Sådan deaktiveres Windows VBS for at få CPU -ydelse

deaktiver Windows VBS for at få CPU -ydelse

Ankomsten af Windows 11 til vores computere har bragt flere interessante nyheder. Blandt disse er brugen af ​​hardwarevirtualisering i de mest avancerede CPU'er til at give et ekstra lag af sikkerhed, men brugen indebærer en reduktion af ydeevnen. Med denne vejledning kan du deaktivere VBS og vinde, hvad du mistede på din pc, især i Windows 11.

En af Microsofts besættelser med sin nye version af Windows har at gøre med sikkerhed og målet om at opnå et pålideligt computermiljø, hvilket er vigtigt i virksomheds- og forretningsmiljøer, hvor en stor mængde følsomme og private data håndteres. Konkret anbefaler de, at producenter og samlere af nye computere sælger dem med VBS aktiveret som standard, hvilket forhindrer, at ondsindet kode udføres, der fejler kodeintegrationskontrollen på grund af det faktum, at de fremstår som pålidelige applikationer og drivere. .

Windows 11 Intel AMD -ydelse

Enhver ekstra sikkerhed er altid god, problemet kommer, når den ekstra sikkerhed bliver til et betydeligt tab af ydelse i CPU'erne, især hvis du bruger en første generation AMD Ryzen, 1000 -serien eller en Intel Core 10 eller tidligere. Hvis vi har tilfældet med at bruge relativt moderne hardware, kan du miste 5% af ydeevnen, men når vi går længere ind i fortiden, kan vi se ydelsesnedskæringer med 28%.

Microsoft tillader i øjeblikket gaming-pc'er, der leveres med Windows 11, at blive solgt med VBS og HVCI deaktiveret, men vi har muligvis købt en forhåndsbygget computer, der ikke oprindeligt var designet til spil og konverteret til spil eller blot blev opgraderet. fra Windows 10.

Hvad er VBS og HVCI?

VBS Windows -arkitektur

I sin enkleste definition, hvad VBS gør, er at bruge hardware -virtualiseringsmuligheder til at oprette en region i hukommelsen, der er fuldstændigt isoleret fra resten af ​​systemet. Med andre ord gør den brug af de muligheder, der giver os mulighed for at køre andre operativsystemer via en hypervisor, men ikke at køre et helt system, men til at køre visse funktioner i Windows 10 og senere i det isolerede miljø.

En måde at bryde sikkerheden på er gennem hardwaredrivere, fordi de tjener til at kommunikere programmerne med computerens forskellige fysiske komponenter, mange af dem har et meget højere niveau af privilegier end et normalt program og en programmør med dårlige hensigter, det kan drage fordel af af dette og videregive ondsindede applikationer som drivere.

Diagram VBS Windows deaktiveret

For at opnå et yderligere sikkerhedsniveau bruges Hypervisor-Enforced Code Integrity eller HVCI, der gør brug af virtualiseringsbaseret sikkerhed eller VBS i Windows for at kontrollere, om koden er ondsindet eller ej. Hvordan? Godt, på samme måde som en skytte kan eksplodere en bombe i et kontrolleret miljø, gøres det samme her: den ondsindede driver henrettes i et separat miljø, der ikke kan påvirke resten af ​​systemet. En anden funktion er at tildele hukommelsesmiljøet i TPM -modulet til at gemme nøgleoplysninger til brug af visse følsomme handlinger, f.eks. Brugerens personlige og bankdata.

Det betyder selvfølgelig, at vi skal køre et ekstra miljø, der skærer ressourcer til processoren, som vi vil have til rådighed for vores applikationer. Lad os se nedenfor, hvordan du deaktiverer denne funktion i Windows 11 og genvinder tabt strøm.

Hvordan ved jeg, om VBS er aktiveret?