В Windows 11, а это означает, что ваш компьютер лучше защищен от вредоносных программ. Здесь мы покажем вам, как активировать изоляцию ядра.
Windows 11: включить изоляцию ядра
Изоляция ядра — это общий термин для нескольких функций безопасности в Windows 11.
1-й шаг: Откройте меню «Пуск» и нажмите » Настройки » (сочетание клавиш: Windows+i). Затем нажмите на пункт меню » Конфиденциальность и безопасность » > » Безопасность Windows «.
2-й шаг: Справа в разделе Зоны защиты нажмите Безопасность устройства.
3-й шаг: В новом окне нажмите на синюю надпись » Детали изоляции жил «.
4-й шаг: Теперь вы увидите несколько параметров безопасности, которые Windows объединяет под общим термином » изоляция ядра «. Количество и тип опций могут различаться в зависимости от вашего ПК. Установите все переключатели в положение » Вкл. «. К ним относятся, например, » целостность памяти «, » аппаратная защита стека в режиме ядра «, » защита локальных органов безопасности » и » заблокированный список Microsoft уязвимых драйверов «.
Затем перезагрузите компьютер, чтобы изменения вступили в силу.
Изоляция ядра в Windows: что означают функции безопасности?
- Целостность памяти: защищает процессы Windows, предотвращая внедрение вредоносного кода в процессы с высоким уровнем безопасности.
- Аппаратная защита стека в режиме ядра: защищает Windows, предотвращая внедрение и выполнение постороннего кода в Windows. Не все драйверы поддерживают эту функцию.
- Защита локального администратора безопасности: защищает учетные данные пользователя, предотвращая загрузку неподписанных драйверов и подключаемых модулей в локальный администратор безопасности.
- Credential Guard в Microsoft Defender: защищает учетные данные учетной записи от атак.
- Список блокировки уязвимых драйверов Microsoft: защищает Windows, блокируя драйверы на вашем ПК, которые были идентифицированы как угроза безопасности. Этот вариант может быть невыгодным, если вы хотите использовать старые драйверы в Windows 11 для использования старого оборудования. Тогда запуск оборудования будет невозможен.
Заключение
По сути, изоляция ядра Windows 11 имеет благие намерения и может иметь большой смысл для общего использования. Однако, если вы хотите изменить свою Windows не по назначению Microsoft, вы можете столкнуться с проблемами, если эти функции безопасности активированы.
Например, функции » TPM » и » Безопасная загрузка «, также называемые «функциями безопасности», полезны или разрушительны в зависимости от области применения: если пользователь хочет установить на свой ПК другую операционную систему, например Linux., например, эти функции могут предотвратить это. Здесь эти функции будут работать против воли пользователя.