Как отключить Windows VBS для увеличения производительности процессора

отключите Windows VBS, чтобы увеличить производительность процессора

Прибытие из Windows 11 на наши компьютеры принесло несколько интересных новостей. Среди них - использование аппаратной виртуализации в наиболее продвинутых процессорах для обеспечения дополнительного уровня безопасности, но ее использование влечет за собой снижение производительности. С помощью этого руководства вы можете деактивировать VBS и выиграть то, что вы потеряли на своем ПК, особенно в Windows 11.

Одна из навязчивых идей Microsoft по поводу новой версии Windows связана с безопасностью и целью создания надежной вычислительной среды, что важно в корпоративных и бизнес-средах, где обрабатываются большие объемы конфиденциальных и частных данных. В частности, они рекомендуют производителям и сборщикам новых компьютеров продавать их с включенным VBS по умолчанию, что предотвращает выполнение вредоносного кода, который не проходит проверку интеграции кода из-за того, что они представляют собой надежные приложения и драйверы. .

Производительность Windows 11 Intel AMD

Любая дополнительная безопасность всегда хороша, проблема возникает, когда эта дополнительная безопасность превращается в значительную потерю производительности процессоров, особенно если вы используете AMD Ryzen первого поколения, серию 1000 или Intel Core 10 или более раннюю версию. Если у нас есть случай использования относительно современного оборудования, вы можете потерять 5% производительности, но если мы углубимся в прошлое, мы увидим снижение производительности на 28%.

В настоящее время Microsoft разрешает продавать игровые ПК с Windows 11 с отключенными VBS и HVCI, но мы могли приобрести предварительно собранный компьютер, изначально не предназначенный для игр, преобразованный для игр или просто обновленный. из Windows 10.

Что такое VBS и HVCI?

Архитектура Windows VBS

В самом простом определении VBS использует возможности аппаратной виртуализации для создания области в памяти, полностью изолированной от остальной системы. Другими словами, он использует возможности, которые позволяют нам запускать другие операционные системы через гипервизор, но не запускать всю систему, а запускать определенные функции Windows 10 и более поздних версий в указанной изолированной среде.

Один из способов взломать безопасность - использовать драйверы оборудования, потому что они служат для связи программ с различными физическими компонентами компьютера, многие из них имеют гораздо более высокий уровень привилегий, чем обычная программа, и программист с плохими намерениями может этим воспользоваться. этого и передавать вредоносные приложения в качестве драйверов.

Схема отключения VBS Windows

Чтобы получить дополнительный уровень безопасности, используется целостность кода, обеспечиваемая гипервизором, или HVCI, который использует безопасность на основе виртуализации или VBS в Windows, чтобы проверить, является ли код вредоносным или нет. Как? Что ж, точно так же, как наводчик может взорвать бомбу в контролируемой среде, то же самое происходит и здесь: вредоносный драйвер выполняется в отдельной среде, которая не может повлиять на остальную систему. Другая функция - назначить среду памяти модуля TPM для хранения ключевых учетных данных для использования определенных конфиденциальных действий, таких как личные и банковские данные пользователя.

Конечно, это означает необходимость запуска дополнительной среды, которая сокращает ресурсы процессора, которые мы хотим иметь доступными для наших приложений. Давайте посмотрим ниже, как отключить эту функцию Windows 11 и восстановить потерянное питание.

Как узнать, включен ли VBS?