Microsoft heeft aangekondigd dat het met Windows Vista een strenger beleid gaat voeren voor wat betreft de kernelmodusdrivers die geïnstalleerd mogen worden. Software die in Vista's kernelmodus draait moet voor 64bits-systemen digitaal getekend zijn, wat voor driverontwikkelaars betekent dat er een Publisher Identity Certificate (PIC) nodig is om installeerbare Vista-drivers te bakken. Hiermee breekt het bedrijf met de softere WHQL-policy, waar de zeggenschap over wat er met ongesigneerde drivers moet gebeuren, bij de eindgebruiker ligt. Voor alle Vista-systemen (ook 32bits) maakt het nieuwe 'WDF'-beleid het voor gebruikers zonder administrator-rechten onmogelijk om ongesigneerde drivers te installeren en verplicht het - ook voor administrators - signering voor drivers voor 64bits-systemen. Ook voor audio- en videodrivers die met PUMA, PAP of PVP-OPM beveiligde streams af willen kunnen spelen is digitale signering voor alle Vista-systemen verplicht.
Softwaremakers wiens 64bits-drivers al via het Windows Logo-programma gesigneerd zijn of die al over een Driver Reliability Signature beschikken, hoeven geen extra stappen te ondernemen. Drivers die tijdens het booten geladen worden, zoals cd-rom-drivers, vormen hierop een uitzondering: ontwikkelaars van dergelijke drivers dienen een PIC aan te vragen. Microsoft zegt dat de policy gewijzigd is uit oogpunt van veiligheid: persoonlijke en bedrijfsdata zouden er beter mee beschermd kunnen worden en malware zou beter bestreden kunnen worden. De nog strengere voorwaarden voor audio- en videostreamingdrivers geven echter aan dat de handelswaar van de entertainmentindustrie tot de categorie 'extra beschermde bedrijfsdata' gerekend mag worden. Het verkrijgen van een PIC zou gratis zijn; volgens Slashdot is er echter een zogeheten Class 3 Commercial Software Publisher Certificate van Verisign voor nodig, dat alleen door commerciële instellingen aangevraagd kan worden en 500 dollar per jaar kost. De WDF-policy zou voor problemen kunnen gaan zorgen voor open-sourcedrivers en voor pakketten zoals Daemon Tools, waarmee een cd-image als drive gelezen kan worden.