Microsoft fjerner antivirus fra Windows-kjernen – her er hvorfor det er viktig

  • Microsoft flytter antivirus- og endepunktdeteksjonsverktøy ut av Windows-kjernen for å forbedre systemstabiliteten og minimere krasjrisikoen.
  • Dette skiftet vil isolere sikkerhetsprogramvare i brukermodus, og forhindre problemer som CrowdStrike-hendelsen i 2024 som utløste massefeil med blåskjerm.
  • Microsoft Defender og tredjeparts antivirusverktøy vil fortsette å fungere normalt, men i et tryggere og mer kontrollert miljø.

Microsoft omstrukturerer hvordan antivirus (AV) og endepunktsdeteksjons- og responsprogramvare (EDR) fungerer ved å fjerne den fra Windows-kjernen. Endringen nærmer seg privat forhåndsvisning og er en del av det større Windows Resilience Initiative , en langsiktig strategi for å minimere kritiske systemfeil, slik som den vi så med CrowdStrike i 2024, som gjorde millioner av systemer ubrukelige etter en feilaktig oppdatering på kjernenivå.

Hvorfor Microsoft gjør denne endringen

Tradisjonelt har AV- og EDR-verktøy operert dypt inne i kjernen (den privilegerte kjernen i Windows 11, 10 og eldre versjoner) for å få full tilgang til prosesser, minne og drivere. På den ene siden var det det som gjorde dem effektive til å fange opp avanserte trusler, men på den andre siden var det også det som gjorde dem skumle, ettersom en feil eller dårlig oppdatering i kjernen kan føre til at hele systemet krasjer, slik det ble sett i CrowdStrike-hendelsen.

 

Ved å isolere AV/EDR-verktøy i brukermodus reduserer Microsoft tilgangen til kritiske systemkomponenter, noe som betyr at hvis en antivirusmotor ikke fungerer som den skal, er det mye mindre sannsynlig at datamaskinen krasjer.

Hva det betyr for vanlige forbrukere

For vanlige Windows 11- brukere vil denne overgangen stort sett være usynlig, noe som er bra. Microsoft Defender Antivirus (eller andre tredjeparts antivirusprogrammer) vil fortsette å kjøre, og den bærbare datamaskinen, nettbrettet eller stasjonære datamaskinen din vil forbli beskyttet. Den vil imidlertid fungere i et tryggere og mer kontrollert miljø i bakgrunnen.

Vil du kunne avinstallere Microsoft Defender nå? Det korte svaret er nei, ikke ennå. Microsoft Defender vil forbli en standard sikkerhetskomponent i operativsystemet, spesielt for brukere som ikke installerer tredjeparts antivirusprogramvare. Flytting av Defender ut av kjernen kan imidlertid åpne døren for større modularitet. I fremtiden kan det bli enklere å deaktivere eller erstatte standard antivirus uten å kompromittere systemintegriteten.

Et annet poeng å gjøre er at hvis en antivirusoppdatering mislykkes, vil resten av systemet ditt være beskyttet, noe som resulterer i færre blåskjermfeil .

I tillegg jobber programvaregiganten med en ny funksjon kalt «Quick Machine Recovery», som lar nettverksadministratorer gjenopprette enheter som ikke kan starte opp raskere, en direkte respons på kaoset forårsaket av CrowdStrikes kjernekrasj. Denne funksjonen vil også være tilgjengelig for forbrukere, ikke bare organisasjoner.

Hva det betyr for bedrifter

For bedrifter og profesjonelle er dette også en velkommen endring. Antivirussystemer på kjernenivå har alltid medført risikoer, som mislykkede oppdateringer, driverkonflikter eller manglende kompatibilitetssjekker, som kan ta ned tusenvis av maskiner på et øyeblikk. Denne arkitekturendringen isolerer tredjeparts sikkerhetsverktøy fra de kritiske lagene i operativsystemet, noe som gjør organisasjoner mindre sårbare for krasj og enklere å gjenopprette.

Microsoft samarbeider allerede med partnere , inkludert CrowdStrike, Bitdefender, Sophos, Trend Micro og ESET, for å sikre at verktøyene deres kan fungere utenfor kjernen. Selskapet understreker også at dette ikke er en ensidig avgjørelse. I stedet er det en samarbeidende redesign av hvordan antivirus integreres i operativsystemet.

Videre tillater den nye plattformen også mer kontrollert utrulling av sikkerhetsoppdateringer. Teknologiavdelinger vil dra nytte av fasede utrullinger, bedre telemetri og forbedrede alternativer for tilbakerulling.

Microsoft vil også fikse anti-juksesystemet

Selv om det å fjerne antivirusprogrammet fra kjernen er et positivt skritt fremover, er det ikke det eneste problemet. Mange anti-jukseløsninger i spill bruker drivere på kjernenivå for å oppdage jukseverktøy og minnemanipulering. Dette kommer imidlertid med de samme risikoene som antivirusprogramvare, for eksempel dårlig koding eller utdaterte oppdateringer, som kan kompromittere systemstabiliteten.

Microsoft samarbeider nå med spillutviklere for å designe anti-juksemekanismer som ikke er knyttet til kjernen, noe som kan resultere i mer stabil spilling og færre falskt positive utestengelser.

Den nye arkitekturen for antivirus- og EDR-verktøy utvikles for tiden med tanke på Windows 11 og fremtidige versjoner. Det er ingen indikasjoner på at denne endringen vil bli tilbakeført til Windows 10. Men siden selskapet planlegger å gjøre det enklere for brukere å fortsette å bruke Windows 10 etter at støtten avsluttes 14. oktober 2025, er det fortsatt en mulighet for at endringen også vil gjelde den forrige versjonen av operativsystemet.

Legg igjen en kommentar

Hva er forskjellen mellom Hyper-V, virtuell maskinplattform og Windows Hypervisor-plattform?

Hva er forskjellen mellom Hyper-V, virtuell maskinplattform og Windows Hypervisor-plattform?

Her er forskjellen mellom Hyper-V og Virtual Machine Platform og Windows Hypervisor Platform på Windows 11.

Copilot kan snart bli innebygd i Filutforsker på Windows 11

Copilot kan snart bli innebygd i Filutforsker på Windows 11

Microsoft tester en innebygd Copilot-siderute i Filutforsker på Windows 11, noe som hinter til AI-drevet filbehandling og nye spørsmål om personvern.

Microsoft Edge synkroniserer nå passord via Passordbehandling på Windows 11

Microsoft Edge synkroniserer nå passord via Passordbehandling på Windows 11

Microsoft Edge introduserer synkronisering av passord gjennom Microsoft Password Manager på Windows 11 og 10. Slik fungerer den nye funksjonen, og hvordan du begynner å bruke den.

Microsoft endrer navnene på Windows 11-oppdateringer for å redusere forvirring.

Microsoft endrer navnene på Windows 11-oppdateringer for å redusere forvirring.

Microsoft endrer navnesystemet for oppdateringer for å gjøre dem enklere å forstå i Windows 11. Her er alt du trenger å vite.

Bygg 27959 for Windows 11 bringer nye funksjoner til Canary Channel

Bygg 27959 for Windows 11 bringer nye funksjoner til Canary Channel

Bygg 27959 for Windows 11 lar deg flytte indikatorer for lysstyrke, volum og flymodus, feste favoritter i Del, skrive en + em-bindestreker med snarveier.

Slik finner du ut om PC-en har integrert eller separat GPU i Windows 11

Slik finner du ut om PC-en har integrert eller separat GPU i Windows 11

Slik sjekker du om Windows 11-PC-en din bruker integrert eller separat grafikk ved hjelp av Oppgavebehandling og Enhetsbehandling.

Slik angir du standard GPU for apper i Windows 11

Slik angir du standard GPU for apper i Windows 11

På et system med flere GPU-er lar Windows 11 deg angi den foretrukne GPU-en en app skal bruke for å dra nytte av ytelsen eller forbedre batteriet.

Bygg 27909 for Windows 11 fikser batteriprosent og andre feil i Canary Channel

Bygg 27909 for Windows 11 fikser batteriprosent og andre feil i Canary Channel

Bygg 27909 for Windows 11 (Canary) fikser feil med batteriprosent, Xbox Administrator Protection-feil, ARM-grafikkfeil og mer.

Microsoft avduker «Copilot Appearance», en virtuell følgesvenn som smiler og eldes

Microsoft avduker «Copilot Appearance», en virtuell følgesvenn som smiler og eldes

Copilot Appearance bringer animerte AI-uttrykk til Copilot, en ny funksjon som legger til et ansikt, en stemme, bevegelser og minne til chatboten.

Slik installerer du Google Gemma 3 (eller 3n) AI-modell på Windows 11

Slik installerer du Google Gemma 3 (eller 3n) AI-modell på Windows 11

For å installere Google Gemma på Windows 11, må du først installere Ollama og laste ned Gemma 3 eller 3n på datamaskinen din. Slik gjør du det.