Firma Microsoft udostępnia narzędzie do sprawdzania zgodności HVCI/integralności pamięci dla systemów Windows 11, Windows 10
Kilka dni temu Microsoft udostępnił nowe narzędzie, które pozwoli użytkownikom sprawdzać problemy ze zgodnością z integralnością pamięci lub integralnością kodu chronionego przez hiperwizor (HVCI) w systemach Windows 11, Windows 10 i Windows Server. Narzędzie jest po prostu znane jako narzędzie do skanowania integralności pamięci (hvciscan).
Integralność pamięci jest funkcją zabezpieczeń opartych na wirtualizacji (VBS) i zasadniczo uruchamia integralność kodu trybu jądra (KMCI) w izolowanej, zwirtualizowanej części pamięci Windows Hypervisor, dzięki czemu jądro jest chronione przed złośliwym kodem.
Jest to często wymieniane jako powód, dla którego system Windows 11 nie obsługuje układów AMD Ryzen 1000 (Zen1), Intel 7. generacji i starszych. Nowsze procesory Intel i AMD mają specjalne sprzętowe funkcje akceleracji hiperwizora, które umożliwiają bardziej wydajną obsługę integralności kodu. Na Intelu jest to znane jako Mode-based Execution Control (MBEC), podczas gdy na AMD nazywa się Guest Mode Execute Trap (GMET). Nawet wtedy VBS może nadal prowadzić do utraty wydajności .
Oto pełny opis nowego narzędzia do skanowania integralności pamięci:
Narzędzie do skanowania integralności pamięci
Użyj hvciscan.exe, aby sprawdzić problemy ze zgodnością z integralnością pamięci, znaną również jako integralność kodu chroniona przez hiperwizor (HVCI).
wymagania systemowe
Obsługiwany system operacyjny
- Windows 11, Windows Server 2016, Windows Server 2019, Windows Server 2022
- Windows 10, Windows 11, Windows Server 2016 lub nowszy
Zainstaluj instrukcje :
Pobierz plik hvciscan.exe dla swojej architektury systemu (AMD64 lub ARM64). W oknie poleceń z podwyższonym poziomem uprawnień lub w programie PowerShell uruchom program hvciscan.exe. Przejrzyj wynikowe dane wyjściowe, aby zidentyfikować wszelkie niezgodności.
Jest dostępny do pobrania z oficjalnej witryny Microsoft Download Center .
Przez: WalkingCat ( Twitter )
Dodaj komentarz