关于内存完整性(HVCI)的微软官方文档:[ https://learn.microsoft.com/zh-cn/windows/security/hardware-security/enable-virtualization-based-protection-of-code-integrity ]
详细说明了内存完整性(HVCI)的概念,以及如何通过“组策略”、“注册表项”和“Windows Defender应用程序”启用内存完整性。 对一般用户来说,只需要知道“内存完整性”又称为“虚拟机监控程序保护的代码完整性(HVCI)”或“虚拟机监控程序强制实施的代码完整性”。

结论: 建议Windows关闭内存完整性。当Windows安全中心提示该项警告时,点击“忽略”即可,就再也不会烦你了,并且系统托盘的盾牌图标上将会显示绿色的勾。
理由: 如果强行开启内存完整性,虚拟化软件如VMware、VirtualBox等、安卓模拟器或其他模拟器、不兼容的驱动程序等可能无法正常工作,或者无法启动,严重的会蓝屏。 当然,计算机单纯用来办公,所有应用程序和驱动都是大牌官方,则开启也可。
风险(非常小): 虚拟化软件,模拟器,驱动程序尽量采用正规渠道。 理论上,如果上述程序含有恶意代码,Windows Defender也能够拦截,不需要用到内存完整性。




留下评论