image

Microsoft zet Windows 11 securityfeature aan die gaming performance kan raken

woensdag 2 september 2026, 12:54 door Redactie, 11 reacties

Microsoft zal volgende maand bij bepaalde Windows 11-computers een securityfeature inschakelen genaamd memory integrity protection. Het techbedrijf meldde eerder dat de beveiligingsmaatregel de gaming performance van systemen kan raken. Memory integrity is een virtualisatie-gebaseerde beveiligingsmaatregel (VBS) die de Windows-kernel tegen aanvallen moet beschermen.

VBS gebruikt de Windows-hypervisor om een virtuele omgeving te maken die de 'root of trust' van het besturingssysteem vormt. Memory integrity maakt hiervan gebruik. Ook controleert de securityfeature kernel-mode code die wordt uitgevoerd en beperkt het toewijzen van kernelgeheugen, om zo te voorkomen dat het systeem wordt gecompromitteerd, legt Microsoft uit. De maatregel moet ervoor zorgen dat alleen vertrouwde kernel-mode code en drivers op het systeem kunnen draaien.

Bijna vier jaar geleden liet Microsoft weten dat memory integrity invloed op de gaming performance van het systeem kan hebben. In een supportdocument van Microsoft, dat inmiddels niet meer online staat, stelde het techbedrijf dat gamers die de prestaties van het systeem belangrijk vinden de maatregel kunnen uitschakelen tijdens het gamen, om die daarna weer in te schakelen. Volgens The Verge zou memory integrity vooral invloed hebben op systemen met oudere processors.

Microsoft laat nu weten dat het de beveiligingsmaatregel volgende maand automatisch op Windows 11-computers zal inschakelen die aan de gestelde voorwaarden voldoen. Daarbij wordt onder andere gekeken naar de systeemspecificaties en 'performance overwegingen'. Gebruikers en beheerders hebben nog steeds de optie om de maatregel uit te schakelen. Op systemen waar de maatregel al door gebruikers was uitgeschakeld zal die met de update van volgende maand niet weer worden ingeschakeld, aldus Microsoft.

Reacties (11)
Gisteren, 13:31 door Anoniem
Tof met onder andere Vmware Workstation. Je kan dan geen vm meer opstarten tot die feature weer uit staat...
Gisteren, 13:44 door Anoniem
Gaan we weer vorige week alweer vmware gebroken, voor de zoveelste keer. Nu alweer wat nieuws.
Het blijft aan de gang met de Microslop..
Nog meer OS vibe coding graag.
Gisteren, 13:45 door Anoniem
Kern van het probleem: Microsoft schakelt dit in. NIET de gebruiker.
Ofwel: geen baas op eigen computer.
Droppen die handel!
Gisteren, 14:49 door Anoniem
Je gaat toch niet dingen zomaar aanzetten zonder dat de gebruiker hier invloed op kan uitvoeren?
Je kan adviseren maar de gebruiker overrulen en met de problemen opzadelen is Mslop wel goed in.
Niet Microsoft maar de eigenaar van het systeem bepaald wat hij er mee doet.
Gisteren, 15:10 door Anoniem
Door Anoniem: Kern van het probleem: Microsoft schakelt dit in. NIET de gebruiker.
Ofwel: geen baas op eigen computer.
Droppen die handel!

Goh ja ze gedragen zich alsof ze een Linux distro zijn, die zetten ook zomaar dingen aan bij een update !
Gisteren, 17:14 door Anoniem
Door Anoniem: Tof met onder andere Vmware Workstation. Je kan dan geen vm meer opstarten tot die feature weer uit staat...
onzin, draait bij mij al jaren, alles aan bij Device Security => core isolation. Heeft geen effect op VMware Workstation
Gisteren, 18:04 door Anoniem
Door Anoniem:
Door Anoniem: Kern van het probleem: Microsoft schakelt dit in. NIET de gebruiker.
Ofwel: geen baas op eigen computer.
Droppen die handel!

Goh ja ze gedragen zich alsof ze een Linux distro zijn, die zetten ook zomaar dingen aan bij een update !
Dat schrijf je op basis van eigen ervaring met welke distro of distro's?

Zelf gebruik ik (al meer dan een kwart eeuw) Debian stable. Daar werkt het zo:

• De term update slaat alleen op het bijwerken van de lijsten met beschikbare pakketten en hun versies.
• Voor het daadwerkelijk installeren van nieuwe versies wordt de term upgrade gebruikt. Dat verandert in beginsel de functionaliteit van de software niet, het dient om beveiligingslekken te dichten.
• Als er een nieuwe Debian-release uitkomt kan je daarnaar upgraden, wat bewerkelijker is dan een gewone upgrade en het is een actie waar je bewust voor kiest, dat gebeurt niet automatisch. Dan krijg je wel functionele wijzigingen binnen, waaronder "dingen aanzetten".
• Het is voor een aantal veelgebruikte pakketten mogelijk wel steeds nieuwe functionaliteit binnen te halen door voor dat pakket te kiezen die uit de "backports"-repository te halen in plaats van uit de default-repository's van een release. Weer iets waar je bewust voor kiest.
• Soms heeft een leverancier (Mozilla bijvoorbeeld) een eigen repository voor Debian en afgeleide systemen, zodat je ook langs die weg steeds de actuele versie (van Firefox bijvoorbeeld) binnen kan halen door het gebruik van die repository te configureren. Alweer iets waar je bewust voor kiest.

Dus nee, het is zeker niet in elke Linux-distro zo dat bij een update zomaar dingen worden aangezet. Dus nogmaals: over welke distro of distro's heb jij het? Het kan een interessant gegeven zijn voor mensen die bezig zijn een distro te kiezen.
Gisteren, 22:15 door Anoniem
Ah, toevallig zag ik die Winslo...dows feature net op mijn VM (Met Windows 11 daarop) Eigenlijk wel goed dat ze dat aanzetten, dus laat ik ze voor deze ene keer geen "slop" noemen.
Wel jammer voor de games, maar dat speel je sowieso sneller op Linux. (SteamOS of via de Proton conpatibillity layer)
Vooral op een langzame (potato) MiniPC merk je een groot verschil tussen Windows games op Windows en Windiws games op Linux. (In mijn geval draait Skyrim Anniversay 1080p@stable60fps (high) op Linux en datzelfde met 40~45fps op Windows, dat is best een groot verschil.
Gisteren, 22:27 door Anoniem
MTE is zeer belangrijk, het voorkomt framebuffer exploits, dat is een van de meest veel voorkomende exploits, dus heb je Memory Tagging Extension dan ben je ineens een heel stuk veiliger. (Dus echt een aanrader om aan te zetten als je veiligheid belangrijk vindt!!)
Het helpt door middel van het niet toelaten van code die het geheugen laat overlopen. (Een zogeheten "framebuffer overflow")
Dus als je software goed gecompileert is in een geheugenveilige codebase (rust, java, kotlin, etc) dan wordt het toegestaan, ook C++ wordt toegestaan, maar niet als deze begint over te lopen.
Soms is er weleens een fout waar zelfs goed gecompileerde software niks aan kan doen zoals bij de GO runtime die MullvadVPN gebruikt in hun Android app. https://github.com/mullvad/mullvadvpn-app/pull/6727
De app DroidFS heeft hetzelfde probleem maar is op moment van schrijven nog niet opgelost. https://github.com/hardcore-sushi/DroidFS/issues/399
Daar hebben sommige GrapheneOS gebruikers last van gehad aangezien GrapheneOS ook MTE gebruikt op de nieuwere Pixel telefoons die dat ondersteunen, (De Pixel 8 en hoger) maar dat is inmiddels verholpen.
Op dit moment is er nog twijfel of ze de Pixel 11 gaan ondersteunen omdat Google er problemen mee had en ze het niet in de broncode hadden verwerkt, of ze het op lange duur zouden ondersteunen is niet duidelijk naar buiten gebracht door Google.
Gisteren, 23:05 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Kern van het probleem: Microsoft schakelt dit in. NIET de gebruiker.
Ofwel: geen baas op eigen computer.
Droppen die handel!

Goh ja ze gedragen zich alsof ze een Linux distro zijn, die zetten ook zomaar dingen aan bij een update !
Dat schrijf je op basis van eigen ervaring met welke distro of distro's?

OpenSuse ,technisch gezien een migratie van AppArmor naar SELinux .

En dat werkte niet -> unbootable met de default nieuwe kernel .

Yast2 is ook weg (cq unbruikbaar) omdat ze iets anders wilden of namen.

[knip debian]

Dus nee, het is zeker niet in elke Linux-distro zo dat bij een update zomaar dingen worden aangezet. Dus nogmaals: over welke distro of distro's heb jij het? Het kan een interessant gegeven zijn voor mensen die bezig zijn een distro te kiezen.

Historisch gezien beviel Suse goed (wat moderner en minder spartaans dan Debian stable), maar hier was ik niet blij mee.
Vandaag, 08:16 door Anoniem
Door Anoniem:
Door Anoniem: Tof met onder andere Vmware Workstation. Je kan dan geen vm meer opstarten tot die feature weer uit staat...
onzin, draait bij mij al jaren, alles aan bij Device Security => core isolation. Heeft geen effect op VMware Workstation
Helemaal niet waar, ik ervaar er ook contiune problemen mee. Het wordt door Windows Updates iedere keer weer vernacheled. Dit nog nooit eerder met eerdere Windows versies meegemaakt, Windows 11 voor productiviteit zou ik in de toekomst vermeiden,heel vervelend iedere keer wat anders met dat Microslop 11 AI powered OS..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.