Comment désactiver Windows VBS pour gagner en performances CPU

désactiver Windows VBS pour gagner en performances CPU

L'arrivée de Windows 11 à nos ordinateurs a apporté plusieurs nouvelles intéressantes. Parmi ceux-ci figure l'utilisation de la virtualisation matérielle dans les processeurs les plus avancés pour fournir une couche de sécurité supplémentaire, mais son utilisation implique une réduction des performances. Avec ce tutoriel vous pouvez désactiver VBS et gagner ce que vous avez perdu sur votre PC, notamment sous Windows 11.

L'une des obsessions de Microsoft avec sa nouvelle version de Windows concerne la sécurité et l'objectif de créer un environnement informatique fiable, ce qui est important dans les environnements d'entreprise et d'entreprise où une grande quantité de données sensibles et privées est gérée. Plus précisément, ils recommandent aux fabricants et assembleurs de nouveaux ordinateurs de les vendre avec VBS activé par défaut, ce qui empêche l'exécution de code malveillant qui échoue aux vérifications d'intégration de code en raison du fait qu'ils se présentent comme des applications et des pilotes fiables. .

Performances Intel AMD de Windows 11

Toute sécurité supplémentaire est toujours bonne, le problème survient lorsque cette sécurité supplémentaire se transforme en une perte de performances considérable dans les processeurs, surtout si vous utilisez un AMD Ryzen de première génération, la série 1000 ou un Intel Core 10 ou antérieur. Si nous avons le cas d'utiliser du matériel relativement moderne, vous pouvez perdre 5% de performances, mais à mesure que nous avançons dans le passé, nous pouvons voir des réductions de performances de 28%.

Microsoft autorise actuellement la vente des PC de jeu livrés avec Windows 11 avec VBS et HVCI désactivés, mais nous avons peut-être acheté un ordinateur pré-construit non conçu à l'origine pour les jeux et converti pour les jeux ou simplement mis à niveau. à partir de Windows 10.

Que sont VBS et HVCI ?

Architecture Windows VBS

Dans sa définition la plus simple, VBS utilise des capacités de virtualisation matérielle pour créer une région dans la mémoire qui est complètement isolée du reste du système. En d'autres termes, il utilise les capacités qui nous permettent d'exécuter d'autres systèmes d'exploitation via un hyperviseur, mais pas d'exécuter un système entier, mais d'exécuter certaines fonctions de Windows 10 et versions ultérieures dans ledit environnement isolé.

Une façon de briser la sécurité consiste à utiliser des pilotes matériels, car ils servent à communiquer les programmes avec les différents composants physiques de l'ordinateur, beaucoup d'entre eux ont un niveau de privilèges beaucoup plus élevé qu'un programme normal et un programmeur avec de mauvaises intentions peut en profiter. de cela et passer des applications malveillantes en tant que pilotes.

Diagramme VBS Windows désactiver

Afin d'obtenir un niveau de sécurité supplémentaire, on utilise l'intégrité de code renforcée par l'hyperviseur ou HVCI qui utilise la sécurité basée sur la virtualisation ou VBS dans Windows pour vérifier si le code est malveillant ou non. Comment? Eh bien, de la même manière qu'un tireur peut faire exploser une bombe dans un environnement contrôlé, la même chose est faite ici : le pilote malveillant est exécuté dans un environnement séparé qui ne peut pas affecter le reste du système. Une autre fonctionnalité consiste à affecter l'environnement mémoire du module TPM pour stocker les informations d'identification clés pour l'utilisation de certaines actions sensibles telles que les données personnelles et bancaires de l'utilisateur.

Bien sûr, cela signifie devoir exécuter un environnement supplémentaire qui réduit les ressources du processeur que nous allons vouloir mettre à disposition pour nos applications. Voyons ci-dessous comment désactiver cette fonctionnalité de Windows 11 et récupérer la puissance perdue.

Comment savoir si VBS est activé ?