Ergens in oktober zet een Windows-update een beveiligingsfunctie genaamd geheugenintegriteit aan op veel pc's die hem nooit hadden. Op een moderne processor merk je er niets van. Op een oudere kost het je stilletjes frames.
Dat is het hele bericht, en verder lezen loont omdat het ongeveer dertig seconden kost om uit te zoeken in welke van die twee groepen je zit.
Wat geheugenintegriteit is, zonder jargon

Windows kan een stukje van zichzelf draaien in een afgeschermd gebied dat de virtualisatie van de processor maakt. Geheugenintegriteit woont in dat afgeschermde gebied en controleert elke driver voordat die de kernel mag aanraken. Is een driver gemanipuleerd, of simpelweg te oud om te bewijzen dat hij is wie hij zegt, dan komt hij er niet in.
In de instellingen heet het Geheugenintegriteit en staat het onder Kernisolatie. De afkortingen VBS en HVCI die je elders tegenkomt betekenen hetzelfde.
Het is echt goede beveiliging. Het is ook extra werk bij elke driveraanroep, en extra werk moet ergens vandaan komen.
Wie dit werkelijk raakt
- Je hebt het bewust uitgezet. Dan gebeurt er niets. Microsoft zegt de functie niet terug aan te zetten bij wie hem zelf of via beleid heeft uitgeschakeld. Ook als je dat jaren geleden deed en vergeten bent.
- Je hebt die instellingenpagina nooit geopend. Dit is de groep. Vanaf oktober krijgen geschikte machines het aan via een gewone kwaliteitsupdate, zonder venster dat het eerst vraagt.
- Je pc komt niet in aanmerking. Microsoft zegt hardware, compatibiliteit en prestaties te controleren voordat de schakelaar omgaat. Niet elke machine wordt gekozen.
Over prestaties is het standpunt van Microsoft dat moderne processors binnen de normale spreiding blijven die je tussen twee runs van dezelfde benchmark ziet. Dat is een redelijke claim en het komt overeen met wat deze functie op recente hardware kost. De kanttekening erkennen ze zelf: op oudere processors heeft de controle minder ruimte om zich te verstoppen, en daar wordt een terugval in framerate zichtbaar.
Hoe je het bij jezelf controleert, en wat je eraan doet

Open Windows-beveiliging, ga naar Apparaatbeveiliging en dan naar Kernisolatie. Geheugenintegriteit is de schakelaar daar. Wat die nu aangeeft, is wat je vandaag hebt, voordat oktober er iets aan verandert.
Nu het nuttige deel, en doe dat liever deze week dan in november, wanneer je zit te puzzelen waarom een game anders aanvoelt.
- Schrijf op wat je framerate nu is. Eén game, één scene, één set instellingen. Elke teller volstaat. Zonder dat getal heb je later niets om mee te vergelijken en ga je gokken.
- Werk je drivers bij voor oktober. Geheugenintegriteit blokkeert drivers die het niet kan verifiëren, en oude zijn meestal de boosdoener. Iets oeroud van een capture card of een muisprogramma is waarschijnlijker het probleem dan je videokaartdriver.
- Gaat het aan en breekt er iets, dan kun je terug. De schakelaar werkt beide kanten op. Windows vraagt mogelijk in beide richtingen om een herstart.
Moet je het uitzetten voor frames
Ons antwoord is standaard nee, en dat is geen moreel standpunt. Het is dat een paar procent een slechte ruil is tegen bescherming op kernelniveau, en een paar procent is het realistische getal op alles wat enigszins recent is.
De uitzondering is een echt oude processor waar je een reëel verschil hebt gemeten en de game precies op de grens van speelbaar zit. Dat is een concrete situatie met een getal eraan, en dat is een eerlijke reden om iets uit te zetten. Vooraf besluiten dat een beveiligingsfunctie je frames steelt, zonder te meten, levert je een minder veilige machine op met dezelfde framerate.
Draai je op hardware die oud genoeg is dat een paar procent telt, dan is onze lijst met wat nog goed loopt op een GTX 1650 een productievere invulling van de avond.
Bronnen
Het plan om geheugenintegriteit vanaf oktober 2026 standaard in te schakelen op geschikte Windows 11-apparaten via kwaliteitsupdates, de mededeling dat Microsoft hardware, compatibiliteit en prestaties controleert voordat het wordt ingeschakeld, de toezegging dat apparaten waar de functie bewust door de gebruiker of via beleid is uitgeschakeld hem niet opnieuw aan krijgen, de beschrijving van de bescherming als VBS en HVCI die de kernel behoeden voor gemanipuleerde of gecompromitteerde drivers, en de opmerking dat oudere processors gamingprestaties kunnen verliezen terwijl moderne binnen de normale spreiding blijven, komen allemaal uit de aankondiging van Microsoft zelf, gemeld op 2 september 2026. De locatie van de instelling onder Windows-beveiliging, Apparaatbeveiliging en Kernisolatie is de standaardinterface van Windows 11. Het advies om eerst je framerate te noteren, drivers bij te werken voor oktober, en ons standpunt over het uitschakelen van de functie zijn van ons.

