Advanced member
Статус: Не в сети Регистрация: 27.02.2007 Откуда: Москва Фото: 80
Bigsun, вообще, я бы сказал что для десктопа отключать желательно в любом случае. Эта хреновина поднимает виртуальную машину, запускает в ней минимизированную копию Windows (HAL + ядро + подсистемы для поддержки сервисов) и переносит в неё сервисы, связанные с криптографией, аутентификацией и прочим. Так-то идея здравая и логичная, но… На десктопе, где юзер всего один и ключи или хэши паролей прятать особо не от кого, это совершенно бессмысленно и не нужно. Только зря расходует ресурсы.
Но да, некоторые программы (Intel XTU и подобные) от этого могут сходить с ума. А могут и не сходить. Тут зависит всё от непосредственной реализации API на конкретной системе. Большинство программ, использующих I2C через родные драйверы Intel Serial I/O, работают вообще без проблем. Проблемы начинаются лишь когда программа делает что-то сильно недокументированное. Или вдруг, внезапно, решает использовать какие-то хаки, которые обычно не использует. Вполне вероятно, что тут как раз последний случай. И не факт что виноват сам ATC, возможно в той системе что-то ещё стоит для работы с I2C, и именно оно ломается.
Member
Статус: Не в сети Регистрация: 13.05.2020 Откуда: Мытищи
HertZ , спасибо за инфо. Но при использовании банковских приложений и ключей доступа типа цифровой подписи, придется изоляцию ядра оставить как есть, что я и сделал -) ибо у меня все это есть... Windows и так играет в абстракцию, и получается, что вся разница с изоляцией ядра сводится к логическому разделению, управляемое ОС (слои абстракции) vs физическая виртуализация через гипервизор 1 типа без API, управляемая инструкциями ЦП. Вот и вся разница -) Не думаю, что для современных ЦП есть большая разница.... Ключевое отличие - в уровне изоляции...
И насколько реально ухудшается производительность (хотя бы по подсистеме памяти)? Есть сведения у кого-то? Думаю если там не более 2-5% (а похоже что это так) наберется в синтетике, то и не стоит морочиться... И то только потому, что каждый доступ к памяти проходит через EPT (Extended Page Tables), IOMMU фильтрацию, SLAT (Second Level Address Translation). Но у Intel есть TME (Total Memory Encryption) на 14gen (только К) и Ultra (TME 2.0), которая по идее сильно сокращает разрыв благодаря аппаратным оптимизациям.
Advanced member
Статус: Не в сети Регистрация: 29.03.2017
Список заблокированных драйверов не связан прямо с защитой на основе виртуализации и там точно были драйвера от некоторых утилит. Сам по себе драйвер обычно не является вредоносным, но потенциально может быть использован вредоносным ПО. А ещё многие утилиты после их удаления не удаляют за собой драйвер.
К слову отключение этой галочки на новых версиях ОС полностью всё это дело не отключает. На производительность "видеокарты" оно влиять не должно. А вот связка цп-память может несколько пострадать. При этом они уже там поковырялись пару раз. Говорят сейчас влияние меньше, но лично не тестировал. Саму аппаратную виртуализацию отключать не требуется, но зачастую проще чем выпилить всё что связано с "защитой" на её основе.
Member
Статус: Не в сети Регистрация: 31.07.2009 Фото: 0
Bigsun писал(а):
Но при использовании банковских приложений и ключей доступа типа цифровой подписи, придется изоляцию ядра оставить как есть, что я и сделал -) ибо у меня все это есть...
Хз насчет банковских приложений, но налоговый токен (рутокен) нормально работает с отключенной виртуализацией и изоляцией.
_________________ u9 285k | Palit 5090 Gr | AsRock Z890 Nova | 2x24Gb DDR5@9000cl38 | Tt 1650w Ti | LianLi O11 EVO XL | Кастомная вода
Advanced member
Статус: Не в сети Регистрация: 27.02.2007 Откуда: Москва Фото: 80
ivanch88 писал(а):
Bigsun писал(а):
Но при использовании банковских приложений и ключей доступа типа цифровой подписи, придется изоляцию ядра оставить как есть, что я и сделал -) ибо у меня все это есть...
Хз насчет банковских приложений, но налоговый токен (рутокен) нормально работает с отключенной виртуализацией и изоляцией.
А с чего бы ему не работать. Смысл тут не в том, чтобы работало, а в том чтобы не работало в не предусмотренных программах.
Member
Статус: Не в сети Регистрация: 24.03.2006 Откуда: Moscow Фото: 263
gladvalakas1 вообще не получится. Для этого надо бинить проц +память. И скорее всего, еще и саму плату. Для простых смертных с простыми камнями - слабо возможно, либо на упоротых вольтажах.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения