- Microsoft, sistem kararlılığını artırmak ve çökme risklerini en aza indirmek için virüsten koruma ve uç nokta tespit araçlarını Windows çekirdeğinin dışına taşıyor.
- Bu değişiklik, güvenlik yazılımlarını kullanıcı modunda izole ederek, 2024'teki CrowdStrike olayında olduğu gibi kitlesel Mavi Ekran Hatası (Blue Screen of Death) sorunlarının önüne geçecektir.
- Microsoft Defender ve üçüncü taraf antivirüs araçları normal şekilde çalışmaya devam edecek, ancak daha güvenli ve kontrollü bir ortamda faaliyet gösterecekler.
Microsoft, virüsten koruma (AV) ve uç nokta algılama ve yanıt (EDR) yazılımlarının çalışma şeklini, bunları Windows çekirdeğinden kaldırarak yeniden yapılandırıyor. Bu değişiklik, özel önizleme aşamasına yaklaşıyor ve 2024'te CrowdStrike olayında gördüğümüz gibi , milyonlarca sistemi hatalı bir çekirdek güncellemesi sonrasında kullanılamaz hale getiren kritik sistem arızalarını en aza indirmeyi amaçlayan uzun vadeli bir strateji olan daha büyük Windows Dayanıklılık Girişimi'nin bir parçasıdır.
Microsoft bu değişikliği neden yapıyor?
Geleneksel olarak, antivirüs ve EDR araçları, süreçlere, belleğe ve sürücülere tam erişim sağlamak için çekirdeğin (Windows 11, 10 ve daha eski sürümlerin ayrıcalıklı çekirdeği) derinliklerinde çalışmıştır . Bir yandan bu, gelişmiş tehditleri yakalamada etkili olmalarını sağlarken, diğer yandan da korkutucu olmalarına neden olmuştur; çünkü çekirdekteki bir hata veya kötü bir güncelleme, CrowdStrike olayında görüldüğü gibi tüm sistemin çökmesine yol açabilir.
Microsoft, AV/EDR araçlarını kullanıcı modunda izole ederek, kritik sistem bileşenlerine erişimini azaltıyor; bu da bir antivirüs motorunun doğru çalışmaması durumunda bilgisayarın çökme olasılığının çok daha düşük olacağı anlamına geliyor.
Bu durum sıradan tüketiciler için ne anlama geliyor?
Windows 11'i günlük olarak kullananlar için bu geçiş büyük ölçüde görünmez olacak, ki bu iyi bir şey. Microsoft Defender Antivirus (veya herhangi bir üçüncü taraf antivirüs) çalışmaya devam edecek ve dizüstü bilgisayarınız, tabletiniz veya masaüstü bilgisayarınız korunmaya devam edecektir. Ancak, arka planda daha güvenli ve kontrollü bir ortamda çalışacaktır.
Microsoft Defender'ı şimdi kaldırabilecek misiniz? Kısa cevap hayır, henüz değil. Microsoft Defender, özellikle üçüncü taraf antivirüs yazılımı yüklemeyen kullanıcılar için işletim sisteminde varsayılan bir güvenlik bileşeni olarak kalacak. Ancak, Defender'ı çekirdekten çıkarmak, daha fazla modülerliğe olanak sağlayabilir. Gelecekte, sistem bütünlüğünden ödün vermeden varsayılan antivirüsü devre dışı bırakmak veya değiştirmek daha kolay hale gelebilir.
Bir diğer önemli nokta ise, antivirüs güncellemesi başarısız olursa sisteminizin geri kalanının korunacağı ve bunun sonucunda Mavi Ekran Hatası (Blue Screen of Death) vakalarının daha az yaşanacağıdır.
Ayrıca, yazılım devi, ağ yöneticilerinin önyükleme yapamayan cihazları daha hızlı bir şekilde kurtarmasına olanak tanıyan "Hızlı Makine Kurtarma" adlı yeni bir özellik üzerinde çalışıyor; bu özellik, CrowdStrike'ın çekirdek çökmesinin neden olduğu tahribata doğrudan bir yanıt niteliğinde. Bu özellik, yalnızca kuruluşlar için değil, tüketiciler için de kullanılabilir olacak.
İşletmeler için anlamı nedir?
İşletmeler ve profesyoneller için de bu, memnuniyetle karşılanan bir değişikliktir. Çekirdek düzeyindeki antivirüs sistemleri her zaman, başarısız bir güncelleme, sürücü çakışması veya gözden kaçan uyumluluk kontrolü gibi binlerce makineyi anında devre dışı bırakabilecek riskler taşımıştır. Bu mimari değişiklik, üçüncü taraf güvenlik araçlarını işletim sisteminin kritik katmanlarından izole ederek, kuruluşları çökmelere karşı daha az kırılgan hale getirir ve kurtarmayı kolaylaştırır.
Microsoft, araçlarının çekirdek dışında da çalışabilmesini sağlamak için CrowdStrike, Bitdefender, Sophos, Trend Micro ve ESET gibi ortaklarıyla zaten çalışıyor . Şirket ayrıca bunun tek taraflı bir karar olmadığını, bunun yerine antivirüsün işletim sistemine nasıl entegre edileceğine dair iş birliğine dayalı bir yeniden tasarım olduğunu vurguluyor.
Ayrıca, yeni platform güvenlik güncellemelerinin daha kontrollü bir şekilde dağıtılmasına da olanak tanıyor. Teknoloji departmanları, aşamalı dağıtımlardan, daha iyi telemetri verilerinden ve geliştirilmiş geri alma seçeneklerinden faydalanacak.
Microsoft ayrıca hile önleme sistemini de düzeltmek istiyor.
Antivirüs yazılımının çekirdekten kaldırılması olumlu bir adım olsa da, tek sorun bu değil. Oyunlardaki birçok hile önleme çözümü, hile araçlarını ve bellek manipülasyonunu tespit etmek için çekirdek düzeyindeki sürücüleri kullanır. Ancak bu, sistem kararlılığını tehlikeye atabilecek kötü kodlama veya güncel olmayan güncellemeler gibi antivirüs yazılımlarının sahip olduğu aynı riskleri de beraberinde getirir.
Microsoft, oyun geliştiricileriyle iş birliği yaparak çekirdek tabanlı olmayan hile önleme mekanizmaları tasarlıyor; bu da daha istikrarlı bir oyun deneyimi ve daha az yanlış pozitif yasaklama ile sonuçlanabilir.
Yeni virüs koruma ve EDR araçları mimarisi şu anda Windows 11 ve gelecek sürümler göz önünde bulundurularak geliştiriliyor. Bu değişikliğin Windows 10'a geri taşınacağına dair bir işaret yok. Ancak şirket, 14 Ekim 2025'te desteğin sona ermesinden sonra kullanıcıların Windows 10'u kullanmaya devam etmesini kolaylaştırmayı planladığı için , değişikliğin işletim sisteminin önceki sürümüne de gelme olasılığı hala mevcut.