安全性
本頁內容
評估 Windows 的防護功能時,應以其能防止何種攻擊或錯誤為依據。僅因它在背景執行,並不代表停用它就是一項有用的遊戲最佳化。
Windows 基本防護
Section titled “Windows 基本防護”AMSI
由防護解決方案即時檢查 PowerShell 指令碼與程式。
Windows Defender (防毒軟體)
內建防毒軟體;安裝第三方防毒軟體時 Windows 會自行切換模式。
資訊安全中心
此服務會監控防護狀態並顯示盾牌圖示。
惱人的防護通知
「安全性與維護」的提示,以及啟動 .exe 時的警告。
Windows 防火牆
篩選傳入與傳出的連線,完全停用並無經證實的遊戲效益。
Microsoft Defender SmartScreen
在啟動前檢查已下載應用程式與檔案的信譽。
強化防護 (VBS/UAC)
Section titled “強化防護 (VBS/UAC)”BitLocker 自動加密
已證實的儲存空間額外負擔,以及家用遊戲電腦的建議適用範圍。
User Account Control
要求確認系統管理動作,以及安全桌面。
VBS (Virtualization Based Security)
在 Windows 10 上以虛擬化技術隔離核心防護元件。
Memory Integrity (VBS)
Hypervisor 會檢查核心程式碼,並阻擋未簽署的程式碼。
VBS (Memory Integrity, DeviceGuard, HVCI, CG)
Windows 11 的 VBS 機制組合:Memory Integrity、DeviceGuard、HVCI、Credential Guard。
在部分系統上,這些功能可能明顯影響效能。效果取決於組態:請在相同條件下測試特定遊戲,並評估停用後會失去哪些防護。
微碼與 CPU 緩解措施
Section titled “微碼與 CPU 緩解措施”Spectre v2
防範對 CPU 推測執行 (branch target injection) 的攻擊。
Meltdown
隔離核心與處理序的記憶體;主要針對 Intel 處理器。
Downfall
封堵透過 Intel CPU 緩衝區在處理序之間讀取資料。
對一般系統而言,緩解措施應保持啟用。只有在隔離的實驗室環境中進行比較時才可停用,之後必須還原。
