win7之家 5 月 16 日消息,微軟現(xiàn)推出了一款內(nèi)存完整性(HVCI) 兼容性掃描工具 ——hvciscan.exe,適用于 Windows 11、Windows 10 和 Windows Server 系統(tǒng),僅有 64 位版本,但支持 x86 和 Arm 架構(gòu)。
內(nèi)存完整性是基于虛擬化的安全 (virtual -based Security, VBS) 的一個(gè)特性,本質(zhì)上是在內(nèi)存的一個(gè)隔離的虛擬化 Windows Hypervisor 部分中運(yùn)行內(nèi)核模式代碼完整性 (Kernel Mode Code integrity, KMCI),從而保護(hù)內(nèi)核免受惡意代碼的侵害。
由于這一要求,AMD Ryzen 1000 (Zen1)、英特爾第七代和更早的芯片大都無(wú)法升級(jí) Windows 11,僅有部分特殊的七代酷睿處理器可用。
據(jù)介紹,微軟之所以設(shè)定這一硬性要求,是因?yàn)樾驴钣⑻貭?、AMD 處理器具有特殊的基于硬件的虛擬機(jī)管理程序加速功能,可實(shí)現(xiàn)更有效的代碼完整性處理。
在英特爾處理器中,這一功能一般被稱(chēng)為基于模式的執(zhí)行控制(MBEC),而在 AMD 處理器中則被稱(chēng)為 Guest Mode Execute Trap (GMET)。但即使這樣,VBS 仍然會(huì)造成性能損失。
如IT之家下圖所示,各位可通過(guò)命令窗口或 PowerShell 運(yùn)行 hvciscan.exe,然后即可查看系統(tǒng)兼容性結(jié)果:
網(wǎng)友評(píng)論