Microsoft đang mở rộng việc tự động kích hoạt Memory Integrity và Virtualization-Based Security (VBS) trên các máy Windows 11 đủ điều kiện, nhằm tăng cường bảo vệ ở cấp độ kernel. Tuy nhiên, thay đổi này đang khiến cộng đồng game thủ lo ngại về nguy cơ ảnh hưởng đến hiệu năng chơi game.
Microsoft tăng cường bảo mật ở cấp độ kernel
Microsoft bắt đầu triển khai cơ chế tự động bật Memory Integrity, còn được biết đến với tên gọi Hypervisor-protected Code Integrity (HVCI), kết hợp với Virtualization-Based Security trên một số thiết bị Windows 11 thông qua các bản cập nhật hệ điều hành.
Mục tiêu của tính năng là bảo vệ những thành phần quan trọng của Windows khỏi mã độc có khả năng can thiệp ở cấp độ kernel.

Kernel-mode driver có đặc quyền rất cao trong hệ thống, bởi chúng có thể tương tác trực tiếp với phần cứng và nhiều thành phần cốt lõi của Windows. Nếu một driver độc hại hoặc bị khai thác, kẻ tấn công có thể vượt qua nhiều lớp bảo vệ thông thường của hệ điều hành.
Với VBS, Windows 11 sử dụng khả năng ảo hóa phần cứng máy tính để tạo ra một môi trường được cô lập nhằm bảo vệ các thành phần bảo mật quan trọng. Memory Integrity tiếp tục tận dụng môi trường này để kiểm tra và bảo vệ mã chạy trong kernel.
Microsoft cho rằng việc kích hoạt những lớp bảo vệ này mặc định là cần thiết khi các mối đe dọa ngày càng phức tạp, trong đó có sự hỗ trợ của các công cụ AI giúp kẻ tấn công tự động hóa một số hoạt động.
Game thủ lo ngại FPS bị ảnh hưởng
Tranh cãi bắt nguồn từ một vấn đề không mới: VBS và Memory Integrity có thể tạo thêm chi phí xử lý cho hệ thống.
Trong một số bài kiểm tra trước đây, việc kích hoạt VBS có thể khiến hiệu năng game giảm, đặc biệt trên một số cấu hình và tựa game nhất định. Mức ảnh hưởng không cố định và phụ thuộc vào CPU, GPU, phiên bản Windows 11, engine game cũng như cách trò chơi sử dụng tài nguyên hệ thống.
Một số thử nghiệm từng ghi nhận mức giảm FPS đáng kể, trong khi những hệ thống phần cứng đời mới có thể chỉ chịu tác động rất nhỏ.
Đáng chú ý hơn FPS trung bình là 1% low, chỉ số phản ánh khả năng duy trì tốc độ khung hình trong những thời điểm nặng nhất. Nếu tính năng bảo mật trên Windows 11 tạo thêm độ trễ hoặc chi phí xử lý trong một số tình huống, người chơi có thể cảm nhận hiện tượng giật hoặc khựng hình rõ hơn dù FPS trung bình không giảm quá nhiều.
Điều này đặc biệt đáng quan tâm với các game thủ sử dụng màn hình tần số quét cao, nơi sự ổn định của khung hình quan trọng không kém tốc độ khung hình trung bình.

Không phải máy nào cũng bị tự bật lại
Việc Microsoft chuyển sang kích hoạt bảo mật mặc định không đồng nghĩa mọi máy Windows 11 đều sẽ tự động thay đổi cấu hình.
Theo Microsoft, những thiết bị đã vô hiệu hóa Memory Integrity từ trước hoặc được quản trị thông qua chính sách như Group Policy sẽ không bị hệ thống tự ý bật lại trong quá trình triển khai.
Trên những thiết bị được áp dụng thay đổi, người dùng vẫn có thể kiểm tra trạng thái Memory Integrity trong phần Windows Security và chủ động điều chỉnh nếu muốn.
Tuy nhiên, việc tắt tính năng đồng nghĩa với việc hệ thống Windows 11 mất đi một lớp bảo vệ quan trọng trước các mối đe dọa nhắm vào kernel.
Bảo mật hay hiệu năng?
Đây là nguyên nhân khiến thay đổi của Microsoft tạo ra hai luồng quan điểm trong cộng đồng PC.
Với Microsoft, một hệ điều hành dành cho hàng trăm triệu thiết bị như Windows 11 cần ưu tiên bảo mật ngay từ cấu hình mặc định. Người dùng phổ thông thường không kiểm tra từng thiết lập bảo mật, vì vậy việc tự động bật các lớp bảo vệ được xem là cách giảm nguy cơ những máy tính chưa được cấu hình đúng trở thành mục tiêu tấn công.
Trong khi đó, game thủ có yêu cầu hoàn toàn khác. Họ thường tối ưu hệ thống để giảm độ trễ và khai thác tối đa tài nguyên CPU, GPU. Ngay cả mức suy giảm hiệu năng nhỏ cũng có thể trở thành vấn đề đối với những hệ thống được xây dựng nhằm đạt FPS cao và độ trễ thấp.
Đặc biệt, nếu một tính năng được kích hoạt sau một bản cập nhật Windows 11 mà người dùng không chủ động thay đổi, cảm giác mất quyền kiểm soát cấu hình càng dễ dẫn tới phản ứng tiêu cực.

Bảo mật kernel sẽ ngày càng quan trọng
Dù gây tranh cãi, xu hướng tăng cường bảo vệ kernel khó có khả năng đảo ngược.
Các cuộc tấn công hiện đại ngày càng nhắm xuống những tầng thấp của hệ điều hành, nơi mã độc có thể tìm cách ẩn mình hoặc vô hiệu hóa các cơ chế bảo vệ ở cấp ứng dụng. Vì vậy, những công nghệ như VBS và Memory Integrity đang trở thành một phần quan trọng trong chiến lược bảo mật Windows 11 của Windows.
Vấn đề còn lại là Microsoft phải cân bằng giữa mức độ bảo vệ và chi phí hiệu năng.
Với phần lớn người dùng văn phòng, sự khác biệt có thể không đáng kể so với lợi ích bảo mật. Nhưng với game thủ và những hệ thống yêu cầu độ trễ thấp, tác động thực tế cần được đánh giá trên từng cấu hình thay vì áp dụng một con số chung cho tất cả.
Trong bối cảnh Windows 11 ngày càng tích hợp nhiều cơ chế bảo vệ ở cấp độ hệ thống, việc lựa chọn giữa bảo mật tối đa và hiệu năng tối đa có thể sẽ trở thành một trong những vấn đề được người dùng PC quan tâm nhiều hơn trong các bản cập nhật Windows tiếp theo.
