Sikkerhed
På denne side
Beskyttelsesfunktioner i Windows bør vurderes ud fra, hvilket angreb eller hvilken fejl de forhindrer. Det faktum, at de kører i baggrunden, gør ikke deaktivering til en nyttig spiloptimering.
Grundlæggende Windows-beskyttelse
Sektion kaldt “Grundlæggende Windows-beskyttelse”Realtidskontrol af PowerShell-scripts og programmer med en beskyttelsesløsning.
Indbygget antivirus; når tredjepartssoftware installeres, skifter Windows selv tilstand.
Tjenesten overvåger beskyttelsesstatus og viser skjoldikonet.
Toastmeddelelser om “Sikkerhed og vedligeholdelse” og advarsler ved start af .exe.
Filtrering af indgående og udgående forbindelser uden dokumenteret spilmæssig gevinst ved fuld deaktivering.
Kontrol af omdømme for downloadede programmer og filer før start.
Hærdning af beskyttelse (VBS/UAC)
Sektion kaldt “Hærdning af beskyttelse (VBS/UAC)”Dokumenteret storage overhead og grænserne for anbefalingen til en almindelig gaming-PC.
Anmodning om bekræftelse af administrative handlinger og sikret skrivebord.
Isolation af kernens beskyttelseskomponenter ved hjælp af virtualisering på Windows 10.
Hypervisoren kontrollerer kernelkode og slipper ikke usigneret kode igennem.
Pakke af VBS-mekanismer i Windows 11: Memory Integrity, DeviceGuard, HVCI, Credential Guard.
På visse systemer kan disse funktioner påvirke ydeevnen mærkbart. Effekten afhænger af konfigurationen: test det konkrete spil under identiske forhold, og vurder, hvilken beskyttelse du mister ved at deaktivere.
Mikrokode og CPU-mitigeringer
Sektion kaldt “Mikrokode og CPU-mitigeringer”Beskyttelse mod angreb på CPU’ens spekulative udførelse (branch target injection).
Adskillelse af kernelhukommelse og processer; primært Intel-processorer.
Lukker for læsning af data mellem processer via Intel CPU-buffere.
For et almindeligt system bør mitigeringer forblive aktiverede. Deaktivering er kun acceptabel til en isoleret laboratoriesammenligning med efterfølgende genopretning.
Netværk, filtre og DRM
Sektion kaldt “Netværk, filtre og DRM”Beskyttelse af videooutput til streaming, Blu-ray og beskyttet indhold.
Multicast-navneforespørgsler uden DNS-server; ved DNS eller IP-adresser kan det deaktiveres.
Detaljeret gennemgang af mekanismerne: «BoosterX-sikkerhedsindstillinger: hvad ændres i Windows 11 25H2».
