image

Microsoft-platform laat antivirus buiten de Windows-kernel draaien

vrijdag 27 juni 2025, 10:17 door Redactie, 9 reacties
Laatst bijgewerkt: Vandaag, 13:27

Microsoft heeft een nieuw platform aangekondigd dat virusscanners en andere beveiligingssoftware buiten de Windows-kernel laat draaien. Dit moet grote incidenten zoals met CrowdStrike vorig jaar voorkomen. Net als andere applicaties kan antivirussoftware straks in user mode draaien, aldus het techbedrijf in een blogposting.

Beveiligingssoftware en virusscanners draaien normaliter met kernelrechten, om zo onder andere te voorkomen dat malafide gebruikers met adminrechten of malware de software kunnen uitschakelen. Ook is het nodig voor bescherming van het systeem, zoals real-time detectie, en monitoring. In het geval van een crash of probleem met de beveiligingssoftware heeft dit echter grote gevolgen voor het systeem, omdat een herstart niet mogelijk is zoals bij gebruikersapplicaties het geval is.

Na de wereldwijde computerstoring veroorzaakt door een update van securitybedrijf CrowdStrike kondigde Microsoft aan dat het Windows weerbaarder tegen dit soort incidenten wilde maken. Volgende maand zal een beperkt aantal antivirusbedrijven een previewversie van het Windows endpoint security platform ontvangen. Dit platform moet het mogelijk maken om beveiligingssoftware buiten de Windows-kernel te laten draaien.

"Deze aanpassing zal security-ontwikkelaars een hoog niveau van betrouwbaarheid bieden en eenvoudiger herstel, wat in het geval van onverwachte problemen voor een kleinere impact op Windowsapparaten moet zorgen", aldus Microsofts David Weston. Hoe dezelfde veiligheid wordt geboden ten opzichte van het draaien met kernelrechten laat Weston niet weten. Verschillende antivirusbedrijven claimen in de blogposting dat het nieuwe platform geen gevolgen voor de security zal hebben.

Wanneer het nieuwe platform klaar voor daadwerkelijk gebruik is, is onbekend. Tegenover The Verge stelt Weston dat antivirusbedrijven via de previewversie van het platform aanpassingen kunnen verzoeken en het vermoedelijk een aantal versies zal duren voordat leveranciers de overstap maken. "Ons doel is om te beginnen met antivirus en endpoint detection and response, maar er zullen waarschijnlijk nog wel enige tijd kerneldrivers blijven bestaan, als we naar de volgende use cases kijken."

Reacties (9)
Vandaag, 10:24 door Anoniem
Windows Defender is een prima tool, (als men toch Windows gebruikt) gebruik die gewoon, dan heb je ook geen geklooi met conflicterende software, niet werkende poorten, etc.
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.
Vandaag, 12:28 door Anoniem
Door Anoniem:
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.

Dat is prachtig... Voor jouw doeleinden.
Sommige van ons zitten voor een hoop software vast aan Windows of de Mac, omdat domweg de software niet bestaat op jouw alternatief.
Wordt soms een beetje moe van dit soort opmerkingen............
Vandaag, 12:43 door Anoniem
Beveiligingssoftware en virusscanners draaien normaliter met kernelrechten, om zo te voorkomen dat malafide gebruikers met adminrechten of malware de software kunnen uitschakelen. In het geval van een crash of probleem met de beveiligingssoftware heeft dit echter grote gevolgen voor het systeem, omdat een herstart niet mogelijk is zoals bij gebruikersapplicaties het geval is.
Wat een bokken zin. AI?
Het is ook niet waar. Antivirus draait met admin rechten omdat je anders bijna nergens bij kan, behalve je eigen account.
Vandaag, 14:13 door Anoniem
Door Anoniem:
Door Anoniem:
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.

Dat is prachtig... Voor jouw doeleinden.
Sommige van ons zitten voor een hoop software vast aan Windows of de Mac, omdat domweg de software niet bestaat op jouw alternatief.
Wordt soms een beetje moe van dit soort opmerkingen............
Echt. Je kan van je verslaving afkomen. Het is mij ook gelukt. Het kostte eigenlijk niet eens veel moeite. De alternatieven waren beter en goedkoper.
Vandaag, 14:39 door _R0N_
Door Anoniem:
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.

Dat is mooi voor jouw gelimiteerde wereld/bubbel maar in de echte wereld werkt dat niet zo.

Daarnaast is je licentie niet vrij, er zitten behoorlijk wat regels aan, je hoeft er in beginsel niets voor te betalen (dat is wat anders)
Linux is niet de oplossing.
Vandaag, 15:00 door Anoniem
Door _R0N_:
Door Anoniem:
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.

Dat is mooi voor jouw gelimiteerde wereld/bubbel maar in de echte wereld werkt dat niet zo.

Daarnaast is je licentie niet vrij, er zitten behoorlijk wat regels aan, je hoeft er in beginsel niets voor te betalen (dat is wat anders)
Linux is niet de oplossing.
Zei een windows fan die er zijn boterham mee verdient. Onder Linux heb je niet eens antivirus nodig. Wat wel eens wordt gebruikt is clamav (voor mail servers), hetgeen in user space draait en een systeem dus nooit kan laten crashen zoals onder windows.
Vandaag, 15:27 door Anoniem
Door _R0N_:
Door Anoniem:
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.

Dat is mooi voor jouw gelimiteerde wereld/bubbel maar in de echte wereld werkt dat niet zo.

Daarnaast is je licentie niet vrij, er zitten behoorlijk wat regels aan, je hoeft er in beginsel niets voor te betalen (dat is wat anders)
Linux is niet de oplossing.
Hallo kap hier eens mee. Linux is geen gratis bier! Verdiep je eerst in vrije licenties: https://www.gnu.org/licenses/licenses.html


Microsoft-platform laat antivirus buiten de Windows-kernel draaien
PS: Onder LInux kan dat al > 30 jaar!
Dat het een oplossing is blijkt uit de talloze toepassingen. Getrol dus van jouw kant.
Vandaag, 16:27 door Tintin and Milou
Door Anoniem:
Door Anoniem:
Door Anoniem:
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.

Dat is prachtig... Voor jouw doeleinden.
Sommige van ons zitten voor een hoop software vast aan Windows of de Mac, omdat domweg de software niet bestaat op jouw alternatief.
Wordt soms een beetje moe van dit soort opmerkingen............
Echt. Je kan van je verslaving afkomen. Het is mij ook gelukt. Het kostte eigenlijk niet eens veel moeite. De alternatieven waren beter en goedkoper.
Zo'n nutteloze opmerking weerk.

Defineer "beter", want ik heb direct een probleem dat mijn applicaties er niet op werken en ik veel meer aan elkaar moet knutselen.

Defineer "goedkoper", want ik heb ooit geprobeerd over te stappen maar LibreOffice, en de tijd die ik bezig was met alles te leren, koste mijn meer dan een aantal jaren licentie kosten toen de tijd.

Ik betaal nu volgens mij 250 euro per jaar voor mijn Office licentie, Defender, Intune voor device management/patching en software deployment, MFA, Onedrive, Sharepoint, Email, Teams, Entra voor SSO.
Koopje....

Zeker voor een MKB bedrijf.
Vandaag, 16:30 door Tintin and Milou - Bijgewerkt: Vandaag, 16:35
Door Anoniem:
Door _R0N_:
Door Anoniem:
Al zou ik zelf nooit Windows aanraden en gebruiken, ik gebruik alleen software met vrije licentie, waaronder mijn besturingsysteem.

Dat is mooi voor jouw gelimiteerde wereld/bubbel maar in de echte wereld werkt dat niet zo.

Daarnaast is je licentie niet vrij, er zitten behoorlijk wat regels aan, je hoeft er in beginsel niets voor te betalen (dat is wat anders)
Linux is niet de oplossing.
Zei een windows fan die er zijn boterham mee verdient. Onder Linux heb je niet eens antivirus nodig. Wat wel eens wordt gebruikt is clamav (voor mail servers), hetgeen in user space draait en een systeem dus nooit kan laten crashen zoals onder windows.
Leuk, maar bij bedrijven is dit vaak geen oplossing. "Linux" mag misschien wel veilig zijn, maar de applicaties die hierop draaien, laten vaak iets anders zien.

Als ik met dit verhaal aankom bij onze klanten "Met linux heb je geen antivirus nodig", sta ik echt zo buiten de deur en heb ik een flink pittig gesprek met mijn managers.

Clamav is ook zeker leuk, maar je ziet dit vaak nooit bij een enterprise voorbij komen. Dan heb je het eerder over TrendMicro, MS Defender, ESET of dit soort centraal beheerde omgevingen op servers. EDR achtige tooling afhankelijk van je licentie en producten af.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.