L'arrivo di Windows 11 ai nostri computer ha portato diverse notizie interessanti. Tra questi c'è l'utilizzo della virtualizzazione hardware nelle CPU più avanzate per fornire un ulteriore livello di sicurezza, ma il suo utilizzo comporta una riduzione delle prestazioni. Con questo tutorial puoi disattivare VBS e vincere ciò che hai perso sul tuo PC, soprattutto in Windows 11.
Una delle ossessioni di Microsoft con la sua nuova versione di Windows ha a che fare con la sicurezza e l'obiettivo di ottenere un ambiente informatico affidabile, che è importante negli ambienti aziendali e aziendali in cui viene gestita una grande quantità di dati sensibili e privati. In particolare, raccomandano che i produttori e gli assemblatori di nuovi computer li vendano con VBS abilitato per impostazione predefinita, che impedisce l'esecuzione di codice dannoso che non supera i controlli di integrazione del codice a causa del fatto che si presentano come applicazioni e driver affidabili. .
Qualsiasi sicurezza extra è sempre buona, il problema arriva quando quella sicurezza extra si trasforma in una notevole perdita di prestazioni nelle CPU, specialmente se usi un AMD Ryzen di prima generazione, la serie 1000 o un Intel Core 10 o precedente. Se abbiamo il caso di utilizzare hardware relativamente moderno, puoi perdere il 5% delle prestazioni, ma andando più avanti nel passato possiamo vedere riduzioni delle prestazioni del 28%.
Microsoft attualmente consente la vendita di PC da gioco forniti con Windows 11 con VBS e HVCI disabilitati, ma potremmo aver acquistato un computer prefabbricato non originariamente progettato per i giochi e convertito per i giochi o semplicemente aggiornato. da Windows 10.
Cosa sono VBS e HVCI?
Nella sua definizione più semplice, ciò che fa VBS è utilizzare le capacità di virtualizzazione dell'hardware per creare una regione all'interno della memoria completamente isolata dal resto del sistema. In altre parole, si avvale delle capacità che ci consentono di eseguire altri sistemi operativi tramite un hypervisor, ma non per eseguire un intero sistema, ma per eseguire determinate funzioni di Windows 10 e successive in detto ambiente isolato.
Un modo per violare la sicurezza è tramite i driver hardware, perché servono a far comunicare i programmi con i diversi componenti fisici del computer, molti di loro hanno un livello di privilegi molto più alto di un normale programma e un programmatore con cattive intenzioni ne può approfittare di questo e passare applicazioni dannose come driver.
Per ottenere un ulteriore livello di sicurezza, viene utilizzato l'Hypervisor-Enforced Code Integrity o HVCI che fa uso di Virtualization-based Security o VBS in Windows per verificare se il codice è dannoso o meno. Come? Bene, allo stesso modo in cui un artigliere può far esplodere una bomba in un ambiente controllato, lo stesso viene fatto qui: il driver dannoso viene eseguito in un ambiente separato che non può influenzare il resto del sistema. Un'altra caratteristica consiste nell'assegnare l'ambiente di memoria del modulo TPM per memorizzare le credenziali chiave per l'uso di determinate azioni sensibili come i dati personali e bancari dell'utente.
Ovviamente, questo significa dover eseguire un ambiente aggiuntivo che riduce le risorse al processore che vorremmo avere a disposizione per le nostre applicazioni. Vediamo di seguito come disabilitare questa funzionalità di Windows 11 e recuperare l'energia persa.
Come sapere se VBS è abilitato?
La prima e più importante cosa è sapere se il VBS è attivo nella nostra installazione di Windows 11 e qui la risposta è una dipende da come abbiamo fatto l'installazione. Se, ad esempio, abbiamo aggiornato da un'installazione di Windows 10 allora il VBS sarà inattivo, ma se hai fatto un'installazione da zero o si tratta di un nuovo dispositivo sarà sempre attivo, quindi dovremo prima sapere se questo la tecnologia è attiva o no.
Per fare ciò, devi solo seguire i seguenti passaggi:
- Digita nella casella di ricerca sulla barra delle applicazioni: informazioni di sistema. La ricerca del sistema dovrebbe trovare un programma con lo stesso nome che dovrai eseguire.
- Senza selezionare nulla, scorri verso il basso finché non vedi la riga che dice sicurezza basata sulla virtualizzazione, lì sarai in grado di sapere se VBS è abilitato o meno.
Un suggerimento: VBS richiede un modulo TPM 2.0 (software o hardware) per funzionare, quindi se non ne hai uno, questa funzione non può essere attivata. Questo è anche un buon modo per verificare se il tuo PC Windows 10 ha un modulo TPM abilitato e funzionante.
Come disabilitare VBS in Windows 11 sul tuo PC
La prima cosa che devi tenere a mente è che ci sono due modi per disattivare, o meglio, per disabilitare VBS nella tua installazione di Windows 11, per farlo segui questi passaggi:
- Nella barra delle applicazioni di Windows digitare: isolamento del kernel. Questa ti troverà una pagina specifica della configurazione del sistema che è quella che vedi qui sotto:
- Bene, devi solo mantenere l'"integrità della memoria" disabilitata per mantenere il VBS totalmente disabilitato, con questo farai aumentare le prestazioni della tua CPU Intel o AMD sotto Windows 11 in cambio della perdita di sicurezza. Quindi lo consigliamo se hai intenzione di fare cose come eseguire un videogioco, rendere una scena con Blender o semplicemente installare un programma la cui decompressione richiede una grande quantità di elaborazione.
Utilizzando il prompt dei comandi
L'altra opzione è utilizzare il prompt dei comandi, per fare ciò, segui questi passaggi:
- Digita cmd nella ricerca della barra delle applicazioni di Windows per trovare il prompt dei comandi, ma non eseguirlo così com'è, ma fai clic con il pulsante destro del mouse sulla ricerca e seleziona esegui come amministratore per poterlo eseguire con tutte le autorizzazioni, poiché saranno necessarie per noi .
- Quindi scrivi quanto segue:
becedit / imposta hypervisorlaunchtype off
- Con questo, il VBS verrà disattivato immediatamente, in ogni caso non abbiamo bisogno di dirti sia in questo caso che nel precedente che è assolutamente consigliabile riavviare il computer affinché le modifiche abbiano effetto sul sistema.
Speriamo che questo tutorial sia stato utile e che le prestazioni perse della tua CPU tornino allo stesso modo dopo aver disattivato VBS, anche se se lavori in un ambiente che richiede la protezione dei dati, non lo consigliamo. Mettere a rischio i dati dei tuoi clienti ha conseguenze penali in diversi paesi, quindi se sei un professionista in determinati settori, ti consigliamo di non eseguire questa operazione a causa di ciò che potrebbe accadere ai programmi dannosi.