Microsoft prepara un nuovo passo per la sicurezza di Windows 11: da ottobre, su molti PC compatibili, l’integrità della memoria potrà essere attivata in automatico tramite gli aggiornamenti qualitativi. Si tratta di una misura pensata per rafforzare la protezione del sistema senza chiedere un intervento manuale agli utenti.
La novità non riguarda tutti i dispositivi in assoluto, ma soprattutto quelle macchine che già possiedono i requisiti necessari e che, per vari motivi, non avevano ancora beneficiato di questa protezione. In alcuni casi, inoltre, Windows potrà abilitare anche la sicurezza basata sulla virtualizzazione indispensabile per il corretto funzionamento della funzione.
Windows 11 e l’integrità della memoria: cosa cambia
Conosciuta anche come HVCI, l’integrità della memoria sfrutta la virtualizzazione hardware per isolare una parte dei controlli di sicurezza del sistema. Prima di eseguire driver o codice a livello di kernel, Windows verifica che tutto sia conforme alle sue regole di integrità. In questo modo si riduce il rischio di attacchi che puntano su driver vulnerabili o compromessi, spesso usati per ottenere privilegi elevati sulla macchina.
La funzione non è nuova: esiste già da Windows 10 ed è attiva di default sulla maggior parte dei PC recenti. Anche su Windows 11 Microsoft la abilita già automaticamente nelle installazioni pulite su molte configurazioni compatibili, purché siano rispettati alcuni criteri tecnici, come un processore sufficientemente recente, almeno 8 GB di RAM sui sistemi x64, un SSD da almeno 64 GB, virtualizzazione attiva e driver compatibili.
L’intervento annunciato per ottobre riguarda quindi soprattutto i computer aggiornati nel tempo e rimasti fuori da questa impostazione predefinita, nonostante siano già in grado di supportarla. L’obiettivo è rendere più omogeneo il livello di protezione su un numero maggiore di dispositivi.
Attivazione graduale e verifiche automatiche
Microsoft non intende applicare il cambiamento in modo cieco su tutte le macchine idonee. Prima di attivare HVCI, Windows valuterà la configurazione hardware, la compatibilità dei driver installati e l’eventuale impatto sulle prestazioni. L’approccio sarà quindi prudente, così da evitare problemi che potrebbero emergere con periferiche o software ancora legati a driver datati.
Se un driver non risultasse compatibile con le restrizioni imposte dall’integrità della memoria, Windows potrebbe rifiutarsi di caricarlo. In alcuni casi questo si tradurrebbe in un malfunzionamento dell’hardware collegato; nei casi peggiori, potrebbe perfino ostacolare l’avvio corretto del PC. Per questo il sistema è progettato per intervenire in modo controllato e, se necessario, tornare indietro automaticamente disattivando la funzione.
Cosa devono aspettarsi utenti e amministratori
Per la maggior parte degli utenti, il passaggio dovrebbe essere quasi invisibile. Chi usa dispositivi aggiornati e ben mantenuti difficilmente noterà differenze nell’uso quotidiano, se non un livello di sicurezza più alto. Restano comunque validi gli scenari in cui l’attivazione automatica potrebbe richiedere attenzione, soprattutto in ambienti professionali con hardware meno recente o con software specializzato.
Microsoft ha inoltre chiarito che rispetterà le preferenze già impostate da utenti e amministratori: se l’integrità della memoria è stata disattivata manualmente, l’aggiornamento di ottobre non cambierà questa scelta. In questo modo la nuova politica punta a migliorare la protezione di Windows 11 senza imporre modifiche indesiderate a chi ha già configurato il sistema in modo specifico.







