Proteja su PC contra el malware con la protección de la integridad de la memoria de Windows 10

La seguridad es una enorme preocupación en estos días, fundamentalmente tras asaltos extendidos como WannaCry y hazañas profundas como Spectre y Meltdown. Hay bastante que puedes llevar a cabo para resguardarte contra otros asaltos de programa de salve semejantes a los de WannaCry, tal como contra el software malicioso y los virus perjudiciales. Eso es espectacular y todo, mas las habituales protecciones cotidianas que usamos contra cosas como esta no trabajan bien contra asaltos más complejos.

Ahí es donde entra en juego la protección de la integridad de la memoria en las novedosas funcionalidades de Core Isolation. Al encender esta alternativa y activar la Integridad de la memoria, se activa una función de seguridad fundamentada en la virtualización que agregará una seguridad reforzada contra varios de los asaltos más complejos que hay.

Si prosigue ahora, le exponemos cómo activar el Aislamiento del núcleo y la Integridad de la memoria, y también detallaremos cómo trabaja todo lo mencionado.

¿Qué es la integridad de la memoria?

El inconveniente que estamos con considerablemente más continuidad en estos días son los exploits a nivel de kernel que procuran realizar software malicioso sin encontrarse con vallas de seguridad o bien areneros. {Así es como|Es De este modo WannaCry y Petya ransomware se extendieron tan rápidamente a nivel global.

En este momento, hace poco, Microsoft llevó la seguridad fundamentada en la virtualización (VBS) a las ediciones para clientes de Windows diez, que en resumen usa las peculiaridades de virtualización de hardware no solo para hacer, sino más bien además para dividir y aislar parte de la memoria que está separada del propio S.O. Windows diez. Es esencialmente un método seguro virtual donde el kernel verifica o bien corrobora la integridad de los controladores y binarios antes de ser ejecutado. Esto quiere decir que los ficheros de sistema o bien controladores no firmados no tienen la posibilidad de cargarse en la memoria del sistema y ejecutarse, lo que evitaría totalmente que ocurra otro WannaCry o bien Petya.

Este nuevo servicio de seguridad de virtualización no es eficaz, mas sí limita mayormente las opciones de que algo vuelva a ocurrir, y si brotara un software malicioso o bien otro género de software malicioso, lo que podría llevar a cabo se vería dificultosamente con limite. O sea lo que afirma Microsoft:

Resumiendo, merece activar esta clase de seguridad en su PC con el sistema operativo de Windows diez, así sea que tenga un ordenador portátil, un portátil o bien un Surface Book. Si algo como WannaCry o bien Petya volviese a acontecer, esta clase de seguridad a nivel de kernel le ahorrará tiempo y dinero al no dejar que el virus destroce completamente su instalación de Windows diez y todos y cada uno de los ficheros personales que tiene dentro.

Si quiere entender cómo activar la Integridad de la memoria para , asegúrese de continuar las normas.

Cómo activar la integridad de la memoria

Activar la Integridad de Memoria en Windows diez es muy simple; no obstante, hay unos cuantos requisitos para lograr emplearla. Antes que nada, el procesador del conjunto de escritorio, portátil o bien otro gadget de Windows diez ha de ser coincidente con la virtualización. Aparte, la virtualización ha de estar habilitada en su BIOS o bien UEFI.

Comunmente, puede entrar a la BIOS o bien a la UEFI al arrancar con una tecla de ingreso directo. Esta tecla de ingreso directo tiende a ser F2, mas puede cambiar en dependencia de la marca de PC que tenga. Entre otras cosas, determinados portátiles ASUS van a tener la tecla de ingreso directo F10. Para entrar a la BIOS, sencillamente reinicie el sistema y presione la tecla de ingreso directo al arrancar (comunmente solo tiene unos cuantos segundas ventanas para llevarlo a cabo, por lo cual debe ser veloz).

Si quiere entrar a su BIOS o bien UEFI desde en Windows diez, puede llevarlo a cabo a. Sencillamente dirígete a la aplicación Configuración y ve a Actualización y Seguridad> Restauración. En «Advanced Startup» pulse Reinicie en este momento .

Esto va a abrir un display azul con unos cuantos configuraciones. Aquí, lleve a cabo click en el icono Troubleshoot , después Advanced Options , y después lleve a cabo click en UEFI Firmware Settings , y por último, en el botón Restart que prosigue. Esto debería llevarte a tu BIOS o bien firmware UEFI.

Cada desarrollador tiene configuraciones de soporte de virtualización en la BIOS/UEFI situadas en una sección diferente. En varios portátiles ASUS, va a estar bajo la configuración «Advanced». Es posible que deba llevar a cabo ciertas informaciones para localizarlo para su PC concreta, mas debe tener un aspecto similar al de la imagen de arriba. Solo cerciórate de que está activada.

Tenga presente que al activar la virtualización en su BIOS/UEFI, hay un montón de protecciones incorporadas de Windows diez activadas predeterminado, como la Integridad del Código Protegido del Hipervisor (HVCI) – puede leer considerablemente más más que nada esto en Página caracteristica de Microsoft .

Cuando la virtualización esté habilitada, tendremos la posibilidad de por último activar la Integridad de la Memoria en Windows diez. Asegúrese de almacenar la configuración de BIOS/UEFI y reinicie el conjunto.

Una vez iniciado en Windows diez, abra el Centro de seguridad de Windows Proteger . O sea muy simple de entrar – sencillamente puede buscar el término en la barra de búsqueda de la barra de tareas de Windows diez. Una vez abierta la aplicación, elija la pestañita Device Security y en Core Isolation escoja el link Core Isolation Details .

Esto le va a llevar a la configuración de Aislamiento del núcleo. Cuando esté aquí, sencillamente lleve a cabo click en el control deslizante Integridad de la memoria para que esté en la situación «On».

Si la configuración está en gris, supone que solo puede ser cambiada por un gestor. En un caso así, con permisos de gestor, requerimos ir al Editor del Registro para inhabilitar la Integridad de la Memoria. Tenga presente que antes de entrar al Editor del Registro, lleve a cabo una backup completa de su PC (lea nuestra guía aquí); entorpecer con los valores en el Editor del Registro puede provocar daños irreversibles a su instancia de hoy de Windows diez.

Si prosigue nuestros pasos literalmente, no debería tener ningún inconveniente en el Registro, dado que sencillamente nos encontramos desactivando una función de manera manual. Aún de este modo, cerciórate de llevar a cabo una backup completa del sistema, debido a que no deseas arriesgarte a perder ninguno de tus ficheros personales si la instalación de Windows diez se pausa por alguna extraña razón.

Para entrar al Registro, abra el símbolo del sistema y escriba regedit . Esto va a abrir el Registro. Va a deber continuar esta ruta para ingresar en Integridad de la memoria en el aislamiento del núcleo:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlDeviceGuardScenariosHypervisorEnforcedCodeIntegrity

En esta ruta, realice doble click en la clave Habilitado . Constituya su valor en 0 y lleve a cabo click en Aceptar. Reinicie el conjunto y los cambios se aplicarán de forma automática. La integridad de la memoria habría de estar deshabilitada, y debería poder usar la aplicación con la que tenía inconvenientes sin inconveniente. Si en algún momento quiere regresar a activar la integridad de la memoria, solo debe continuar los pasos precedentes del Centro de seguridad de Windows Proteger. Además puede habilitarlo a través del Registro, rotando en su sitio ese valor que terminamos de transformar en 1.

Una vez hecho esto, reinicie su PC. Suerte, su PC en este momento está usando una seguridad reforzada contra asaltos complejos!

Inconvenientes con la integridad de la memoria en el aislamiento del núcleo

En este momento, determinados inconvenientes tienen la posibilidad de aparecer con esta configuración activada. No es nada considerable a nivel de sistema, mas posiblemente halle determinados inconvenientes de compatibilidad con ciertas apps. Ciertas apps tienen la posibilidad de mostrarse con fallos y lentas, y posiblemente otras apps no se comiencen en lo más mínimo. Posiblemente inclusive se muestre un mensaje de error. No obstante, no se alarme bastante, sencillamente porque las apps no han añadido aptitud completa para aguantar esta función.

Entonces, para usar las apps con las que tiene inconvenientes, deberá inhabilitar Integridad de la memoria. Sencillamente repita los pasos precedentes, solo los pasos del Centro de seguridad de Windows Proteger, debido a que no es requisito mudar la BIOS, mas en esta ocasión, gire el control deslizante de integridad de la memoria a la situación «Desactivado».

Cierre

Y eso es todo cuanto hay que llevar a cabo para activar la Protección de la integridad de la memoria. Sin lugar a dudas, es un enorme desarrollo de configuración y activación, mas cuando se activa, tienes una seguridad agregada donde puedes confiar. Tienen la posibilidad de aparecer inconvenientes de compatibilidad con otras apps al activarlo, mas se desactiva fácilmente si no debes ingresar en el Registro para inhabilitar de forma manual la Integridad de la Memoria.

Por norma general, con la Protección de la integridad de la memoria activada, por el momento no deberá preocuparse tanto por asaltos complejos como WannaCry o bien Petya contra su PC. La protección de la integridad de la memoria provoca que sea realmente difícil la ejecución recóndita de código, por lo cual, adjuntado con su programa anti-software malicioso clásico, habría de estar protegido contra los asaltos más frecuentes y extraños combinados.

¿Tiene alguna pregunta, comentario o bien requiere asistencia? Asegúrese de dejar un comentario en la sección de comentarios ahora o bien únase a en los foros de discusión PCMech Forums , donde poseemos un montón de gente bien informada que puede asistirle a solucionar su inconveniente o bien pregunta de PC.

Deja un comentario