Microsoft mengalih keluar antivirus daripada kernel Windows – Inilah sebabnya ia penting

  • Microsoft sedang memindahkan alat antivirus dan pengesanan titik akhir daripada kernel Windows untuk meningkatkan kestabilan sistem dan meminimumkan risiko ranap.
  • Peralihan ini akan mengasingkan perisian keselamatan dalam mod pengguna, sekali gus mencegah isu seperti insiden CrowdStrike 2024 yang mencetuskan ralat Skrin Biru Kematian besar-besaran.
  • Microsoft Defender dan alatan AV pihak ketiga akan terus berfungsi seperti biasa tetapi dalam persekitaran yang lebih selamat dan terkawal.

Microsoft sedang menstruktur semula cara antivirus (AV) dan perisian pengesanan dan tindak balas titik akhir (EDR) berfungsi dengan mengalih keluarnya daripada kernel Windows. Perubahan ini hampir kepada pratonton peribadi dan merupakan sebahagian daripada Inisiatif Ketahanan Windows yang lebih besar , strategi jangka panjang untuk meminimumkan kegagalan sistem kritikal, seperti yang kita lihat dengan CrowdStrike pada tahun 2024, yang menyebabkan berjuta-juta sistem tidak dapat digunakan selepas kemas kini peringkat kernel yang rosak.

Mengapa Microsoft membuat perubahan ini

Secara tradisinya, alat AV dan EDR telah beroperasi jauh di dalam kernel (teras istimewa Windows 11, 10 dan versi yang lebih lama) untuk mendapatkan akses penuh kepada proses, memori dan pemacu. Di satu pihak, itulah yang menjadikannya berkesan dalam menangkap ancaman lanjutan, tetapi di pihak yang lain, ia juga yang menjadikannya menakutkan, kerana pepijat atau kemas kini yang buruk dalam kernel boleh menyebabkan seluruh sistem ranap, seperti yang dilihat dalam insiden CrowdStrike.

 

Dengan mengasingkan alat AV/EDR dalam mod pengguna, Microsoft mengurangkan aksesnya kepada komponen sistem kritikal, yang bermaksud jika enjin antivirus tidak berfungsi dengan betul, kemungkinan besar komputer akan mengalami ranap adalah lebih kecil.

Apa maksudnya untuk pengguna biasa

Bagi pengguna Windows 11 biasa , peralihan ini sebahagian besarnya tidak akan kelihatan, yang merupakan satu perkara yang baik. Microsoft Defender Antivirus (atau mana-mana antivirus pihak ketiga yang lain) akan terus berjalan, dan komputer riba, tablet atau komputer desktop anda akan kekal dilindungi. Walau bagaimanapun, ia akan berfungsi dalam persekitaran yang lebih selamat dan terkawal di latar belakang.

Bolehkah anda menyahpasang Microsoft Defender sekarang? Jawapan ringkasnya ialah tidak, belum lagi. Microsoft Defender akan kekal sebagai komponen keselamatan lalai dalam sistem pengendalian, terutamanya bagi pengguna yang tidak memasang perisian AV pihak ketiga. Walau bagaimanapun, memindahkan Defender keluar dari kernel mungkin membuka pintu untuk modulariti yang lebih besar. Pada masa hadapan, ia mungkin menjadi lebih mudah untuk melumpuhkan atau menggantikan antivirus lalai tanpa menjejaskan integriti sistem.

Satu lagi perkara yang perlu dinyatakan ialah jika kemas kini antivirus gagal, seluruh sistem anda akan dilindungi, mengakibatkan lebih sedikit ralat Skrin Biru Kematian .

Di samping itu, gergasi perisian itu sedang mengusahakan ciri baharu yang dipanggil “Pemulihan Mesin Pantas”, yang membolehkan pentadbir rangkaian memulihkan peranti yang tidak dapat boot dengan lebih cepat, satu tindak balas langsung terhadap kerosakan yang disebabkan oleh kerosakan kernel CrowdStrike. Ciri ini juga akan tersedia untuk pengguna, bukan sahaja organisasi.

Apa maksudnya untuk perniagaan

Bagi perusahaan dan profesional, ini juga merupakan perubahan yang dialu-alukan. Sistem AV peringkat kernel sentiasa menimbulkan risiko, seperti kemas kini yang gagal, konflik pemacu atau pemeriksaan keserasian yang terlepas, yang boleh memusnahkan beribu-ribu mesin dalam sekelip mata. Perubahan seni bina ini mengasingkan alat keselamatan pihak ketiga daripada lapisan kritikal sistem pengendalian, menjadikan organisasi kurang rapuh terhadap ranap sistem dan lebih mudah dipulihkan.

Microsoft sudah bekerjasama dengan rakan kongsi , termasuk CrowdStrike, Bitdefender, Sophos, Trend Micro dan ESET, untuk memastikan alatan mereka boleh berfungsi di luar kernel. Syarikat itu juga menekankan bahawa ini bukanlah keputusan unilateral. Sebaliknya, ia merupakan reka bentuk semula kolaboratif tentang cara antivirus disepadukan ke dalam sistem pengendalian.

Tambahan pula, platform baharu ini juga membolehkan penggunaan kemas kini keselamatan yang lebih terkawal. Jabatan teknologi akan mendapat manfaat daripada pelancaran berperingkat, telemetri yang lebih baik dan pilihan pengembalian yang lebih baik.

Microsoft juga mahu membetulkan sistem anti-penipuan

Walaupun membuang antivirus daripada kernel merupakan langkah positif ke hadapan, ia bukanlah satu-satunya masalah. Banyak penyelesaian anti-cheat dalam permainan menggunakan pemacu peringkat kernel untuk mengesan alat penipuan dan gangguan memori. Walau bagaimanapun, ia datang dengan risiko yang sama seperti perisian AV, seperti pengekodan yang lemah atau kemas kini yang ketinggalan zaman, yang boleh menjejaskan kestabilan sistem.

Microsoft kini bekerjasama dengan pembangun permainan untuk mereka bentuk mekanisme anti-cheat bukan kernel, yang boleh menghasilkan permainan yang lebih stabil dan kurang larangan positif palsu.

Seni bina baharu untuk alatan antivirus dan EDR kini sedang dibangunkan dengan mengambil kira Windows 11 dan versi akan datang. Tiada petunjuk bahawa perubahan ini akan dipindahkan ke Windows 10. Walau bagaimanapun, memandangkan syarikat itu merancang untuk memudahkan pengguna terus menggunakan Windows 10 selepas sokongan tamat pada 14 Oktober 2025, masih ada kemungkinan perubahan itu juga akan datang ke versi sistem pengendalian sebelumnya.

Tinggalkan Komen

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Untuk mencipta pemasang USB boleh but Windows 11 25H2, anda boleh menggunakan Rufus, Ventoy, Command Prompt dan Media Creation, dan berikut adalah caranya.

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

KB5074157 (binaan 26220.7653) untuk Windows 11 menambah baik mod gelap, menambah sokongan kertas dinding WebP dan membetulkan isu dengan Taskbar, Mula, Bluetooth dan banyak lagi.

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

KB5074109, kemas kini Januari 2026 untuk Windows 11, telah menyebabkan ranap sistem, kegagalan but, masalah Outlook dan ralat penyahpasangan, lalu memaksa pengguna untuk mengalih keluarnya.

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cegah perbualan ChatGPT anda daripada muncul dalam Carian Google dengan menyemak dan memadam pautan ChatGPT awam yang dikongsi, dan berikut caranya.

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Anda boleh memasang Windows Subsystem for Android (WSA) untuk menjalankan aplikasi Android pada Windows 11 menggunakan Microsoft Store atau PowerShell. Begini caranya

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

OpenAI mengumpul kandungan perbualan ChatGPT anda untuk latihan AI secara lalai dan berikut ialah cara untuk melumpuhkan ciri ini untuk privasi yang lebih baik.

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Windows 11 binaan 27913 (Canary) membawakan UI Tetapan yang direka bentuk semula, memulihkan bunyi permulaan Vista, membetulkan isu kertas dinding skrin hitam dan banyak lagi.

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk Windows 11 menghantar perihalan imej AI baharu, reka bentuk semula kebenaran aplikasi dan perlindungan pentadbir dalam Saluran Beta.

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan perihalan imej AI, keselamatan pentadbir baharu, dialog kebenaran yang direka bentuk semula dan banyak lagi.

Cara memasang aplikasi menggunakan winget pada Windows 10

Cara memasang aplikasi menggunakan winget pada Windows 10

Anda kini boleh menggunakan arahan winget untuk memasang aplikasi pada Windows 10, dan ini adalah langkah-langkah untuk melakukannya menggunakan Pengurus Pacakag Windows.