L'arrivée de Windows 11 à nos ordinateurs a apporté plusieurs nouvelles intéressantes. Parmi ceux-ci figure l'utilisation de la virtualisation matérielle dans les processeurs les plus avancés pour fournir une couche de sécurité supplémentaire, mais son utilisation implique une réduction des performances. Avec ce tutoriel vous pouvez désactiver VBS et gagner ce que vous avez perdu sur votre PC, notamment sous Windows 11.
L'une des obsessions de Microsoft avec sa nouvelle version de Windows concerne la sécurité et l'objectif de créer un environnement informatique fiable, ce qui est important dans les environnements d'entreprise et d'entreprise où une grande quantité de données sensibles et privées est gérée. Plus précisément, ils recommandent aux fabricants et assembleurs de nouveaux ordinateurs de les vendre avec VBS activé par défaut, ce qui empêche l'exécution de code malveillant qui échoue aux vérifications d'intégration de code en raison du fait qu'ils se présentent comme des applications et des pilotes fiables. .
Toute sécurité supplémentaire est toujours bonne, le problème survient lorsque cette sécurité supplémentaire se transforme en une perte de performances considérable dans les processeurs, surtout si vous utilisez un AMD Ryzen de première génération, la série 1000 ou un Intel Core 10 ou antérieur. Si nous avons le cas d'utiliser du matériel relativement moderne, vous pouvez perdre 5% de performances, mais à mesure que nous avançons dans le passé, nous pouvons voir des réductions de performances de 28%.
Microsoft autorise actuellement la vente des PC de jeu livrés avec Windows 11 avec VBS et HVCI désactivés, mais nous avons peut-être acheté un ordinateur pré-construit non conçu à l'origine pour les jeux et converti pour les jeux ou simplement mis à niveau. à partir de Windows 10.
Que sont VBS et HVCI ?
Dans sa définition la plus simple, VBS utilise des capacités de virtualisation matérielle pour créer une région dans la mémoire qui est complètement isolée du reste du système. En d'autres termes, il utilise les capacités qui nous permettent d'exécuter d'autres systèmes d'exploitation via un hyperviseur, mais pas d'exécuter un système entier, mais d'exécuter certaines fonctions de Windows 10 et versions ultérieures dans ledit environnement isolé.
Une façon de briser la sécurité consiste à utiliser des pilotes matériels, car ils servent à communiquer les programmes avec les différents composants physiques de l'ordinateur, beaucoup d'entre eux ont un niveau de privilèges beaucoup plus élevé qu'un programme normal et un programmeur avec de mauvaises intentions peut en profiter. de cela et passer des applications malveillantes en tant que pilotes.
Afin d'obtenir un niveau de sécurité supplémentaire, on utilise l'intégrité de code renforcée par l'hyperviseur ou HVCI qui utilise la sécurité basée sur la virtualisation ou VBS dans Windows pour vérifier si le code est malveillant ou non. Comment? Eh bien, de la même manière qu'un tireur peut faire exploser une bombe dans un environnement contrôlé, la même chose est faite ici : le pilote malveillant est exécuté dans un environnement séparé qui ne peut pas affecter le reste du système. Une autre fonctionnalité consiste à affecter l'environnement mémoire du module TPM pour stocker les informations d'identification clés pour l'utilisation de certaines actions sensibles telles que les données personnelles et bancaires de l'utilisateur.
Bien sûr, cela signifie devoir exécuter un environnement supplémentaire qui réduit les ressources du processeur que nous allons vouloir mettre à disposition pour nos applications. Voyons ci-dessous comment désactiver cette fonctionnalité de Windows 11 et récupérer la puissance perdue.
Comment savoir si VBS est activé ?
La première et la plus importante chose est de savoir si le VBS est actif dans notre installation de Windows 11 et ici, la réponse dépend de la façon dont nous avons effectué l'installation. Si, par exemple, nous avons mis à jour à partir d'une installation de Windows 10, le VBS sera inactif, mais si vous avez effectué une installation à partir de zéro ou s'il s'agit d'un nouvel appareil, il sera toujours actif, nous devrons donc d'abord savoir si cela la technologie est active ou non.
Pour ce faire, il vous suffit de suivre les étapes suivantes:
- Tapez dans la zone de recherche de la barre des tâches : informations système. La recherche système devrait trouver un programme du même nom que vous devrez exécuter.
- Sans rien sélectionner, faites défiler vers le bas jusqu'à ce que vous voyiez la ligne indiquant la sécurité basée sur la virtualisation, vous pourrez ainsi savoir si VBS est activé ou non.
Un indice : VBS nécessite un module TPM 2.0 (logiciel ou matériel) pour fonctionner, donc si vous n'en avez pas, cette fonctionnalité ne peut pas être activée. C'est également un bon moyen de vérifier si votre PC Windows 10 dispose d'un module TPM activé et fonctionnel.
Comment désactiver VBS dans Windows 11 sur votre PC
La première chose que vous devez garder à l'esprit est qu'il existe deux façons de désactiver, ou plutôt de désactiver VBS dans votre installation de Windows 11, pour ce faire, suivez ces étapes :
- Dans le type de recherche de la barre des tâches Windows : isolation du noyau. Cela vous trouvera une page spécifique de la configuration du système qui est celle que vous voyez ci-dessous :
- Eh bien, il vous suffit de désactiver « l'intégrité de la mémoire » pour que le VBS soit totalement désactivé. Ainsi, votre processeur Intel ou AMD gagnera en performances sous Windows 11 en échange d'une perte de sécurité. Nous le recommandons donc si vous allez faire des choses comme exécuter un jeu vidéo, rendre une scène avec Blender ou simplement installer un programme dont la décompression nécessite beaucoup de traitement.
Utilisation de l'invite de commande
L'autre option est d'utiliser l'invite de commande, pour ce faire, suivez ces étapes :
- Tapez cmd dans la recherche de la barre des tâches Windows pour trouver l'invite de commande, mais ne l'exécutez pas tel quel, mais faites un clic droit sur la recherche et sélectionnez Exécuter en tant qu'administrateur pour pouvoir l'exécuter avec toutes les autorisations, car elles nous seront nécessaires .
- Ensuite, écrivez ce qui suit :
becedit / désactiver le type de lancement de l'hyperviseur
- Avec cela, le VBS sera désactivé immédiatement, dans tous les cas, nous n'avons pas besoin de vous dire à la fois dans ce cas et dans le précédent qu'il est totalement conseillé de redémarrer l'ordinateur pour que les modifications prennent effet sur le système.
Nous espérons que ce didacticiel a été utile et que les performances perdues de votre processeur reviennent au même après la désactivation de VBS, bien que si vous travaillez dans un environnement nécessitant la protection des données, nous ne le recommandons pas. Mettre en danger les données de vos clients a des conséquences pénales dans plusieurs pays, donc si vous êtes des professionnels dans certains secteurs, nous vous recommandons de ne pas effectuer cette opération en raison de ce qui pourrait arriver à des programmes malveillants.