Windows 10 1903: Windows Defender Antivirus krijgt beveiliging tegen sabotage

Microsoft heeft een nieuwe preview-build van de aanstaande eerste functie-update van 2019 voor Windows 10 uitgebracht; de nieuwe build, de laatste voor dit jaar volgens Microsoft, introduceerde een aantal interessante nieuwe functies en wijzigingen in het besturingssysteem.

We hebben Windows Sandbox, een nieuwe sandbox-functie al eerder vandaag besproken. Het is geïntegreerd in alle Pro- en Enterprise-edities van Windows 10 en kan worden gebruikt zonder installatie van virtuele machine-images of software van derden.

Een andere nieuwe beveiligingsfunctie beschermt Windows Defender Antivirus tegen knoeien.

Sabotage bescherming

De beschrijving van Tamper Protection geeft enig inzicht in wat het doet:

Voorkomt dat anderen met belangrijke beveiligingsfuncties knoeien.

De functie zelf mist aanvullende informatie, maar Microsoft onthulde extra weetjes op de Windows Experience-blog:

Tamper Protection is een nieuwe instelling van Windows Defender Antivirus, beschikbaar in de Windows Security-app, die, indien ingeschakeld, extra bescherming biedt tegen wijzigingen in belangrijke beveiligingsfuncties, waaronder beperkende wijzigingen die niet rechtstreeks via de Windows Security-app worden aangebracht.

Sabotagebeveiliging voorkomt bepaalde wijzigingen in beveiligingsfuncties om misbruik te voorkomen. Schadelijke toepassingen kunnen de beveiligingsinstellingen wijzigen, maar met beveiliging tegen sabotage moeten deze instellingswijzigingen worden geblokkeerd door sabotagebeveiliging.

Microsoft onthult weinig anders: we kennen slechts één scenario waarin wijzigingen worden geblokkeerd als sabotagebeveiliging is ingeschakeld, maar er zijn er meer.

Sabotagebeveiliging in- of uitschakelen

  1. Gebruik de snelkoppeling Windows-I om de toepassing Instellingen te openen.
  2. Ga naar Windows Beveiliging> Virus- en bedreigingsbescherming> Instellingen voor virus- en bedreigingsbescherming> Instellingen beheren.
  3. Sabotagebeveiliging in- of uitschakelen.

De functie is ingeschakeld in de Insider Build-versie van Windows 10 waarin de functie is gestart. Het is waarschijnlijk dat deze ook in de releaseversie zal worden ingeschakeld.

Uitschakelen kan handig zijn als u software van derden gebruikt, zoals Defender configureren, die kan worden geblokkeerd om geen wijzigingen aan te brengen in Windows Defender nadat u een upgrade van Windows 10 hebt uitgevoerd naar de functie-update 2019 voor Windows 10.

De volgende registersleutel bepaalt of de functie is ingeschakeld of uitgeschakeld:

  • HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows Defender \ Features
    • 0: Sabotagebeveiliging is uitgeschakeld.
    • 1: Sabotagebeveiliging is ingeschakeld.

Slotwoorden

Het gebrek aan informatie maakt het moeilijk om te beoordelen hoe effectief de nieuwe beveiligingsfunctie is. Het valt nog te bezien hoe effectief de nieuwe beveiligingsfunctie is.

Sabotagebeveiliging verhinderde geen van de wijzigingen die ik heb aangebracht met Configure Defender.

Nu u : welke beveiligingsoplossing gebruikt u op Windows? Heeft het sabotagebeveiliging?