A Microsoft removeu o antivírus do kernel do Windows – e aqui está a importância disso.

  • A Microsoft está realocando ferramentas antivírus e de detecção de endpoints para fora do kernel do Windows a fim de melhorar a estabilidade do sistema e minimizar os riscos de falhas.
  • Essa mudança isolará o software de segurança no modo de usuário, evitando problemas como o incidente da CrowdStrike em 2024, que causou erros massivos de Tela Azul da Morte.
  • O Microsoft Defender e as ferramentas antivírus de terceiros continuarão a funcionar normalmente, mas em um ambiente mais seguro e controlado.

A Microsoft está reestruturando o funcionamento de softwares antivírus (AV) e de detecção e resposta de endpoints (EDR) removendo-os do kernel do Windows. A mudança está próxima da fase de pré-visualização privada e faz parte da iniciativa Windows Resilience Initiative , uma estratégia de longo prazo para minimizar falhas críticas do sistema, como a que vimos com a CrowdStrike em 2024, que tornou milhões de sistemas inutilizáveis ​​após uma atualização defeituosa no nível do kernel.

Por que a Microsoft está fazendo essa mudança?

Tradicionalmente, as ferramentas de antivírus e EDR operavam em profundidade no kernel (o núcleo privilegiado do Windows 11, 10 e versões anteriores) para obter acesso total a processos, memória e drivers. Por um lado, isso as tornava eficazes na detecção de ameaças avançadas, mas, por outro, também as tornava assustadoras, já que um bug ou uma atualização defeituosa no kernel podia causar a falha total do sistema, como visto no incidente da CrowdStrike.

 

Ao isolar as ferramentas AV/EDR no modo de usuário, a Microsoft reduz o acesso delas a componentes críticos do sistema, o que significa que, se um mecanismo antivírus não funcionar corretamente, será muito menos provável que ele cause uma falha no computador.

O que isso significa para os consumidores comuns?

Para usuários comuns do Windows 11 , essa transição será praticamente imperceptível, o que é ótimo. O Microsoft Defender Antivirus (ou qualquer outro antivírus de terceiros) continuará funcionando e seu laptop, tablet ou computador de mesa permanecerá protegido. No entanto, ele operará em um ambiente mais seguro e controlado em segundo plano.

Será possível desinstalar o Microsoft Defender agora? A resposta curta é não, ainda não. O Microsoft Defender continuará sendo um componente de segurança padrão do sistema operacional, especialmente para usuários que não instalam softwares antivírus de terceiros. No entanto, a remoção do Defender do kernel pode abrir caminho para maior modularidade. No futuro, poderá ser mais fácil desativar ou substituir o antivírus padrão sem comprometer a integridade do sistema.

Outro ponto a destacar é que, se uma atualização do antivírus falhar, o restante do sistema permanecerá protegido, resultando em menos erros de Tela Azul da Morte .

Além disso, a gigante do software está trabalhando em um novo recurso chamado "Recuperação Rápida de Máquinas", que permite aos administradores de rede restaurar dispositivos que não inicializam mais rapidamente, uma resposta direta aos problemas causados ​​pela falha no kernel do CrowdStrike. Esse recurso também estará disponível para consumidores, não apenas para organizações.

O que isso significa para as empresas

Para empresas e profissionais, essa também é uma mudança bem-vinda. Sistemas antivírus em nível de kernel sempre representaram riscos, como falhas em atualizações, conflitos de drivers ou verificações de compatibilidade não realizadas, que podem derrubar milhares de máquinas instantaneamente. Essa mudança de arquitetura isola as ferramentas de segurança de terceiros das camadas críticas do sistema operacional, tornando as organizações menos vulneráveis ​​a falhas e facilitando a recuperação.

A Microsoft já está trabalhando com parceiros , incluindo CrowdStrike, Bitdefender, Sophos, Trend Micro e ESET, para garantir que suas ferramentas funcionem fora do kernel. A empresa também enfatiza que esta não é uma decisão unilateral. Em vez disso, trata-se de uma reformulação colaborativa de como o antivírus se integra ao sistema operacional.

Além disso, a nova plataforma também permite uma implementação mais controlada de atualizações de segurança. Os departamentos de tecnologia se beneficiarão de implementações faseadas, melhor telemetria e opções de reversão aprimoradas.

A Microsoft também quer corrigir o sistema anti-cheat.

Embora remover o antivírus do kernel seja um passo positivo, não é o único problema. Muitas soluções anti-cheat em jogos usam drivers de nível de kernel para detectar ferramentas de trapaça e manipulação de memória. No entanto, isso traz os mesmos riscos que o software antivírus, como programação deficiente ou atualizações desatualizadas, que podem comprometer a estabilidade do sistema.

A Microsoft está agora colaborando com desenvolvedores de jogos para criar mecanismos anti-cheat que não dependem do kernel, o que pode resultar em uma jogabilidade mais estável e menos banimentos por falsos positivos.

A nova arquitetura para ferramentas antivírus e EDR está sendo desenvolvida pensando no Windows 11 e em versões futuras. Não há indicação de que essa mudança será implementada no Windows 10. No entanto, como a empresa planeja facilitar a continuidade do uso do Windows 10 após o fim do suporte em 14 de outubro de 2025, ainda existe a possibilidade de a mudança também chegar à versão anterior do sistema operacional.

Deixar um comentário

O Copilot poderá em breve ser integrado ao Explorador de Arquivos do Windows 11.

O Copilot poderá em breve ser integrado ao Explorador de Arquivos do Windows 11.

A Microsoft está testando um painel lateral nativo do Copilot dentro do Explorador de Arquivos no Windows 11, o que sugere um gerenciamento de arquivos com inteligência artificial e novas questões de privacidade.

A Microsoft explora a possibilidade de adicionar uma barra de menu superior ao Windows 11 por meio do PowerToys.

A Microsoft explora a possibilidade de adicionar uma barra de menu superior ao Windows 11 por meio do PowerToys.

O novo PowerToys Command Palette Dock adiciona uma barra de menus semelhante à do Linux ao Windows 11, oferecendo aos usuários avançados acesso flexível a ferramentas e informações do sistema.

Como vincular uma conta local a uma conta Microsoft no Windows 11

Como vincular uma conta local a uma conta Microsoft no Windows 11

Para mudar de uma conta local do Windows 11 para uma conta Microsoft, abra Configurações > Contas > Suas informações e vincule a conta. Veja como.

A Microsoft planeja desativar o NTLM por padrão no Windows 11.

A Microsoft planeja desativar o NTLM por padrão no Windows 11.

A Microsoft desativará a autenticação NTLM por padrão em futuras versões do Windows 11 e do Windows Server, incentivando as organizações a adotarem uma segurança Kerberos mais robusta.

Surface Laptop e Surface Pro são impossíveis de reparar, revela desmontagem.

Surface Laptop e Surface Pro são impossíveis de reparar, revela desmontagem.

A desmontagem do Surface Laptop e do Surface Pro (2017) revela uma grande quantidade de componentes soldados, cola e fita adesiva, tornando-os impossíveis de reparar.

Desmontagem do Xbox One S revela disco rígido mais rápido e design mais simples.

Desmontagem do Xbox One S revela disco rígido mais rápido e design mais simples.

O novo Xbox One S da Microsoft teve seu desmonte revelado, mostrando hardware ligeiramente aprimorado e um easter egg do Master Chief. Confira o desmonte aqui!

Surface Pro 3: uma análise interna dos componentes que fazem este tablet funcionar.

Surface Pro 3: uma análise interna dos componentes que fazem este tablet funcionar.

Veja em primeira mão o interior do Surface Pro 3, incluindo a nova placa-mãe, o sistema de refrigeração, a bateria e os outros componentes que fazem este tablet funcionar.

Como criar uma mídia USB inicializável para instalação do Windows 11

Como criar uma mídia USB inicializável para instalação do Windows 11

Para criar um USB inicializável para instalar o Windows 11, você pode usar o Rufus, o Ventoy, o Prompt de Comando ou a Ferramenta de Criação de Mídia. Veja como.

Como desativar a imposição de assinatura de driver no Windows 10

Como desativar a imposição de assinatura de driver no Windows 10

Para desativar a imposição de assinatura e instalar drivers não assinados no Windows 10, você pode usar as configurações de inicialização do WinRE ou os comandos bcdedit.

Requisitos de sistema e compatibilidade de hardware do Windows 11 24H2 explicados

Requisitos de sistema e compatibilidade de hardware do Windows 11 24H2 explicados

Os requisitos de hardware do Windows 11 24H2 incluem uma CPU de 2 núcleos de 1 GHz, 4 GB de RAM, 64 GB de SSD, TPM 2.0, Inicialização Segura e NPU (para IA).