11Module · Sécurité
HVCI (Memory Integrity) et virtualisation-based security
HVCI utilise Hyper-V pour isoler le noyau Windows dans une enclave protégée — anti-driver malveillant et kernel exploits.
5 min de lecture·Mise à jour 2026-05-18
HVCI (Hypervisor-protected Code Integrity) active une couche d'hyperviseur (Hyper-V minimal) qui valide chaque page de code chargée par le noyau. Un driver malveillant non signé est physiquement impossible à charger.
Prérequis matériel
- CPU avec VT-x / AMD-V + SLAT (EPT/NPT)
- TPM 2.0
- Secure Boot activé
- Tous les drivers signés ET HVCI-compatible (vieux drivers WHQL ne le sont pas)
Conséquences
| Aspect | Sans HVCI | Avec HVCI |
|---|---|---|
| Performance CPU | 100 % | 95–98 % |
| Drivers non-signés | Possibles | Impossibles |
| BYOVD attacks | Vulnérable | Bloqué |
| Virtualization Hyper-V interne | OK | OK |
| VMware Workstation | OK | OK depuis 16.x |
| VirtualBox | < 6.1.16 KO | ≥ 6.1.16 OK |
| Anti-cheat anciens | OK | Certains KO |
Activation
Vérifier compatibilitépowershell
# Liste des drivers incompatibles HVCI DG_Readiness.ps1 -Capable # Activer via Vether → Sécurité → carte "Memory Integrity"
⛔
Risque BSOD si driver non-compatible
Avant d'activer HVCI sur une machine de production, Vether force un scan des drivers chargés et liste ceux qui empêcheraient le boot. Ne pas ignorer ce warning.