La respuesta de Ben N es claramente la más útil y clara.
Para aquellos que aún se preguntan, aquí está la historia completa.
La virtualización se logra con asistencia de hardware desde la CPU. Dado que un sistema operativo virtualizado interferiría con el host, ya que compiten por los mismos recursos, se necesita un mecanismo para evitar que el invitado tenga acceso incontrolado al hardware. Esto puede reducirse con software, lento, técnicas o con asistencia de la CPU.
La virtualización asistida por hardware se implementa con instrucciones específicas opcionales , puede leer sobre ella en los Capítulos 23, 24, 25, 26, 27 y 28 del Manual Intel 3B Parte 3 . El software primero debe verificar que estas instrucciones sean compatibles, antes de intentar usarlas.
Por razones de seguridad, la CPU tiene un registro especial, es un MSR , llamado IA32_FEATURE_CONTROL que contiene bits que dicen con la función para habilitar o deshabilitar.
Citando
El bit 0 es el bit de bloqueo. Si este bit es claro, VMXON provoca una excepción de protección general. Si se establece el bit de bloqueo, WRMSR a este MSR provoca una excepción de protección general; el MSR no puede modificarse hasta una condición de reinicio de encendido . El BIOS del sistema puede usar este bit para proporcionar una opción de configuración para que el BIOS desactive la compatibilidad con VMX. Para habilitar el soporte de VMX en una plataforma, el BIOS debe establecer el bit 1, el bit 2 o ambos (ver más abajo), así como el bit de bloqueo.
El punto fundamental es que una vez que el registro está bloqueado, no se puede desbloquear hasta que se enciende .
Dado que BIOS / UEFI es lo primero, tiene el poder de deshabilitar la virtualización al borrar los bits apropiados y bloquear el registro antes de que cualquier sistema operativo pueda evitarlo. Cuando la función de virtualización se deshabilita de esta manera, la CPU informa que falta la extensión de instrucción opcional (y en realidad falla si se usan) y, por lo tanto, el software no puede usar la virtualización de hardware.