Microsoft меняет подход к безопасности Windows

Microsoft переносит антивирусы и EDR-системы за пределы ядра Windows после прошлогоднего инцидента с CrowdStrike. Разработка ведётся совместно с крупными вендорами безопасности.

Закрытое тестирование новой платформы начнётся в ближайшее время. Первыми изменения затронут антивирусные решения, тогда как игровые античиты пока останутся в ядре.

Переход будет постепенным из-за технических сложностей, особенно в игровой индустрии. Microsoft продолжает диалог с разработчиками о снижении зависимости от драйверов ядра.

Новая архитектура призвана предотвратить глобальные сбои, но потребует времени на полноценную реализацию.