Activer ou désactiver l'isolation du cœur et l'intégrité de la mémoire dans Windows 11/10

Les cyberattaques ont changé ces dernières années. Les pirates malveillants peuvent désormais prendre le contrôle de votre PC et verrouiller les fichiers à moins que vous ne soyez prêt à leur payer de l'argent. Ces types d'attaques sont appelés Ransomware , et ils utilisent des exploits au niveau du noyau qui tentent d'exécuter des logiciels malveillants avec les privilèges les plus élevés, par exemple, WannaCry et Petya ransomware. Afin d'atténuer ces types d'attaques, Microsoft a déployé une fonctionnalité qui vous permet d'activer l' isolation du cœur et l'intégrité de la mémoire(Core Isolation and Memory Integrity) pour empêcher de telles attaques.

Le Centre de sécurité Windows Defender(Defender Security Center) offre cette fonctionnalité. Appelé Device Security , il offre des rapports d'état et la gestion des fonctionnalités de sécurité intégrées à vos appareils, y compris l'activation des fonctionnalités pour fournir une protection améliorée. Cependant, cela ne fonctionne pas au niveau logiciel ; le matériel doit également le prendre en charge. Votre micrologiciel doit prendre en charge la  virtualisation,(Virtualization,) qui permet au PC Windows 11/10 d'exécuter des applications dans un conteneur, afin qu'il n'ait pas accès à d'autres parties du système.

Votre appareil doit répondre aux exigences de sécurité matérielle standard. Cela signifie que votre appareil doit prendre en charge l'intégrité de la mémoire et l'isolation du cœur et également avoir :

  • TPM 2.0 (également appelé votre processeur de sécurité)
  • Démarrage sécurisé activé
  • DEP
  • TAPIS UEFI

Activer l'isolation du noyau(Core Isolation) et l'intégrité de la mémoire(Memory Integrity) dans Windows 11

La sécurité basée sur la virtualisation n'est pas activée dans Windows 11

C'est probablement le moyen le plus simple d'activer ou de désactiver la sécurité(Security) basée sur la virtualisation dans Windows 11 . En d'autres termes, vous devez activer l'isolation du noyau(enable Core isolation) pour le faire. Pour cela, procédez comme suit :

  • Recherchez la  sécurité Windows (windows security ) dans la zone de recherche de la barre des tâches.
  • Cliquez(Click) sur le résultat de recherche individuel.
  • Passez à l'   onglet Sécurité de l'appareil .(Device security)
  • Cliquez sur l'  option Détails de l'isolation du cœur .(Core isolation details )
  • Basculez le  bouton d' intégrité de la mémoire (Memory integrity ) pour l'activer.
  • Redémarrez votre ordinateur.

Activer l'isolation du noyau(Core Isolation) et l'intégrité de la mémoire(Memory Integrity) dans Windows 11/10

Système de sécurité Windows Defender pour PC

  1. Connectez-vous en tant qu'administrateur et ouvrez le Centre de sécurité Windows Defender(Windows Defender Security Center)
  2. Recherchez l' option Sécurité de l'appareil .(Device Security)
  3. Ici, vous devez vérifier si Core Isolation under Virtualization est activé sur votre PC.
  4. L'isolation centrale(Core isolation) fournit des fonctionnalités de sécurité basées sur la virtualisation pour protéger(y) les parties centrales de votre appareil.
  5. Cliquez(Click) sur Core isolation details, et il vous sera proposé d'activer Memory Integrity .

L'intégrité de la mémoire(Memory integrity) (intégrité du code protégé par l'hyperviseur) est une fonctionnalité de sécurité de l'isolation du cœur(Core) qui empêche les attaques d'insérer du code malveillant dans des processus hautement sécurisés. Basculez(Toggle) pour l'activer.

Isolation du cœur et intégrité de la mémoire

Une fois activé, il vous demandera de redémarrer le PC pour activer complètement Memory Integrity .

Si plus tard, vous rencontrez des problèmes de compatibilité des applications, vous devrez peut-être désactiver cette option.

Connexe(Related) : L'intégrité de la mémoire est grisée ou ne s'allume/s'éteint pas .

Activer ou désactiver l' isolation du cœur(Core Isolation) et l' intégrité de la mémoire(Memory Integrity) à l'aide du registre

Vous pouvez également utiliser le Registre(Registry) , pour activer ou désactiver l' intégrité de la mémoire(Memory) d' isolement du noyau à l'aide de l' (Core)Éditeur du Registre(Registry Editor) , suivez ces étapes :

  1. Appuyez sur Win+R pour ouvrir la boîte de dialogue Exécuter.
  2. Tapez regedit et appuyez sur le bouton Entrée .(Enter)
  3. Cliquez sur l' option Oui .(Yes)
  4. Accédez à Scénarios(Scenarios) dans HKEY_LOCAL_MACHINE .
  5. Faites un clic droit sur Scenarios > New > Key .
  6. Nommez-le HypervisorEnforcedCodeIntegrity .
  7. Faites un clic droit dessus > New > DWORD (32-bit) Value .
  8. Nommez-le comme Enabled .
  9. Double-cliquez dessus pour définir les données de valeur sur (Value)1 pour activer et 0 pour désactiver.
  10. Cliquez sur le bouton OK .
  11. Redémarrez votre ordinateur.

Pour en savoir plus sur ces étapes, continuez à lire.

Précaution :(Precaution: ) Avant de passer aux étapes REGEDIT , n'oubliez pas de créer un point de restauration système .

Pour commencer, appuyez sur Win+R pour ouvrir la boîte de dialogue Exécuter(Run) , tapez regedit et appuyez sur le bouton Entrée . (Enter )Si l' invite UAC apparaît sur votre écran, cliquez sur l' option Oui pour (Yes )ouvrir l'Éditeur du Registre .

Ensuite, accédez au chemin suivant :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios

Cliquez avec le bouton droit sur la clé Scénarios > (Scenarios )New > Key et nommez-la HypervisorEnforcedCodeIntegrity .

Activer pour désactiver l'isolation du noyau Intégrité de la mémoire à l'aide de l'Éditeur du Registre

Ensuite, vous devez créer une valeur REG_DWORD . Pour cela, cliquez avec le bouton droit sur HypervisorEnforcedCodeIntegrity > New > DWORD (32-bit) Value et nommez-le Enabled .

Activer pour désactiver l'isolation du noyau Intégrité de la mémoire à l'aide de l'Éditeur du Registre

Par défaut, il est livré avec une donnée Value de 0 , ce qui signifie qu'il est désactivé. Cependant, si vous souhaitez activer cette fonctionnalité, double-cliquez dessus pour définir les données de la valeur sur (Value)1 .

Activer pour désactiver l'isolation du noyau Intégrité de la mémoire à l'aide de l'Éditeur du Registre

Cliquez sur le bouton OK et redémarrez votre ordinateur.(OK )

Cela dit, deux autres options peuvent être disponibles en fonction du matériel de votre PC.

  1. Le processeur de sécurité(Security Processor) ne s'affiche que si vous avez TPM disponible avec votre matériel PC. Ce sont des puces discrètes soudées à la carte mère d'un ordinateur par l' OEM . Pour tirer le meilleur parti du TPM , l' OEM doit soigneusement intégrer le matériel et le micrologiciel du système au TPM pour lui envoyer des commandes et réagir à ses réponses. Les nouveaux TPM(TPMs) peuvent également offrir des avantages de sécurité et de confidentialité au matériel du système lui-même. Assurez-vous donc de vérifier tous ces éléments si vous achetez un nouveau PC.
  2. Le démarrage sécurisé(Secure Boot) empêche le code malveillant de se charger avant votre système d'exploitation. Ils sont difficiles à casser, mais avec un démarrage sécurisé, c'est pris en charge.

Windows 11/10 offre également l' intégrité du code protégé par l'hyperviseur(Hypervisor Protected Code Integrity) ( HVCI ) lorsque vous démarrez avec des installations propres. Ceux qui utilisent du matériel ancien auront la possibilité de publier la mise à niveau à l'aide de l'interface utilisateur du centre de sécurité Windows Defender(Windows Defender Security Center) ( WDSC ). Cette amélioration garantira que le processus du noyau qui vérifie l'intégrité du code s'exécute dans un environnement d'exécution sécurisé.

Lire(Read) : La sécurité basée sur la virtualisation n'est pas activée dans Windows 11(Virtualization-based Security not enabled in Windows 11) .



About the author

Je suis un développeur iPhone et macOS avec de l'expérience à la fois dans Windows 11/10 et dans la toute nouvelle plate-forme iOS d'Apple. Avec plus de 10 ans d'expérience, j'ai une compréhension approfondie de la façon de créer et de gérer des fichiers sur les deux plateformes. Mes compétences vont au-delà de la simple création de fichiers - j'ai également une solide connaissance des produits Apple, de leurs fonctionnalités et de leur utilisation.



Related posts