Cum să dezactivați Windows VBS pentru a obține performanță CPU

dezactivați Windows VBS pentru a obține performanță CPU

Sosirea lui ferestre din 11 pe computerele noastre a adus câteva știri interesante. Printre acestea se numără utilizarea virtualizării hardware în cele mai avansate procesoare pentru a oferi un strat suplimentar de securitate, dar utilizarea sa implică o reducere a performanței. Cu acest tutorial puteți dezactiva VBS și câștiga ceea ce ați pierdut pe computer, în special în Windows 11.

Una dintre obsesiile Microsoft cu noua sa versiune de Windows are legătură cu securitatea și obiectivul de a realiza un mediu de calcul fiabil, care este important în mediile corporative și de afaceri în care sunt tratate o cantitate mare de date sensibile și private. Mai exact, aceștia recomandă producătorilor și ansamblorilor de computere noi să le vândă cu VBS activat în mod implicit, ceea ce împiedică executarea unui cod rău intenționat care nu reușește verificarea integrării codului datorită faptului că acestea reprezintă aplicații și drivere fiabile. .

Windows 11 Intel AMD performanță

Orice securitate suplimentară este întotdeauna bună, problema apare atunci când această securitate suplimentară se transformă într-o pierdere considerabilă de performanță în procesoare, mai ales dacă utilizați o primă generație AMD Ryzen, seria 1000 sau un Intel Core 10 sau o versiune anterioară. Dacă avem cazul utilizării hardware-ului relativ modern, puteți pierde 5% din performanță, dar pe măsură ce mergem mai departe în trecut, putem observa reduceri de performanță cu 28%.

Microsoft permite în prezent PC-urilor de jocuri livrate cu Windows 11 să fie vândute cu VBS și HVCI dezactivate, dar este posibil să fi achiziționat un computer pre-construit care nu a fost conceput inițial pentru jocuri și care a fost convertit pentru jocuri sau pur și simplu actualizat. din Windows 10.

Ce sunt VBS și HVCI?

Arhitectura Windows VBS

În cea mai simplă definiție, ceea ce face VBS este să utilizeze capacitățile de virtualizare hardware pentru a crea o regiune în memorie care este complet izolată de restul sistemului. Cu alte cuvinte, folosește capacitățile care ne permit să rulăm alte sisteme de operare printr-un hipervizor, dar nu pentru a rula un sistem întreg, ci pentru a rula anumite funcții ale Windows 10 și mai târziu în mediul izolat menționat.

O modalitate de a sparge securitatea este prin intermediul driverelor hardware, deoarece acestea servesc la comunicarea programelor cu diferitele componente fizice ale computerului, multe dintre ele având un nivel de privilegii mult mai ridicat decât un program normal și un programator cu intenții proaste pe care le poate profita. și treceți aplicații rău intenționate ca drivere.

Diagrama VBS dezactivează Windows

Pentru a câștiga un nivel suplimentar de securitate, se folosește integritatea codului impus de Hypervisor sau HVCI care folosește securitatea bazată pe virtualizare sau VBS în Windows pentru a verifica dacă codul este sau nu rău intenționat. Cum? Ei bine, în același mod în care un artiler poate exploda o bombă într-un mediu controlat, același lucru se face aici: șoferul rău intenționat este executat într-un mediu separat care nu poate afecta restul sistemului. O altă caracteristică este de a atribui mediul de memorie al modulului TPM pentru a stoca acreditările cheie pentru utilizarea anumitor acțiuni sensibile, cum ar fi datele personale și bancare ale utilizatorului.

Desigur, aceasta înseamnă că trebuie să rulăm un mediu suplimentar care reduce resursele către procesor pe care vom dori să le avem disponibile pentru aplicațiile noastre. Să vedem mai jos cum să dezactivați această caracteristică a Windows 11 și să recâștigați puterea pierdută.

Cum se știe dacă VBS este activat?