web-dev-qa-db-ja.com

BIOSでハードウェア仮想化を有効にすることの欠点はありますか?

BIOSでハードウェア仮想化を有効にすることには(理論的にも)欠点があるのではないかと思っていました。デフォルトで無効になっていることに気づきました。良いものは思いつかないのですが、おそらくそのようになっているのでしょう。

私のコンピューターはIntelベース(i7 QuadCore)のHP EliteBookラップトップですが、一般的なケースにもっと興味があります。

10
Isak Savo

1つの理由はセキュリティです。

ルートキットはこれを使用して、OSよりもハードウェアへのアクセスを増やすことができます。無効に設定すると、このリスクが軽減されます( 分析 を参照)。

12
Josip Medved

パフォーマンス面では?番号。

セキュリティ面で? @Josipの答えを参照してください(私は賛成しました、ところで)

ただし、一般的なマルウェアはまだ仮想化拡張機能を活用できません。また、コンピューターを安全に使用する場合(たとえば、管理者レベルのユーザーではなく通常のユーザーとして実行する場合)、リスクは実質的に軽減されます。

とはいえ、仮想マシンを実行する場合は、仮想化拡張機能(Intel VT-xまたはAMD-V)を使用するとパフォーマンスが大幅に向上します。

10
pepoluan