c010rNews
Software

Microsoft activará la integridad de memoria por defecto en Windows 11

La medida llega en octubre de 2026 y prioriza la seguridad del kernel sobre el rendimiento, afectando especialmente a los juegos.

2 min de lectura2 fuentes0 vistas

Microsoft va a cambiar las reglas del juego en Windows 11 este octubre. Activará por defecto la protección de integridad de memoria en los equipos compatibles. No es una opción que el usuario deba buscar en un menú oculto; será el estado inicial del sistema. La compañía argumenta que esto establece una línea base de seguridad más sólida contra malware y amenazas al núcleo del sistema. Para el usuario casual que solo navega y corre ofimática, probably no notará gran cosa. Para quien juega o usa software antiguo, el impacto puede ser visible.

El coste de la seguridad

La tecnología detrás de este cambio es la Seguridad basada en virtualización (VBS). Explicado sin tecnicismos, obliga a Windows a funcionar como invitado dentro de su propio hipervisor, Hyper-V. Esto aísla los componentes críticos del sistema operativo para evitar que código malicioso los modifique. Funciona aprovechando las capacidades de virtualización de hardware de Intel (VT-x) y AMD (AMD-V) presentes en los procesadores modernos. Sounda bien en teoría, pero tiene un precio físico en términos de rendimiento. Microsoft ya había advertido en el pasado que VBS podía reducir el rendimiento, llegando incluso a recomendar a los gamers que desactivaran esta función para mejorar los frames por segundo. Ahora, la balanza ha girado. La seguridad prevalece sobre la velocidad bruta.

No hay cambios abruptos para quienes ya han tocado los ajustes. Si un usuario o una organización han desactivado manualmente la integridad de memoria, el sistema respetará esa configuración. Microsoft no forzará la activación en esos casos concretos. Tampoco obligará a los equipos que no cumplen los requisitos técnicos. La actualización llegará a través de los parches de calidad habituales. Las empresas podrán revertir el cambio si lo consideran necesario para sus cargas de trabajo específicas, aunque la tendencia clara del fabricante es cerrar puertas de entrada, no abrirlas.

El anuncio no viene con demostraciones de rendimiento detalladas ni benchmarks comparativos en diferentes tipos de hardware. Microsoft menciona que "algunas" aplicaciones y controladores podrían resultar incompatibles. Es una advertencia vaga pero necesaria, ya que muchos drivers antiguos no están firmados correctamente y serán bloqueados por esta nueva capa de seguridad. La compañía describe este movimiento como una reducción de la complejidad para el usuario final, eliminando la necesidad de configurar manualmente estas protecciones. Establecen así una nueva base sobre la que construirán futuras mejoras de seguridad en el ecosistema Windows. Queda claro que la prioridad ya no es ofrecer el máximo rendimiento posible por defecto, sino garantizar que el sistema no sea comprometido desde su nivel más bajo.

Relacionado