- Мајкрософт премешта антивирусне алате и алате за детекцију крајњих тачака из Windows језгра како би побољшао стабилност система и смањио ризике од падова система.
- Ова промена ће изоловати безбедносни софтвер у корисничком режиму, спречавајући проблеме попут инцидента CrowdStrike из 2024. године који је изазвао масовне грешке „Плави екран смрти“.
- Microsoft Defender и антивирусни алати трећих страна ће наставити да раде нормално, али у безбеднијем и контролисанијем окружењу.
Мајкрософт реструктурира начин рада антивирусног (AV) и софтвера за детекцију и одговор на крајње тачке (EDR) уклањањем из Windows језгра. Промена се приближава приватном прегледу и део је веће Windows иницијативе за отпорност , дугорочне стратегије за минимизирање критичних системских кварова, попут оног који смо видели са CrowdStrike-ом 2024. године, који је милионе система учинио неупотребљивим након неисправног ажурирања на нивоу језгра.
Зашто Мајкрософт прави ову промену
Традиционално, AV и EDR алати су радили дубоко унутар језгра (привилегованог језгра Windows 11, 10 и старијих верзија) како би добили потпун приступ процесима, меморији и драјверима. С једне стране, то их је чинило ефикасним у откривању напредних претњи, али с друге стране, то их је чинило и застрашујућим, јер грешка или лоше ажурирање у језгру може довести до пада целог система, као што се видело у инциденту CrowdStrike.
Изолацијом AV/EDR алата у корисничком режиму, Мајкрософт смањује свој приступ критичним системским компонентама, што значи да ако антивирусни механизам не ради исправно, много је мања вероватноћа да ће довести до пада рачунара.
Шта то значи за редовне потрошаче
За свакодневне кориснике Windows 11 , ова транзиција ће бити углавном невидљива, што је добра ствар. Microsoft Defender Antivirus (или било који други антивирус треће стране) ће наставити да ради, а ваш лаптоп, таблет или десктоп рачунар ће остати заштићен. Међутим, радиће у безбеднијем и контролисанијем окружењу у позадини.
Да ли ћете сада моћи да деинсталирате Microsoft Defender? Кратак одговор је не, још не. Microsoft Defender ће остати подразумевана безбедносна компонента у оперативном систему, посебно за кориснике који не инсталирају антивирусни софтвер треће стране. Међутим, премештање Defender-а ван језгра може отворити врата већој модуларности. У будућности би могло бити лакше онемогућити или заменити подразумевани антивирус без угрожавања интегритета система.
Још једна ствар коју треба напоменути је да ако ажурирање антивируса не успе, остатак вашег система ће бити заштићен, што ће резултирати мањим бројем грешака „Плави екран смрти“ .
Поред тога, софтверски гигант ради на новој функцији под називом „Брзи опоравак машине“, која омогућава мрежним администраторима да врате уређаје који се не могу брже покренути, што је директан одговор на хаос изазван падом језгра CrowdStrike-а. Ова функција ће бити доступна и потрошачима, не само организацијама.
Шта то значи за предузећа
За предузећа и професионалце, ово је такође добродошла промена. Антивирусни системи на нивоу језгра су увек представљали ризике, као што су неуспело ажурирање, сукоб драјвера или пропуштена провера компатибилности, што може у тренутку да обузда хиљаде машина. Ова промена архитектуре изолује безбедносне алате трећих страна од критичних слојева оперативног система, чинећи организације мање осетљивим на падове и лакшим за опоравак.
Мајкрософт већ сарађује са партнерима , укључујући CrowdStrike, Bitdefender, Sophos, Trend Micro и ESET, како би осигурао да њихови алати могу да раде ван језгра. Компанија такође наглашава да ово није једнострана одлука. Уместо тога, реч је о заједничком редизајну начина на који се антивирус интегрише у оперативни систем.
Штавише, нова платформа такође омогућава контролисаније распоређивање безбедносних ажурирања. Технолошка одељења ће имати користи од постепеног увођења, боље телеметрије и побољшаних опција враћања на претходна стања.
Мајкрософт такође жели да поправи систем против варања
Иако је уклањање антивируса из језгра позитиван корак напред, то није једини проблем. Многа решења против варања у играма користе драјвере на нивоу језгра за откривање алата за варање и неовлашћеног мењања меморије. Међутим, то долази са истим ризицима које има и антивирусни софтвер, као што су лоше кодирање или застарела ажурирања, што може угрозити стабилност система.
Мајкрософт сада сарађује са програмерима игара како би дизајнирао механизме против варања који нису засновани на језгру, што би могло резултирати стабилнијом игром и мањим бројем лажно позитивних забрањивања.
Нова архитектура за антивирусне и EDR алате се тренутно развија имајући у виду Windows 11 и будуће верзије. Нема назнака да ће ова промена бити враћена на Windows 10. Међутим, пошто компанија планира да корисницима олакша наставак коришћења Windows 10 након што подршка престане 14. октобра 2025. године, и даље постоји шанса да ће се промена применити и на претходну верзију оперативног система.