Microsoft elimina el antivirus del núcleo de Windows: aquí te explicamos por qué es importante.

  • Microsoft está reubicando las herramientas antivirus y de detección de puntos finales fuera del núcleo de Windows para mejorar la estabilidad del sistema y minimizar los riesgos de fallos.
  • Este cambio aislará el software de seguridad en modo de usuario, evitando problemas como el incidente de CrowdStrike de 2024 que provocó errores masivos de pantalla azul de la muerte.
  • Microsoft Defender y las herramientas antivirus de terceros seguirán funcionando con normalidad, pero en un entorno más seguro y controlado.

Microsoft está reestructurando el funcionamiento del software antivirus (AV) y de detección y respuesta de endpoints (EDR) al eliminarlo del núcleo de Windows. Este cambio está a punto de entrar en fase de vista previa privada y forma parte de la Iniciativa de Resiliencia de Windows , una estrategia a largo plazo para minimizar fallos críticos del sistema, como el que vimos con CrowdStrike en 2024, que dejó millones de sistemas inutilizables tras una actualización defectuosa del núcleo.

¿Por qué Microsoft está haciendo este cambio?

Tradicionalmente, las herramientas antivirus y de respuesta a emergencias (EDR) operaban en lo más profundo del núcleo (el núcleo privilegiado de Windows 11, 10 y versiones anteriores) para obtener acceso completo a los procesos, la memoria y los controladores. Por un lado, esto era lo que las hacía efectivas para detectar amenazas avanzadas, pero por otro, también era lo que las hacía temibles, ya que un error o una actualización defectuosa en el núcleo puede provocar el colapso total del sistema, como se vio en el incidente de CrowdStrike.

 

Al aislar las herramientas AV/EDR en modo de usuario, Microsoft reduce su acceso a componentes críticos del sistema, lo que significa que si un motor antivirus no funciona correctamente, será mucho menos probable que provoque un fallo en el ordenador.

Qué significa para los consumidores habituales

Para los usuarios habituales de Windows 11 , esta transición será prácticamente imperceptible, lo cual es positivo. El antivirus Microsoft Defender (o cualquier otro antivirus de terceros) seguirá funcionando y su portátil, tableta o ordenador de sobremesa permanecerá protegido. Sin embargo, operará en un entorno más seguro y controlado en segundo plano.

¿Se podrá desinstalar Microsoft Defender ahora? La respuesta corta es no, todavía no. Microsoft Defender seguirá siendo un componente de seguridad predeterminado en el sistema operativo, especialmente para los usuarios que no instalan software antivirus de terceros. Sin embargo, reubicar Defender fuera del núcleo podría abrir la puerta a una mayor modularidad. En el futuro, podría ser más fácil deshabilitar o reemplazar el antivirus predeterminado sin comprometer la integridad del sistema.

Otro punto a destacar es que, si falla una actualización del antivirus, el resto del sistema estará protegido, lo que resultará en menos errores de pantalla azul .

Además, el gigante del software está trabajando en una nueva función llamada "Recuperación rápida de máquinas", que permite a los administradores de red restaurar con mayor rapidez los dispositivos que no arrancan, como respuesta directa al caos provocado por el fallo del kernel de CrowdStrike. Esta función también estará disponible para usuarios particulares, no solo para organizaciones.

Qué significa para las empresas

Para las empresas y los profesionales, este cambio también es bienvenido. Los sistemas antivirus a nivel de núcleo siempre han presentado riesgos, como una actualización fallida, un conflicto de controladores o una comprobación de compatibilidad omitida, que pueden dejar inoperativos miles de equipos en un instante. Este cambio de arquitectura aísla las herramientas de seguridad de terceros de las capas críticas del sistema operativo, lo que hace que las organizaciones sean menos vulnerables a los fallos y facilita su recuperación.

Microsoft ya está colaborando con socios como CrowdStrike, Bitdefender, Sophos, Trend Micro y ESET para garantizar que sus herramientas funcionen fuera del núcleo del sistema. La compañía también subraya que no se trata de una decisión unilateral, sino de un rediseño colaborativo de la integración del antivirus en el sistema operativo.

Además, la nueva plataforma permite una implementación más controlada de las actualizaciones de seguridad. Los departamentos de tecnología se beneficiarán de implementaciones por fases, mejor telemetría y opciones de reversión mejoradas.

Microsoft también quiere arreglar el sistema antitrampas.

Si bien eliminar el antivirus del núcleo es un avance positivo, no es el único problema. Muchas soluciones antitrampas en los juegos utilizan controladores a nivel de núcleo para detectar herramientas de trampas y manipulación de memoria. Sin embargo, esto conlleva los mismos riesgos que el software antivirus, como una programación deficiente o actualizaciones obsoletas, lo que puede comprometer la estabilidad del sistema.

Microsoft está colaborando con desarrolladores de videojuegos para diseñar mecanismos antitrampas que no afecten al núcleo del sistema operativo, lo que podría resultar en una experiencia de juego más estable y menos baneos por falsos positivos.

La nueva arquitectura para herramientas antivirus y EDR se está desarrollando actualmente pensando en Windows 11 y versiones futuras. No hay indicios de que este cambio se vaya a implementar en Windows 10. Sin embargo, dado que la compañía planea facilitar a los usuarios el uso continuado de Windows 10 tras la finalización del soporte el 14 de octubre de 2025, existe la posibilidad de que el cambio también se aplique a la versión anterior del sistema operativo.

Dejar un comentario

Copilot pronto podría integrarse en el Explorador de archivos de Windows 11.

Copilot pronto podría integrarse en el Explorador de archivos de Windows 11.

Microsoft está probando un panel lateral nativo de Copilot dentro del Explorador de archivos en Windows 11, lo que sugiere una gestión de archivos basada en inteligencia artificial y nuevas cuestiones de privacidad.

Microsoft estudia la posibilidad de añadir una barra de menú superior en Windows 11 mediante PowerToys.

Microsoft estudia la posibilidad de añadir una barra de menú superior en Windows 11 mediante PowerToys.

La nueva barra de menú PowerToys Command Palette Dock añade una barra de menú similar a la de Linux a Windows 11, lo que proporciona a los usuarios avanzados un acceso flexible a las herramientas y a la información del sistema.

Cómo vincular una cuenta local con una cuenta de Microsoft en Windows 11

Cómo vincular una cuenta local con una cuenta de Microsoft en Windows 11

Para cambiar de una cuenta local de Windows 11 a una cuenta de Microsoft, abre Configuración > Cuentas > Tu información y vincula la cuenta. Aquí te explicamos cómo.

Microsoft planea deshabilitar NTLM de forma predeterminada en Windows 11.

Microsoft planea deshabilitar NTLM de forma predeterminada en Windows 11.

Microsoft deshabilitará la autenticación NTLM de forma predeterminada en futuras versiones de Windows 11 y Server, impulsando a las organizaciones hacia una seguridad Kerberos más robusta.

El desmontaje de Surface Laptop y Surface Pro revela que son imposibles de reparar.

El desmontaje de Surface Laptop y Surface Pro revela que son imposibles de reparar.

El desmontaje de la Surface Laptop y la Surface Pro (2017) revela una gran cantidad de componentes soldados, pegamento y cinta adhesiva, lo que hace imposible su reparación.

El desmontaje de la Xbox One S revela un disco duro más rápido y un diseño más sencillo.

El desmontaje de la Xbox One S revela un disco duro más rápido y un diseño más sencillo.

Desmontaje de la nueva Xbox One S de Microsoft: se revelan mejoras en el hardware y un guiño a Master Chief. ¡Mira el desmontaje aquí!

Surface Pro 3: un vistazo al interior de los componentes que hacen funcionar esta tableta.

Surface Pro 3: un vistazo al interior de los componentes que hacen funcionar esta tableta.

Descubre el interior de la Surface Pro 3: observa la nueva placa base, el sistema de refrigeración, la batería y los demás componentes que hacen funcionar esta tableta.

Cómo crear un medio de instalación USB de arranque para Windows 11

Cómo crear un medio de instalación USB de arranque para Windows 11

Para crear una unidad USB de arranque para instalar Windows 11, puedes usar Rufus, Ventoy, el Símbolo del sistema o la Herramienta de creación de medios. Aquí te explicamos cómo.

Cómo deshabilitar la verificación de firmas de controladores en Windows 10

Cómo deshabilitar la verificación de firmas de controladores en Windows 10

Para deshabilitar la aplicación de la firma digital e instalar controladores sin firmar en Windows 10, puede usar la configuración de inicio en WinRE o los comandos bcdedit.

Explicación de los requisitos del sistema y la compatibilidad de hardware de Windows 11 24H2

Explicación de los requisitos del sistema y la compatibilidad de hardware de Windows 11 24H2

Los requisitos de hardware de Windows 11 24H2 incluyen una CPU de 2 núcleos a 1 GHz, 4 GB de RAM, 64 GB de SSD, TPM 2.0, arranque seguro y NPU (para IA).