Microsoft noņem pretvīrusu līdzekli no Windows kodola — lūk, kāpēc tas ir svarīgi

  • Microsoft pārvieto pretvīrusu un galapunktu noteikšanas rīkus ārpus Windows kodola, lai uzlabotu sistēmas stabilitāti un samazinātu avāriju risku.
  • Šī pāreja izolēs drošības programmatūru lietotāja režīmā, novēršot tādas problēmas kā 2024. gada CrowdStrike incidents, kas izraisīja masveida “Zilā ekrāna nāves” kļūdas.
  • Microsoft Defender un trešo pušu antivīrusu rīki turpinās darboties normāli, bet drošākā un kontrolētākā vidē.

Microsoft pārstrukturē pretvīrusu (AV) un galapunktu noteikšanas un reaģēšanas (EDR) programmatūras darbību, noņemot to no Windows kodola. Izmaiņas tuvojas privātai priekšskatīšanai un ir daļa no plašākas Windows noturības iniciatīvas — ilgtermiņa stratēģijas, lai samazinātu kritiskas sistēmas kļūmes, piemēram, tādu, kādu mēs redzējām ar CrowdStrike 2024. gadā, kas padarīja miljoniem sistēmu nelietojamas pēc kļūdaina kodola līmeņa atjauninājuma.

Kāpēc Microsoft veic šīs izmaiņas

Tradicionāli pretvīrusu un EDR rīki ir darbojušies dziļi kodolā ( Windows 11, 10 un vecāku versiju privileģētajā kodolā), lai iegūtu pilnīgu piekļuvi procesiem, atmiņai un draiveriem. No vienas puses, tas padarīja tos efektīvus sarežģītu draudu uztveršanā, bet, no otras puses, tas padarīja tos arī biedējošus, jo kļūda vai nepareizs atjauninājums kodolā var izraisīt visas sistēmas avāriju, kā redzams CrowdStrike incidentā.

 

Izolējot AV/EDR rīkus lietotāja režīmā, Microsoft samazina piekļuvi kritiski svarīgiem sistēmas komponentiem, kas nozīmē, ka, ja pretvīrusu programma nedarbojas pareizi, ir daudz mazāka iespēja, ka tā izraisīs datora avāriju.

Ko tas nozīmē pastāvīgajiem patērētājiem

Ikdienas Windows 11 lietotājiem šī pāreja būs lielākoties neredzama, kas ir labi. Microsoft Defender Antivirus (vai jebkurš cits trešās puses antivirus) turpinās darboties, un jūsu klēpjdators, planšetdators vai galddators paliks aizsargāts. Tomēr tas darbosies drošākā un kontrolētākā vidē fonā.

Vai tagad varēsiet atinstalēt Microsoft Defender? Īsā atbilde ir nē, vēl ne. Microsoft Defender paliks operētājsistēmas noklusējuma drošības komponents, īpaši lietotājiem, kuri neinstalē trešo pušu pretvīrusu programmatūru. Tomēr Defender pārvietošana ārpus kodola varētu pavērt iespējas lielākai modularitātei. Nākotnē varētu būt vieglāk atspējot vai nomainīt noklusējuma pretvīrusu programmu, neapdraudot sistēmas integritāti.

Vēl viens aspekts, kas jāuzsver, ir tas, ka, ja pretvīrusu atjauninājums neizdodas, pārējā sistēma tiks aizsargāta, kā rezultātā būs mazāk "Zilā ekrāna nāves" kļūdu.

Turklāt programmatūras gigants strādā pie jaunas funkcijas ar nosaukumu “Ātrā mašīnu atkopšana” (Quick Machine Recovery), kas ļauj tīkla administratoriem atjaunot ierīces, kuras nevar ātrāk startēt, tieši reaģējot uz CrowdStrike kodola avārijas radītajiem postījumiem. Šī funkcija būs pieejama arī patērētājiem, ne tikai organizācijām.

Ko tas nozīmē uzņēmumiem

Uzņēmumiem un profesionāļiem šī ir arī apsveicama pārmaiņa. Kodola līmeņa antivīrusu sistēmas vienmēr ir radījušas riskus, piemēram, neveiksmīgu atjauninājumu, draiveru konfliktus vai nokavētu saderības pārbaudi, kas var acumirklī apturēt tūkstošiem datoru darbību. Šīs arhitektūras izmaiņas izolē trešo pušu drošības rīkus no operētājsistēmas kritiskajiem slāņiem, padarot organizācijas mazāk neaizsargātas pret avārijām un vieglāk atkopjamas.

Microsoft jau sadarbojas ar partneriem , tostarp CrowdStrike, Bitdefender, Sophos, Trend Micro un ESET, lai nodrošinātu, ka viņu rīki var darboties ārpus kodola. Uzņēmums arī uzsver, ka tas nav vienpusējs lēmums. Tā vietā tā ir kopīga antivīrusu integrācijas operētājsistēmā pārveidošana.

Turklāt jaunā platforma ļauj arī kontrolētāk izvietot drošības atjauninājumus. Tehnoloģiju nodaļas gūs labumu no pakāpeniskas ieviešanas, labākas telemetrijas un uzlabotām atcelšanas iespējām.

Microsoft arī vēlas labot pretkrāpšanas sistēmu

Lai gan pretvīrusu noņemšana no kodola ir pozitīvs solis uz priekšu, tā nav vienīgā problēma. Daudzi pretkrāpšanas risinājumi spēlēs izmanto kodola līmeņa draiverus, lai atklātu krāpšanās rīkus un atmiņas manipulācijas. Tomēr tas rada tādus pašus riskus kā pretvīrusu programmatūra, piemēram, sliktu kodēšanu vai novecojušus atjauninājumus, kas var apdraudēt sistēmas stabilitāti.

Microsoft tagad sadarbojas ar spēļu izstrādātājiem, lai izstrādātu ar kodolu nesaistītus krāpšanās novēršanas mehānismus, kas varētu nodrošināt stabilāku spēles gaitu un mazāk viltus pozitīvu aizliegumu.

Jaunā pretvīrusu un EDR rīku arhitektūra pašlaik tiek izstrādāta, ņemot vērā Windows 11 un nākamās versijas. Nav nekādu norāžu, ka šīs izmaiņas tiks pārnestas uz Windows 10. Tomēr, tā kā uzņēmums plāno atvieglot lietotājiem Windows 10 lietošanas turpināšanu pēc atbalsta beigām 2025. gada 14. oktobrī, joprojām pastāv iespēja, ka izmaiņas tiks ieviestas arī iepriekšējā operētājsistēmas versijā.

Atstājiet komentāru

Vai nākamais Xbox būs Windows 11 dators? Ko Project Helix atklāj par Microsoft Xbox PC plāniem

Vai nākamais Xbox būs Windows 11 dators? Ko Project Helix atklāj par Microsoft Xbox PC plāniem

Project Helix varētu pārveidot Xbox par Windows spēļu platformu, apvienojot konsoles vienkāršību ar milzīgo datorspēļu un lietotņu ekosistēmu.

Kā parādīt akumulatora procentuālo daļu uzdevumjoslā operētājsistēmā Windows 11

Kā parādīt akumulatora procentuālo daļu uzdevumjoslā operētājsistēmā Windows 11

Lai operētājsistēmā Windows 11 uzdevumjoslā iespējotu akumulatora procentuālo daudzumu, atveriet Iestatījumi > Sistēma > Enerģija un akumulators un ieslēdziet akumulatora procentuālās daļas slēdzi.

Tiny11 ISO atjaunināts uz Windows 11 24H2

Tiny11 ISO atjaunināts uz Windows 11 24H2

Tagad varat lejupielādēt Windows 11 24H2 Tiny11 ISO failu, lai veiktu tīru instalēšanu vai jaunināšanu uz vietas bez uzpūšanās programmatūras vai nevajadzīgām funkcijām.

Kā pārbaudīt, vai datorā ir instalēta operētājsistēma Windows 11 25H2

Kā pārbaudīt, vai datorā ir instalēta operētājsistēma Windows 11 25H2

Lai pārbaudītu, vai ir instalēta operētājsistēma Windows 11 25H2, atveriet Iestatījumi > Sistēma > Par un apstipriniet versijas numuru. Vai arī izmantojiet komandu winver.

Kā atjaunot klasisko zilo PowerShell Windows terminālī operētājsistēmā Windows 11

Kā atjaunot klasisko zilo PowerShell Windows terminālī operētājsistēmā Windows 11

Varat izmantot PowerShell ar mantoto zilo fonu Windows terminālī — lūk, kā to izdarīt, izmantojot iestatījumu lietotāja saskarni un failu settings.json.

Kā tīri instalēt Windows 11 25H2

Kā tīri instalēt Windows 11 25H2

Lai veiktu tīru Windows 11 25H2 instalēšanu, lejupielādējiet ISO failu, izveidojiet sāknējamu USB disku, sāciet iestatīšanu, izvēlieties Instalēt Windows 11 un pabeidziet OOBE.

26200.5722 (KB5062669) versija operētājsistēmai Windows 11 25H2 laidieniem ar jaunām funkcijām (izstrādes versija)

26200.5722 (KB5062669) versija operētājsistēmai Windows 11 25H2 laidieniem ar jaunām funkcijām (izstrādes versija)

Izstrādātāju kanālā operētājsistēmai Windows 11 25H2 paredzēta versija 26200.5722 (KB5062669) ar jaunām funkcijām, izmaiņām un labojumiem. Versija 24H2 saņem versiju 26120.5722.

Windows 10 versija 19045.6216 (KB5063709) tiek izlaista kā 2025. gada augusta atjauninājums.

Windows 10 versija 19045.6216 (KB5063709) tiek izlaista kā 2025. gada augusta atjauninājums.

Microsoft izlaiž 2025. gada augusta Patch Tuesday atjauninājumu ar izmaiņām un labojumiem operētājsistēmai Windows 10.

Kā precīzi pārbaudīt, kāpēc jūsu dators nevar palaist operētājsistēmu Windows 11

Kā precīzi pārbaudīt, kāpēc jūsu dators nevar palaist operētājsistēmu Windows 11

WhyNotWin11 ir labāka nekā Microsoft PC Health Check lietotne, lai pateiktu, kāpēc jūsu datorā nevar darboties ar Windows 11, tostarp TPM 2.0 un centrālā procesora atbalstu.

Kā atrast BitLocker atkopšanas atslēgu operētājsistēmā Windows 11

Kā atrast BitLocker atkopšanas atslēgu operētājsistēmā Windows 11

Lai operētājsistēmā Windows 11 (vai 10) atrastu datora BitLocker atkopšanas atslēgu, atveriet savu Microsoft kontu tiešsaistē un apstipriniet atkopšanu ierīču lapā.