- Microsoft pārvieto pretvīrusu un galapunktu noteikšanas rīkus ārpus Windows kodola, lai uzlabotu sistēmas stabilitāti un samazinātu avāriju risku.
- Šī pāreja izolēs drošības programmatūru lietotāja režīmā, novēršot tādas problēmas kā 2024. gada CrowdStrike incidents, kas izraisīja masveida “Zilā ekrāna nāves” kļūdas.
- Microsoft Defender un trešo pušu antivīrusu rīki turpinās darboties normāli, bet drošākā un kontrolētākā vidē.
Microsoft pārstrukturē pretvīrusu (AV) un galapunktu noteikšanas un reaģēšanas (EDR) programmatūras darbību, noņemot to no Windows kodola. Izmaiņas tuvojas privātai priekšskatīšanai un ir daļa no plašākas Windows noturības iniciatīvas — ilgtermiņa stratēģijas, lai samazinātu kritiskas sistēmas kļūmes, piemēram, tādu, kādu mēs redzējām ar CrowdStrike 2024. gadā, kas padarīja miljoniem sistēmu nelietojamas pēc kļūdaina kodola līmeņa atjauninājuma.
Kāpēc Microsoft veic šīs izmaiņas
Tradicionāli pretvīrusu un EDR rīki ir darbojušies dziļi kodolā ( Windows 11, 10 un vecāku versiju privileģētajā kodolā), lai iegūtu pilnīgu piekļuvi procesiem, atmiņai un draiveriem. No vienas puses, tas padarīja tos efektīvus sarežģītu draudu uztveršanā, bet, no otras puses, tas padarīja tos arī biedējošus, jo kļūda vai nepareizs atjauninājums kodolā var izraisīt visas sistēmas avāriju, kā redzams CrowdStrike incidentā.
Izolējot AV/EDR rīkus lietotāja režīmā, Microsoft samazina piekļuvi kritiski svarīgiem sistēmas komponentiem, kas nozīmē, ka, ja pretvīrusu programma nedarbojas pareizi, ir daudz mazāka iespēja, ka tā izraisīs datora avāriju.
Ko tas nozīmē pastāvīgajiem patērētājiem
Ikdienas Windows 11 lietotājiem šī pāreja būs lielākoties neredzama, kas ir labi. Microsoft Defender Antivirus (vai jebkurš cits trešās puses antivirus) turpinās darboties, un jūsu klēpjdators, planšetdators vai galddators paliks aizsargāts. Tomēr tas darbosies drošākā un kontrolētākā vidē fonā.
Vai tagad varēsiet atinstalēt Microsoft Defender? Īsā atbilde ir nē, vēl ne. Microsoft Defender paliks operētājsistēmas noklusējuma drošības komponents, īpaši lietotājiem, kuri neinstalē trešo pušu pretvīrusu programmatūru. Tomēr Defender pārvietošana ārpus kodola varētu pavērt iespējas lielākai modularitātei. Nākotnē varētu būt vieglāk atspējot vai nomainīt noklusējuma pretvīrusu programmu, neapdraudot sistēmas integritāti.
Vēl viens aspekts, kas jāuzsver, ir tas, ka, ja pretvīrusu atjauninājums neizdodas, pārējā sistēma tiks aizsargāta, kā rezultātā būs mazāk "Zilā ekrāna nāves" kļūdu.
Turklāt programmatūras gigants strādā pie jaunas funkcijas ar nosaukumu “Ātrā mašīnu atkopšana” (Quick Machine Recovery), kas ļauj tīkla administratoriem atjaunot ierīces, kuras nevar ātrāk startēt, tieši reaģējot uz CrowdStrike kodola avārijas radītajiem postījumiem. Šī funkcija būs pieejama arī patērētājiem, ne tikai organizācijām.
Ko tas nozīmē uzņēmumiem
Uzņēmumiem un profesionāļiem šī ir arī apsveicama pārmaiņa. Kodola līmeņa antivīrusu sistēmas vienmēr ir radījušas riskus, piemēram, neveiksmīgu atjauninājumu, draiveru konfliktus vai nokavētu saderības pārbaudi, kas var acumirklī apturēt tūkstošiem datoru darbību. Šīs arhitektūras izmaiņas izolē trešo pušu drošības rīkus no operētājsistēmas kritiskajiem slāņiem, padarot organizācijas mazāk neaizsargātas pret avārijām un vieglāk atkopjamas.
Microsoft jau sadarbojas ar partneriem , tostarp CrowdStrike, Bitdefender, Sophos, Trend Micro un ESET, lai nodrošinātu, ka viņu rīki var darboties ārpus kodola. Uzņēmums arī uzsver, ka tas nav vienpusējs lēmums. Tā vietā tā ir kopīga antivīrusu integrācijas operētājsistēmā pārveidošana.
Turklāt jaunā platforma ļauj arī kontrolētāk izvietot drošības atjauninājumus. Tehnoloģiju nodaļas gūs labumu no pakāpeniskas ieviešanas, labākas telemetrijas un uzlabotām atcelšanas iespējām.
Microsoft arī vēlas labot pretkrāpšanas sistēmu
Lai gan pretvīrusu noņemšana no kodola ir pozitīvs solis uz priekšu, tā nav vienīgā problēma. Daudzi pretkrāpšanas risinājumi spēlēs izmanto kodola līmeņa draiverus, lai atklātu krāpšanās rīkus un atmiņas manipulācijas. Tomēr tas rada tādus pašus riskus kā pretvīrusu programmatūra, piemēram, sliktu kodēšanu vai novecojušus atjauninājumus, kas var apdraudēt sistēmas stabilitāti.
Microsoft tagad sadarbojas ar spēļu izstrādātājiem, lai izstrādātu ar kodolu nesaistītus krāpšanās novēršanas mehānismus, kas varētu nodrošināt stabilāku spēles gaitu un mazāk viltus pozitīvu aizliegumu.
Jaunā pretvīrusu un EDR rīku arhitektūra pašlaik tiek izstrādāta, ņemot vērā Windows 11 un nākamās versijas. Nav nekādu norāžu, ka šīs izmaiņas tiks pārnestas uz Windows 10. Tomēr, tā kā uzņēmums plāno atvieglot lietotājiem Windows 10 lietošanas turpināšanu pēc atbalsta beigām 2025. gada 14. oktobrī, joprojām pastāv iespēja, ka izmaiņas tiks ieviestas arī iepriekšējā operētājsistēmas versijā.