Skip to content
Tech AI Wire

Windows 11 ativa a integridade de memória por padrão a partir de 13 de outubro

A Microsoft vai ligar automaticamente a proteção do núcleo do Windows 11 nos PCs elegíveis a partir do Patch Tuesday de 13 de outubro. Os drivers antigos são o que mais tende a quebrar.

Por Tech AI Wire Team

4 min de leitura

XLinkedIn
A Windows Security screenshot showing the Memory integrity toggle switched on under Core isolation details.

Em números

Patch Tuesday that begins the default rollout
October 13
minimum RAM for an x64 PC to qualify
8 GB
minimum SSD size on an eligible device
64 GB

A Microsoft vai ativar por padrão a proteção de integridade de memória do Windows 11. Começa com a atualização do Patch Tuesday de 13 de outubro de 2026. O Windows Latest relata que a mudança chega aos PCs elegíveis de forma automática e em etapas. Quem distribui um driver de núcleo, ou usa ferramentas de virtualização, é quem mais provavelmente vai notar algo deixar de funcionar.

A integridade de memória é um recurso de segurança que protege o núcleo do Windows. Até agora, a maioria das pessoas precisava ativá-lo por conta própria.

O que a integridade de memória faz de fato

A integridade de memória verifica o código em modo núcleo antes de permitir que ele rode. O modo núcleo é o nível de maior privilégio no Windows. O código que roda ali pode ler e escrever qualquer memória da máquina. Por isso um único driver ruim pode tomar o sistema inteiro.

A documentação da Microsoft descreve o recurso como parte da segurança baseada em virtualização, ou VBS. O VBS usa o hardware de virtualização do próprio processador para separar um ambiente pequeno e isolado. O Windows executa então a verificação de integridade do código dentro desse espaço isolado. Um malware presente no sistema operacional comum não consegue alcançá-lo nem adulterar a verificação.

O resultado é uma lista curta de permissões. Só carregam os drivers confiáveis e assinados corretamente. Todo o resto é recusado.

O recurso não é novo e circula com vários nomes. "A integridade de memória às vezes é chamada de hypervisor-protected code integrity (HVCI) ou hypervisor enforced code integrity, e foi lançada originalmente como parte do Device Guard", diz a documentação da Microsoft. O que muda em outubro é o padrão, não a tecnologia.

O Windows Latest liga esse momento a uma mudança na forma como as falhas de núcleo são encontradas. Segundo a reportagem, a pesquisa de vulnerabilidades assistida por IA acelerou a descoberta de exploits em nível de núcleo.

Quais PCs serão ativados

Nem toda máquina se qualifica. O Windows verifica o hardware primeiro, e o Windows Latest lista o que ele examina.

RequisitoO que o aparelho precisa ter
ProcessadorIntel de 8.ª geração ou mais novo, AMD Zen 2 ou mais novo, ou Qualcomm Snapdragon 8180 ou mais novo
MemóriaPelo menos 8 GB de RAM em sistemas x64
ArmazenamentoPelo menos um SSD de 64 GB
FirmwareVirtualização ativada nas configurações do firmware
DriversDrivers compatíveis já instalados

A documentação da própria Microsoft acrescenta uma nota de desempenho abaixo dessa lista. Processadores a partir da geração Kabylake da Intel trazem um recurso chamado Mode-Based Execution Control. Os chips AMD Zen 2 e posteriores trazem um equivalente, chamado Guest Mode Execute Trap. Nesses chips, a integridade de memória funciona melhor. Processadores mais antigos recorrem a um modo de emulação chamado Restricted User Mode. A Microsoft diz que esse caminho tem um impacto maior no desempenho.

O Windows Latest também relata que a Microsoft fará uma avaliação de prontidão no aparelho antes de ativar qualquer coisa.

Existe uma lacuna documentada na nuvem. A documentação da Microsoft diz que as máquinas virtuais do Azure não têm suporte à integridade de memória quando o Secure Boot com DMA está selecionado. Nessa configuração, o VBS se declara ativado, mas não está realmente em execução.

Como deixá-la desligada, se for preciso

A distribuição é uma exclusão voluntária, não uma imposição.

O Windows Latest relata que o Windows respeita uma escolha deliberada já feita. Se a integridade de memória já estiver desligada por diretiva de grupo, pelo Intune ou por uma alteração no registro, a atualização a deixa desligada. A chave automática só vira as máquinas que nunca decidiram nada.

A documentação da Microsoft lista todos os lugares onde a configuração fica: o aplicativo Segurança do Windows, o Intune e o CSP, a diretiva de grupo, o registro e o App Control for Business. Desde o Windows 11 22H2, o aplicativo Segurança do Windows mostra um aviso quando a integridade de memória está desligada.

O que isso significa para desenvolvedores

Teste seu driver contra a integridade de memória agora, não em 14 de outubro. A documentação da Microsoft é direta sobre o modo de falha. Aplicativos e drivers incompatíveis podem funcionar mal. Eles também podem causar telas azuis na inicialização. Um driver que carrega bem hoje pode simplesmente se recusar a carregar quando a verificação estiver ativa.

O teste é curto. Ative o recurso à mão em uma máquina reserva, reinicie e veja o que carrega. Se um driver do qual você depende for de terceiros e não tiver mais manutenção, descubra ainda este mês se existe algum substituto assinado.

As ferramentas de virtualização merecem uma passada à parte. A integridade de memória toma para si o hardware de virtualização do processador para o seu ambiente isolado. Se o seu ambiente de build ou de teste também roda um hipervisor ou um emulador de dispositivos, teste exatamente essa combinação. Não presuma que ela sobrevive. Confira a versão que sua equipe instala e a versão dos seus executores de integração contínua.

Equipes de suporte devem se preparar para um padrão, não para um incidente isolado. A distribuição é feita em etapas. Dois notebooks idênticos podem ficar em estados diferentes por semanas. Pergunte se a integridade de memória está ligada antes de gastar uma hora reproduzindo um relato de bug. Essa única linha somada ao seu script de diagnóstico já existente se paga sozinha.

Há uma decisão de documentação que vale tomar de forma consciente. Se o guia de instalação do seu produto diz hoje aos usuários para desativar a integridade de memória, essa instrução está envelhecendo mal. Reescreva-a agora. Ou aceite que serão os seus próprios usuários a abrir os relatos de tela azul em outubro.

Fontes

  1. Microsoft is auto-enabling Memory Integrity on Windows 11 PCs from October - Windows Latest
  2. Enable memory integrity - Microsoft Learn

Artigos relacionados