Microsoft breidt Memory Integrity in oktober 2026 via Windows-kwaliteitsupdates uit naar geschikte Windows 11-apparaten. Apparaten waarop gebruikers of beheerders de functie al hadden uitgeschakeld, worden volgens Microsoft niet automatisch aangepast. In een gecontroleerde test op één gaming-pc bleef het verschil in gemiddelde beeldsnelheid klein, al liep het verschil in de 1%-low van Cyberpunk 2077 op tot 6,6 procent.
Microsoft bereidt de uitbreiding voor oktober 2026 voor
Microsoft kondigde op 1 september 2026 aan dat kwaliteitsupdates vanaf oktober Memory Integrity op geschikte bestaande apparaten gaan inschakelen. Windows beoordeelt daarbij hardwaremogelijkheden, compatibiliteit en prestatiegeschiktheid voordat de functie wordt geactiveerd.
De bestaande keuze blijft volgens Microsoft van kracht: als Memory Integrity al door een gebruiker of beheerder was uitgezet, schakelt deze aangekondigde uitbreiding de functie niet automatisch opnieuw in. Dat maakt de update vooral relevant voor apparaten die aan de voorwaarden voldoen en waarvoor de beveiligingsfunctie nog niet actief is.
Microsofts gedocumenteerde basis voor automatische inschakeling omvat onder meer een Intel-processor van de achtste generatie of nieuwer, AMD Zen 2 of nieuwer, of Qualcomm Snapdragon 8180 of nieuwer. Daarnaast noemt Microsoft minimaal 8 GB RAM op x64-systemen, een SSD van 64 GB, compatibele stuurprogramma’s en ingeschakelde hardwarevirtualisatie in BIOS of UEFI.
Wat beschermt Memory Integrity?
Memory Integrity is de Windows-benaming voor Hypervisor-protected Code Integrity (HVCI), ook wel hypervisor-enforced code integrity genoemd. De functie gebruikt Virtualization-based Security (VBS): de controle van code in de kernelmodus draait in een geïsoleerde virtuele omgeving die door de Windows-hypervisor wordt ondersteund.
In de praktijk controleert HVCI kernelcode voordat Windows die uitvoerbaar maakt. Uitvoerbare kernelpagina’s mogen daarbij niet tegelijk beschrijfbaar blijven. Zo vormt Memory Integrity een extra beschermingslaag tegen kwaadaardige of niet-vertrouwde stuurprogramma’s en code die met de Windows-kernel willen knoeien.
De onderdelen in een diagnose hebben verschillende betekenissen: de hypervisor kan actief zijn, de Secure Kernel kan draaien en HVCI kan ingeschakeld zijn. Die statussen beschrijven dus niet allemaal hetzelfde onderdeel van de beveiligingsketen.
Wat gebeurde er met de gamingprestaties?
Een test op een systeem met een AMD Ryzen 5 7600X en een NVIDIA GeForce RTX 4070 Ti Super vergeleek Memory Integrity aan en uit. De games draaiden op 1080p met lage instellingen. Counter-Strike 2 werd drie keer 60 seconden per instelling gemeten; voor Cyberpunk 2077 werden drie ingebouwde benchmarks per instelling uitgevoerd.
| Test | Memory Integrity aan | Memory Integrity uit | Verschil | Omstandigheden |
| Counter-Strike 2 gemiddelde fps | 398,2 fps | 404,8 fps | 1,7% hoger met de functie uit | 1080p, laag, drie runs per instelling |
| Cyberpunk 2077 gemiddelde fps | 183,1 fps | 186,5 fps | 1,9% hoger met de functie uit | 1080p, laag, drie ingebouwde benchmarks per instelling |
| Cyberpunk 2077 1%-low | 116,8 fps | 124,5 fps | 6,6% hoger met de functie uit | 1080p, laag, drie ingebouwde benchmarks per instelling |
De 1%-low is een maat voor de langzaamste 1 procent van de gemeten beelden en zegt meer over haperingen dan het gemiddelde. In deze test lag dat cijfer bij Cyberpunk 2077 dus duidelijk verder uit elkaar dan het gemiddelde aantal beelden per seconde. De metingen horen bij deze processor, videokaart, games en instellingen; ze zijn geen algemene prestatiegarantie voor andere pc’s.
Bij Counter-Strike 2 lag de 1%-low juist hoger met Memory Integrity ingeschakeld: 167,3 tegenover 158,6 fps. De test beschreef dat verschil als variatie tussen runs. Het gemiddelde lag daar wel hoger met de functie uit.
Het gemeten verschil is klein, maar de keuze blijft praktisch
Voor de geteste pc betekende Memory Integrity uitschakelen 6,6 fps minder in het gemiddelde van Counter-Strike 2 en 3,4 fps minder in het gemiddelde van Cyberpunk 2077 wanneer de functie ingeschakeld bleef. Het grootste gemeten verschil zat bij de 1%-low van Cyberpunk 2077, niet bij het gemiddelde.
Daar staat de beveiligingslaag voor kernelcode tegenover. Microsoft beschrijft Memory Integrity als bescherming tegen ongewenste of kwetsbare kernelcode. De praktische afweging is daarom eenvoudig: laat je de extra beveiliging actief, dan accepteer je de beperkte impact die in deze ene test zichtbaar was; zet je haar uit, dan is die HVCI-laag niet actief.
Waar vind je de instelling in Windows 11?
Open Windows-beveiliging, kies Apparaatbeveiliging en ga naar Details van kernisolatie. Daar staat de schakelaar voor Memory Integrity. Een wijziging kan om een herstart vragen.
Kan de functie niet worden ingeschakeld, dan noemt Microsoft incompatibele stuurprogramma’s, niet-ondersteunde hardware en uitgeschakelde hardwarevirtualisatie als mogelijke oorzaken. Windows-beveiliging kan incompatibele stuurprogramma’s tonen; Microsoft adviseert vervolgens de betreffende stuurprogramma’s of het bijbehorende apparaat of programma bij te werken of te verwijderen.