Microsoft rimuove lantivirus dal kernel di Windows: ecco perché è importante.

  • Microsoft sta spostando gli strumenti antivirus e di rilevamento degli endpoint fuori dal kernel di Windows per migliorare la stabilità del sistema e ridurre al minimo i rischi di arresti anomali.
  • Questo cambiamento isolerà il software di sicurezza in modalità utente, prevenendo problemi come l'incidente CrowdStrike del 2024 che causò un'ondata di errori "Blue Screen of Death" (schermata blu della morte).
  • Microsoft Defender e gli antivirus di terze parti continueranno a funzionare normalmente, ma in un ambiente più sicuro e controllato.

Microsoft sta ristrutturando il funzionamento dei software antivirus (AV) e di rilevamento e risposta degli endpoint (EDR) rimuovendoli dal kernel di Windows. La modifica è in fase di anteprima privata e fa parte della più ampia Windows Resilience Initiative , una strategia a lungo termine per ridurre al minimo i guasti critici del sistema, come quello verificatosi con CrowdStrike nel 2024, che rese inutilizzabili milioni di sistemi a seguito di un aggiornamento difettoso a livello del kernel.

Perché Microsoft sta apportando questa modifica

Tradizionalmente, gli strumenti antivirus e EDR hanno operato in profondità nel kernel (il nucleo privilegiato di Windows 11, 10 e versioni precedenti) per ottenere pieno accesso a processi, memoria e driver. Da un lato, questo li ha resi efficaci nel rilevare minacce avanzate, ma dall'altro li ha anche resi pericolosi, poiché un bug o un aggiornamento errato del kernel può causare il blocco dell'intero sistema, come dimostrato dall'incidente di CrowdStrike.

 

Isolando gli strumenti antivirus/EDR in modalità utente, Microsoft riduce il loro accesso ai componenti critici del sistema, il che significa che se un motore antivirus non funziona correttamente, sarà molto meno probabile che causi il blocco del computer.

Cosa significa per i consumatori comuni

Per gli utenti di Windows 11 , questa transizione sarà in gran parte impercettibile, il che è un bene. Microsoft Defender Antivirus (o qualsiasi altro antivirus di terze parti) continuerà a funzionare e il tuo laptop, tablet o computer desktop rimarrà protetto. Tuttavia, opererà in un ambiente più sicuro e controllato, in background.

Sarà possibile disinstallare Microsoft Defender ora? La risposta breve è no, non ancora. Microsoft Defender rimarrà un componente di sicurezza predefinito del sistema operativo, soprattutto per gli utenti che non installano software antivirus di terze parti. Tuttavia, spostare Defender fuori dal kernel potrebbe aprire la strada a una maggiore modularità. In futuro, potrebbe diventare più semplice disabilitare o sostituire l'antivirus predefinito senza compromettere l'integrità del sistema.

Un altro aspetto da sottolineare è che, in caso di errore durante l'aggiornamento dell'antivirus, il resto del sistema rimarrà protetto, riducendo così il numero di errori "Schermata blu della morte" .

Inoltre, il colosso del software sta lavorando a una nuova funzionalità chiamata "Quick Machine Recovery", che consentirà agli amministratori di rete di ripristinare più rapidamente i dispositivi che non riescono ad avviarsi, una risposta diretta ai danni causati dal crash del kernel di CrowdStrike. Questa funzionalità sarà disponibile anche per i consumatori, non solo per le organizzazioni.

Cosa significa per le aziende

Anche per le aziende e i professionisti si tratta di un cambiamento positivo. I sistemi antivirus a livello di kernel hanno sempre rappresentato un rischio, ad esempio un aggiornamento non riuscito, un conflitto tra driver o un controllo di compatibilità mancato, che possono mandare in tilt migliaia di macchine in un istante. Questa modifica architetturale isola gli strumenti di sicurezza di terze parti dai livelli critici del sistema operativo, rendendo le organizzazioni meno vulnerabili ai crash e facilitando il ripristino.

Microsoft sta già collaborando con diversi partner , tra cui CrowdStrike, Bitdefender, Sophos, Trend Micro ed ESET, per garantire che i loro strumenti possano funzionare anche al di fuori del kernel. L'azienda sottolinea inoltre che non si tratta di una decisione unilaterale, bensì di una riprogettazione collaborativa del modo in cui l'antivirus si integra nel sistema operativo.

Inoltre, la nuova piattaforma consente anche una distribuzione più controllata degli aggiornamenti di sicurezza. I reparti IT trarranno vantaggio da implementazioni graduali, una telemetria migliore e opzioni di ripristino ottimizzate.

Microsoft vuole anche sistemare il sistema anti-cheat

Sebbene la rimozione dell'antivirus dal kernel rappresenti un passo avanti positivo, non è l'unico problema. Molte soluzioni anti-cheat nei giochi utilizzano driver a livello di kernel per rilevare strumenti di cheating e manomissioni della memoria. Tuttavia, ciò comporta gli stessi rischi dei software antivirus, come una programmazione scadente o aggiornamenti obsoleti, che possono compromettere la stabilità del sistema.

Microsoft sta ora collaborando con gli sviluppatori di videogiochi per progettare meccanismi anti-cheat non basati sul kernel, che potrebbero portare a un'esperienza di gioco più stabile e a un minor numero di ban ingiustificati.

La nuova architettura per gli strumenti antivirus e EDR è attualmente in fase di sviluppo pensando a Windows 11 e alle versioni future. Non ci sono indicazioni che questa modifica verrà retroportata a Windows 10. Tuttavia, poiché l'azienda intende semplificare la transizione degli utenti a Windows 10 anche dopo la fine del supporto, prevista per il 14 ottobre 2025, è possibile che la modifica venga estesa anche alla versione precedente del sistema operativo.

Lascia un commento

Come creare un supporto di installazione USB avviabile di Windows 11 25H2

Come creare un supporto di installazione USB avviabile di Windows 11 25H2

Per creare un'unità USB avviabile di installazione di Windows 11 25H2, puoi utilizzare Rufus, Ventoy, il prompt dei comandi e Media Creation Tool. Ecco come fare.

La build 26220.7653 (KB5074157) per Windows 11 introduce nuove ottimizzazioni per la modalità scura (Dev, Beta)

La build 26220.7653 (KB5074157) per Windows 11 introduce nuove ottimizzazioni per la modalità scura (Dev, Beta)

L'aggiornamento KB5074157 (build 26220.7653) per Windows 11 migliora la modalità scura, aggiunge il supporto per gli sfondi WebP e risolve problemi relativi alla barra delle applicazioni, al menu Start, al Bluetooth e altro ancora.

Laggiornamento KB5074109 di Windows 11 è stato un disastro: ecco lelenco dei problemi principali.

Laggiornamento KB5074109 di Windows 11 è stato un disastro: ecco lelenco dei problemi principali.

L'aggiornamento KB5074109 di gennaio 2026 per Windows 11 ha causato arresti anomali, problemi di avvio, malfunzionamenti di Outlook ed errori di disinstallazione, costringendo gli utenti a rimuoverlo.

Come impedire che le conversazioni di ChatGPT vengano visualizzate nei risultati di ricerca di Google

Come impedire che le conversazioni di ChatGPT vengano visualizzate nei risultati di ricerca di Google

Evita che le tue conversazioni ChatGPT vengano visualizzate nei risultati di ricerca di Google rivedendo ed eliminando i link ChatGPT pubblici condivisi. Ecco come fare.

Come installare il Sottosistema Windows per Android (WSA) su Windows 11

Come installare il Sottosistema Windows per Android (WSA) su Windows 11

È possibile installare il Sottosistema Windows per Android (WSA) per eseguire app Android su Windows 11 tramite Microsoft Store o PowerShell. Ecco come fare.

Come impedire a ChatGPT di utilizzare i tuoi dati personali per laddestramento dellIA

Come impedire a ChatGPT di utilizzare i tuoi dati personali per laddestramento dellIA

Per impostazione predefinita, OpenAI raccoglie il contenuto delle conversazioni di ChatGPT per addestrare l'IA; ecco come disabilitare questa funzione per una maggiore privacy.

Build 27913 per le versioni di Windows 11 con modifiche allapp Impostazioni (Canary)

Build 27913 per le versioni di Windows 11 con modifiche allapp Impostazioni (Canary)

La build 27913 (Canary) di Windows 11 introduce un'interfaccia utente delle Impostazioni riprogettata, ripristina il suono di avvio di Vista, risolve i problemi relativi allo sfondo a schermo nero e altro ancora.

Build 26120.4733 (KB5062651) per le versioni di Windows 11 24H2 con modifiche (Beta)

Build 26120.4733 (KB5062651) per le versioni di Windows 11 24H2 con modifiche (Beta)

La build 26120.4733 (KB5062651) per Windows 11 introduce una nuova funzionalità di descrizione delle immagini tramite IA, una riprogettazione delle autorizzazioni delle app e la protezione per gli amministratori nel canale Beta.

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce nuove funzionalità (Dev)

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce nuove funzionalità (Dev)

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce descrizioni delle immagini basate sull'intelligenza artificiale, nuove funzionalità di sicurezza per gli amministratori, finestre di dialogo per le autorizzazioni riprogettate e altro ancora.

Come installare unapp utilizzando Winget su Windows 10

Come installare unapp utilizzando Winget su Windows 10

Ora è possibile utilizzare il comando winget per installare app su Windows 10; ecco i passaggi per farlo tramite Gestione pacchetti di Windows.