Microsoft tar bort antivirusprogram från Windows-kärnan – Här är varför det är viktigt

  • Microsoft flyttar antivirus- och endpoint-detekteringsverktyg från Windows-kärnan för att förbättra systemstabiliteten och minimera kraschrisker.
  • Denna förändring kommer att isolera säkerhetsprogramvara i användarläge, vilket förhindrar problem som CrowdStrike-incidenten 2024 som utlöste massfel med blåskärm.
  • Microsoft Defender och antivirusverktyg från tredje part kommer att fortsätta fungera normalt men i en säkrare och mer kontrollerad miljö.

Microsoft omstrukturerar hur antivirusprogram (AV) och endpoint detection and response (EDR) fungerar genom att ta bort dem från Windows-kärnan. Ändringen närmar sig privat förhandsvisning och ingår i det större Windows Resilience Initiative , en långsiktig strategi för att minimera kritiska systemfel, som det vi såg med CrowdStrike 2024, vilket gjorde miljontals system oanvändbara efter en felaktig uppdatering på kärnnivå.

Varför Microsoft gör den här förändringen

Traditionellt sett har AV- och EDR-verktyg fungerat djupt inne i kärnan (den privilegierade kärnan i Windows 11, 10 och äldre versioner) för att få fullständig åtkomst till processer, minne och drivrutiner. Å ena sidan var det det som gjorde dem effektiva på att fånga avancerade hot, men å andra sidan var det också det som gjorde dem skrämmande, eftersom en bugg eller dålig uppdatering i kärnan kan få hela systemet att krascha, vilket framgick av CrowdStrike-incidenten.

 

Genom att isolera AV/EDR-verktyg i användarläge minskar Microsoft sin åtkomst till kritiska systemkomponenter, vilket innebär att om en antivirusmotor inte fungerar korrekt är det mycket mindre sannolikt att datorn kraschar.

Vad det betyder för vanliga konsumenter

För vanliga Windows 11 -användare kommer denna övergång att vara i stort sett osynlig, vilket är bra. Microsoft Defender Antivirus (eller något annat antivirusprogram från tredje part) kommer att fortsätta köras, och din bärbara dator, surfplatta eller stationära dator kommer att förbli skyddad. Den kommer dock att fungera i en säkrare och mer kontrollerad miljö i bakgrunden.

Kommer du att kunna avinstallera Microsoft Defender nu? Det korta svaret är nej, inte än. Microsoft Defender kommer att förbli en standardsäkerhetskomponent i operativsystemet, särskilt för användare som inte installerar antivirusprogram från tredje part. Att flytta Defender från kärnan kan dock öppna dörren för större modularitet. I framtiden kan det bli enklare att inaktivera eller ersätta standardantivirusprogrammet utan att kompromissa med systemintegriteten.

En annan sak att göra är att om en antivirusuppdatering misslyckas kommer resten av ditt system att skyddas, vilket resulterar i färre blåskärmsfel .

Dessutom arbetar mjukvarujätten på en ny funktion som heter "Quick Machine Recovery", som gör det möjligt för nätverksadministratörer att återställa enheter som inte kan starta snabbare, ett direkt svar på den förödelse som orsakades av CrowdStrikes kärnkrasch. Den här funktionen kommer också att vara tillgänglig för konsumenter, inte bara organisationer.

Vad det betyder för företag

För företag och yrkesverksamma är detta också en välkommen förändring. AV-system på kärnnivå har alltid inneburit risker, såsom misslyckade uppdateringar, drivrutinskonflikter eller missade kompatibilitetskontroller, vilket kan stänga av tusentals maskiner på ett ögonblick. Denna arkitekturförändring isolerar säkerhetsverktyg från tredje part från de kritiska lagren i operativsystemet, vilket gör organisationer mindre sårbara för krascher och lättare att återställa.

Microsoft samarbetar redan med partners , inklusive CrowdStrike, Bitdefender, Sophos, Trend Micro och ESET, för att säkerställa att deras verktyg kan fungera utanför kärnan. Företaget betonar också att detta inte är ett ensidigt beslut. Istället är det en gemensam omdesign av hur antivirus integreras i operativsystemet.

Dessutom möjliggör den nya plattformen mer kontrollerad distribution av säkerhetsuppdateringar. Teknikavdelningar kommer att dra nytta av stegvisa utrullningar, bättre telemetri och förbättrade alternativ för återställning.

Microsoft vill också fixa anti-fusksystemet

Även om det är ett positivt steg framåt att ta bort antivirusprogrammet från kärnan är det inte det enda problemet. Många anti-fusklösningar i spel använder drivrutiner på kärnnivå för att upptäcka fuskverktyg och minnesmanipulering. Det medför dock samma risker som antivirusprogram, såsom dålig kodning eller föråldrade uppdateringar, vilket kan äventyra systemstabiliteten.

Microsoft samarbetar nu med spelutvecklare för att utforma anti-fuskmekanismer som inte är kärnbaserade, vilket kan resultera i ett stabilare spelupplägg och färre falskt positiva avstängningar.

Den nya arkitekturen för antivirus- och EDR-verktyg utvecklas för närvarande med tanke på Windows 11 och framtida versioner. Det finns inget som tyder på att denna ändring kommer att återföras till Windows 10. Men eftersom företaget planerar att göra det enklare för användare att fortsätta använda Windows 10 efter att supporten upphör den 14 oktober 2025, finns det fortfarande en chans att ändringen även kommer att gälla den tidigare versionen av operativsystemet.

Lämna en kommentar

Bygg 26200.5661 (KB5060838) för Windows 11 lägger till nytt Recall-hem i Dev Channel

Bygg 26200.5661 (KB5060838) för Windows 11 lägger till nytt Recall-hem i Dev Channel

Windows 11 build 26200.5661 (KB5060838) lanserar Hämta startsida, positionering av hårdvaruindikatorer, AI-åtgärder i Utforskaren och mer i Dev Channel.

Microsoft kommer att sluta erbjuda äldre drivrutiner från Windows Update

Microsoft kommer att sluta erbjuda äldre drivrutiner från Windows Update

Microsoft tar bort föråldrade och utgångna drivrutiner från Windows Update i Windows 11 och 10 för att förbättra säkerhet, stabilitet och enhetsprestanda.

Microsoft tar bort antivirusprogram från Windows-kärnan – Här är varför det är viktigt

Microsoft tar bort antivirusprogram från Windows-kärnan – Här är varför det är viktigt

Microsoft förändrar hur antivirus fungerar i Windows genom att ta bort det från kärnan, vilket kommer att minska krascher, öka motståndskraften och göra datorn mer tillförlitlig.

Bygg 26200.5710 (KB5062676) för Windows 11 25H2 lanserar nya funktioner (Dev)

Bygg 26200.5710 (KB5062676) för Windows 11 25H2 lanserar nya funktioner (Dev)

Windows 11 build 26200.5710 (KB5062676) lägger till AI-bildbeskrivningar för Intel- och AMD Copilot+-datorer, identifiering av låsskärmswidgetar och mer i Dev.

Så här installerar du gästtillägg för Windows 11 (eller 10) på VirtualBox

Så här installerar du gästtillägg för Windows 11 (eller 10) på VirtualBox

Efter att du har skapat en virtuell maskin måste du installera VirtualBox Guest Additions på Windows 10 för bättre användbarhet och prestanda – så här gör du.

Så här aktiverar du nya funktioner i Windows 11-uppdateringen från juli 2025 (KB5062553)

Så här aktiverar du nya funktioner i Windows 11-uppdateringen från juli 2025 (KB5062553)

Aktivera manuellt nya funktioner i Windows 11 24H2 juli 2025-uppdateringen (version 26100.4652, KB5062553) med ViVeTool för tidig åtkomst.

KB5068861 (version 26200.7171) för Windows 11 tas bort som uppdateringen från november 2025

KB5068861 (version 26200.7171) för Windows 11 tas bort som uppdateringen från november 2025

KB5068861 (versioner 26100.7171 och 26200.7171) för Windows 11 25H2 och 24H2 lanseras nu med nya funktioner, och version 23H2 får KB5067112.

Windows 11 NVMe-block kanske inte är ett block trots allt – här är vad som verkligen händer

Windows 11 NVMe-block kanske inte är ett block trots allt – här är vad som verkligen händer

Microsoft verkar blockera en justering av Windows 11 NVMe, men det kan vara en ändring av funktions-ID. Här är vad som verkligen händer och varför användarna är upprörda.

3 stora problem som Microsoft inte lovar att åtgärda i Windows 11

3 stora problem som Microsoft inte lovar att åtgärda i Windows 11

Microsoft förbättrar Windows 11, men viktiga problem kvarstår. AI-kontroll, kontokrav och telemetri saknar fortfarande verkliga användarval.

Windows 11 testar nya kalenderkontroller för att pausa automatiska uppdateringar mycket längre

Windows 11 testar nya kalenderkontroller för att pausa automatiska uppdateringar mycket längre

Windows 11 kan snart låta dig pausa uppdateringar med hjälp av en kalenderväljare, vilket ersätter förinställda gränser och ger användarna mer exakt kontroll över uppdateringstidpunkten.