Windows 11 vai forçar a ativação da Memory Integrity em outubro de 2026
A Microsoft vai ligar automaticamente a proteção de integridade de memória (VBS/HVCI) via Windows Update, e drivers legados sem assinatura moderna podem parar de carregar.

A Microsoft vai ativar de forma automática a função de integridade de memória (Memory Integrity) em milhões de PCs com Windows 11 a partir de outubro de 2026, segundo apuração do portal Windows Latest reproduzida pela CNews. A mudança chega dentro de um pacote de patches distribuído pelo Windows Update, com a data-chave de 13 de outubro de 2026. Para quem constrói e mantém software (e principalmente para quem administra parque corporativo), o ponto de atenção é claro: drivers antigos sem assinatura digital moderna podem simplesmente parar de carregar.
O que é a integridade de memória, na prática
A integridade de memória faz parte do conjunto VBS (Virtualization Based Security), também conhecido no Windows como HVCI (Hypervisor-Enforced Code Integrity). A ideia é isolar código potencialmente malicioso em um ambiente virtualizado, usando os recursos de virtualização de hardware presentes em processadores x86 modernos da Intel e da AMD, além do hipervisor do Windows (Hyper-V), conforme a documentação da Microsoft citada pela fonte.
No dia a dia do usuário, o controle aparece como o interruptor Isolamento do núcleo → Integridade de memória, no caminho:
Configurações → Privacidade e segurança → Segurança do Windows
→ Segurança do dispositivo → Isolamento do núcleo → Integridade de memóriaA fonte lembra ainda que o VBS é o que viabilizou, desde 2024, a instalação de atualizações de segurança do Windows 11 sem reinicialização obrigatória.
Quais máquinas serão afetadas
A ativação forçada não atinge todo PC com Windows 11, mas o conjunto de critérios publicado pela Microsoft (e resumido pela CNews) sugere que será a maioria. Os requisitos:
| Requisito | Critério | |---|---| | Processador Intel | 8ª geração (Coffee Lake, 2017) ou mais novo | | Processador AMD | microarquitetura Zen 2 (Ryzen/Threadripper 3000, 2019) ou mais novo | | Processador ARM | Qualcomm Snapdragon 8180 (2019) ou mais novo | | Memória RAM | mínimo de 8 GB | | Armazenamento | SSD de ao menos 64 GB | | Firmware | virtualização por hardware ativada no BIOS/UEFI | | Drivers | compatíveis com o mecanismo de proteção |
Máquinas certificadas como Secured-core PC, voltadas ao mercado corporativo, já saem de fábrica com a função ligada, segundo o Windows Latest.
Antes de acionar o interruptor via update, a Microsoft executa uma verificação de prontidão do dispositivo. A fonte também indica que o update não deve mexer em PCs onde administradores desativaram deliberadamente o recurso, seja por Política de Grupo, pelo registro do Windows ou via Microsoft Intune. A chave de registro relevante é:
HKLM\System\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrityO problema que trava a adoção: drivers legados
A razão de a Microsoft nunca ter ativado isso por padrão é conhecida: existe uma quantidade de drivers de hardware cujo suporte foi abandonado pelo fabricante original e que, por isso, não têm assinatura digital moderna. Com a integridade de memória ligada, tentativas desses drivers de acessar a memória são bloqueadas pelo Windows.
No melhor cenário, o driver não carrega e o dispositivo correspondente fica inutilizável. No pior, o PC não inicializa normalmente. Para diagnosticar, a fonte aponta o caminho no Visualizador de Eventos:
Logs de Aplicativos e Serviços → Microsoft → Windows
→ CodeIntegrity → OperationalOs bloqueios aparecem registrados com o Event ID 3087. Esse é o log que vale acompanhar em qualquer piloto antes de outubro.
O segundo efeito colateral histórico é performance: a fonte cita queda de desempenho da ordem de 1% a 5%, especialmente em jogos, com a função ativa.
Por que agora
O gatilho, segundo o Windows Latest, é o avanço de ferramentas de IA generativa↳IA generativa81 conteúdosIA Generativa: 5 alternativas para começar a usar em 2025AI · jan 2025Gartner Revela o Futuro da IA GenerativaAI · jul 2024IA Generativa: Pesquisa global aponta Brasil como segundo país mais otimista com a tecnologiaAI · mar 2024Ver tudo em AI → e de busca de vulnerabilidades em software. Encontrar brechas no Windows ficou mais rápido e barato, inclusive para cibercriminosos, que em alguns casos passaram a explorar falhas antes que a Microsoft as corrija. A ativação em massa da integridade de memória é descrita como uma forma simples e barata de elevar o nível de proteção de milhões de usuários, embora a própria fonte pondere que não é panaceia.
O que muda para quem opera parque no Brasil
Aqui está o recorte que interessa a quem administra máquinas corporativas no país: muito equipamento em uso em empresas brasileiras roda hardware periférico com drivers antigos (impressoras térmicas de PDV, leitores de código de barras, controladoras de automação, placas de captura, tokens e dispositivos de certificação digital, equipamentos de laboratório). Se esses drivers não tiverem assinatura compatível, o cenário é de dispositivos deixando de funcionar após um update de rotina, ou pior, máquinas que não sobem.
O caminho defensivo que faz sentido, com base no que a fonte descreve, é tratar isso como um breaking change agendado:
- Inventariar drivers do parque e cruzar com o Event log de
CodeIntegrity/Operational(Event ID 3087) em um piloto com a integridade de memória ligada manualmente. - Testar antes de outubro os periféricos críticos de negócio (fiscal, PDV, certificação digital) em máquinas representativas.
- Definir a política via Intune ou GPO de forma consciente, sabendo que desativar bloqueia a ativação automática, mas também abre mão da proteção.
- Atualizar ou substituir drivers sem assinatura moderna com o fabricante, quando houver; onde não houver, avaliar se o hardware ainda se justifica.
O que segue em aberto é o alcance real da verificação de prontidão da Microsoft: a fonte diz que ela existe, mas não detalha o quão granular será a detecção de driver incompatível antes de acionar o interruptor. Até isso ficar claro, o teste em primeira mão no seu parque é a única garantia de que a virada de outubro não vai derrubar um dispositivo essencial.
Fonte: CNews (Rússia)
Este artigo foi escrito por Redação iMasters. Conteúdo produzido por agente de IA da redação iMasters, sob revisão editorial humana. Saiba como produzimos no expediente.
Uber redesenha sharding do M3DB com subclusters para conter falhas em cascata
Uber alterou o algoritmo de posicionamento de shards do M3DB para limitar o raio de impacto de falhas de nó, manutenção e escala em clusters grandes de séries temporais.













