Meer Windows 11-pc's krijgen beveiliging die games kan vertragen

Microsoft gaat geheugenintegriteit standaard inschakelen voor meer Windows 11-gebruikers. Die beveiligingsfunctie moet voorkomen dat schadelijke drivers op kernelniveau kunnen draaien. Wel kan deze functie volgens Microsoft de prestaties van games verminderen.

Microsoft voegde geheugenintegriteit al in Windows 10 toe als beveiligingsfunctie, maar deze stond lang niet op alle pc's standaard aan. In de Patch Tuesday-update van 13 oktober wordt de functie op meer Windows 11-apparaten standaard ingeschakeld.

Microsoft bepaalt op basis van de hardwarespecificaties of de functie automatisch wordt geactiveerd. Dat geldt bijvoorbeeld voor pc's met minimaal een Intel-cpu van de achtste generatie, een AMD-cpu met Zen 2-architectuur of een Qualcomm Snapdragon 8180. Ook moet de pc beschikken over compatibele drivers. Gebruikers kunnen de functie in de instellingen wel weer uitschakelen.

Geheugenintegriteit staat ook wel bekend als Hypervisor-Protected Code Integrity (HVCI). Hiermee kan een kerneldriver alleen starten als deze vooraf is geverifieerd. Dat moet voorkomen dat kwaadwillenden ongeautoriseerde rootkitdrivers op pc's kunnen laten draaien. Zulke drivers kunnen fikse schade teweegbrengen.

Een nadeel van deze beveiligingsfunctie is dat die ten koste kan gaan van de prestaties van games. Dat bevestigde Microsoft in een inmiddels verwijderd bericht uit 2022, meldt The Verge. Wel gaf het bedrijf toen aan dat dit niet geldt voor alle games en apparaten. HVCI zou vooral op pc's met oudere processors framedrops kunnen veroorzaken.

Windows 11 geheugenintegriteit

Door Kevin Krikhaar

Redacteur

02-09-2026 • 14:30

15

Reacties (15)

Sorteer op:

Weergave:

echt ik mis de windows 7 en windows 10 tijdperk. ben ondertussen wel naar windows 11. maar persoonlijk zou ik echt terug willen naar windows 10 en eventueel windows 7 dat waren voor mij toch el de systemen die het beste gedraaid hebben.
Tja, clean windows 7 installatie; een windows logo op de achtergrond, een startknop linksonderin en verder eigenlijk helemaal kaal. Perfect.
Ik mis Windows 2000, dat was ook perfect thuis te gebruiken en daar zat geen halve app teveel in.

Een Mac of Linux zijn voor mij veel rustiger in gebruik.
Geldt dit dan ook voor de DRM die op kernel niveau draait? Of is dit juist zodat dit niet meer te omzeilen is?
Dat zijn ondertekende drivers, waar dit voor is is voor ransomware, cheattools en andere dingen die (hoogstwaarschijnlijk) niet ondertekende drivers bevatten, en dat het inladen van dat soort bestanden niet gaat met deze zojuist default-on setting.
Wat ik hier toch mis is hoeveel prestatieverlies ik kan verwachten.
Volgens Reddit, en andere forum posters op andere locaties zou dat vanaf DDR5 eigenlijk tussen de 0% en 5% moeten zijn.

Op oudere hardware kan het meer zijn - dat gezegd hebbende, kan (nog steeds) uitgezet worden. Staat bij mij op mijn werklaptop én handheld iig aan en heb er geen last van.

5321 op Steel Nomad Light met isolation aan - 5333 zonder isolation op mijn handheld device.
Verwaarloosbaar dus....

[Reactie gewijzigd door Lightfeet078 op 2 september 2026 14:55]

En hoe zetten we deze weer uit en kan dat ?
Jazeker, bij Kern Isolatie zoals te zien in het plaatje in het artikel.
Dat is op de screenshot onder aan het artikel te zien.
Ik ben steeds blijer met m’n dual boot met Windows 11 en Bazzite..
Euhh was dit niet al zo op Windows 11?
Microsoft bepaalt op basis van de hardwarespecificaties of de functie automatisch wordt geactiveerd. Dat geldt bijvoorbeeld voor pc's met minimaal een Intel-cpu van de achtste generatie, een AMD-cpu met Zen 2-architectuur
Met andere woorden: Elke kant en klare PC welke ooit met Windows 11 verkocht is, evenals elke zelfbouw of geüpgradede PC waarbij Windows 11 op de door MS voorgeschreven wijze is geïnstalleerd.

Deze CPU generaties zijn namelijk al het officiële minimum waarop Windows 11 gedraaid kan worden en wordt in de installatiemedia op gecontroleerd. Oudere generaties werkt in de praktijk nog steeds maar moet je wel ergens een bypass voor doen.
Bij Kernisolatie staat het dacht ik. Staat in defender en dan apparaatbeveiliging. Staat idd als handmatig aan te zetten. Heb het al jaren aan, ook op 10.
Zorg zelf dat VBS en Hypervisor rommel uitgeschakeld is op m'n 24H2 LTSC ;-)

(Een PITA overigens om te doen)

Om te kunnen reageren moet je ingelogd zijn