Vether
11Module · Sécurité

HVCI (Memory Integrity) et virtualisation-based security

HVCI utilise Hyper-V pour isoler le noyau Windows dans une enclave protégée — anti-driver malveillant et kernel exploits.

5 min de lecture·Mise à jour 2026-05-18

HVCI (Hypervisor-protected Code Integrity) active une couche d'hyperviseur (Hyper-V minimal) qui valide chaque page de code chargée par le noyau. Un driver malveillant non signé est physiquement impossible à charger.

Prérequis matériel

  • CPU avec VT-x / AMD-V + SLAT (EPT/NPT)
  • TPM 2.0
  • Secure Boot activé
  • Tous les drivers signés ET HVCI-compatible (vieux drivers WHQL ne le sont pas)

Conséquences

AspectSans HVCIAvec HVCI
Performance CPU100 %95–98 %
Drivers non-signésPossiblesImpossibles
BYOVD attacksVulnérableBloqué
Virtualization Hyper-V interneOKOK
VMware WorkstationOKOK depuis 16.x
VirtualBox< 6.1.16 KO≥ 6.1.16 OK
Anti-cheat anciensOKCertains KO

Activation

Vérifier compatibilitépowershell
# Liste des drivers incompatibles HVCI
DG_Readiness.ps1 -Capable

# Activer via Vether → Sécurité → carte "Memory Integrity"
Risque BSOD si driver non-compatible
Avant d'activer HVCI sur une machine de production, Vether force un scan des drivers chargés et liste ceux qui empêcheraient le boot. Ne pas ignorer ce warning.

Articles liés