Microsoft verwijdert antivirussoftware uit de Windows-kernel – Dit is waarom dat belangrijk is.

  • Microsoft verplaatst antivirus- en endpointdetectietools uit de Windows-kernel om de systeemstabiliteit te verbeteren en het risico op crashes te minimaliseren.
  • Deze wijziging zal beveiligingssoftware isoleren in de gebruikersmodus, waardoor problemen zoals het CrowdStrike-incident in 2024, dat massale Blue Screen of Death-fouten veroorzaakte, worden voorkomen.
  • Microsoft Defender en antivirusprogramma's van derden blijven gewoon werken, maar dan in een veiligere en meer gecontroleerde omgeving.

Microsoft herstructureert de werking van antivirussoftware (AV) en endpointdetectie- en responssoftware (EDR) door deze uit de Windows-kernel te verwijderen. De wijziging komt binnenkort beschikbaar als private preview en maakt deel uit van het bredere Windows Resilience Initiative , een langetermijnstrategie om kritieke systeemstoringen te minimaliseren, zoals die met CrowdStrike in 2024, waarbij miljoenen systemen onbruikbaar werden na een foutieve kernelupdate.

Waarom Microsoft deze wijziging doorvoert

Traditioneel opereren antivirus- en EDR-tools diep in de kernel (de geprivilegieerde kern van Windows 11, 10 en oudere versies) om volledige toegang te krijgen tot processen, geheugen en stuurprogramma's. Enerzijds maakte dat ze effectief in het detecteren van geavanceerde bedreigingen, maar anderzijds maakte het ze ook angstaanjagend, omdat een bug of slechte update in de kernel het hele systeem kan laten crashen, zoals te zien was bij het CrowdStrike-incident.

 

Door AV/EDR-tools in de gebruikersmodus te isoleren, beperkt Microsoft de toegang tot cruciale systeemcomponenten. Dit betekent dat als een antivirusprogramma niet goed werkt, de kans dat de computer vastloopt aanzienlijk kleiner wordt.

Wat dit betekent voor gewone consumenten

Voor de gemiddelde Windows 11 -gebruiker zal deze overgang grotendeels onmerkbaar zijn, wat een goede zaak is. Microsoft Defender Antivirus (of een ander antivirusprogramma van een derde partij) blijft gewoon actief en uw laptop, tablet of desktopcomputer blijft beschermd. Het programma werkt echter op de achtergrond in een veiligere en meer gecontroleerde omgeving.

Kun je Microsoft Defender nu verwijderen? Het korte antwoord is nee, nog niet. Microsoft Defender blijft een standaard beveiligingscomponent in het besturingssysteem, met name voor gebruikers die geen antivirussoftware van derden installeren. Het verplaatsen van Defender uit de kernel kan echter de weg vrijmaken voor meer modulariteit. In de toekomst wordt het wellicht eenvoudiger om de standaard antivirussoftware uit te schakelen of te vervangen zonder de systeemintegriteit in gevaar te brengen.

Een ander belangrijk punt is dat als een antivirusupdate mislukt, de rest van je systeem beschermd blijft, waardoor er minder Blue Screen of Death- fouten optreden.

Daarnaast werkt de softwaregigant aan een nieuwe functie genaamd "Quick Machine Recovery", waarmee netwerkbeheerders apparaten die niet meer opstarten sneller kunnen herstellen. Dit is een directe reactie op de chaos die is ontstaan ​​door de kernelcrash van CrowdStrike. Deze functie zal niet alleen voor organisaties, maar ook voor consumenten beschikbaar zijn.

Wat dit betekent voor bedrijven

Voor bedrijven en professionals is dit ook een welkome verandering. Antivirussystemen op kernelniveau hebben altijd risico's met zich meegebracht, zoals een mislukte update, een driverconflict of een gemiste compatibiliteitscontrole, die duizenden machines in een oogwenk plat kunnen leggen. Deze architectuurwijziging isoleert beveiligingssoftware van derden van de kritieke lagen van het besturingssysteem, waardoor organisaties minder kwetsbaar zijn voor crashes en gemakkelijker kunnen herstellen.

Microsoft werkt al samen met partners , waaronder CrowdStrike, Bitdefender, Sophos, Trend Micro en ESET, om ervoor te zorgen dat hun tools buiten de kernel kunnen werken. Het bedrijf benadrukt ook dat dit geen eenzijdige beslissing is, maar een gezamenlijke herziening van de manier waarop antivirussoftware in het besturingssysteem wordt geïntegreerd.

Bovendien maakt het nieuwe platform een ​​meer gecontroleerde uitrol van beveiligingsupdates mogelijk. IT-afdelingen profiteren van gefaseerde uitrol, betere telemetrie en verbeterde terugdraaimogelijkheden.

Microsoft wil ook het anti-cheat-systeem verbeteren.

Hoewel het verwijderen van de antivirussoftware uit de kernel een positieve stap voorwaarts is, is het niet het enige probleem. Veel anti-cheat-oplossingen in games gebruiken kernelstuurprogramma's om cheatprogramma's en geheugenmanipulatie te detecteren. Dit brengt echter dezelfde risico's met zich mee als antivirussoftware, zoals slechte code of verouderde updates, die de systeemstabiliteit in gevaar kunnen brengen.

Microsoft werkt nu samen met gameontwikkelaars aan het ontwerpen van anti-cheatmechanismen die niet in de kernel zijn geïntegreerd. Dit zou kunnen leiden tot stabielere gameplay en minder onterechte bans.

De nieuwe architectuur voor antivirus- en EDR-tools wordt momenteel ontwikkeld met Windows 11 en toekomstige versies in gedachten. Er zijn geen aanwijzingen dat deze wijziging ook naar Windows 10 zal worden doorgevoerd. Omdat het bedrijf echter van plan is het voor gebruikers gemakkelijker te maken om Windows 10 te blijven gebruiken nadat de ondersteuning op 14 oktober 2025 eindigt, bestaat er nog steeds een kans dat de wijziging ook naar de vorige versie van het besturingssysteem komt.

Laat een reactie achter

Hoe installeer je Windows 11 zonder Defender-antivirus?

Hoe installeer je Windows 11 zonder Defender-antivirus?

Om Windows 11 te installeren zonder Microsoft Defender Antivirus, kunt u een antwoordbestand (autounattend.xml) gebruiken. Hieronder vindt u een voorbeeld van hoe u dat doet.

Windows 11: Schakel het nieuwe uitklapmenu voor het delen van bestanden via Drag Tray in met ViveTool.

Windows 11: Schakel het nieuwe uitklapmenu voor het delen van bestanden via Drag Tray in met ViveTool.

Om de sleepfunctie in Windows 11 in te schakelen, voert u de opdracht vivetool /enable /id:45624564,53397005,48433719 uit en sleept u vervolgens een bestand naar de bovenkant van het scherm.

Build 26200.5661 (KB5060838) voor Windows 11 voegt een nieuwe Recall-startpagina toe aan het Dev Channel.

Build 26200.5661 (KB5060838) voor Windows 11 voegt een nieuwe Recall-startpagina toe aan het Dev Channel.

Windows 11 build 26200.5661 (KB5060838) introduceert onder andere 'Home oproepen', de positionering van hardware-indicatoren en AI-acties in Bestandsverkenner. Deze update is beschikbaar in het ontwikkelaarskanaal.

Hoe toon je het weer alleen op het vergrendelscherm van Windows 11?

Hoe toon je het weer alleen op het vergrendelscherm van Windows 11?

Om het weer aan het vergrendelscherm van Windows 11 toe te voegen, ga je naar Instellingen > Personalisatie > Vergrendelscherm en kies je de optie Weer bij Widgets.

Windows 11 25H2 downloaden met behulp van de Media Creation Tool.

Windows 11 25H2 downloaden met behulp van de Media Creation Tool.

Om Windows 11 25H2 te downloaden met de Media Creation Tool, download je de tool, selecteer je de optie voor een USB-flashstation of ISO-bestand en ga je verder.

Hoe schakel je TPM 2.0 en Secure Boot in om elk pc-spel op Windows 10 te spelen?

Hoe schakel je TPM 2.0 en Secure Boot in om elk pc-spel op Windows 10 te spelen?

Schakel TPM 2.0 en Secure Boot in op Windows 10 via UEFI of BIOS om de foutmelding "SecureBoot is niet ingeschakeld" op te lossen en de nieuwste games te spelen.

Hoe installeer je een CAB-bestand voor updates en stuurprogrammas op Windows 10?

Hoe installeer je een CAB-bestand voor updates en stuurprogrammas op Windows 10?

Om een ​​CAB-bestand op Windows 10 te installeren, opent u de opdrachtprompt (als beheerder) en voert u de opdracht dism /Online /Add-Package /PackagePath:PATHTOCAB uit.

Hoe koppel je een ISO-bestand in VirtualBox op Windows 11 en 10?

Hoe koppel je een ISO-bestand in VirtualBox op Windows 11 en 10?

VirtualBox biedt minstens twee manieren om een ​​ISO-bestand te koppelen: via de beheerdersinterface of tijdens het draaien van de virtuele machine. Zo doe je dat.

Hoe u uw Windows 11-pc op afstand kunt vergrendelen met uw Android-telefoon

Hoe u uw Windows 11-pc op afstand kunt vergrendelen met uw Android-telefoon

Om je Windows 11 pc op afstand te vergrendelen met je Android-telefoon, gebruik je de apps Link to Windows en Phone Link en schakel je 'Externe pc-bediening' in.

Build 27909 voor Windows 11 verhelpt problemen met het batterijpercentage en andere bugs in het Canary Channel.

Build 27909 voor Windows 11 verhelpt problemen met het batterijpercentage en andere bugs in het Canary Channel.

Build 27909 voor Windows 11 (Canary) verhelpt een bug met het batterijpercentage, fouten met Xbox-beheerdersbeveiliging, grafische problemen met ARM-graphics en meer.