- L'aïllament del nucli utilitza la virtualització de maquinari per protegir els processos crítics del sistema contra el codi maliciós (malware).
- La integritat de la memòria impedeix que controladors maliciosos de baix nivell prenguin el control de lequip.
- La seva activació pot reduir el rendiment en jocs i aplicacions exigents a causa del procés de validació de dades.
- Windows Sandbox ofereix una alternativa segura per executar programari dubtós en un entorn totalment aïllat.

Windows és un sistema operatiu que amaga una infinitat d'ajustaments interns que, encara que passen desapercebuts per a la majoria, poden marcar la diferència en la seguretat del nostre equip. En els últims temps, Microsoft ha ficat el turbo a l'apartat de protecció, integrant eines com Windows Defender i funcions avançades com l' aïllament del nucli , una mesura dissenyada per blindar el sistema davant d'amenaces sofisticades.
Sovint, ens trobem que algunes d'aquestes opcions vénen activades de sèrie a Windows 11, de manera que ni ens assabentem que existeixen. Tot i això, ha cobrat rellevància recentment, sobretot entre els usuaris de PC handhelds com la ROG Ally o la Legion Go , on molts han optat per desactivar-la per esgarrapar uns quants FPS extra i millorar el rendiment general de la màquina.
De què va exactament l'aïllament del nucli?

Bàsicament, es tracta d'una capa de seguretat que utilitza la virtualització de maquinari per crear una mena de bombolla protectora. El seu objectiu és mantenir separats els processos crítics del sistema operatiu dels controladors i els perifèrics. En fer això, s'evita que un programari maliciós pugui infiltrar-se al nucli del sistema aprofitant alguna vulnerabilitat en un controlador de dispositiu.
Dins aquest ecosistema trobem la integritat de la memòria (també coneguda com a HVCI). Aquesta funció actua com un filtre que impedeix que controladors de baix nivell, que podrien estar corruptes o maliciosos, segrestin l'equip. En termes senzills, crea una barrera virtual entre el maquinari primari (CPU, RAM, placa base) i el maquinari perifèric (USB, càmeres, teclats), assegurant que només el codi signat i verificat es pugui executar a les zones més sensibles.
El dilema entre seguretat i potència
No tot és color de rosa, ja que mantenir aquest escut actiu té un cost de recursos. Imagina que per entrar a casa teva no només fas servir la clau, sinó que un guàrdia et demana el DNI i et registra per assegurar-se que no portes res de perillós; és exactament el que fa el sistema: valida cada flux d'informació abans de deixar-ho passar. Aquest procés de verificació consumeix cicles de CPU i memòria, cosa que es pot traduir en un descens del rendiment , especialment notable en jocs o aplicacions molt exigents.
Per a l'usuari mitjà que navega per webs segurs, pot ser que sigui un llast innecessari. Però si ets dels que sol descarregar arxius de llocs poc fiables o connecta memòries USB de procedència desconeguda, tenir actiu és fonamental per evitar bretxes de seguretat . És important recordar que aquesta funció no substitueix l'antivirus, sinó que el complementa.
Passos per activar o desactivar la funció a Windows 11
- Obre la Configuració del sistema prement la tecla Windows + I.
- Dirigeix-te a l'apartat de Privadesa i seguretat al menú lateral.
- Fes clic a Seguretat de Windows i premeu el botó per obrir l'aplicació completa.
- Entra a la secció de Seguretat de el dispositiu.
- Cerca l'apartat d'aïllament del nucli i fes clic a Detalls de l'aïllament del nucli.
- Aquí podreu activar o desactivar l'interruptor de Integritat de memòria segons les teves necessitats.
Configuració a Windows 10 i requisits previs
Al Windows 10, la cosa canvia una mica perquè no sempre ve activat per defecte i, de vegades, cal fer un pas previ. Primer, has d'assegurar-te que a la BIOS de la teva placa base estigui activada la virtualització, ja sigui SVM per a processadors AMD o VT-x per a Intel . Si això està desactivat, l'opció no apareixerà a Windows.
Per habilitar-lo a Windows 10, heu d'anar al Tauler de Control, entrar a Programes i característiques i, dins d' Activar o desactivar les característiques de Windows , marcar la casella d' Espai aïllat de Windows . Després de reiniciar el PC, ja podreu seguir la ruta de Seguretat de Windows per encendre la integritat de la memòria.
Alternatives i eines avançades com Windows Sandbox
Si l'aïllament del nucli et dóna problemes de compatibilitat amb algun programari específic (com passa amb certs controladors de còpia de seguretat que no admeten HVCI), hi ha alternatives. Una de les més potents és el Windows Sandbox . Aquesta eina crea una màquina virtual lleugera i totalment independent on pots executar programes sospitosos sense por de contaminar la teva instal·lació principal.
El millor de la Sandbox és que, en tancar-la, tot el contingut s'elimina del tot . A més, els usuaris avançats poden configurar fitxers .wsb en format XML per automatitzar l'execució d'scripts, mapejar carpetes locals del PC amfitrió cap a la màquina virtual o fins i tot limitar la memòria RAM assignada perquè no afecti el rendiment de l'equip real.
Aquesta arquitectura de virtualització permet que, si un virus intenta atacar el sistema des de la Sandbox, es quedi atrapat en aquest entorn aïllat, protegint així la integritat de les dades i credencials d'accés de l'usuari, ja que aquestes no queden emmagatzemades a la memòria de l'equip amfitrió.
Tenir el control sobre l'aïllament del nucli i la integritat de la memòria permet equilibrar la protecció del sistema davant malware sofisticat i l'agilitat de l'ordinador, i és vital conèixer com gestionar la virtualització des de la BIOS i aprofitar eines com la Sandbox per manejar arxius riscosos sense comprometre l'estabilitat del maquinari.
Redactor apassionat del món dels bytes i la tecnologia en general. M'encanta compartir els meus coneixements a través de l'escriptura, i això és el que faré en aquest bloc, mostrar tot el més interessant sobre gadgets, programari, maquinari, tendències tecnològiques, i més. El meu objectiu és ajudar-te a navegar pel món digital de forma senzilla i entretinguda.