Qué hace realmente la integridad de la memoria
En un Windows corriente, cualquier controlador que carga obtiene privilegios totales en el núcleo — y los controladores falsificados o troyanizados son la vía favorita del malware para llegar tan hondo, porque un antivirus que corre por encima del núcleo apenas puede vigilar lo que pasa dentro. La integridad de la memoria, técnicamente HVCI (Hypervisor-protected Code Integrity), invierte el reparto: las funciones de virtualización de la CPU levantan un pequeño hipervisor por debajo de Windows, y las comprobaciones que deciden qué código puede entrar en el núcleo corren en esa capa protegida en lugar de en el propio núcleo. Un controlador sin firma válida, sencillamente, no entra.
La función forma parte de la seguridad basada en virtualización (VBS), existe desde Windows 10 versión 1803 y es gratis en todas las ediciones, Home incluida. Desde finales de 2022 Microsoft la activa por defecto en muchos PC nuevos con Windows 11 y hardware compatible, así que puede que ya lleve tiempo funcionando en el tuyo; comprobarlo toma treinta segundos y vale la pena.
- Bloquea el paso al núcleo a drivers sin firmar, manipulados o maliciosos — la puerta de entrada de los bootkits modernos
- Funciona con la virtualización VT-x / AMD-V de la CPU; no hace falta TPM para encender el interruptor
- Disponible en Windows 10 (1803 y posterior) y Windows 11, ediciones Home incluidas
- En CPUs de, más o menos, Intel de 8.ª generación y Ryzen 2000 en adelante el coste es imperceptible; en más antiguas puede costar unos pocos puntos porcentuales
- Activada por defecto en muchas instalaciones nuevas de Windows 11 desde 2022 — mejor comprobarlo que suponerlo
Cómo activarla paso a paso
Abre Configuración → Privacidad y seguridad → Seguridad de Windows, haz clic en Abrir Seguridad de Windows, luego Seguridad del dispositivo → Configuración de aislamiento de núcleo, y enciende el interruptor Integridad de la memoria; confirma el aviso de UAC si aparece. Si Windows avisa de inmediato de controladores incompatibles, resuélvelos primero — ver la siguiente sección —, porque el interruptor no se quedará activo hasta que se actualicen o se quiten. Guarda tu trabajo y reinicia cuando te lo pida: el hipervisor construye su capa protegida durante el arranque, así que el cambio solo se aplica del todo tras el reinicio.
Al reiniciar, comprueba que el ajuste se mantuvo: vuelve a Configuración de aislamiento de núcleo y confirma que el interruptor sigue activo, luego pulsa Win+R, escribe msinfo32 y busca la línea “Seguridad basada en virtualización”, que debería decir “En ejecución”. Si dice “No habilitada”, las causas más comunes son la virtualización desactivada en la BIOS/UEFI o un equipo que aún arranca en modo BIOS heredado; arreglar cualquiera de las dos suele reanimar el interruptor.
Si no se puede activar: controladores incompatibles
El bloqueador número uno es un controlador viejo en el sistema, y Windows lo nombra: la página de aislamiento de núcleo muestra el enlace “Revisar controladores incompatibles”, que enumera exactamente qué dispositivo y qué archivo estorban. Los sospechosos habituales son controladores de gráficos y sonido añejos, software de virtualización antiguo y componentes antitrampas desactualizados. La solución pasa por actualizar el dispositivo en Windows Update → Opciones avanzadas → Actualizaciones opcionales o en la web del fabricante, o desinstalar el programa que arrastró el controlador viejo. Tras reiniciar, la lista suele quedar vacía.
En el caso poco frecuente de una pantalla azul al activar la integridad de la memoria, arranca en modo seguro (mantén el botón de encendido durante un arranque fallido hasta que aparezca WinRE, luego Solucionar problemas → Opciones avanzadas → Configuración de inicio) y apaga el interruptor desde ahí. No fuerces la función editando el registro en un equipo que la rechaza: el rechazo es el sistema diciendo que un controlador o el firmware no están listos, y saltárselo cambia estabilidad por una casilla. En CPUs modernas el coste de rendimiento medible es prácticamente cero; si los juegos pierden fotogramas al activarla, sospecha de un driver gráfico desactualizado mucho antes que de la capa de seguridad.
Preguntas y respuestas
¿La integridad de la memoria frena los juegos?
En CPUs modernas — de, aproximadamente, Intel de 8.ª generación y Ryzen 2000 en adelante — el impacto queda dentro del margen de error. Si los FPS caen de forma medible, el culpable más probable es un driver gráfico desactualizado, que además suele aparecer en la lista de incompatibles.
¿Por qué no se activa la integridad de la memoria si habla de controladores incompatibles?
Un controlador viejo la está bloqueando. Abre “Revisar controladores incompatibles” en la página de aislamiento de núcleo, actualiza ese dispositivo mediante las actualizaciones opcionales o el fabricante, o desinstala el programa que trajo el driver anticuado, reinicia y vuelve a intentarlo.
¿En qué se diferencian la integridad de la memoria y VBS?
La integridad de la memoria (HVCI) es el interruptor visible de una parte de la seguridad basada en virtualización (VBS). VBS es la tecnología paraguas, capaz también de aislar credenciales y la memoria del núcleo; activar la integridad de la memoria trae consigo el hipervisor de VBS.
Consulta qué incluye antes de comprar.
La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.
Sigue leyendo
Escríbenos: [email protected]