Sosirea lui ferestre din 11 pe computerele noastre a adus câteva știri interesante. Printre acestea se numără utilizarea virtualizării hardware în cele mai avansate procesoare pentru a oferi un strat suplimentar de securitate, dar utilizarea sa implică o reducere a performanței. Cu acest tutorial puteți dezactiva VBS și câștiga ceea ce ați pierdut pe computer, în special în Windows 11.
Una dintre obsesiile Microsoft cu noua sa versiune de Windows are legătură cu securitatea și obiectivul de a realiza un mediu de calcul fiabil, care este important în mediile corporative și de afaceri în care sunt tratate o cantitate mare de date sensibile și private. Mai exact, aceștia recomandă producătorilor și ansamblorilor de computere noi să le vândă cu VBS activat în mod implicit, ceea ce împiedică executarea unui cod rău intenționat care nu reușește verificarea integrării codului datorită faptului că acestea reprezintă aplicații și drivere fiabile. .
Orice securitate suplimentară este întotdeauna bună, problema apare atunci când această securitate suplimentară se transformă într-o pierdere considerabilă de performanță în procesoare, mai ales dacă utilizați o primă generație AMD Ryzen, seria 1000 sau un Intel Core 10 sau o versiune anterioară. Dacă avem cazul utilizării hardware-ului relativ modern, puteți pierde 5% din performanță, dar pe măsură ce mergem mai departe în trecut, putem observa reduceri de performanță cu 28%.
Microsoft permite în prezent PC-urilor de jocuri livrate cu Windows 11 să fie vândute cu VBS și HVCI dezactivate, dar este posibil să fi achiziționat un computer pre-construit care nu a fost conceput inițial pentru jocuri și care a fost convertit pentru jocuri sau pur și simplu actualizat. din Windows 10.
Ce sunt VBS și HVCI?
În cea mai simplă definiție, ceea ce face VBS este să utilizeze capacitățile de virtualizare hardware pentru a crea o regiune în memorie care este complet izolată de restul sistemului. Cu alte cuvinte, folosește capacitățile care ne permit să rulăm alte sisteme de operare printr-un hipervizor, dar nu pentru a rula un sistem întreg, ci pentru a rula anumite funcții ale Windows 10 și mai târziu în mediul izolat menționat.
O modalitate de a sparge securitatea este prin intermediul driverelor hardware, deoarece acestea servesc la comunicarea programelor cu diferitele componente fizice ale computerului, multe dintre ele având un nivel de privilegii mult mai ridicat decât un program normal și un programator cu intenții proaste pe care le poate profita. și treceți aplicații rău intenționate ca drivere.
Pentru a câștiga un nivel suplimentar de securitate, se folosește integritatea codului impus de Hypervisor sau HVCI care folosește securitatea bazată pe virtualizare sau VBS în Windows pentru a verifica dacă codul este sau nu rău intenționat. Cum? Ei bine, în același mod în care un artiler poate exploda o bombă într-un mediu controlat, același lucru se face aici: șoferul rău intenționat este executat într-un mediu separat care nu poate afecta restul sistemului. O altă caracteristică este de a atribui mediul de memorie al modulului TPM pentru a stoca acreditările cheie pentru utilizarea anumitor acțiuni sensibile, cum ar fi datele personale și bancare ale utilizatorului.
Desigur, aceasta înseamnă că trebuie să rulăm un mediu suplimentar care reduce resursele către procesor pe care vom dori să le avem disponibile pentru aplicațiile noastre. Să vedem mai jos cum să dezactivați această caracteristică a Windows 11 și să recâștigați puterea pierdută.
Cum se știe dacă VBS este activat?
Primul și cel mai important lucru este să știm dacă VBS este activ în instalarea noastră de Windows 11 și aici răspunsul depinde de modul în care am făcut instalarea. Dacă, de exemplu, am actualizat de la o instalare Windows 10, atunci VBS va fi inactiv, dar dacă ați făcut o instalare de la zero sau este un dispozitiv nou, va fi întotdeauna activ, deci va trebui mai întâi să știm dacă acest lucru tehnologia este activă sau nu.
Pentru a face acest lucru, trebuie doar să urmați următorii pași:
- Tastați în caseta de căutare din bara de activități: informații despre sistem. Căutarea sistemului ar trebui să găsească un program cu același nume pe care va trebui să îl rulați.
- Fără a selecta nimic, derulați în jos până când vedeți linia care spune securitate bazată pe virtualizare, acolo veți putea afla dacă VBS este activat sau nu.
Un indiciu: VBS necesită un modul TPM 2.0 (software sau hardware) pentru a funcționa, deci dacă nu aveți unul, această caracteristică nu poate fi activată. Acesta este, de asemenea, o modalitate bună de a verifica dacă computerul dvs. Windows 10 are un modul TPM activat și funcțional.
Cum se dezactivează VBS în Windows 11 pe computer
Primul lucru pe care trebuie să-l țineți cont este că există două moduri de a dezactiva sau, mai degrabă, de a dezactiva VBS în instalarea Windows 11, pentru a face acest lucru, urmați acești pași:
- În bara de activități Windows tastați: izolarea nucleului. Astfel veți găsi o pagină specifică a configurației sistemului, care este cea pe care o vedeți mai jos:
- Ei bine, trebuie doar să păstrați „integritatea memoriei” dezactivată pentru a menține VBS-ul complet dezactivat, cu aceasta veți face ca procesorul Intel sau AMD să câștige performanță sub Windows 11 în schimbul pierderii securității. Așadar, vă recomandăm dacă veți face lucruri precum rularea unui joc video, redarea unei scene cu Blender sau pur și simplu instalarea unui program a cărui decompresie necesită o prelucrare mare.
Folosind promptul de comandă
Cealaltă opțiune este să utilizați promptul de comandă, pentru a face acest lucru, urmați acești pași:
- Tastați cmd în căutarea din bara de activități Windows pentru a găsi promptul de comandă, dar nu îl rulați așa cum este, ci faceți clic dreapta pe căutare și selectați rulați ca administrator pentru a-l putea rula cu toate permisiunile, deoarece acestea vor fi necesare pentru noi .
- Apoi scrieți următoarele:
becedit / dezactivați hypervisorlaunchtype
- Cu aceasta, VBS va fi dezactivat imediat, în orice caz nu trebuie să vă spunem atât în acest caz, cât și în cel anterior, că este recomandabil să reporniți computerul pentru ca modificările să aibă efect asupra sistemului.
Sperăm că acest tutorial a fost util și că performanța pierdută a procesorului dvs. revine la același lucru după dezactivarea VBS, deși dacă lucrați într-un mediu care necesită protecție a datelor, nu îl recomandăm. Punerea în pericol a datelor clienților dvs. are consecințe penale în mai multe țări, așadar, dacă sunteți profesioniști în anumite sectoare, vă recomandăm să nu efectuați această operațiune din cauza a ceea ce s-ar putea întâmpla cu programele rău intenționate.