A proteção de pilha imposta por hardware no modo kernel está desativada

A Protecao De Pilha Imposta Por Hardware No Modo Kernel Esta Desativada



Se A proteção de pilha imposta por hardware no modo kernel está desativada e não pode ser ativada , então esta postagem certamente ajudará você a resolver o problema.



  A proteção de pilha imposta por hardware no modo Kernal está desativada





A proteção de pilha imposta por hardware no modo kernel está desativada. Seu dispositivo pode estar vulnerável.





Para alguns usuários, a alternância para proteção de pilha aplicada por hardware no modo Kernel é acinzentado . E, para outros, o alternar desligado imediatamente depois de ligá-lo. É mais provável que seja causado por drivers e/ou aplicativos incompatíveis que acompanham o software antifraude. Embora o recurso seja instalado automaticamente como parte de uma atualização de segurança obrigatória, os usuários descobrem que a proteção de pilha imposta por hardware no modo Kernel está desativada em seus sistemas por padrão e eles simplesmente não podem ativá-la.



O que é proteção de pilha aplicada por hardware no modo kernel

A proteção de pilha aplicada por hardware no modo kernel é uma recurso de segurança de Windows 11 22H2 que pode ser usado com processadores suportados. Faz parte de uma atualização recente do Microsoft Defender e ajuda a proteger seu sistema contra ataques de estouro de buffer de pilha e vários outros ataques de memória. Este recurso substitui o recurso de proteção LSA (Autoridade de Segurança Local) na Segurança do Windows.

A proteção de pilha imposta por hardware no modo kernel está desativada

Se o A proteção de pilha imposta por hardware no modo kernel está desativada e não pode ser ativada no Windows 11 sistema, use as seguintes soluções:

  1. Verifique se a CPU oferece suporte à proteção de pilha aplicada por hardware no modo Kernel
  2. Ative a virtualização da CPU no BIOS
  3. Revise os drivers incompatíveis e atualize-os
  4. Desinstale o aplicativo problemático
  5. Ativar proteção de pilha aplicada por hardware no modo Kernel usando o Registro
  6. Ativar Prevenção de Execução de Dados (ou DEP)
  7. Atualize o BIOS.

Vamos dar uma olhada nessas soluções uma a uma.



1] Verifique se a CPU oferece suporte à proteção de pilha aplicada por hardware no modo Kernel

O recurso de proteção de pilha aplicada por hardware no modo kernel requer Shadow Stacks (uma pilha de memória temporária) que requer ainda mais Tecnologia de Aplicação de Fluxo de Controle (TEC). Portanto, esse é um recurso de segurança baseado em hardware disponível em CPUs (ou processadores) mais recentes, como Processador AMD Zen3 ou mais tarde e Intel Tiger Lake processador. Se o seu dispositivo não incluir uma CPU compatível, você não poderá usar ou ativar esse recurso. Portanto, primeiro, verifique as especificações da CPU para descobrir se a CPU oferece suporte à proteção de pilha aplicada por hardware no modo Kernel. Se sim, você pode ativá-lo com as soluções abordadas neste post abaixo.

2] Ative a virtualização da CPU no BIOS

  habilitar virtualização de hardware no BIOS

Juntamente com uma CPU compatível, a proteção de pilha aplicada por hardware no modo Kernel requer a virtualização da CPU (um recurso de hardware) no BIOS para funcionar. Caso contrário, você não poderá ativá-lo. Então, você tem que ativar a virtualização de hardware no BIOS do Windows se sua CPU suportar.

Então, primeiro, inicialize o computador com Windows no firmware UEFI ou BIOS , e mude para o Avançado guia ou Configuração guia ou Configuração do sistema guia (dependendo do dispositivo que você está usando como HP, Acer, etc.). Procure uma opção que diga virtualização ou Tecnologia de virtualização , use o Digitar tecla, selecione a Habilitado opção e pressione a tecla F10 chave. Confirme as alterações usando o SIM opção.

Depois que a virtualização da CPU estiver habilitada, você poderá ativar o recurso.

3] Revise os drivers incompatíveis e atualize-os

  revisar drivers incompatíveis

Alguns drivers de dispositivo não são compatíveis com esse recurso de segurança do Windows 11. Portanto, a menos que haja drivers incompatíveis, a opção Proteção de pilha aplicada por hardware no modo Kernel não pode ser ativada. Felizmente, existe uma maneira de corrigir esse problema, pois o próprio recurso fornece uma lista de drivers incompatíveis que você pode revisar para atualizar.

Observe que esta solução pode ser usada somente se a alternância Proteção de pilha imposta por hardware no modo Kernel puder ser usada. Se a opção estiver esmaecida, você precisará verificar outras soluções.

Em primeiro lugar, abra o aplicativo de segurança do Windows , acesse esse recurso e use a alternância disponível para esse recurso para ativá-lo. A alternância ou botão será desligado automaticamente imediatamente. Depois disso, clique no botão Revise os drivers incompatíveis opção (conforme visível na imagem acima). Agora uma lista de Drivers incompatíveis como BEDaisy.sys , vgk.sys , etc., ficará visível. Principalmente, a lista contém drivers relacionados ao jogo, mas você também pode encontrar drivers conflitantes para outros aplicativos.

Observação: Para alguns usuários, o Drivers incompatíveis A seção estava vazia e não mostrava nenhum driver na lista. Mas, se você vir uma lista desses drivers, será mais fácil corrigir o problema.

eu preciso de uma placa gráfica dedicada?

Selecione um driver na lista e você poderá ver o programa ou aplicativo associado a esse driver, nome do produto e versão do driver. Ele não oferece uma opção para atualizar os drivers que podem corrigir problemas de incompatibilidade, então você precisa fazer isso manualmente.

Para atualizar drivers no Windows PC , você pode baixar a versão mais recente dos drivers necessários no site oficial ou no site do fabricante ou usar o Atualizações opcionais seção do Windows Update no aplicativo Configurações para verificar se as atualizações de driver estão disponíveis para download e instalação.

Reinicie o seu PC e veja se você consegue ativar o recurso Proteção de pilha aplicada por hardware no modo Kernel. Isso deve funcionar. Se não, pressione o botão digitalizar novamente botão disponível logo abaixo deste recurso para verificar outros drivers incompatíveis e atualizá-los. Você também pode desativar ou desinstalar os drivers incompatíveis , mas fará com que os dispositivos associados parem de funcionar.

4] Desinstale o aplicativo problemático

Essa é uma das soluções eficazes quando você não consegue ativar a proteção de pilha imposta por hardware no modo Kernel. Como mencionado no início, existem alguns drivers ou aplicativos (especialmente jogos com sistemas anti-fraude como Riot Vanguard (vgk.sys) , BattleEye (BEDaisy.sys) , Impacto Genshin , caça de sangue , GameGuardGenericName , etc.) que não são compatíveis com este recurso de segurança. Portanto, para funcionar sem problemas, esses aplicativos podem interferir nesse recurso e desativá-lo. Se for esse o caso, você precisa desinstalar os aplicativos/programas conflitantes, reiniciar o dispositivo e ver se isso ajuda a resolver o problema.

Abra o aplicativo Configurações (Win+I), acesse o aplicativos categoria e selecione o Aplicativos instalados seção. Clique no Mais ícone (três pontos verticais) para um aplicativo ou programa que esteja em conflito com esse recurso de segurança e pressione o botão Desinstalar opção. No pop-up de confirmação, use o Desinstalar botão para removê-lo do seu sistema.

5] Ativar proteção de pilha aplicada por hardware no modo Kernel usando o Registro

  criar valor de substituição de configurações de recursos

Você também pode usar o Editor do Registro para acessar ou criar uma entrada do Registro que substitua as configurações do recurso para habilitar a proteção relacionada ao kernel com um número de dados de valor específico do recurso. Nesse caso, vamos acessar ou criar a mesma entrada do Registro e, em seguida, inserir os dados de valor necessários para habilitar o recurso Proteção de pilha aplicada por hardware no modo Kernel. Antes de usar esta opção, recomendamos que você faça um backup do seu registro do Windows . Depois disso, siga as etapas adicionadas abaixo:

  • Tipo regedit na caixa de pesquisa do Windows 11 e clique em Digitar para abrir o Editor do Registro
  • Acesse o Gerenciamento de memória Chave do Registro onde estão presentes várias configurações relacionadas à memória (como habilitar/desabilitar executivo de paginação, arquivos de paginação, tamanho do pool paginado, etc.). O caminho para saltar para esta chave é:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
  • Na seção à direita, procure o Sobrescrever configurações de recursos Valor DWORD. Se não estiver presente, crie-o manualmente. Clique com o botão direito do mouse em uma área vazia, Novo menu e clique em Valor DWORD (32 bits) opção. Quando esse valor for criado, nomeie-o RecursoConfiguraçõesSubstituir
  • Para habilitar o recurso de proteção de pilha aplicada por hardware no modo Kernel, você precisa definir os dados do valor do valor FeatureSettingsOverride. Para fazer isso, clique duas vezes nesse valor
  • Um pequeno pop-up aparece. Aqui, coloque 9 nos dados do valor
  • Pressione o botão OK
  • Feche o Editor do Registro.

Reinicie o sistema, se necessário. Agora, o recurso Proteção de pilha aplicada por hardware no modo Kernel não deve mais estar acinzentado e você poderá ativá-lo.

6] Habilitar Prevenção de Execução de Dados (ou DEP)

DEP ou Prevenção de Execução de Dados é um embutido proteção de memória no nível do sistema recurso no Windows PC que marca algumas regiões de memória como não executáveis ​​para evitar a exploração de saturações de buffer. E o recurso de proteção de pilha aplicada por hardware no modo kernel também evita ataques à memória. Portanto, se a DEP estiver desativada em seu sistema, esse pode ser o motivo pelo qual você vê um aviso informando A proteção de pilha imposta por hardware no modo kernel está desativada e você não pode ligá-lo. Nesse caso, primeiro você precisa ativar Prevenção de Execução de Dados no seu PC.

Abra o prompt de comando como administrador e execute o seguinte comando:

bcdedit.exe /set {current} nx AlwaysOn

Aqui BCDEdit é uma ferramenta de linha de comando que permite DEP ou Não executar (NX) em seu sistema para todos os serviços e programas. Reinicie o PC e tente ativar o recurso Proteção de pilha aplicada por hardware no modo Kernel. Seu problema deve ter acabado agora.

7] Atualizar BIOS

Esta opção funcionou para um dos usuários com o mesmo problema. Portanto, caso as opções acima não ajudem, você deve atualize o BIOS no seu computador com Windows e, em seguida, tente ativar a proteção de pilha imposta por hardware no modo Kernel.

Espero que isso seja útil.

Como desativo a proteção de pilha de hardware?

Para ativar/desativar o recurso Proteção de pilha aplicada por hardware no modo Kernel em seu PC com Windows 11, abra o Aplicativo de configurações> Privacidade e segurança> Segurança do Windows> e clique em Abrir segurança do Windows . Quando o aplicativo Segurança do Windows for aberto, alterne para o Segurança do dispositivo categoria e clique no botão Detalhes do isolamento do núcleo opção. Abaixo de Integridade da memória seção, a seção Proteção de pilha aplicada por hardware do modo Kernel está presente. Use o botão disponível para desligá-lo ou ligá-lo.

Embora a opção de ativar/desativar esse recurso esteja presente, é um recurso de segurança crucial. Ele evita ataques de estouro de buffer baseados em Programação Orientada a Retorno (ROP), bloqueando a execução de código mal-intencionado da memória. Portanto, é recomendável manter esse recurso ativado para segurança adicional para manter seu sistema protegido contra esses ataques.

Leia a seguir: Como ativar ou desativar o isolamento do núcleo e a integridade da memória no Windows PC .

  A proteção de pilha imposta por hardware no modo kernel está desativada
Publicações Populares