Da ottobre 2026 Microsoft inizierà ad attivare automaticamente Integrità della memoria su un numero maggiore di PC Windows 11 idonei tramite i normali aggiornamenti qualitativi. La funzione, nota anche come HVCI, protegge il kernel da driver e codice non attendibili. Per la maggior parte degli utenti non sarà necessario fare nulla, ma chi usa driver vecchi, periferiche particolari o un PC da gaming dovrebbe controllare in anticipo lo stato del sistema.

Che cos’è Integrità della memoria in Windows 11
Integrità della memoria è una protezione basata sulla Virtualization-based Security, VBS. Windows usa l’hypervisor per creare un ambiente isolato nel quale vengono eseguiti i controlli di integrità del codice in modalità kernel. In questo modo un driver malevolo o modificato incontra un ostacolo ulteriore prima di poter agire nelle parti più sensibili del sistema operativo.
Microsoft descrive HVCI come un componente centrale della strategia di sicurezza di Windows. La documentazione ufficiale spiega anche che la funzione limita alcune allocazioni di memoria del kernel e impedisce che pagine eseguibili possano essere contemporaneamente scrivibili. Puoi consultare la guida Microsoft su Integrità della memoria.
Cosa cambia da ottobre 2026
Finora Integrità della memoria era già attiva per impostazione predefinita su molte installazioni pulite di Windows 11 e sui PC compatibili più recenti. Il cambiamento di ottobre estende l’attivazione automatica a più dispositivi idonei attraverso Windows Update, compresi sistemi che possono essere rimasti senza HVCI dopo anni di aggiornamenti del sistema operativo.
Microsoft prevede una valutazione di idoneità prima dell’attivazione. Contano supporto hardware, virtualizzazione, prestazioni e compatibilità dei driver. Se VBS non è già in esecuzione, Windows può abilitarlo insieme a Integrità della memoria. Le decisioni già prese dall’utente o dall’amministratore vengono rispettate: un PC sul quale la funzione è stata disattivata esplicitamente non dovrebbe essere riattivato automaticamente dal rollout.
Come controllare se Integrità della memoria è attiva
- Apri Sicurezza di Windows.
- Entra in Sicurezza dispositivo.
- Seleziona Dettagli isolamento core.
- Controlla l’interruttore Integrità della memoria.
Se l’opzione non compare, verifica prima che la virtualizzazione hardware sia attiva nel BIOS o UEFI. È possibile controllare anche lo stato di VBS con Informazioni di sistema: premi Win+R, digita msinfo32 e cerca la voce relativa ai servizi di sicurezza basati sulla virtualizzazione.
Il problema principale sono i driver incompatibili
Il punto da verificare prima del rollout non è tanto Windows quanto i driver. Microsoft segnala da tempo che software e periferiche con driver non compatibili con HVCI possono non funzionare correttamente. In casi rari un driver critico incompatibile può anche causare un errore di avvio.
Se Sicurezza di Windows segnala un driver incompatibile, la scelta migliore è cercare una versione aggiornata dal produttore. Disattivare Integrità della memoria dovrebbe essere una soluzione temporanea, non il primo intervento. La protezione riduce infatti il rischio legato agli attacchi che sfruttano driver vulnerabili per arrivare al kernel.
Integrità della memoria rallenta i giochi?
L’impatto sulle prestazioni dipende dall’hardware. Le CPU moderne gestiscono meglio le funzioni necessarie a VBS, mentre processori più vecchi possono avere un costo maggiore. Non esiste una percentuale valida per tutti i PC: gioco, CPU, driver e configurazione incidono sul risultato.
Per questo conviene evitare di disattivare HVCI solo sulla base di benchmark riferiti ad altri sistemi. Se vuoi misurare l’effetto sul tuo PC, confronta gli stessi giochi e le stesse impostazioni prima e dopo l’attivazione, mantenendo aggiornati Windows e i driver grafici.
Perché Microsoft sta estendendo la protezione
Gli attacchi che sfruttano driver vulnerabili sono particolarmente pericolosi perché possono raggiungere livelli molto profondi del sistema. HVCI rende più difficile eseguire codice non attendibile nel kernel e si affianca ad altre difese di Windows 11. Sul tema abbiamo analizzato anche ShieldBreak e i controlli per capire se un PC Windows 11 è vulnerabile.
Cosa fare prima dell’aggiornamento di ottobre
Controlla ora se Integrità della memoria è attiva, aggiorna i driver delle periferiche che utilizzi e presta attenzione agli avvisi mostrati in Sicurezza di Windows. Se il sistema è compatibile, lasciare HVCI attivo aumenta la protezione del kernel senza richiedere software aggiuntivo. Chi gestisce PC aziendali dovrebbe verificare anche le policy applicate tramite Intune, Criteri di gruppo o registro, perché le configurazioni esplicite continueranno ad avere priorità.