Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Hardware & Software Windows nicht zu knacken: Versteckte Funktion will Kernsystem besser schützen.

1706225685462.png

Windows hat mehr Sicherheitsfunktionen eingebaut als Nutzer auf den ersten Blick sehen.
Dazu gehört auch ein spezieller Schutz für den Windows Kern.
Damit lässt sich Windows gezielt härten.
Die Speicher Integrität ist eine etwas versteckte Sicherheitsfunktion, die auf Virtualisierung setzt.
Sie steht unter Windows 10 und 11 bereit und soll einen besseren Schutz vor Schad Software bieten, die versucht, den Windows Kernel anzugreifen.

Microsoft selbst gibt an, dass die Speicher Integrität eine wichtige Komponente ist, die Windows schützt und härtet.
Gleichzeitig wird die Funktion aber nicht für alle Nutzer aktiviert.
Standardmäßig ist sie für saubere Installationen von Windows 11 ab Version 22H2 eingeschaltet, wenn kompatible Hardware im System steckt.

Die Anforderungen für die automatische Aktivierung der Speicher Integrität durch Windows stehen in dieser Tabelle.

Speicher Integrität aktivieren.​

1706225739749.png

Sie können selbst überprüfen, ob die Schutzfunktion auf Ihrem System eingeschaltet ist oder nicht.
Öffnen Sie dazu "Windows Sicherheit" und hangeln Sie sich über "Gerätesicherheit" zu "Kernisolierung" weiter.

Klicken Sie auf "Details zur Kernisolierung", dann sollte die "Speicher Integrität" nebst Ein Aus Schalter aufgelistet werden.
Wichtig, wenn Sie die Funktion manuell einschalten, prüft Windows, ob alle Hardware Anforderungen erfüllt sind.

Knifflig ist vor allem das Thema Treiber.
Sollte es inkompatible Treiber auf Ihrem Rechner geben, listet Windows diese auf.
Sie können dann, falls möglich, updaten oder die Treiber entfernen.
Danach können Sie versuchen, die Speicher Integrität erneut zu aktivieren.
Klappt es, müssen Sie Windows danach neu starten und der Schutz ist aktiv.

Vorsicht löschen Sie nicht einfach wild Treiber, das kann zu massiven Problemen führen.
Das Kommandozeilen Tool pnputil ist aber ein guter Helfer, wenn Sie sicher sind, dass die Treiber nicht mehr gebraucht werden.
Mit dem Befehl "pnputil /delete-driver Inf-Datei" entfernen Sie einen Treiber.

Wird Windows dadurch gebremst?​

1706225847289.png

Als Microsoft mit Windows 11 22H2 damit angefangen hat, die Speicher Integrität automatisch zu aktivieren, gab es bei manchen Nutzern Probleme.
Berichtet wurde hauptsächlich über Performance Einbußen, vor allem bei Spielen.

Auf unseren Testsystemen konnten wir keine negativen Auswirkungen feststellen.
Falls Sie aber doch von so Leistungseinbußen betroffen sind, können Sie den Zusatzschutz einfach wieder abklemmen.
Stellen Sie den Schalter auf "Aus" und starten Sie Windows wieder neu.
Grundsätzlich ist es jedoch eine gute Idee, die Speicher Integrität zu aktivieren.

Sollte sich die Speicher Integrität auch nach mehreren Versuchen nicht aktivieren lassen, kann es auch an der restlichen Hardware Ausstattung liegen.
Bei einem aktuellen System sollten Sie den Schutz aber auf jeden Fall nutzen können.


Quelle: Chip Germany
 
Zurück
Oben