Microsoft fjerner antivirus fra Windows-kernen – Her er hvorfor det er vigtigt

  • Microsoft flytter antivirus- og endpoint-detektionsværktøjer ud af Windows-kernen for at forbedre systemstabiliteten og minimere risikoen for nedbrud.
  • Dette skift vil isolere sikkerhedssoftware i brugertilstand og forhindre problemer som CrowdStrike-hændelsen i 2024, der udløste massefejl på grund af Blue Screen of Death.
  • Microsoft Defender og tredjeparts antivirusværktøjer vil fortsat fungere normalt, men i et sikrere og mere kontrolleret miljø.

Microsoft omstrukturerer, hvordan antivirus (AV) og endpoint detection and response (EDR) software fungerer, ved at fjerne det fra Windows-kernen. Ændringen nærmer sig privat forhåndsvisning og er en del af det større Windows Resilience Initiative , en langsigtet strategi til at minimere kritiske systemfejl, såsom den vi så med CrowdStrike i 2024, som gjorde millioner af systemer ubrugelige efter en fejlbehæftet kerneopdatering.

Hvorfor Microsoft foretager denne ændring

Traditionelt har AV- og EDR-værktøjer opereret dybt inde i kernen (den privilegerede kerne i Windows 11, 10 og ældre versioner) for at få fuld adgang til processer, hukommelse og drivere. På den ene side var det det, der gjorde dem effektive til at fange avancerede trusler, men på den anden side var det også det, der gjorde dem skræmmende, da en fejl eller dårlig opdatering i kernen kan få hele systemet til at gå ned, som set i CrowdStrike-hændelsen.

 

Ved at isolere AV/EDR-værktøjer i brugertilstand reducerer Microsoft sin adgang til kritiske systemkomponenter, hvilket betyder, at hvis en antivirusmotor ikke fungerer korrekt, er der meget mindre sandsynlighed for, at computeren går ned.

Hvad det betyder for almindelige forbrugere

For almindelige Windows 11- brugere vil denne overgang stort set være usynlig, hvilket er en god ting. Microsoft Defender Antivirus (eller enhver anden tredjeparts antivirus) vil fortsætte med at køre, og din bærbare computer, tablet eller stationære computer vil forblive beskyttet. Den vil dog fungere i et mere sikkert og kontrolleret miljø i baggrunden.

Vil du være i stand til at afinstallere Microsoft Defender nu? Det korte svar er nej, ikke endnu. Microsoft Defender vil forblive en standard sikkerhedskomponent i operativsystemet, især for brugere, der ikke installerer tredjeparts antivirussoftware. Flytning af Defender ud af kernen kan dog åbne døren for større modularitet. I fremtiden kan det blive lettere at deaktivere eller erstatte standardantivirusprogrammet uden at kompromittere systemintegriteten.

En anden ting at bemærke er, at hvis en antivirusopdatering mislykkes, vil resten af ​​dit system være beskyttet, hvilket resulterer i færre Blue Screen of Death- fejl.

Derudover arbejder softwaregiganten på en ny funktion kaldet "Quick Machine Recovery", som giver netværksadministratorer mulighed for at gendanne enheder, der ikke kan starte hurtigere, som en direkte reaktion på den kaos, der er forårsaget af CrowdStrikes kernelnedbrud. Denne funktion vil også være tilgængelig for forbrugere, ikke kun organisationer.

Hvad det betyder for virksomheder

For virksomheder og professionelle er dette også en velkommen ændring. Antivirussystemer på kerneniveau har altid indebåret risici, såsom mislykkede opdateringer, driverkonflikter eller manglende kompatibilitetstjek, som kan lukke tusindvis af maskiner ned på et øjeblik. Denne arkitekturændring isolerer tredjeparts sikkerhedsværktøjer fra de kritiske lag i operativsystemet, hvilket gør organisationer mindre skrøbelige over for nedbrud og lettere at gendanne.

Microsoft arbejder allerede sammen med partnere , herunder CrowdStrike, Bitdefender, Sophos, Trend Micro og ESET, for at sikre, at deres værktøjer kan fungere uden for kernen. Virksomheden understreger også, at dette ikke er en ensidig beslutning. I stedet er det et fælles redesign af, hvordan antivirus integreres i operativsystemet.

Derudover muliggør den nye platform også en mere kontrolleret implementering af sikkerhedsopdateringer. Teknologiafdelinger vil drage fordel af gradvise udrulninger, bedre telemetri og forbedrede muligheder for tilbagerulning.

Microsoft vil også rette anti-snydesystemet

Selvom det er et positivt skridt fremad at fjerne antivirusprogrammet fra kernen, er det ikke det eneste problem. Mange anti-cheat-løsninger i spil bruger drivere på kernelniveau til at detektere snydeværktøjer og hukommelsesmanipulation. Det medfører dog de samme risici som antivirussoftware, såsom dårlig kodning eller forældede opdateringer, som kan kompromittere systemstabiliteten.

Microsoft samarbejder nu med spiludviklere om at designe ikke-kernelbaserede anti-cheat-mekanismer, hvilket kan resultere i mere stabilt gameplay og færre falsk-positive udelukkelser.

Den nye arkitektur til antivirus- og EDR-værktøjer udvikles i øjeblikket med Windows 11 og fremtidige versioner i tankerne. Der er ingen indikation af, at denne ændring vil blive tilbageført til Windows 10. Men da virksomheden planlægger at gøre det nemmere for brugerne at fortsætte med at bruge Windows 10, efter at supporten ophører den 14. oktober 2025, er der stadig en chance for, at ændringen også vil komme til den tidligere version af operativsystemet.

Efterlad en kommentar

Build 26200.5661 (KB5060838) til Windows 11 tilføjer nyt Recall-hjem i Dev Channel

Build 26200.5661 (KB5060838) til Windows 11 tilføjer nyt Recall-hjem i Dev Channel

Windows 11 build 26200.5661 (KB5060838) udruller "Genkald startside", placering af hardwareindikatorer, AI-handlinger i Stifinder og mere i Dev Channel.

Microsoft stopper med at tilbyde ældre drivere fra Windows Update

Microsoft stopper med at tilbyde ældre drivere fra Windows Update

Microsoft fjerner forældede og udløbne drivere fra Windows Update på Windows 11 og 10 for at forbedre sikkerhed, stabilitet og enhedens ydeevne.

Microsoft fjerner antivirus fra Windows-kernen – Her er hvorfor det er vigtigt

Microsoft fjerner antivirus fra Windows-kernen – Her er hvorfor det er vigtigt

Microsoft ændrer, hvordan antivirus fungerer i Windows, ved at fjerne det fra kernen, hvilket vil reducere nedbrud, øge modstandsdygtigheden og gøre pc'en mere pålidelig.

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Windows 11 build 26200.5710 (KB5062676) tilføjer AI-billedbeskrivelser til Intel- og AMD Copilot+-pc'er, registrering af låseskærmswidgets og mere i Dev.

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Når du har oprettet en VM, skal du installere VirtualBox Guest Additions på Windows 10 for bedre brugervenlighed og ydeevne – sådan gør du.

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Aktivér manuelt nye funktioner i Windows 11 24H2 juli 2025-opdateringen (build 26100.4652, KB5062553) ved hjælp af ViVeTool for tidlig adgang.

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26100.7171 og 26200.7171) til Windows 11 25H2 og 24H2 udrulles nu med nye funktioner, og version 23H2 får KB5067112.

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Microsoft ser ud til at blokere en Windows 11 NVMe-justering, men det kan være en ændring af funktions-ID'et. Her er hvad der virkelig sker, og hvorfor brugerne er utilfredse.

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

Microsoft forbedrer Windows 11, men der er stadig centrale problemer. AI-kontrol, kontokrav og telemetri mangler stadig reelle brugervalgmuligheder.

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

KB5083632 – Windows 11 Build 26300.8170 forbedrer lagringsværktøjer, Secure Boot-advarsler og brugervenligheden af ​​Feedback Hub i den seneste Dev Channel Insider-opdatering.