Die Ankunft von Windows 11 auf unseren Computern hat einige interessante Neuigkeiten gebracht. Dazu gehört die Verwendung von Hardwarevirtualisierung in den fortschrittlichsten CPUs, um eine zusätzliche Sicherheitsebene zu bieten, aber ihre Verwendung führt zu einer Verringerung der Leistung. Mit diesem Tutorial können Sie VBS deaktivieren und gewinnen, was Sie auf Ihrem PC verloren haben, insbesondere in Windows 11.
Eine der Obsessionen von Microsoft mit seiner neuen Windows-Version hat mit Sicherheit und dem Ziel einer zuverlässigen Computerumgebung zu tun, was in Unternehmens- und Geschäftsumgebungen wichtig ist, in denen eine große Menge sensibler und privater Daten verarbeitet wird. Insbesondere empfehlen sie Herstellern und Assemblern neuer Computer, diese mit standardmäßig aktiviertem VBS zu verkaufen, wodurch verhindert wird, dass bösartiger Code ausgeführt wird, der die Code-Integrationsprüfungen nicht besteht, da sie sich als zuverlässige Anwendungen und Treiber ausgeben. .
Jede zusätzliche Sicherheit ist immer gut, das Problem tritt auf, wenn diese zusätzliche Sicherheit zu einem erheblichen Leistungsverlust der CPUs führt, insbesondere wenn Sie einen AMD Ryzen der ersten Generation, die 1000er-Serie oder einen Intel Core 10 oder früher verwenden. Wenn wir relativ moderne Hardware verwenden, können Sie 5 % der Leistung verlieren, aber wenn wir weiter in die Vergangenheit gehen, können wir Leistungseinbußen von 28 % feststellen.
Microsoft erlaubt derzeit den Verkauf von Gaming-PCs, die mit Windows 11 ausgeliefert werden, mit deaktiviertem VBS und HVCI, aber wir haben möglicherweise einen vorgefertigten Computer gekauft, der ursprünglich nicht für Spiele entwickelt und für Spiele konvertiert oder einfach aufgerüstet wurde. von Windows10.
Was sind VBS und HVCI?
In seiner einfachsten Definition verwendet VBS Hardware-Virtualisierungsfunktionen, um eine Region im Speicher zu erstellen, die vollständig vom Rest des Systems isoliert ist. Mit anderen Worten, es nutzt die Fähigkeiten, die es uns ermöglichen, andere Betriebssysteme über einen Hypervisor auszuführen, jedoch nicht das gesamte System, sondern bestimmte Funktionen von Windows 10 und höher in dieser isolierten Umgebung auszuführen.
Eine Möglichkeit, die Sicherheit zu brechen, sind Hardwaretreiber, da sie dazu dienen, die Programme mit den verschiedenen physischen Komponenten des Computers zu kommunizieren, viele von ihnen haben viel höhere Privilegien als ein normales Programm und ein Programmierer mit schlechten Absichten kann es ausnutzen davon und geben bösartige Anwendungen als Treiber weiter.
Um ein zusätzliches Sicherheitsniveau zu erreichen, wird die Hypervisor-Enforced Code Integrity oder HVCI verwendet, die Virtualisierungs-basierte Sicherheit oder VBS in Windows nutzt, um zu überprüfen, ob der Code bösartig ist oder nicht. Wie? Nun, so wie ein Schütze in einer kontrollierten Umgebung eine Bombe zünden kann, wird hier dasselbe getan: Der bösartige Treiber wird in einer separaten Umgebung ausgeführt, die den Rest des Systems nicht beeinflussen kann. Ein weiteres Merkmal besteht darin, die Speicherumgebung des TPM-Moduls zuzuweisen, um die wichtigsten Zugangsdaten für die Verwendung bestimmter sensibler Aktionen wie die persönlichen und Bankdaten des Benutzers zu speichern.
Dies bedeutet natürlich, dass eine zusätzliche Umgebung ausgeführt werden muss, die die Ressourcen des Prozessors reduziert, den wir für unsere Anwendungen zur Verfügung haben möchten. Im Folgenden erfahren Sie, wie Sie diese Funktion von Windows 11 deaktivieren und die verlorene Leistung wiederherstellen können.
Wie erkennt man, ob VBS aktiviert ist?
Das erste und wichtigste ist zu wissen, ob das VBS in unserer Installation von Windows 11 aktiv ist und hier hängt die Antwort davon ab, wie wir die Installation durchgeführt haben. Wenn wir beispielsweise von einer Windows 10-Installation aktualisiert haben, ist das VBS inaktiv, aber wenn Sie eine Neuinstallation durchgeführt haben oder es sich um ein neues Gerät handelt, ist es immer aktiv, also müssen wir zuerst wissen, ob dies Technologie ist aktiv oder nicht.
Dazu müssen Sie nur die folgenden Schritte ausführen:
- Geben Sie in das Suchfeld in der Taskleiste ein: Systeminformationen. Die Systemsuche sollte ein Programm mit demselben Namen finden, das Sie ausführen müssen.
- Scrollen Sie nach unten, ohne etwas auszuwählen, bis Sie die Zeile mit der Aufschrift virtualisierungsbasierte Sicherheit sehen. Dort können Sie feststellen, ob VBS aktiviert ist oder nicht.
Ein Hinweis: VBS benötigt ein TPM 2.0-Modul (Software oder Hardware), um zu funktionieren. Wenn Sie also keins haben, kann diese Funktion nicht aktiviert werden. Dies ist auch eine gute Möglichkeit, um zu überprüfen, ob auf Ihrem Windows 10-PC ein TPM-Modul aktiviert ist und funktioniert.
So deaktivieren Sie VBS in Windows 11 auf Ihrem PC
Das erste, was Sie beachten müssen, ist, dass es zwei Möglichkeiten gibt, VBS in Ihrer Windows 11-Installation zu deaktivieren bzw. zu deaktivieren. Gehen Sie dazu wie folgt vor:
- Geben Sie in der Windows-Taskleiste die Suche ein: Kernel-Isolation. Dadurch finden Sie eine bestimmte Seite der Systemkonfiguration, die Sie unten sehen:
- Nun, Sie müssen nur die "Speicherintegrität" deaktivieren, um das VBS vollständig zu deaktivieren, damit Ihre Intel- oder AMD-CPU unter Windows 11 an Leistung gewinnt, im Gegenzug für den Verlust der Sicherheit. Wir empfehlen es daher, wenn Sie beispielsweise ein Videospiel ausführen, eine Szene mit Blender rendern oder einfach ein Programm installieren, dessen Dekomprimierung viel Verarbeitung erfordert.
Verwenden der Eingabeaufforderung
Die andere Möglichkeit besteht darin, die Eingabeaufforderung zu verwenden. Führen Sie dazu die folgenden Schritte aus:
- Geben Sie cmd in die Windows-Taskleistensuche ein, um die Eingabeaufforderung zu finden, aber führen Sie sie nicht so aus, wie sie ist, sondern klicken Sie mit der rechten Maustaste auf die Suche und wählen Sie Als Administrator ausführen, um sie mit allen Berechtigungen ausführen zu können, da sie für uns erforderlich sind .
- Dann schreibe folgendes:
becedit / set hypervisorlaunchtype aus
- Damit wird das VBS sofort deaktiviert, auf jeden Fall müssen wir Ihnen sowohl in diesem als auch in dem vorherigen Fall nicht mitteilen, dass es absolut ratsam ist, den Computer neu zu starten, damit die Änderungen auf dem System wirksam werden.
Wir hoffen, dass dieses Tutorial hilfreich war und dass die verlorene Leistung Ihrer CPU nach dem Deaktivieren von VBS wieder dieselbe ist, obwohl wir dies nicht empfehlen, wenn Sie in einer Umgebung arbeiten, die Datenschutz erfordert. Die Gefährdung der Daten Ihrer Kunden hat in mehreren Ländern strafrechtliche Konsequenzen. Wenn Sie also Profis in bestimmten Sektoren sind, empfehlen wir Ihnen, diesen Vorgang nicht durchzuführen, da bösartige Programme passieren könnten.