Come disabilitare Windows VBS per ottenere prestazioni della CPU

disabilita Windows VBS per ottenere prestazioni della CPU

L'arrivo di Windows 11 ai nostri computer ha portato diverse notizie interessanti. Tra questi c'è l'utilizzo della virtualizzazione hardware nelle CPU più avanzate per fornire un ulteriore livello di sicurezza, ma il suo utilizzo comporta una riduzione delle prestazioni. Con questo tutorial puoi disattivare VBS e vincere ciò che hai perso sul tuo PC, soprattutto in Windows 11.

Una delle ossessioni di Microsoft con la sua nuova versione di Windows ha a che fare con la sicurezza e l'obiettivo di ottenere un ambiente informatico affidabile, che è importante negli ambienti aziendali e aziendali in cui viene gestita una grande quantità di dati sensibili e privati. In particolare, raccomandano che i produttori e gli assemblatori di nuovi computer li vendano con VBS abilitato per impostazione predefinita, che impedisce l'esecuzione di codice dannoso che non supera i controlli di integrazione del codice a causa del fatto che si presentano come applicazioni e driver affidabili. .

Prestazioni Intel AMD di Windows 11

Qualsiasi sicurezza extra è sempre buona, il problema arriva quando quella sicurezza extra si trasforma in una notevole perdita di prestazioni nelle CPU, specialmente se usi un AMD Ryzen di prima generazione, la serie 1000 o un Intel Core 10 o precedente. Se abbiamo il caso di utilizzare hardware relativamente moderno, puoi perdere il 5% delle prestazioni, ma andando più avanti nel passato possiamo vedere riduzioni delle prestazioni del 28%.

Microsoft attualmente consente la vendita di PC da gioco forniti con Windows 11 con VBS e HVCI disabilitati, ma potremmo aver acquistato un computer prefabbricato non originariamente progettato per i giochi e convertito per i giochi o semplicemente aggiornato. da Windows 10.

Cosa sono VBS e HVCI?

Architettura di Windows VBS

Nella sua definizione più semplice, ciò che fa VBS è utilizzare le capacità di virtualizzazione dell'hardware per creare una regione all'interno della memoria completamente isolata dal resto del sistema. In altre parole, si avvale delle capacità che ci consentono di eseguire altri sistemi operativi tramite un hypervisor, ma non per eseguire un intero sistema, ma per eseguire determinate funzioni di Windows 10 e successive in detto ambiente isolato.

Un modo per violare la sicurezza è tramite i driver hardware, perché servono a far comunicare i programmi con i diversi componenti fisici del computer, molti di loro hanno un livello di privilegi molto più alto di un normale programma e un programmatore con cattive intenzioni ne può approfittare di questo e passare applicazioni dannose come driver.

Diagramma VBS Windows disabilita

Per ottenere un ulteriore livello di sicurezza, viene utilizzato l'Hypervisor-Enforced Code Integrity o HVCI che fa uso di Virtualization-based Security o VBS in Windows per verificare se il codice è dannoso o meno. Come? Bene, allo stesso modo in cui un artigliere può far esplodere una bomba in un ambiente controllato, lo stesso viene fatto qui: il driver dannoso viene eseguito in un ambiente separato che non può influenzare il resto del sistema. Un'altra caratteristica consiste nell'assegnare l'ambiente di memoria del modulo TPM per memorizzare le credenziali chiave per l'uso di determinate azioni sensibili come i dati personali e bancari dell'utente.

Ovviamente, questo significa dover eseguire un ambiente aggiuntivo che riduce le risorse al processore che vorremmo avere a disposizione per le nostre applicazioni. Vediamo di seguito come disabilitare questa funzionalità di Windows 11 e recuperare l'energia persa.

Come sapere se VBS è abilitato?