-
日期: 2025-06-28 | 来源: IT之家 | 有0人参与评论 | 专栏: 微软 | 字体: 小 中 大
IT之家此前报道,在 2024 年 CrowdStrike 全球大规模蓝屏死机事件之后,微软启动了 Windows Resilience Initiative(WRI)长期战略,目标是减少关键系统故障。
而在 Windows 内核中移除 AV 和 EDR 工具,是推进该长期战略的关键一环,即将进入私有预览阶段。
AV 和 EDR 工具目前在内核深处运行,以获取对进程、内存和驱动程序的全访问权限,虽然有效捕捉到高级威胁,但同时也带来了风险,内核中的错误或不良更新可能导致整个系统崩溃。
微软通过移除 AV / EDR 工具隔离在用户模式之外,减少其对关键系统组件的访问权限,这意味着如果防病毒引擎出现故障,它导致计算机崩溃的可能性将大大降低。
对于普通消费者来说,这一转变将基本是无感的。微软 Defender 防病毒(或其他任何第三方防病毒软件)可以继续运行,用户的笔记本电脑、平板电脑或台式电脑将保持保护状态。然而,它们将在后台更安全、受控的环境中工作。
目前,用户还不能卸载微软 Defender。Defender 仍将是操作系统的默认安全组件,特别是对于不安装第三方 AV 软件的用户。
不过,将 Defender 移出内核可能会为后续的模块化打开大门。未来,可能会更容易禁用或替换默认防病毒软件,而不会影响系统完整性。
此外,微软还在开发一项名为“快速机器恢复”的新功能,允许网络管理员更快地恢复无法启动的设备,这是对 CrowdStrike 内核崩溃造成的混乱的直接回应。这一功能也将面向消费者,而不仅仅是组织。- 新闻来源于其它媒体,内容不代表本站立场!
- 微软警告:期限前没做一动作恐影响系统启动
- 微软又大规模裁员 数千员工受影响
- 热度高、争议大,《以法之名》张译演技模式化,演得最好的人让人意外
- 亏损闭店!曾280万月租的香港商铺神话破灭
- 喜讯!机场脱鞋可能很快将成为历史
-
- 大温房市销量上月降10% 好消息是
- 公寓到独立屋?温村置业升级要多少
- 熊吃饱了!大温这网红公园部分关闭
- 大温著名发廊 美发师都来自于日本
- 特朗普宣布对日韩征25% 这5国麻烦
- 女儿黑救护车上死亡,家属称48万赔偿仍未到账
-
- 中国拳击手披五星旗"狂跳"下秒被台湾选手打趴
- 加州今年最大野火"马德雷大火" 延烧逾7万英亩
- 这是其中的重要一步 川普要把中国挤出去
- 岛哥哥想投身电影创作:把两部新作做完就去拍电影!
- 《以法之名》预告:专案组查实孙飞秦红军,禹天成失算彻底杀疯了
- 这部台湾剧黄暴高能!绝对上瘾,从头到尾看得我脸红心跳!
-
- 温哥华汇款/外币兑换 汇率最优安全
- 当明星遇上央视镜头:佟丽娅初老,唯有她撑住了
- 航海王哭惨?中国到美西运价1个月雪崩逾6成
- 加国不能开枪自卫?看法官最新判决
- 川普国庆日签署大而美法案 战机飞越白宫
- 俄军距扎波罗热仅26公里 泽连斯基急召军会
-
目前还没有人发表评论, 大家都在期待您的高见