- Spoločnosť Microsoft presúva antivírusové nástroje a nástroje na detekciu koncových bodov mimo jadra systému Windows, aby zvýšila stabilitu systému a minimalizovala riziká zlyhania.
- Táto zmena izoluje bezpečnostný softvér v používateľskom režime, čím sa zabráni problémom, ako bol incident CrowdStrike v roku 2024, ktorý spustil hromadné chyby typu modrá obrazovka smrti.
- Program Microsoft Defender a antivírusové nástroje tretích strán budú naďalej fungovať normálne, ale v bezpečnejšom a kontrolovanejšom prostredí.
Spoločnosť Microsoft reštrukturalizuje fungovanie antivírusového softvéru (AV) a softvéru na detekciu a reakciu na koncové body (EDR) ich odstránením z jadra systému Windows. Táto zmena sa blíži k verzii súkromnej ukážky a je súčasťou širšej iniciatívy Windows Resilience Initiative , dlhodobej stratégie na minimalizáciu kritických zlyhaní systému, ako bolo napríklad to, ktoré sme videli v prípade útoku CrowdStrike v roku 2024, ktorý po chybnej aktualizácii na úrovni jadra znefunkčnil milióny systémov.
Prečo Microsoft robí túto zmenu
Tradične nástroje AV a EDR fungovali hlboko v jadre (privilegované jadro systémov Windows 11, 10 a starších verzií), aby získali plný prístup k procesom, pamäti a ovládačom. Na jednej strane ich to robilo účinnými pri odhaľovaní pokročilých hrozieb, ale na druhej strane ich to robilo aj desivými, pretože chyba alebo zlá aktualizácia v jadre môže spôsobiť zrútenie celého systému, ako bolo vidieť v incidente CrowdStrike.
Izoláciou nástrojov AV/EDR v používateľskom režime spoločnosť Microsoft znižuje svoj prístup ku kritickým systémovým komponentom, čo znamená, že ak antivírusový engine nefunguje správne, je oveľa menej pravdepodobné, že spôsobí zlyhanie počítača.
Čo to znamená pre bežných spotrebiteľov
Pre bežných používateľov systému Windows 11 bude tento prechod do značnej miery neviditeľný, čo je dobrá vec. Antivírusový program Microsoft Defender (alebo akýkoľvek iný antivírus tretej strany) bude naďalej bežať a váš notebook, tablet alebo stolný počítač zostane chránený. Bude však fungovať v bezpečnejšom a kontrolovanejšom prostredí na pozadí.
Budete môcť teraz odinštalovať Microsoft Defender? Stručná odpoveď znie nie, zatiaľ nie. Microsoft Defender zostane predvolenou bezpečnostnou súčasťou operačného systému, najmä pre používateľov, ktorí neinštalujú antivírusový softvér tretích strán. Presunutie Defenderu mimo jadra však môže otvoriť dvere k väčšej modularite. V budúcnosti môže byť jednoduchšie vypnúť alebo nahradiť predvolený antivírus bez ohrozenia integrity systému.
Ďalším bodom, ktorý treba poznamenať, je, že ak zlyhá aktualizácia antivírusového programu, zvyšok vášho systému bude chránený, čo bude mať za následok menej chýb typu modrá obrazovka smrti .
Okrem toho softvérový gigant pracuje na novej funkcii s názvom „Rýchla obnova počítača“, ktorá umožňuje správcom siete obnoviť zariadenia, ktoré sa nedokážu rýchlejšie spustiť, čo je priama reakcia na chaos spôsobený pádom jadra CrowdStrike. Táto funkcia bude dostupná aj pre spotrebiteľov, nielen pre organizácie.
Čo to znamená pre firmy
Pre podniky a profesionálov je to tiež vítaná zmena. Antivirové systémy na úrovni jadra vždy predstavovali riziká, ako napríklad neúspešná aktualizácia, konflikt ovládačov alebo zmeškaná kontrola kompatibility, ktoré môžu v okamihu vyradiť tisíce počítačov z prevádzky. Táto zmena architektúry izoluje bezpečnostné nástroje tretích strán od kritických vrstiev operačného systému, vďaka čomu sú organizácie menej zraniteľné voči zlyhaniam a ľahšie sa obnovujú.
Spoločnosť Microsoft už spolupracuje s partnermi vrátane spoločností CrowdStrike, Bitdefender, Sophos, Trend Micro a ESET, aby zabezpečila, že ich nástroje budú fungovať aj mimo jadra. Spoločnosť tiež zdôrazňuje, že nejde o jednostranné rozhodnutie. Ide skôr o spoločný redizajn spôsobu, akým sa antivírus integruje do operačného systému.
Nová platforma navyše umožňuje aj kontrolovanejšie nasadzovanie bezpečnostných aktualizácií. Technologické oddelenia budú mať úžitok z postupného zavádzania, lepšej telemetrie a vylepšených možností vrátenia predchádzajúcich zmien.
Microsoft chce tiež opraviť systém proti podvádzaniu
Hoci odstránenie antivírusu z jadra je pozitívnym krokom vpred, nie je to jediný problém. Mnoho anti-cheat riešení v hrách používa ovládače na úrovni jadra na detekciu cheatovacích nástrojov a manipulácie s pamäťou. To však so sebou prináša rovnaké riziká ako antivírusový softvér, ako je napríklad zlý kód alebo zastarané aktualizácie, ktoré môžu ohroziť stabilitu systému.
Spoločnosť Microsoft teraz spolupracuje s vývojármi hier na návrhu anti-cheatových mechanizmov mimo jadra, ktoré by mohli viesť k stabilnejšej hrateľnosti a menšiemu počtu falošne pozitívnych zákazov.
Nová architektúra antivírusových a EDR nástrojov sa v súčasnosti vyvíja s ohľadom na Windows 11 a budúce verzie. Nič nenasvedčuje tomu, že by táto zmena bola spätne portovaná do Windowsu 10. Keďže však spoločnosť plánuje uľahčiť používateľom pokračovanie v používaní Windowsu 10 po skončení podpory 14. októbra 2025, stále existuje šanca, že sa zmena dotkne aj predchádzajúcej verzie operačného systému.