הגדרות האבטחה של BoosterX: מה משתנה ב-Windows 11 25H2
בדף זה
תשובה קצרה
Section titled “תשובה קצרה”הגדרות BoosterX יכולות להגביל איסוף נתונים, לחזק או להחליש את ההגנה. גם אם הגדרה עובדת ב-Windows הנוכחי, יש להחיל אותה רק תוך התחשבות בהשלכות.
במחשב גיימינג רגיל יש להשאיר מופעלים את Firewall, SmartScreen, AMSI, UAC וההגנה מפני פגיעויות CPU. ניתן להגביל התראות אופציונליות ופונקציות רקע מסוימות אם אינן נחוצות לך ואתה מבין מה יפסיק לעבוד.
מה נבדק
Section titled “מה נבדק”נבדק אילו מדיניות אבטחה מיישם BoosterX, אילו מהן מחזקות או מחלישות את ההגנה, ואילו מגבלות תלויות במהדורה ובתצורה.
תחום המחקר
Section titled “תחום המחקר”Windows 11 25H2 build 26200.9168; מדיניות UAC, Defender, AMSI, Firewall, VBS ו-CPU mitigations. שיפור FPS אוניברסלי לא נמדד.
מתודולוגיה
Section titled “מתודולוגיה”השוואת ההגדרות עם מדיניות מתועדת ותצפית על יישומן במערכת הנחקרת. ההשפעה על הביצועים דורשת בדיקה נפרדת.
הגדרות שנבדקו במחקר
Section titled “הגדרות שנבדקו במחקר”| הגדרת BoosterX | תוצאה ב-25H2 | מסקנה מעשית |
|---|---|---|
| Windows Defender (אנטי-וירוס) | המנגנון אומת; המצב תלוי ב-Tamper Protection | אין להשתמש בו כדי לכבות את Defender |
| Smartscreen | המדיניות אומתה | יש להשאיר את הגנת המוניטין מופעלת, אלא אם יש סיבה נפרדת לכבותה |
| Firewall של Windows | כיבוי כל הפרופילים מחליש את ההגנה | אין לכבות אותו לשם מצב גיימינג |
| AMSI | מנגנון הבדיקה אומת בתחום מוגבל | אין לכבות: הדבר פוגע בזיהוי סקריפטים זדוניים |
| התראות הגנה מטרידות | החבילה משנה התראות ומכילה ערכים שמחלישים את ההגנה | מותר לכבות התראות בודדות; אין לעקוף את MOTW |
| UAC | מדיניות UAC אומתה | אין להפעיל הרשאה ללא בקשה |
| Spectre v2 (הפעלה) | מפעיל הגנה מפני פגיעות CPU | יש להשאיר מופעל |
| Spectre v2 (כיבוי) | מחליש את ההגנה | יש להשתמש רק לאבחון מעבדה תוך התחשבות בסיכון |
| Meltdown | המדיניות אומתה, הישימות מתחשבת ב-AMD | אין לכבות ללא בדיקה מבוססת מאפייני חומרה |
| Downfall | ההגנה אומתה ומתייחסת רק ל-Intel | אין לכבות לשם רווח לא מאומת במשחקים |
| VBS, VBS (Memory Integrity, DeviceGuard, HVCI, CG), Memory Integrity (VBS) | מנגנוני ההגנה תלויים במהדורה ובתצורה | יש להעריך את ההשפעה על הביצועים עבור המערכת הספציפית |
| הצפנה אוטומטית | המדיניות פועלת בשלב ההצפנה האוטומטית או OOBE | יש לשנות רק בסדר מוגדר של אחסון מפתחות |
| Windows Platform Binary Table | איסור ההרצה של WPBT אומת | מחזק את ההגנה; אינו מיועד להעלאת FPS |
כל שורה בטבלה מובילה לעמוד ההגדרה המתאימה עם המנגנון, הגבולות ודרך החזרה.
מה אומת
Section titled “מה אומת”המחקר מאשר את קיומה וישימותה של המדיניות המפורטת בסביבה הנקובה. חלק מהערכים נקראים בעת האתחול, בכניסת המשתמש או בפנייה לפונקציה מסוימת. אירועים כאלה עשויים שלא להיכלל במסלול אתחול קצר, גם אם המנגנון קיים.
הגרסה של “UAC” עבור Windows 10 מוסתרת ב-Windows 11 בגלל בדיקת גרסת המערכת. היעדרות הכרטיס הזה אינה אומרת שההגדרה אינה עובדת בגרסת Windows שאליה היא מיועדת.
מה לא אומת
Section titled “מה לא אומת”שיפור אוניברסלי של FPS, זמן פריים או ביצועים כלליים מכיבוי ההגנה לא נמדד. העלויות של בדיקות בודדות עשויות להשתנות. עם זאת יש להתחשב באובדן ההגנה, גם אם המשחק נשאר יציב.
מגבלות
Section titled “מגבלות”- המסקנות הופקו ב-Windows 11 25H2 build
26200.9168; build, מהדורה או סט מדיניות ארגוניים אחרים לא נבדקו. - MDM ו-Group Policy של הארגון עשויים לעקוף את הערכים שהוחלו, ולכן התוצאה בדומיין דורשת בדיקה נפרדת.
- חלק מהערכים נקראים בעת האתחול, בכניסת המשתמש או בפנייה הראשונה לפונקציה: חלון תצפית קצר עשוי שלא לתעד את הקריאה, גם אם המנגנון קיים.
- בדיקת הישימות היא איכותנית; אין במחקר זה מדידות מספריות של עומס או השהיה.
כיצד לחזור על החלק הדינמי של התצפיות — ראו כיצד לבדוק בעצמך.
בדיקה זו בוצעה על ידי מפתח BoosterX עצמו לפי הגדרות המוצר שלו; ביקורת בלתי תלויה לא נערכה. כתב ויתור: למפתח יש אינטרס ישיר בתוצאות, ולכן המתודולוגיה וגבולות הבדיקה מתוארים במפורש, ואת המסקנות ניתן לאמת לפי נתונים פתוחים — תיעוד ציבורי של המדיניות והמצב בפועל של ההגנה במערכת שלך.
מסקנה מעשית
Section titled “מסקנה מעשית”אין לאחד הגדרות אבטחה לפרופיל גיימינג אחד. יש לבחור אותן לפי משימה מסוימת: לשמור על ההגנה, להסיר התראות מיותרות, להגביל איסוף נתונים או לבצע אבחון מעבדה. אין מומלץ לכבות את Firewall של Windows, Smartscreen, AMSI, UAC וההגנה מפני פגיעויות CPU. איסור ההרצה של Windows Platform Binary Table מחזק את ההגנה.
שחזור המצב
Section titled “שחזור המצב”יש להחזיר את ההגדרה בעמוד המתאים ב-BoosterX, ואז לבדוק את מצבה ב“אבטחת Windows”. יש לוודא ש-MDM או Group Policy של הארגון אינם עוקפים את הבחירה. לשחזור תצורה ארגונית יש צורך בגיבוי של המדיניות שלה.
מקורות וגבולות
Section titled “מקורות וגבולות”- Microsoft Security baselines — ייעוד מדיניות הבסיס, נבדק 2026-09-02.
- Microsoft Defender tamper protection — מגבלות שינוי Defender, נבדק 2026-09-02.
- Windows Security app — מצבי הגנה גלויים, נבדק 2026-09-02.
המסקנות מתייחסות ל-Windows 11 25H2 build 26200.9168. הן אינן תחזית אוניברסלית ל-build, מהדורה או מדיניות ארגונית אחרים.
המקורות הציבוריים נבדקו: 2026-09-02.
היסטוריית שינויים
Section titled “היסטוריית שינויים”- 2026-09-20: נוסף כתב ויתור מוגבר על ניגוד עניינים — הבדיקה בוצעה על ידי המפתח עצמו, ביקורת בלתי תלויה לא נערכה — וקישור לבדיקה עצמאית במתודולוגיה.
- 2026-09-19: כרטיסי הטבלה אוחדו בקישורים לעמודי ההגדרות, נוסף פרק נפרד “מגבלות”.
- 2026-09-02: פרסום ראשון; אומתו הישימות של המדיניות וכיוון שינוי ההגנה, נוספו גבולות ההשפעה על הביצועים.
