CPUパフォーマンスを得るためにWindowsVBSを無効にする方法

Windows VBSを無効にして、CPUパフォーマンスを向上させます

到着は Windows 私たちのコンピューターに11は、いくつかの興味深いニュースをもたらしました。 これらの中には、セキュリティの追加レイヤーを提供するための最先端のCPUでのハードウェア仮想化の使用がありますが、その使用にはパフォーマンスの低下が伴います。 このチュートリアルを使用すると、VBSを非アクティブ化して、特にWindows11でPCで失ったものを勝ち取ることができます。

新しいバージョンのWindowsに対するMicrosoftのこだわりのXNUMXつは、セキュリティと、信頼性の高いコンピューティング環境を実現するという目標に関係しています。これは、大量の機密データやプライベートデータが処理される企業およびビジネス環境で重要です。 具体的には、新しいコンピューターの製造元とアセンブラーは、デフォルトでVBSを有効にして販売することをお勧めします。これにより、信頼できるアプリケーションとドライバーを装うためにコード統合チェックに失敗する悪意のあるコードが実行されるのを防ぎます。 。

Windows 11 IntelAMDのパフォーマンス

追加のセキュリティは常に良好です。特に、第1000世代のAMD Ryzen、10シリーズ、またはIntel Core 5以前を使用している場合、追加のセキュリティがCPUのパフォーマンスを大幅に低下させると問題が発生します。 比較的最新のハードウェアを使用する場合、パフォーマンスが28%低下する可能性がありますが、過去に進むと、パフォーマンスがXNUMX%低下することがわかります。

マイクロソフトは現在、Windows 11に同梱されているゲーム用PCをVBSおよびHVCIを無効にして販売することを許可していますが、元々ゲーム用に設計されておらず、ゲーム用に変換された、または単にアップグレードされたビルド済みコンピューターを購入した可能性があります。 Windows10から。

VBSとHVCIとは何ですか?

VBSWindowsアーキテクチャ

最も単純な定義では、VBSが行うことは、ハードウェア仮想化機能を使用して、システムの他の部分から完全に分離された領域をメモリ内に作成することです。 つまり、ハイパーバイザーを介して他のオペレーティングシステムを実行できる機能を利用しますが、システム全体を実行するのではなく、前述の分離された環境でWindows10以降の特定の機能を実行できます。

セキュリティを破るXNUMXつの方法は、ハードウェアドライバーを使用することです。ハードウェアドライバーは、コンピューターのさまざまな物理コンポーネントとプログラムを通信するのに役立つため、通常のプログラムよりもはるかに高いレベルの特権を持ち、悪意のあるプログラマーが利用できます。これを実行し、悪意のあるアプリケーションをドライバーとして渡します。

図VBSWindowsの無効化

追加レベルのセキュリティを取得するために、ハイパーバイザーが適用するコード整合性またはHVCIを使用して、Windowsの仮想化ベースのセキュリティまたはVBSを使用して、コードが悪意のあるものかどうかを確認します。 どのように? さて、砲手が制御された環境で爆弾を爆発させることができるのと同じ方法で、同じことがここで行われます:悪意のあるドライバーはシステムの他の部分に影響を与えることができない別の環境で実行されます。 もうXNUMXつの機能は、TPMモジュールのメモリ環境を割り当てて、ユーザーの個人データや銀行データなどの特定の機密アクションを使用するための主要な資格情報を保存することです。

もちろん、これは、アプリケーションで使用できるようにしたいプロセッサへのリソースを削減する追加の環境を実行する必要があることを意味します。 Windows 11のこの機能を無効にして、失われた電力を取り戻す方法を以下で見てみましょう。

VBSが有効になっているかどうかを知る方法は?