Windows 11 принудительно активирует защиту ядра: снизится ли fps в играх

Прокомментировать Просмотры: 6

Защиту ядра включат за вас.

Компания Microsoft анонсировала, что начиная с октября функция изоляции ядра будет активироваться на совместимых ПК автоматически, без запроса со стороны пользователя. Первым апдейтом, содержащим это нововведение, станет октябрьский патч, выходящий 13-го числа. Инструмент, безусловно, полезный, однако он обладает неприятной особенностью. О ней вспоминают нечасто, но геймерскому сообществу она прекрасно знакома уже не первый год — именно из-за ее влияния на производительность многие давно деактивировали эту опцию.

Для чего нужна целостность памяти в операционной системе Windows

Функция целостности памяти, известная в технической документации как HVCI, служит для защиты системного ядра от неавторизованного кода. Данный компонент присутствует в Windows еще со времен Device Guard и функционирует не внутри самой ОС, а на изолированном уровне. Для этого при помощи аппаратной виртуализации создается защищенная среда силами гипервизора. Сама Windows не имеет туда прямого доступа, и проверка исполняемого в режиме ядра кода перенесена именно туда.

Читайте также: Windows 10 умрёт в октябре 2026-го. Что будет с сотнями миллионов компьютеров

Иными словами, любой драйвер перед загрузкой проходит верификацию в этой обособленной зоне. Лишь после подтверждения подлинности цифровой подписи и целостности файла ядро разрешает его запуск.

Изначально эта технология разрабатывалась как мера противодействия конкретному типу кибератак, в рамках которых злоумышленники внедряли в систему легитимные, подписанные сертификатом, но уязвимые драйверы. Механика проста: вредоносное ПО доставляет настоящий драйвер с действующей подписью, но содержащий известную брешь, и через эту уязвимость добивается привилегий уровня ядра.

Пропуск сработает, но он дырявый.
Пропуск сработает, но он дырявый.

Получив такие права, атакующий может деактивировать защитное ПО и обойти остальные барьеры безопасности. Целостность памяти успешно нейтрализует подобный сценарий, поскольку вердикт о запуске выносится там, куда скомпрометированное ядро добраться не способно. Параллельно с этим активируется VBS (безопасность на базе виртуализации), которая выступает фундаментом для всей данной архитектуры.

На каких конфигурациях ПК защиту ядра активируют принудительно

В первую очередь нововведение затронет машины, которые ранее были обновлены до Windows 11 с «десятки». На компьютерах с изначально чистой инсталляцией ОС, а также на устройствах категории Secured-core эта возможность задействована по умолчанию.

Системные требования Microsoft весьма умеренны. В официальной документации указаны чипы Intel Core от восьмого поколения и выше, процессоры AMD на базе микроархитектуры Zen 2 и новее, а также решения Qualcomm Snapdragon 8180 и старше. Также потребуется не менее 8 ГБ ОЗУ, системный SSD объемом от 64 ГБ и поддержка аппаратной виртуализации в BIOS/UEFI.

Кроме того, система будет предварительно сканировать установленные драйверы на предмет гарантированной совместимости. При ее отсутствии Windows воздержится от активации функции, дабы предотвратить потенциальный сбой при последующей загрузке.

Процесс развертывания будет происходить постепенно, поэтому на двух идентичных по железу ПК функция может появиться с разницей в несколько недель. Если пользователь или сисадмин ранее отключили целостность памяти вручную через интерфейс или системный реестр, апдейт не станет возвращать настройки в исходное состояние. Осознанный выбор пользователей и корпоративные политики нарушаться не будут. Иными словами, автоматическая активация коснется лишь тех, кто никогда не менял параметры по умолчанию.

Падение частоты кадров (FPS) при включенной целостности памяти

Что касается конкретных метрик, то исчерпывающее тестирование в свое время провели специалисты ComputerBase. Связка из процессора Ryzen 7 5800X и видеокарты Radeon RX 7900 XTX при задействованной HVCI демонстрировала падение среднего FPS на 6%, а показатель времени кадра ухудшался на 8%. При этом тесты намеренно проводились в разрешении 720p для максимальной концентрации нагрузки на центральный процессор. С ростом нагрузки на графический адаптер разница нивелируется.

Тем не менее, усредненные цифры сильно отличаются от показателей в конкретных проектах, где разброс результатов колоссален. Если Forspoken практически не отреагировала на изменение параметров, то в Diablo II: Resurrected время формирования кадра увеличилось более чем на 30%. Именно поэтому в сети не утихают споры: одни пользователи заявляют об отсутствии каких-либо изменений, тогда как другие фиксируют серьезные просадки.

Diablo II: Resurrected показывает одни из самых больших просадок.
Diablo II: Resurrected показывает одни из самых больших просадок.

Здесь многое упирается в возможности аппаратного обеспечения. У процессоров Intel начиная с поколения Kaby Lake за это отвечает инструкция MBEC, тогда как у AMD аналогичная технология появилась со времен архитектуры Zen 2 и носит название GMET. Оба решения дают возможность гипервизору управлять правами доступа к страницам памяти на «железном» уровне, избегая ресурсоемких переключений контекста при каждой проверке. Если подобная поддержка отсутствует, ОС реализует эмуляцию программными методами (в режиме Restricted User Mode), из-за чего потери производительности становятся не просто заметными, а порой критическими. Именно по этому технологическому рубежу Microsoft и провела границу для автоактивации.

Проверить текущий статус целостности памяти можно в системных параметрах по следующему пути: «Безопасность Windows» → «Безопасность устройства» → «Изоляция ядра» → «Целостность памяти». Там же расположен тумблер управления опцией (любые изменения требуют последующей перезагрузки компьютера). Более детальную информацию можно найти в приложении «Сведения о системе».

Заглянуть туда полезно не только из праздного интереса. Если после октябрьского апдейта у вас внезапно перестанет функционировать старый сканер, принтер или звуковая карта, либо откажется запускаться старая игра, использующая собственный защитный драйвер, причиной вполне может стать именно это. Windows попросту заблокирует загрузку непроверенного драйвера, а внешне это будет выглядеть как внезапная поломка оборудования. Стоит держать данный нюанс в голове.

Читайте также: Почему Windows XP из 2001 года работает быстрее, чем Windows 11, на одинаковом железе

Стоит ли отключать изоляцию ядра ради повышения игровой производительности

По правде говоря, на современном ПК деактивировать защиту памяти нецелесообразно. Падение фреймрейта составит лишь несколько процентов и проявится главным образом в специфических сценариях. Подобная жертва полностью оправдана, так как позволяет надежно заблокировать уязвимый вектор проникновения в ядро системы. Атаки через эксплойты в легитимных драйверах по-прежнему актуальны, их активно используют как создатели вирусов-вымогателей, так и похитители персональных данных.

Исключением могут стать киберспортивные дисциплины, где система упирается в возможности CPU, а на счету каждый кадр. В таком случае вместо того, чтобы ориентироваться на чужие тесты, лучше провести собственные замеры. Определите актуальный средний показатель FPS до обновления, а затем сравните его с результатами после установки патча.

Изменения поступят в фоновом режиме вместе с регулярными исправлениями, и вы обнаружите их не по всплывающему окну, а по счетчику кадров или сбоям в работе периферии. Если разница окажется нулевой — беспокоиться не о чем. Если же просадка производительности окажется для вас существенной, вы сможете принять взвешенное решение на основе собственных замеров, а не абстрактных обзоров.

 

Источник

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов