Windows

Microsoft activará HVCI en más PCs con Windows 11 desde octubre, con posible impacto en juegos

Windows 11 activará automáticamente Integridad de memoria en más equipos compatibles. HVCI mejora la seguridad, pero puede reducir el rendimiento en juegos.

Microsoft ampliará a partir de octubre de 2026 la activación automática de Integridad de memoria en equipos compatibles con Windows 11. Esta función de seguridad, conocida técnicamente como Hypervisor-Protected Code Integrity o HVCI, protege el kernel frente a código y controladores no confiables, aunque su utilización puede reducir el rendimiento en determinados juegos y configuraciones de hardware.

El cambio se distribuirá mediante las actualizaciones de calidad habituales de Windows. Antes de activar la protección, el sistema evaluará cada dispositivo teniendo en cuenta factores como las capacidades del hardware, la compatibilidad de los controladores y el rendimiento. Por tanto, la medida no implica que HVCI vaya a encenderse indiscriminadamente en todos los ordenadores con Windows 11.

HVCI utiliza virtualización para aislar las comprobaciones del kernel

Integridad de memoria forma parte de Virtualization-based Security, conocida como VBS. Windows utiliza el hipervisor para crear un entorno aislado en el que se realizan las comprobaciones de integridad del código que funciona en modo kernel.

Este aislamiento dificulta que código malicioso o un controlador comprometido pueda modificar componentes críticos del sistema operativo. Microsoft considera la tecnología una parte importante de su estrategia para configurar Windows con mayores protecciones habilitadas de forma predeterminada.

Si VBS todavía no está activo en un equipo considerado compatible, las futuras actualizaciones también podrán habilitarlo junto con Integridad de memoria.

Los equipos actualizados desde Windows 10 están entre los principales afectados

La función ya se activa de forma predeterminada en muchas instalaciones limpias de Windows 11 que cumplen los requisitos de hardware establecidos por Microsoft. También forma parte de la configuración de los denominados Secured-core PC.

La nueva ampliación afecta especialmente a ordenadores existentes donde Integridad de memoria permanece desactivada porque el sistema procede de una actualización desde Windows 10 o porque fue instalado bajo condiciones en las que la protección no se habilitó automáticamente.

Microsoft no modificará, sin embargo, los sistemas donde el usuario haya desactivado deliberadamente Integridad de memoria. Esa elección se conservará durante este despliegue.

Integridad de memoria puede reducir los FPS en algunos juegos

El aumento de seguridad tiene un posible coste en rendimiento. Microsoft ya ha reconocido anteriormente que Integridad de memoria y otras funciones basadas en virtualización pueden afectar al rendimiento de videojuegos en determinadas configuraciones de Windows 11.

La magnitud de la pérdida depende tanto del juego como del procesador y del resto del hardware. Los procesadores modernos cuentan con funciones de virtualización que reducen parte de esta sobrecarga, mientras que sistemas más antiguos pueden experimentar un impacto mayor.

Esto significa que la activación de HVCI no implica una caída idéntica de FPS para todos los usuarios. Algunos equipos pueden registrar diferencias pequeñas o prácticamente imperceptibles, mientras que cargas especialmente dependientes de la CPU pueden verse más afectadas.

Microsoft permite desactivar la función manualmente

Los usuarios pueden comprobar el estado de Integridad de memoria desde la aplicación Seguridad de Windows, dentro de Seguridad del dispositivo y Aislamiento del núcleo. La misma sección permite activar o desactivar manualmente la protección.

Desactivar HVCI puede recuperar parte del rendimiento perdido en sistemas donde la virtualización tenga un impacto significativo, pero también elimina una capa de protección del kernel. Microsoft recomienda mantener la función habilitada y, en los casos donde se desactive temporalmente para jugar, volver a activarla posteriormente.

La compañía también vincula Integridad de memoria con otras funciones de seguridad modernas de Windows, incluidas tecnologías necesarias para determinadas implementaciones de hotpatching. El despliegue que comenzará en octubre forma parte de un esfuerzo más amplio para llevar estas protecciones de forma predeterminada a un mayor número de equipos existentes.