"ізоляція ядра" в ОС Windows 11

Опис технології

Система безпеки Windows 11 давно не обмежується штатною програмою Microsoft Defender Antivirus. " ізоляція ядра» - ще одна захисна технологія, яка забезпечує безпеку пристрою та операційної системи шляхом запуску важливих процесів у спеціальній віртуалізованій області.

Изоляция ядра в Windows 11_001

Її головна функція &8212; " цілісність пам'яті» , яка ускладнює отримання зловмисниками доступу до комп'ютера через шкідливе програмне забезпечення. Перед запуском програми частина його коду відправляється в ізольоване середовище, створене за допомогою апаратної віртуалізації, а після перевірки, якщо нічого підозрілого знайдено не було, передається назад операційній системі для виконання.

Изоляция ядра в Windows 11_002

Залежно від пристрою та версії ОС " ізоляція ядра» може підтримувати додаткові функції. До таких відноситься " захист ядра DMA» , яка блокує атаки з прямим доступом до пам'яті через периферійні пристрої, підключені до зовнішніх і внутрішніх PCI-портів, наприклад Thunderbolt або M. 2.

Изоляция ядра в Windows 11_003

Крім того, може підтримуватися «System Guard» Захисника Windows-набір інструментів, здатних відстежувати і блокувати спроби злому пристрою через прошивку ще до завантаження системи. А також функція захисту облікових даних, яка особливо корисна для офісних і шкільних комп'ютерів, так як дозволяє приховувати від шахраїв маркери доступу до різних ресурсів в одній організації.

Изоляция ядра в Windows 11_004

Управління функцією

" ізоляції ядра» працює в пасивному режимі і якихось спеціальних налаштувань не має. Головне, щоб була включена " цілісність пам'яті» . У Windows 11, принаймні в останніх її збірках, технологія безпеки зазвичай активна за замовчуванням, але ми про всяк випадок покажемо, де вона знаходиться, а заодно і як її запустити.

  1. Сполучення клавіш «Windows+I» відкриваємо системні &171; Параметри & 187; , у вкладці " конфіденційність та захист» натискаємо плитку " Безпека Windows» , Изоляция ядра в Windows 11_005

    Потім " Безпека пристрою» ,

    Изоляция ядра в Windows 11_006

    Знаходимо блок " ізоляція ядра» , тиснемо на посилання «відомості» ,

    Изоляция ядра в Windows 11_007

    І включаємо " цілісність пам'яті» .

  2. Изоляция ядра в Windows 11_008
  3. Альтернативний шлях починається з системного трея. Натискаємо стрілочку вгору на панелі завдань, натискаємо іконку у вигляді щита,Изоляция ядра в Windows 11_009

    Переходимо до інструментів захисту обладнання, а далі таким же чином активуємо функцію.

  4. Изоляция ядра в Windows 11_010

    Якщо все так чудово, як описують Microsoft, то, звичайно, краще, щоб технологія працювала, але бувають випадки, коли відключення " цілісності пам'яті» може стати в нагоді. І на це є відразу кілька способів, які докладно описані в окремій статті на нашому сайті.

    Детальніше: вимкнення ізоляції ядра в Windows 11

    Изоляция ядра в Windows 11_011

Можливі проблеми

Враховуючи принцип роботи " ізоляції ядра» , комп'ютер повинен обов'язково підтримувати технологію віртуалізації і важливо, щоб вона була включена всюди, де це можливо, починаючи з BIOS/UEFI.

Детальніше: як увімкнути віртуалізацію в Windows 11 Изоляция ядра в Windows 11_012

Крім того, на комп'ютері можуть бути встановлені драйвери, які несумісні з цією технологією. І так як їх запуск вважається більш пріоритетним, блокується захисна функція. Зазвичай це якісь застарілі драйвери і тоді оптимальний варіант – оновити їх.

Проблема полягає в тому, що визначити, які саме драйвери конфліктують, іноді буває важко. Якщо у вас це вийде, спробуйте отримати оновлення за допомогою " Диспетчера пристроїв» . Крім того, наявність апдейтів можна подивитися в " Центрі оновлення Віндовс» або скористатися спеціальними програмами, які підкажуть, яких драйверів не вистачає на комп'ютері.

Детальніше:
як оновити драйвера на комп'ютері
Програми для установки драйверів

Изоляция ядра в Windows 11_013

У нашому випадку оновити драйвери не вийшло, тому будемо їх видаляти, але пам'ятаємо, що Microsoft такого робити не рекомендує, адже є ймовірність, що яке-небудь обладнання після цього перестане відповідати. З іншого боку, може бути так, що раніше ви підключали якийсь пристрій, а тепер перестали ним користуватися, а значить, і драйвери для нього не потрібні.

  1. Отже, якщо функція заблокована через несумісність драйверів, як це показано на скріншоті нижче, відкриваємо їх список.
  2. Изоляция ядра в Windows 11_014
  3. Тепер тиснемо на будь-який з нихИзоляция ядра в Windows 11_015

    І з'ясовуємо ім'я.

  4. Изоляция ядра в Windows 11_016
  5. Натискаємо правою кнопкою мишки «Пуск» і викликаємо «Диспетчер пристроїв» .
  6. Изоляция ядра в Windows 11_017
  7. Відкриваємо вкладку «Вид» і вибираємо тип сортування – " пристрої по драйверу» .
  8. Изоляция ядра в Windows 11_018
  9. Знаходимо потрібну запис, правою кнопкою мишки відкриваємо контекстне меню, тиснемо " видалити» , Изоляция ядра в Windows 11_019

    Підключаємо опцію примусового видалення і підтверджуємо операцію.

  10. Изоляция ядра в Windows 11_020
  11. Один із драйверів, як видно на скріншоті нижче, не має конкретної назви, тому ми не змогли його знайти в " диспетчері пристроїв» .
  12. Изоляция ядра в Windows 11_021
  13. У цьому випадку його можна шукати та видаляти в системній папці. Переходимо в директорію:

    C:\Windows\System32\drivers

    Шукаємо і видаляємо запис.

  14. Изоляция ядра в Windows 11_022
  15. Після цього запускаємо повторне скануванняИзоляция ядра в Windows 11_023

    І якщо все нормально, функція ввімкнеться відразу після перезавантаження системи.

  16. Изоляция ядра в Windows 11_024

    Процес видалення драйверів не завжди завершується успішно, і якщо це ваш випадок, ознайомтеся з окремою статтею на нашому сайті, де крім системних інструментів, використовується для цього стороннє програмне забезпечення.

    Детальніше: повне видалення драйвера з комп'ютера

більше статей на цю тему: