Новая функция не позволит вредоносам отключать Microsoft Defender

Новая функция не позволит вредоносам отключать Microsoft Defender

Новая функция не позволит вредоносам отключать Microsoft Defender

Microsoft ввела в эксплуатацию новую функцию Microsoft Defender (ранее Windows Defender) под названием Tamper Protection. Основная задача Tamper Protection — блокировать попытки вредоносных программ отключить защитные возможности Microsoft Defender.

Исходя из предоставленной Microsoft информации, Tamper Protection не позволит вредоносным программам выполнить следующие действия:

  • Отключить защиту от вредоносов и других угроз.
  • Отключить защиту в реальном времени.
  • Выключить поведенческий мониторинг.
  • Деактивировать компоненты Microsoft Defender.
  • Отключить защиту из облака.
  • Удалить обновления.

По словам Microsoft, Tamper Protection просто «блокирует Microsoft Defender», что не позволяет сторонним приложениям изменить его настройки. Также не получится внести изменения в работу антивируса с помощью реестра и политик.

Нововведение доступно пользователям как бесплатной версии Microsoft Defender (которая установлена на всех современных компьютерах с Windows 10), так и Microsoft Defender Advanced Threat Protection (ATP) — коммерческой версии, которую можно найти в корпоративных сетях.

Техногигант начал работу над Tamper Protection ещё в декабре 2018 года. Тогда новую функцию впервые дали попробовать тестерам Windows Insider. Начиная со вчерашнего дня, новая защитная мера стала доступна всем пользователям.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru