От Microsoft Virtualization-Based Security (VBS) был введен с ОС Windows 10. Это является безопасностью усиления настройки, по умолчанию выключено, но некоторые администраторы предприятия могли бы применить его к машинам, которыми они управляют. С появлением Windows 11 Microsoft вносит изменения в настройки VBS по умолчанию – и вместе со своими партнерами будет включать VBS (и целостность кода, защищенную гипервизором – HVCI) по умолчанию «на большинстве новых ПК».
«VBS использует функции аппаратной виртуализации для создания и изоляции защищенной области памяти от нормальной операционной системы. Windows может использовать этот« виртуальный безопасный режим »для размещения ряда решений безопасности, обеспечивая им значительно повышенную защиту от уязвимостей в операционной системе. и предотвращение использования злонамеренных эксплойтов, которые пытаются обойти защиту”.
Люди, следящие за новостями о Windows 11, будут хорошо осведомлены о том, что Microsoft с самого начала пытается настроить ее как стабильную и безопасную ОС, и это одна из причин жестких требований к современному оборудованию (только новейшие поколения процессоров и Требование TPM). Оказывается, что процессоры чуть ниже спецификации, такие как серия AMD Ryzen 1000 или процессоры Intel 6-го/7-го поколения, не имеют оборудования для управления выполнением на основе режимов (MBEC), поэтому при включении VBS они будут чувствовать себя довольно сильно.
Если вы обновите свой компьютер с Windows 10 до Windows 11, он не будет переключать VBS и HVCI – он унаследует ваши настройки. Однако, если вы выполните чистую установку Windows 11, эти (потенциально снижающие производительность) функции безопасности будут включены по умолчанию. UL Benchmarks заметил это, поэтому собирается добавить обнаружение VBS в свои тесты, чтобы помочь пользователям сравнивать подобное с подобным в будущем.
Вероятно, вас интересует влияние на производительность, которое может наблюдаться на машинах с включенным и выключенным VBS (и HVCI). К счастью, и ComputerBase, и PC Gamer провели сравнительный анализ, чтобы проинформировать пользователей о потенциальных последствиях. Таким образом, в худшем случае настройки безопасности могут замедлить работу вашего ПК с играми/приложениями на целых 28 процентов.
Вы можете проверить результаты как ComputerBase, так и PC Gamer, поскольку они оба тестируют множество игр, и, как и следовало ожидать, влияние переключения этой безопасности варьируется. PC Gamer красиво резюмирует результаты в устной форме следующим образом; «Far Cry New Dawn – особняк здесь, который едва ли уступает VBS, с уменьшением частоты кадров всего на 5%. Но Horizon Zero Dawn упал примерно на 25%, Metro Exodus – на 24%, а Shadow of the Tomb Raider – на 28 %. Интересно, что оценка 3DMark Time Spy упала всего на 10% “.
Таким образом, я думаю, что энтузиастам придется остерегаться этого, особенно при создании новых ПК с чистой установкой Windows 11. Некоторые из влияний на игровую производительность кажутся настолько серьезными, что будет интересно посмотреть, смогут ли партнеры Microsoft, такие как Dell, HP и Lenovo, переварить их на своих готовых игровых ПК.
Microsoft провозгласила Windows 11 «созданной для» игр, поэтому здесь необходимо провести некоторую работу с обновлениями, патчами или политиками, прежде чем игровые ПК с VBS и HVCI попадут на прилавки магазинов.