Présentation de Memory Integrity

Microsoft prévoit d’activer, à partir d’octobre 2026, la fonction de protection Memory Integrity sur les appareils Windows 11 éligibles via les mises à jour de qualité. Cette fonctionnalité, intégrée au niveau du noyau, ne laisse s’exécuter que du code et des pilotes signés et approuvés, bloquant ainsi les modules malveillants qui tenteraient d’intervenir directement dans le cœur du système d’exploitation.

Mécanisme de Virtualization‑Based Security (VBS)

Memory Integrity repose sur VBS, qui crée un hyperviseur léger (Hyper‑V) pour isoler le noyau Windows dans une machine virtuelle sécurisée. Le processus nécessite la prise en charge de la virtualisation matérielle (Intel VT‑x ou AMD‑V) ainsi que le TPM 2.0 pour stocker les clés de chiffrement. Une fois VBS activé, le noyau et les pilotes critiques sont exécutés dans un environnement protégé, séparé de la mémoire utilisateur et des processus non fiables. Cette isolation implique des basculements supplémentaires entre le domaine sécurisé et le domaine non sécurisé à chaque appel système, générant une surcharge de latence mesurable en microsecondes.

Impact sur les performances de jeu

Microsoft indique que l’impact de Memory Integrity varie selon le processeur. Sur les CPU récents, la surcharge reste marginale, tandis que sur les processeurs plus anciens, les jeux peuvent enregistrer une baisse de fréquence d’images perceptible. Le facteur principal est la capacité du processeur à gérer les extensions de virtualisation et le second‑niveau de traduction d’adresses (SLAT). Les architectures dépourvues ou peu optimisées pour ces extensions subissent davantage de cycles de commutation, ce qui se traduit par des FPS réduits dans les titres exigeants. Aucun chiffre exact n’est fourni par Microsoft, mais la documentation souligne que la dégradation est « plus prononcée » sur les machines ne disposant pas des dernières générations de CPU.

Recommandations et limites

Les utilisateurs peuvent vérifier l’état de Memory Integrity en recherchant « Core Isolation » dans le menu Démarrer et en basculant le commutateur dans l’application Sécurité Windows. Si la priorité est donnée aux performances de jeu, il est possible de désactiver temporairement la fonction, puis de la réactiver après la session de jeu, comme le recommande Microsoft. La plateforme ne réactivera pas automatiquement la protection si l’utilisateur l’a désactivée manuellement, ce qui évite une réintroduction involontaire de la surcharge. Toutefois, la désactivation supprime la barrière contre les attaques de type rootkit et les pilotes non signés, augmentant le risque d’infection sur les systèmes connectés à Internet.