Condividi tramite

Memory Integrity

Anonimo
2020-05-22T22:11:04+00:00

Hi,

Nei Settings di Device Security, cliccando sui dettagli di Core Isolation ho trovato l'opzione di Memory Integrity impostata su OFF. Poichè ho letto che impostando su ON il mio computer preverrebbe gli attacchi dall'inserimento di codici maliziosi vorrei sapere se posso abilitare questa opzione in tranquillità o se comporta qualche problema.

Grazie per una risposta, 

Morgan V.

Windows per utenti privati | Windows 10 | Sicurezza e privacy

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento

Risposta accettata dall'autore della domanda

  1. Nunziante Citro 139.6K Punti di reputazione Consulente indipendente
    2020-05-26T07:36:20+00:00

    Ciao Morgan, dagli errori sembra evidente che il TPM non sia presente sul tuo PC o che sia disabilitato nel BIOS.

    Normalmente il TPM (è un chip fisico sulla scheda madre), è attivo quando presente, e a meno di modifiche che hai fatto nel BIOS, lo avresti trovato attivo.

    Il mio consiglio personale è che se non hai buona dimestichezza del PC, o hai timori di fare danni, è bene non toccare le attuali impostazioni.

    Attivare Memory Integrity senza TPM non è possibile, è invece possibile (con grandi limiti di affidabilità), attivare Bitlocker senza TPM, in quel caso è necessario avere una unità USB esterna per il salvataggio della chiave di criptazione.

    Anche in questo caso, Bitlocker è una bella tecnologia ma molto delicata, e se qualcosa non va a buon fine rischi di perdere accesso al disco fisso ed ai dati presenti su.

    Memory Integrity ha poco senso su PC tradizionali, io non lo abilito, in quanto molti software consumer ne soffrono la presenza.

    Ha molto senso sui Server o su PC sui quali viene attivato Hyper-V per usare macchine virtuali, in modo da creare un "isolamento" tra i processi RAM.

    In sostanza, io personalmente ti direi di lasciare il sistema così come sta, ovviamente la scelta su cosa fare resta a te.

    Buona giornata

    0 commenti Nessun commento

9 risposte aggiuntive

Ordina per: Più utili
  1. Anonimo
    2020-05-24T22:03:09+00:00

    Non nel mio computer altrimenti non avrei chiesto alla comunità.

    0 commenti Nessun commento
  2. Anonimo
    2020-05-24T17:14:48+00:00

    Cosa succede?

    Quell'opzione è attiva in tutte le macchine che seguo.

    0 commenti Nessun commento
  3. Anonimo
    2020-05-24T14:59:15+00:00

    Salve,

    Dopo aver premuto sul pulsante OFF per attivare questa protezione, il pulsante è diventato di colore grigio chiaro con ON (non più cliccabile) ma dopo pochi minuti è ritornato ancora su OFF. Ho rifatto la procedura + volte ma il risultato è sempre lo stesso.

    Vorrei farti notare che nella finestra a dx che compare dopo aver cliccato su Device Security vedo l'opzione Secure Boot spuntata in verde, quindi per me OK, e Standard hardware security not supported. Ma non vedo **Security Processor,**che trovato in Windows Security >>>Security processor troubleshooting vengono visualizzati questi 2 errori:

    1. Device health attestation isn't available.
    2. TPM storage is not available. 

    Your device does not support these features.

    Tutto questo casino nasce dal fatto che io all'origine non volevo attivare Memory Integrity, bensì solamente BitLocker dal pannello di controllo ma dopo aver cliccato su Turn on BitLocker mi è apparso questo messaggio:

    This device can’t use a Trusted Platform Module. Your administration must set the “Allow BitLocker without a compatible TPM” option in the “Require additional authentication at startup” policy for OS volumes.

    e dopo aver cercato con tpm.msc mi è apparso quest’altro messaggio:

    Compatible Trusted Platform Module (TPM) cannot be found on this computer. Verify that this computer has 1.2 TPM and it is turned on in the BIOS. Compatible Tristed Platform Module (TPM).

    Se sei arrivato fin qui a leggere, pensi di potermi aiutare a fare un po' di chiarezza, cioè devo desistere dall'aggiungere protezione al mio compiuter considerato che sutto sommato funziona bene oppure posso fare qualcosa per ottimizzarlo?

    Grazie, Morgan.

    0 commenti Nessun commento
  4. Anonimo
    2020-05-22T22:15:56+00:00

    Benvenuto.
    Attivala tranquillamente.
    È una protezione aggiuntiva.

    0 commenti Nessun commento