Che cos'è la sicurezza basata sulla virtualizzazione (VBS) in Windows 11

La sicurezza basata sulla virtualizzazione è presente in Windows da oltre un decennio. Tuttavia, ha iniziato ad attirare l'attenzione dopo l'ultima versione di Windows 11. Microsoft ha deciso di dare maggiore priorità alla sicurezza degli utenti e di rendere VBS una funzionalità predefinita nel sistema operativo Windows. VBS è una funzione di sicurezza essenziale che utilizza le capacità di virtualizzazione del sistema per ospitare una serie di nuove funzionalità di sicurezza.

Aiuta a ridurre l'impatto degli attacchi di virus e malware sui componenti principali del sistema. Presto diventerà una funzionalità predefinita nel sistema operativo Windows. Diventa quindi essenziale avere un’ampia conoscenza del suo funzionamento di base. Qui in questo articolo, abbiamo spiegato VBS in modo semplice per aiutarti a capirlo correttamente. Andiamo avanti e approfondiamo l’argomento di oggi.

La sicurezza basata sulla virtualizzazione è una soluzione di sicurezza che utilizza le funzionalità di virtualizzazione dell'hardware per rafforzare la sicurezza del tuo sistema. Una volta abilitato VBS, gli viene assegnata una piccola quantità di spazio di archiviazione nella memoria di sistema per sviluppare e ospitare nuove funzionalità di sicurezza e proteggere il sistema. Questo spazio di archiviazione specifico viene chiamatoModalità protetta virtuale. Uno degli scopi principali della modalità protetta virtuale è quello ospitare nuove funzionalità di sicurezza per migliorare la sicurezza del tuo sistema.

Secondo Microsoft, VBS lavora per ridurre l'impatto degli attacchi di malware e virus sul tuo sistema. Anche se il malware riesce ad accedere al cuore del tuo sistema, non sarà in grado di causare molti danni. Crea nuove funzionalità di sicurezza per impedire al malware di accedere ai file riservati del tuo sistema. Una delle funzioni principali di VBS è proteggere la modalità kernel del sistema impedendo al malware di eseguire codici dannosi.

La sicurezza basata sulla virtualizzazione utilizza Windows Hypervisor per creare la modalità protetta virtuale e salvaguardare il sistema operativo e i suoi file principali da accessi non autorizzati. Garantisce inoltre che le risorse di sicurezza, come credenziali utente, password, ecc., siano sicure e protette.

Uno dei grandi esempi di VBS è ilIntegrità del codice applicata dall'hypervisor, meglio conosciuto comeHVCI. Hypervisor-Enforced Code Integrity utilizza VBS per rafforzare l'applicazione delle policy di integrità del sistema. Per aiutarti a capire meglio, Integrity Policy Enforcement (IPE) è una soluzione di sicurezza che controlla se il codice eseguito nel tuo sistema proviene da fonti attendibili. Continua a controllare l'affidabilità di tutti i codici che aiutano nel buon funzionamento del tuo sistema.

HVCIgarantisce che tutti i componenti principali e i file binari del sistema siano in perfette condizioni. Inoltre, impedisce che driver e file di sistema inutili vengano archiviati nella memoria del sistema e non ostacola alcun processo importante.

La sicurezza basata sulla virtualizzazione (VBS) può sembrare una nuova funzionalità per molti di noi. Ma non lo è. Questo era presente anche nelle versioni precedenti di Windows ma ha iniziato a guadagnare maggiore attenzione dopo l'ultimo aggiornamento di Windows 11. In precedenza, questa funzionalità era disabilitata per impostazione predefinita, ma ora non è la stessa cosa.

Microsoft sta ora incoraggiando i suoi partner OEM e silicio ad abilitare VBS per impostazione predefinita nei loro prossimi sistemi Windows 11 preinstallati. Hanno inoltre aggiunto che continueranno a cercare maggiori opportunità per abilitare VBS su tutti i sistemi.

Come verificare se VBS è abilitato sul tuo computer

Se riscontri problemi di prestazioni mentre giochi su Windows 11, ti suggeriamo di verificare se VBS è abilitato o disabilitato. Di seguito sono riportati i passaggi per farlo.

1.Premere ilTasto Windowssulla tastiera.

2.TipoMSInfo32nelBarra di ricercae premereEntra.

3.Una volta cheInformazioni di sistemasi apre la scheda, cercaSicurezza basata sulla virtualizzazione.

4.Controlla se la sicurezza basata sulla virtualizzazione lo èin esecuzione o disabilitatonelValorecolonna.

In che modo la disabilitazione di VBS ha un impatto positivo sul tuo sistema?

Uno degli impatti positivi della disabilitazione di VBS è che migliora le prestazioni generali del sistema. Molti utenti hanno riferito che a causa di VBS non sono riusciti a sfruttare tutto il potenziale del processore. Ma, dopo aver disabilitato questa funzione, i processori hanno iniziato a funzionare in modo più efficiente. Disabilitare questa funzione è utile anche per gli utenti che hanno un PC con specifiche basse. Quindi, se non possiedi un PC di fascia alta, puoi disabilitare VB e consentire al tuo processore di utilizzare le risorse di sistema in modo più efficiente.

In che modo la disabilitazione di VBS ha un impatto negativo sul tuo sistema?

C’è un malinteso secondo cui la disabilitazione di VBS avrà un impatto negativo sulla sicurezza del tuo sistema. Ma è vero solo in parte. Il tuo sistema continuerà a funzionare correttamente e riceverà tutti gli aggiornamenti di sicurezza essenziali. Disabilitare VBS non indebolirà in alcun modo la sicurezza del tuo sistema. Tuttavia, smetterà di rafforzare la sicurezza del tuo sistema.

VBS utilizza la modalità di sicurezza virtuale per archiviare nuove funzionalità di sicurezza e migliorare la sicurezza del tuo sistema. Una volta disabilitato VBS, non ci sarà più la modalità di sicurezza virtuale e VBS non sarà in grado di migliorare la sicurezza del tuo sistema senza di essa. Pertanto, smetterà di rafforzare l’applicazione della politica di integrità che controlla l’integrità del codice memorizzato nel tuo sistema. Il tuo sistema sarà comunque in grado di salvaguardare il nucleo del sistema e i suoi file.

È davvero controverso affermare che la disattivazione di VBS indebolisce la sicurezza del sistema. Questo perché i precedenti PC Windows 11 venivano forniti con VBS disabilitato per impostazione predefinita. In particolare, i sistemi funzionavano correttamente anche senza VBS abilitato. Un altro possibile svantaggio della disabilitazione di VBS è che potrebbe interrompere le funzionalità di virtualizzazione di Windows necessarie per creare ed eseguire macchine virtuali sul sistema. Non sarai in grado di ospitare macchine virtuali sul tuo sistema.

Domande frequenti

Cos'è Microsoft VBS?

VBS è una soluzione di sicurezza Windows che utilizza le funzionalità di virtualizzazione del sistema per creare e ospitare nuove funzionalità di sicurezza. La sicurezza basata sulla virtualizzazione dipende da HVCI, che continua a verificare l'integrità del codice eseguito sul tuo sistema.

Cosa succede se disabilito VBS?

Il tuo sistema continuerà a funzionare perfettamente senza alcuna interruzione anche dopo aver disabilitato VBS. Tuttavia, VBS smetterà di potenziare i livelli di sicurezza del tuo sistema, aumentando le possibilità di attacchi di virus e malware.

Lettura consigliata:Come disattivare la sicurezza basata sulla virtualizzazione (VBS) in Windows 11

Dovrei abilitare la sicurezza basata sulla virtualizzazione?

Puoi abilitare la sicurezza basata sulla virtualizzazione se desideri opzioni di sicurezza aggiuntive per migliorare la sicurezza del tuo sistema. Tuttavia, abilitare VBS potrebbe influire sulle prestazioni di gioco del tuo sistema.

Come faccio a sapere se VBS è abilitato in Windows 11?

Premere ilTasto Windows, tipoMSInfo32,e premere ilInserisci la chiave. Apri ilInformazioni di sistemaprogramma e cercaSicurezza basata sulla virtualizzazione.Ora puoi verificare se il VBS lo èdisabilitato o in esecuzionenelValoresezione.

Come posso disattivare la sicurezza virtuale in Windows 11?

Puoi disabilitare VBS in Windows 11 con l'aiuto di questi passaggi. Premere ilTasto Windowse digitareIsolamento del nucleonelBarra di ricerca.Poi, apriIsolamento del nucleoEspegnerela funzione di integrità della memoria.

Parole finali

La sicurezza basata sulla virtualizzazione (VBS) è una delle funzionalità hardware più potenti del sistema operativo Windows. Microsoft sta finalmente liberando il suo vero potere abilitando questa funzionalità per impostazione predefinita e fornendo agli utenti un po' di sicurezza extra. Tuttavia, in alcuni casi, si è riscontrato che l’abilitazione di VBS ha influenzato drasticamente le prestazioni di gioco del sistema.

Abilitare questa funzionalità potrebbe essere una mossa disastrosa per gli utenti che utilizzano Windows 11 per scopi di gioco. Ma ne vale la pena per ottenere una sicurezza di altissimo livello. Comprometteresti la tua esperienza di gioco per un po' di sicurezza in più?

Come disattivare la sicurezza basata sulla virtualizzazione (VBS) in Windows 11