Microsoft entfernt Virenschutz aus dem Windows-Kernel – Warum das wichtig ist

  • Microsoft verlagert Antiviren- und Endpunkterkennungstools aus dem Windows-Kernel, um die Systemstabilität zu verbessern und das Absturzrisiko zu minimieren.
  • Durch diese Umstellung wird die Sicherheitssoftware im Benutzermodus isoliert, wodurch Probleme wie der CrowdStrike-Vorfall von 2024, der zu massenhaften Bluescreen-Fehlern führte, verhindert werden.
  • Microsoft Defender und Antivirenprogramme von Drittanbietern funktionieren weiterhin normal, jedoch in einer sichereren und besser kontrollierten Umgebung.

Microsoft restrukturiert die Funktionsweise von Antiviren- (AV) und Endpoint-Detection-and-Response-Software (EDR), indem diese aus dem Windows-Kernel entfernt wird. Die Änderung steht kurz vor der privaten Vorschauphase und ist Teil der umfassenderen Windows Resilience Initiative , einer langfristigen Strategie zur Minimierung kritischer Systemausfälle. Ein Beispiel hierfür ist der CrowdStrike- Ausfall von 2024, der Millionen von Systemen nach einem fehlerhaften Kernel-Update unbrauchbar machte.

Warum Microsoft diese Änderung vornimmt

Traditionell arbeiten Antiviren- und EDR-Tools tief im Kernel (dem privilegierten Kern von Windows 11, 10 und älteren Versionen), um vollen Zugriff auf Prozesse, Speicher und Treiber zu erhalten. Einerseits machte sie das effektiv beim Erkennen komplexer Bedrohungen, andererseits aber auch gefährlich, da ein Fehler oder ein fehlerhaftes Update im Kernel das gesamte System zum Absturz bringen kann, wie der CrowdStrike-Vorfall gezeigt hat.

 

Durch die Isolation von AV/EDR-Tools im Benutzermodus reduziert Microsoft den Zugriff auf kritische Systemkomponenten. Das bedeutet, dass die Wahrscheinlichkeit eines Computerabsturzes deutlich geringer ist, falls eine Antiviren-Engine nicht ordnungsgemäß funktioniert.

Was das für normale Verbraucher bedeutet

Für normale Windows 11- Nutzer wird dieser Übergang weitgehend unbemerkt bleiben, was von Vorteil ist. Microsoft Defender Antivirus (oder ein anderes Antivirenprogramm eines Drittanbieters) läuft weiterhin, und Ihr Laptop, Tablet oder Desktop-Computer bleibt geschützt. Es arbeitet jedoch in einer sichereren und kontrollierteren Umgebung im Hintergrund.

Kann man Microsoft Defender jetzt deinstallieren? Kurz gesagt: Nein, noch nicht. Microsoft Defender bleibt eine Standard-Sicherheitskomponente des Betriebssystems, insbesondere für Nutzer, die keine Antivirensoftware von Drittanbietern installieren. Die Auslagerung von Defender aus dem Kernel könnte jedoch eine größere Modularität ermöglichen. Zukünftig könnte es einfacher werden, den Standard-Virenschutz zu deaktivieren oder zu ersetzen, ohne die Systemintegrität zu gefährden.

Ein weiterer wichtiger Punkt ist, dass im Falle eines Fehlschlagens eines Antiviren-Updates der Rest Ihres Systems geschützt bleibt, was zu weniger Bluescreen- Fehlern führt.

Darüber hinaus arbeitet der Softwaregigant an einer neuen Funktion namens „Schnelle Maschinenwiederherstellung“, mit der Netzwerkadministratoren nicht bootfähige Geräte schneller wiederherstellen können – eine direkte Reaktion auf die durch den Kernel-Absturz von CrowdStrike verursachten Probleme. Diese Funktion wird nicht nur Unternehmen, sondern auch Privatkunden zur Verfügung stehen.

Was das für Unternehmen bedeutet

Auch für Unternehmen und Fachleute ist dies eine willkommene Änderung. Antivirensysteme auf Kernel-Ebene bargen stets Risiken wie fehlgeschlagene Updates, Treiberkonflikte oder übersehene Kompatibilitätsprüfungen, die Tausende von Rechnern im Handumdrehen lahmlegen konnten. Durch diese Architekturänderung werden Sicherheitstools von Drittanbietern von den kritischen Schichten des Betriebssystems getrennt, wodurch Unternehmen weniger anfällig für Systemausfälle sind und sich leichter wiederherstellen lassen.

Microsoft arbeitet bereits mit Partnern wie CrowdStrike, Bitdefender, Sophos, Trend Micro und ESET zusammen, um sicherzustellen, dass deren Tools auch außerhalb des Kernels funktionieren. Das Unternehmen betont zudem, dass es sich nicht um eine einseitige Entscheidung handelt, sondern um eine gemeinsame Neugestaltung der Integration von Antivirensoftware in das Betriebssystem.

Darüber hinaus ermöglicht die neue Plattform eine kontrolliertere Bereitstellung von Sicherheitsupdates. IT-Abteilungen profitieren von schrittweisen Rollouts, verbesserter Telemetrie und optimierten Rollback-Optionen.

Microsoft möchte auch das Anti-Cheat-System reparieren.

Die Entfernung des Virenschutzes aus dem Kernel ist zwar ein positiver Schritt, aber nicht die einzige Lösung. Viele Anti-Cheat-Lösungen in Spielen nutzen Treiber auf Kernel-Ebene, um Cheat-Tools und Speichermanipulationen zu erkennen. Dies birgt jedoch dieselben Risiken wie herkömmliche Antivirensoftware, beispielsweise fehlerhaften Code oder veraltete Updates, die die Systemstabilität beeinträchtigen können.

Microsoft arbeitet nun mit Spieleentwicklern zusammen, um Anti-Cheat-Mechanismen außerhalb des Kernels zu entwickeln, was zu einem stabileren Spielablauf und weniger fälschlicherweise als gesperrt empfundenen Spielern führen könnte.

Die neue Architektur für Antiviren- und EDR-Tools wird derzeit mit Blick auf Windows 11 und zukünftige Versionen entwickelt. Es gibt keine Anzeichen dafür, dass diese Änderung auch für Windows 10 übernommen wird. Da das Unternehmen jedoch plant, die weitere Nutzung von Windows 10 nach dem Supportende am 14. Oktober 2025 zu vereinfachen, besteht die Möglichkeit, dass die Änderung auch in der Vorgängerversion des Betriebssystems verfügbar sein wird.

Einen Kommentar hinterlassen

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

Um einen bootfähigen USB-Installer für Windows 11 25H2 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung und Media Creation verwenden. Hier erfahren Sie, wie.

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

KB5074157 (Build 26220.7653) für Windows 11 verbessert den Dunkelmodus, fügt Unterstützung für WebP-Hintergrundbilder hinzu und behebt Probleme mit der Taskleiste, dem Startmenü, Bluetooth und mehr.

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Update KB5074109 für Windows 11 vom Januar 2026 verursachte Abstürze, Startprobleme, Outlook-Probleme und Deinstallationsfehler, sodass die Benutzer gezwungen waren, es zu entfernen.

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Verhindern Sie, dass Ihre ChatGPT-Konversationen in der Google-Suche erscheinen, indem Sie öffentlich geteilte ChatGPT-Links überprüfen und löschen. So geht's.

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

Sie können das Windows-Subsystem für Android (WSA) installieren, um Android-Apps unter Windows 11 mithilfe des Microsoft Stores oder PowerShell auszuführen. So geht's.

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

OpenAI sammelt standardmäßig Ihre ChatGPT-Konversationsinhalte für das KI-Training. Hier erfahren Sie, wie Sie diese Funktion für mehr Datenschutz deaktivieren können.

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Windows 11 Build 27913 (Canary) bietet eine neu gestaltete Benutzeroberfläche für die Einstellungen, stellt den Vista-Startton wieder her, behebt Probleme mit schwarzen Bildschirmhintergründen und mehr.

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 enthält eine neue KI-Bildbeschreibung, eine überarbeitete App-Berechtigungsverwaltung und Administratorschutz im Beta-Kanal.

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bietet KI-gestützte Bildbeschreibungen, neue Administrator-Sicherheitsfunktionen, neu gestaltete Berechtigungsdialoge und mehr.

So installieren Sie eine App mit winget unter Windows 10

So installieren Sie eine App mit winget unter Windows 10

Sie können jetzt den Befehl winget verwenden, um Apps unter Windows 10 zu installieren. Im Folgenden finden Sie die Schritte zur Installation mit dem Windows Paketmanager.