory integrity ) para ativá-lo.
- Reinicie seu computador.
Ativar isolamento de núcleo(Core Isolation) e integridade de memória(Memory Integrity) no Windows 11/10
- Entre como administrador e abra a Central de Segurança do Windows Defender(Windows Defender Security Center)
- Procure a opção Segurança do dispositivo .(Device Security)
- Aqui você deve verificar se o Core Isolation em Virtualization está habilitado no seu PC.
- O isolamento do núcleo (Core isolation)fornece(y) recursos de segurança baseados em virtualização para proteger as partes principais do seu dispositivo.
- Clique(Click) em Detalhes do isolamento do núcleo(Core) e você será oferecido para habilitar a integridade da memória(Memory Integrity) .
A integridade da memória(Memory integrity) (integridade de código protegida por hipervisor) é um recurso de segurança do isolamento do Core que impede que ataques insiram código malicioso em processos de alta segurança. Alterne(Toggle) para ativá-lo.
Uma vez ativado, ele solicitará que você reinicie o PC para ativar completamente a integridade da memória(Memory Integrity) .
Se mais tarde você enfrentar problemas de compatibilidade de aplicativos, talvez seja necessário desativá-lo.
Relacionado(Related) : A integridade da memória está acinzentada ou não liga/desliga .
Ativar ou desativar o isolamento do núcleo(Core Isolation) e a integridade da memória(Memory Integrity) usando o Registro
Você também pode usar o Registry , para habilitar ou desabilitar a integridade da memória(Memory) de isolamento do Core usando o (Core)Editor do Registro(Registry Editor) , siga estas etapas:
- Pressione Win+R para abrir a caixa de diálogo Executar.
- Digite regedit e aperte o botão Enter .
- Clique na opção Sim(Yes) .
- Navegue até Cenários(Scenarios) em HKEY_LOCAL_MACHINE .
- Clique com o botão direito do mouse em Scenarios > New > Key .
- Nomeie-o como HypervisorEnforcedCodeIntegrity .
- Clique com o botão direito do mouse > New > DWORD (32-bit) Value .
- Nomeie-o como Ativado(Enabled) .
- Clique duas vezes nele para definir os dados do valor(Value) como 1 para habilitar e 0 para desabilitar.
- Clique no botão OK .
- Reinicie seu computador.
Para saber mais sobre essas etapas, continue lendo.
Precaução:(Precaution: ) Antes de seguir para as etapas do REGEDIT , não se esqueça de criar um ponto de restauração do sistema .
Para começar, pressione Win+R para abrir a caixa de diálogo Executar(Run) , digite regedit e pressione o botão Enter . Se o prompt do UAC aparecer na tela, clique na opção Sim para (Yes )abrir o Editor do Registro .
Em seguida, navegue até o seguinte caminho:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios
Clique com o botão direito do mouse na chave Scenarios > New > Key e nomeie-a como HypervisorEnforcedCodeIntegrity .
Em seguida, você precisa criar um valor REG_DWORD . Para isso, clique com o botão direito do mouse em HypervisorEnforcedCodeIntegrity > New > DWORD (32-bit) Value e nomeie-o como Enabled .
Por padrão, ele vem com um valor(Value) de dados de 0 , o que significa que está desabilitado. No entanto, se você deseja habilitar essa funcionalidade, clique duas vezes nela para definir os dados do valor(Value) como 1 .
Clique no botão OK e reinicie o computador.
Dito isto, existem mais duas opções que podem estar disponíveis dependendo do hardware do seu PC.
- O Processador de segurança(Security Processor) só aparece se você tiver o TPM disponível com o hardware do seu PC. Eles são chips discretos soldados à placa-mãe de um computador pelo OEM . Para obter o máximo do TPM , o OEM deve integrar cuidadosamente o hardware e o firmware do sistema com o TPM para enviar comandos e reagir às suas respostas. Os TPMs(TPMs) mais recentes também podem fornecer benefícios de segurança e privacidade ao próprio hardware do sistema. Portanto, certifique-se de verificar tudo isso se estiver comprando um novo PC.
- A Inicialização Segura(Secure Boot) impede que códigos maliciosos sejam carregados antes do seu sistema operacional. Eles são difíceis de quebrar, mas com inicialização segura é resolvido.
O Windows 11/10 também oferece HVCI ( Hypervisor Protected Code Integrity ) quando você inicia com instalações limpas. Aqueles que estiverem em hardware antigo poderão optar por postar a atualização usando a interface do usuário na Central de Segurança do Windows Defender(Windows Defender Security Center) ( WDSC ). Esse aprimoramento garantirá que o processo do kernel que verifica a integridade do código seja executado em um ambiente de tempo de execução seguro.
Leia(Read) : Segurança baseada em virtualização não habilitada no Windows 11(Virtualization-based Security not enabled in Windows 11) .
Related posts
Ativar potencialmente Unwanted Applications protection em Windows 10
Como excluir uma pasta de Windows Defender scan em Windows 10
Não é possível ligar Windows Defender em Windows 10
Como abrir Windows Security Center em Windows 10
Perform Windows Defender Offline Scan em boot time em Windows 11/10
Como abrir System Properties em Windows 10 Control Panel
Find e correção Memory Leaks em Windows 11/10
Como medir Reaction Time em Windows 11/10
Microsoft Intune não sincronização? Force Intune para sincronizar em Windows 11/10
Como limpar Memory Cache em Windows 10
Como verificar o Shutdown and Startup Log em Windows 10
Como habilitar ou Disable Archive Apps feature em Windows 10
O que é um PPS file? Como converter PPS para PDF em Windows 11/10?
Windows Defender não é atualizando automaticamente em Windows 10
Como aumentar Page File size ou memória virtual em Windows 10
Best livre ISO Mounter software para Windows 10
Como usar Charmap and Eudcedit built-in ferramentas de Windows 10
O que é Account Protection em Windows 10 e como esconder esta seção
Tweak Core Parking, CPU Frequency Scaling configurações em Windows 10
Como abrir e ler Small Memory Dump arquivos (DMP) em Windows 10