Ce que VBS est vraiment
VBS utilise l'hyperviseur du processeur pour découper une zone de mémoire que le système d'exploitation lui-même ne peut pas toucher : un mode sécurisé virtuel. Dans ce coffre partent les services les plus critiques : l'intégrité de la mémoire (HVCI), qui ne laisse tourner en mode noyau que le code approuvé par Microsoft, et — sur les éditions qui l'embarquent — Credential Guard, qui isole les hachages et les tickets avec lesquels Windows prouve votre identité, hors de portée de l'attaque classique qui vide LSASS. Les installations récentes de Windows 11 l'ont activée quand le matériel est conforme : UEFI, Secure Boot, TPM 2.0 et virtualisation CPU avec traduction d'adresses de second niveau. Votre état se lit dans msinfo32 : les lignes Sécurité basée sur la virtualisation disent si elle tourne et quels services sont actifs.
Le coût en vitesse, sans fard
Sur les processeurs officiellement supportés par Windows 11, le surcoût tient en un chiffre au pire cas, concentré sur les jeux limités par le CPU et sur tout ce qui fait tourner des machines virtuelles. L'hyperviseur réserve en outre un morceau de RAM en plus de l'usage normal. Les récits de pertes dramatiques se dénouent presque toujours en pilotes obsolètes ou outils à composants noyau antérieurs à la fonctionnalité.
- CPU : un chiffre au pire cas sur du matériel supporté, surtout dans les jeux limités par le processeur
- RAM : un morceau réservé pour l'hyperviseur, en plus de votre empreinte normale
- Les machines virtuelles et tout ce qui virtualise : le coin où VBS fait le plus mal
- Les vieux pilotes noyau : sans signature ou à signature expirée, ils ne chargent pas — exprès, pas par accident
- Vérifiez vous-même : msinfo32 → Sécurité basée sur la virtualisation — état et services en cours
- La vérité : un avant/après sur votre propre machine, pas le graphique d'un inconnu
La sécurité que vous payez avec ça
Les attaques que VBS amortit ne sont pas théoriques : charger dans le noyau un pilote à signature volée est un coup d'envoi documenté des groupes de ransomware, et Credential Guard casse le scénario classique qui transforme un portable volé en identifiants de tout un domaine. C'est une frontière de sécurité, pas de la télémétrie : rien ici ne téléphone à la maison. Couper l'intégrité de la mémoire se défend quand vous avez mesuré une baisse répétable sur votre machine après avoir mis à jour tous les pilotes concernés ; la couper par précaution pour des frames que vous ne savez pas mesurer, c'est échanger de la protection contre une rumeur. Le réglage se trouve dans Sécurité Windows → Sécurité de l'appareil → Isolation du noyau, et se rallume aussi facilement qu'il s'éteint.
Questions et réponses
La sécurité basée sur la virtualisation ralentit-elle les jeux ?
Sur les processeurs officiellement supportés, le coût tient en un chiffre au pire, visible surtout dans les titres limités par le CPU. Mesurez avant/après sur votre machine avant de croire les chiffres de forums.
Comment désactiver VBS dans Windows 11 ?
Le réglage utilisateur est Intégrité de la mémoire dans Sécurité Windows → Sécurité de l'appareil → Isolation du noyau. Couper VBS entièrement, sous Pro et plus, passe par les stratégies de groupe ; sous Home, seul le réglage d'intégrité de la mémoire est visible.
Vérifiez le contenu avant l'achat.
L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.
À lire ensuite
Écrivez-nous: [email protected]