Microsoft ограничит возможности антивирусных программ по взаимодействию с ядром Windows

В Microsoft всерьёз задумались о том, как предотвратить повторение июльского коллапса Windows. Напомним, тогда из-за сбоя в обновлении антивируса CrowdStrike компьютеры по всему миру внезапно вышли из строя. И вот теперь редмондский гигант решил кардинально изменить правила игры.

Глобальный сбой в работе Windows "положил" инфраструктуру целых стран

На днях Microsoft провела закрытый саммит по безопасности Windows, куда пригласила ведущих разработчиков антивирусного ПО. Журналистов, правда, на мероприятие не пустили — видимо, разговор шёл сугубо технический. Главная тема встречи? Как вывести антивирусы из ядра Windows, не ослабив при этом защиту системы.

Дело в том, что именно доступ антивирусов к ядру Windows — самому сердцу операционной системы — и стал причиной июльского сбоя. С одной стороны, такой доступ позволяет антивирусам эффективно ловить самых хитрых злоумышленников. С другой — любая ошибка в коде антивируса может обернуться катастрофой для всей системы. Вот Microsoft и решила найти золотую середину.

Изначально в компании подумывали пойти по пути Apple и полностью закрыть доступ к ядру для сторонних программ. Но потом, видимо, вспомнили о пользователях и партнёрах, которые вряд ли обрадовались бы такому повороту событий. В итоге в Microsoft решили создать специальную платформу для антивирусного мониторинга, которая будет работать вне ядра, но при этом сохранит все необходимые функции.

На саммите обсуждали, как сделать эту платформу не менее эффективной, чем нынешние антивирусы, работающие в ядре. Говорили о производительности, защите от взлома и новых механизмах обнаружения угроз. Microsoft подчеркнула, что проект долгосрочный и без тесного сотрудничества с партнёрами тут не обойтись.

И хотя компания не принимала на саммите окончательных решений, ясно одно: антивирусы в Windows ждут большие перемены.

Комментарии: 6
Ваш комментарий

Уже пятый год не пользуюсь никакими антивирусными программами, с тех пор, как заметил что от них больше вреда, чем пользы.

3

Тоже давно перестал ими пользоваться, и даже обновы не ставил. А диск C только для винды на всякий, остальные харды для работы игр и тп, чтоб в случае чего быстро переустановить винду.
Но недавно поймал майнер, вылечил его каспером, но откуда пришел этот майнер я так и не понял.
И действительно начались проблемы. система обновилась, но после одного из перезапусков для обновления не включается и не восстанавливается.
Перепробовал кучу образов, лицензию 11 купил. и все равно. 11 она смогла восстановиться, но как то криво, дефендер работает но открыть его нельзя и залогиниться в майкрософте не дает. Танцы с бубном.
Что то сломалось (возможно хард износил блоки на данный момент это подозреваю больше всего, или реально обновы конфликтуют с каспером или оборудованием тк есть закономерность, или каспер что то делает там лишнего, сейчас без него установил, или этот гудбай дпи левый был, буду тестить дальше)

0
антивирусы в Windows ждут большие перемены.

Кроме родного от мелкашников, монополька идет все дальше

1

вирусы такие - еху! мы готовы!

0

лучше вообще закрыть возможность их ставить, максимум сканерами пройтись

0

нет антивиря - нет проблем

0