
MS inizierà ad abilitare per impostazione predefinita Integrità della memoria sui dispositivi Windows 11 idonei a ottobre 2026. La modifica arriverà con l'aggiornamento Patch Tuesday del 13 ottobre.
La funzionalità esiste da anni, ma rimane disabilitata su molti PC compatibili. Questo aggiornamento colmerà tale lacuna senza richiedere agli utenti di modificare manualmente un'impostazione. Ecco cosa bisogna sapere.
Che cos'è Integrità della memoria e perché MS vuole abilitarla?
Integrità della memoria, nota anche come Integrità del codice protetta dall'hypervisor o HVCI, funziona insieme alla Sicurezza basata sulla virtualizzazione. Utilizza l'hardware di virtualizzazione della CPU per creare un ambiente isolato al quale il resto di Windows non può accedere direttamente.

I driver in modalità kernel, ovvero il software di livello più basso in esecuzione su un PC, devono superare questo livello di verifica isolato prima che Windows ne consenta l'esecuzione. I malware che tentano di entrare tramite un driver vulnerabile o non firmato vengono bloccati a questo livello prima di poter raggiungere il kernel.
Su quali PC Integrità della memoria verrà abilitata automaticamente a ottobre?
Non tutti i PC Windows 11 saranno idonei, ma i requisiti hardware stabiliti da MS per l'abilitazione automatica sono relativamente permissivi.
I PC Secured-core, una categoria di certificazione applicata da MS e dai produttori di apparecchiature originali all'hardware aziendale e professionale, vengono già forniti con Integrità della memoria abilitata.
MS ha inoltre implementato un controllo di sicurezza prima di abilitare la funzionalità. Windows eseguirà innanzitutto una valutazione di idoneità su ciascun dispositivo, anziché applicare la modifica a ogni PC che soddisfa i requisiti hardware minimi.
Se Integrità della memoria è già stata disabilitata intenzionalmente su un dispositivo tramite Criteri di gruppo, Intune o una modifica manuale del Registro di sistema, Windows Update rispetterà tale configurazione e lascerà disabilitata la funzionalità. La distribuzione consente alle organizzazioni e agli utenti di rinunciare tramite criteri, anziché sovrascrivere forzatamente le impostazioni esistenti.
I driver incompatibili sono il motivo principale per cui Integrità della memoria non è già stata abilitata su tutti i PC idonei. I driver meno recenti che accedono alla memoria in modi non consentiti dalla funzionalità verranno bloccati e non potranno essere caricati. Nei casi più gravi, in passato ciò ha causato errori di avvio sull'hardware meno recente.
Windows registra questi conflitti nel Visualizzatore eventi, in Registri applicazioni e servizi > MS > Windows > CodeIntegrity > Operational. Un driver incompatibile viene identificato dall'ID evento 3087. Se un PC inizia a presentare problemi dopo la distribuzione, controlla prima questo registro.
Perché MS sta introducendo questa modifica ora
Di recente, la sicurezza di Windows ha dovuto affrontare un tipo diverso di pressione. La ricerca delle vulnerabilità assistita dall'IA è diventata così rapida che i ricercatori, e presumibilmente anche gli aggressori, possono individuare vulnerabilità di Windows a livello di kernel molto più velocemente rispetto al passato.

Abilitare una misura di mitigazione che rimane inutilizzata su milioni di PC idonei è un modo conveniente per bloccare un'intera categoria di attacchi senza attendere una correzione più lenta in un'altra parte del sistema operativo.
Integrità della memoria non è mai stata un'esclusiva di Windows 11. È stata introdotta in Windows 10 come funzionalità opzionale di Sicurezza basata sulla virtualizzazione ed è stata abilitata per impostazione predefinita solo nelle installazioni pulite di Windows 10 in modalità S e, successivamente, sui dispositivi Windows 11 che soddisfacevano i requisiti hardware.
Nel corso degli anni, milioni di PC sono stati aggiornati anziché sottoposti a installazioni pulite. Questi sono i tipi di dispositivi a cui MS punta con l'aggiornamento di ottobre: hardware che ha sempre soddisfatto i requisiti, ma sul quale la protezione è rimasta disabilitata.
È consigliabile disattivare Integrità della memoria? Di solito no
Se Integrità della memoria è abilitata sul PC e causa un problema, in genere perché un driver meno recente non riesce a caricarsi, Sicurezza di Windows segnalerà il problema nella sezione Isolamento core, mentre il registro eventi CodeIntegrity identificherà il driver responsabile.
A quel punto, puoi attendere che il produttore rilasci un driver aggiornato oppure disabilitare temporaneamente la funzionalità manualmente. È lo stesso compromesso che gli utenti dei PC con Integrità della memoria già abilitata gestiscono da anni.
Windows Latest dipende da lettori come te. Impostaci come Fonte preferita su Google Discover e Ricerca Google e aiuta il nostro giornalismo indipendente a raggiungere più persone.

