Window 11 VBS kapatma
Windows 11’in bilgisayarlarımıza gelişi birçok ilginç haberi de beraberinde getirdi. Bunlar arasında, ek bir güvenlik katmanı sağlamak için en gelişmiş CPU’larda donanım sanallaştırmanın kullanılması yer alır, ancak kullanımı performansta bir kesinti anlamına gelir. Bu öğretici ile VBS’yi devre dışı bırakabilecek ve özellikle Windows 11’de PC’nizde kaybettiklerinizi kazanabileceksiniz.
Microsoft’un yeni Windows sürümüyle ilgili takıntılarından biri, büyük miktarda hassas ve özel verinin işlendiği kurumsal ve iş ortamlarında önemli olan, güvenlik ve güvenilir bir bilgi işlem ortamına ulaşma hedefiyle ilgilidir. Özellikle, yeni bilgisayar üreticilerinin ve toplayıcıların bunları varsayılan olarak etkinleştirilmiş VBS ile satmalarını tavsiye ederler. Bu, güvenilir uygulamaların ve sürücülerin kimliğine büründükleri için kod entegrasyon kontrollerini geçemeyen kötü amaçlı kodların yürütülmesini önler.
Herhangi bir ekstra güvenlik her zaman iyidir, özellikle birinci nesil AMD Ryzen, 1000 serisi veya Intel Core 10 veya daha önceki bir sürümü kullanıyorsanız, bu ekstra güvenlik medemiyle CPU’larda önemli bir performans kaybı olduğunda sorun ortaya çıkar. Nispeten modern bir donanım kullanma durumumuz varsa, %5 performans kaybı yaşayabilirsiniz, ancak geçmişe doğru ilerledikçe %28’lik performans düşüşleri görebiliriz.
Microsoft şu anda Windows 11 ile gelen oyun bilgisayarlarının VBS ve HVCI devre dışı bırakılarak satılmasına izin veriyor, ancak orijinal olarak oyun için tasarlanmamış önceden oluşturulmuş bir bilgisayar satın almış ve oyun için dönüştürmüş veya Windows 10’dan yükseltilmiş olabilirsiniz.
VBS ve HVCI nedir?
En basit tanımıyla VBS, bellek içinde sistemin geri kalanından tamamen yalıtılmış bir bölge oluşturmak için donanım sanallaştırma yeteneklerini kullanır. Başka bir deyişle, bir hyper yönetici aracılığıyla diğer işletim sistemlerini çalıştırmamıza izin veren, ancak tüm sistemi çalıştırmamıza değil, Windows 10 ve sonraki sürümlerin belirli işlevlerini söz konusu yalıtılmış ortamda çalıştırmamıza izin veren yeteneklerden yararlanır.
Güvenliği kırmanın bir yolu donanım sürücüleridir, çünkü bunlar programları bilgisayarın farklı fiziksel bileşenleriyle iletişim kurmak için kullanılır, birçoğu normal bir programdan çok daha yüksek bir ayrıcalık düzeyine sahiptir ve kötü niyetli bir programcı bundan yararlanabilir.
Ek bir güvenlik seviyesi elde etmek için, kodun kötü amaçlı olup olmadığını kontrol etmek için Windows’ta Sanallaştırma Tabanlı Güvenlik veya VBS’den yararlanan Hypervisor-Enforced Code Integrity veya HVCI kullanılır. Kötü niyetli sürücü, sistemin geri kalanını etkileyemeyen ayrı bir ortamda yürütülür. Diğer bir özellik, kullanıcının kişisel ve bankacılık verileri gibi belirli hassas eylemlerin kullanımı için anahtar kimlik bilgilerini depolamak üzere TPM modülünün kendi bellek ortamını atamaktır.
Elbette bu, uygulamalarımız için kullanılabilir olmasını isteyeceğimiz işlemcinin kaynaklarını kesen ek bir ortam çalıştırmamız gerektiği anlamına gelir. Aşağıda Windows 11’in bu işlevini nasıl devre dışı bırakacağınızı ve kaybolan gücü nasıl geri alacağınızı görelim.
VBS’nin etkin olup olmadığı nasıl anlaşılır?
İlk ve en önemli şey, Windows 11 kurulumumuzda VBS’nin aktif olup olmadığını bilmektir ve burada cevap, kurulumu nasıl yaptığımıza bağlı olmasıdır. Örneğin, bir Windows 10 kurulumundan güncelleme yaptıysak, VBS etkin olmayacaktır, ancak sıfırdan bir kurulum yaptıysanız veya bu yeni bir cihazsa, her zaman aktif olacaktır, bu nedenle bilmemiz gereken ilk şey, bu teknoloji aktif veya değil mi diye öğrenmektir.
Bunu yapmak için aşağıdaki adımları uygulamanız yeterlidir:
- Görev çubuğundaki arama kutusuna şunu yazın: sistem bilgisi. Sistem araması, çalıştırmanız gereken bir program bulmalıdır.
- Hiçbir şey seçmeden “sanallaştırma tabanlı güvenlik” yazan satırı görene kadar aşağı kaydırın, orada VBS’nin etkin olup olmadığını görebilirsiniz.
VBS’nin çalışması için bir TPM 2.0 modülü gerekir, bu nedenle ondan yoksa özellik çalışmayacaktır. Bu aynı zamanda Windows PC’nizde etkin ve çalışır durumda bir TPM modülü olup olmadığını kontrol etmenin iyi bir yoludur.
Windows 11 VBS nasıl devre dışı bırakılır?
Aklınızda bulundurmanız gereken ilk şey, Windows 11 kurulumunuzda VBS’yi devre dışı bırakmanın iki yolu olduğudur, bunu yapmak için şu adımları izleyin:
Windows görev çubuğunda “çekirdek yalıtımı” diye arama yapın. Bu sizi sistem yapılandırmasının belirli bir sayfasına götürecektir.
Peki, VBS’yi tamamen devre dışı bırakmak için “bellek bütünlüğünü” devre dışı bırakmanız yeterlidir, bununla Intel veya AMD CPU’nuzun güvenliği kaybetme karşılığında Windows 11 altında performans kazanmasını sağlayabilirsiniz.
Diğer yöntem ise Komut İstemi’ni kullanmaktır. Diğer seçenek, komut istemini kullanmaktır, bunu yapmak için şu adımları izleyin:
Komut istemini bulması için Windows görev çubuğundaki aramaya cmd
yazın, ancak olduğu gibi çalıştırmayın, bunun yerine aramaya sağ tıklayın ve tüm izinlerle çalıştırabilmek için yönetici olarak çalıştır’ı seçin.
Ardından şunları yazın: becedit /set hypervisorlaunchtype off
Bununla VBS hemen devre dışı bırakılacaktır, her durumda, hem bu durumda hem de önceki durumda, değişikliklerin sistemde etkili olması için bilgisayarı yeniden başlatmanızın kesinlikle tavsiye edildiğini söylememize gerek yok.
Bu öğreticinin sizin için yararlı olduğunu ve VBS’yi devre dışı bıraktıktan sonra CPU’nuzun kayıp performansının aynı seviyeye geri döndüğünü umuyoruz, ancak veri koruması gerektiren bir ortamda çalışıyorsanız bunu önermiyoruz.