Wenn die Speicherintegrität aktiviert ist, wird der Code auf einer Hypervisor-Ebene ausgeführt, um den internen Prozess zu schützen. Zu diesem Zeitpunkt wird sogar Virtualbox*, VMware* den Fehler bei der Virtualisierung deaktiviert haben. Es handelt sich dabei um ein bekanntes Problem.
Die Als Speicherintegrität in der Windows 10-Schnittstelle bezeichnete Funktion ist in der Dokumentation von Microsoft auch Hypervisor protected Code Integrity (HVCI) genannt.
Die Speicherintegrität ist standardmäßig auf PCs deaktiviert, die auf das April 2018 Update aktualisiert wurden, aber Sie können sie aktivieren. Sie wird bei neuen Installationen von Windows 10 in Zukunft standardmäßig aktiviert.
Diese Funktion ist ein Teilbereich der Core Isolation. Windows erfordert normalerweise digitale Signaturen für Gerätetreiber und anderen Code, der im Windows Kernel-Modus der unteren Ebene ausgeführt wird. So wird sichergestellt, dass sie nicht durch Malware manipuliert wurden. Wenn die Speicherintegrität aktiviert ist, wird der Codeintegritätsdienst in Windows in dem von Core Isolation erstellten hypervisor-geschützten Container ausgeführt. Dies sollte es Malware fast unmöglich machen, die Codeintegritätsprüfungen zu manipulationssicher zu machen und Zugriff auf den Windows Kernel zu erhalten.
Da Die Speicherintegrität die Virtualisierungshardware des Systems verwendet, ist sie nicht mit Virtual-Machine-Programmen wie VirtualBox oder VMware kompatibel. Nur eine Anwendung kann diese Hardware nach der anderen verwenden.
Möglicherweise wird eine Meldung angezeigt, dass Intel VT-X nicht aktiviert oder verfügbar ist, wenn Sie ein Virtual-Machine-Programm auf einem System installieren, auf dem die Speicherintegrität aktiviert ist.
In VirtualBox wird möglicherweise die Fehlermeldung "Raw-mode is notavailable courtes of Hyper-V" (Raw-Modus ist nicht verfügbar mit Hyper-V) angezeigt, während Memory Protection aktiviert ist.
Deaktivieren der Speicherintegrität unter Windows 10
Die Kernisolierungs-/Speicherintegritätsfunktion ist unter Windows 10 aktiviert.