Microsoft loại bỏ cơ chế vô hiệu hóa Microsoft Defender qua Registry

Kể từ Windows Vista, người dùng có thể vô hiệu hóa Microsoft Defender và có thể là cả các phần mềm diệt virus khác qua cài đặt chính sách nhóm "Turn of Microsoft Defender Antivirus".

Khi chính sách này được kích hoạt, giá trị "DisableAntiSpyware" trong Registry sẽ được tạo và được thiết lập là 1. Giá trị này nằm trong khóa HKEY_LOCAL_MACHINE/Policies/Microsoft/Winodows Defender. Bạn có thể xem chi tiết ở ảnh bên dưới.

Lúc ấy, cả Microsoft Defender Antivirus và các phần mềm diệt virus của bên thứ ba khác đều  sẽ bị vô hiệu hóa.

Tuy nhiên, trong bản cập nhật mới đây nhất, Microsoft tuyên bố giá trị "DisableAntiSpyware" không còn có tác dụng nữa.

"DisableAntiSpyware được thiết lập để các chuyên gia IT và các hãng OME có thể vô hiệu hóa Microsoft Defender Antivirus và triển khai sản phẩm diệt virus khác. Đây là một thiết lập mang tính di sản, không còn cần thiết nữa bởi Microsoft Defender hiện tại đã có khả năng tự tắt khi phát hiện ra có chương trình diệt virus khác trên máy", Microsoft chia sẻ.

"Từ lúc được ra mắt tới nay, thiết lập này chưa bao giờ được dành cho người dùng bình thường, chính vì thế nó sẽ được xóa đi khỏi các phiên bản Windows dành cho người tiêu dùng. Thay đổi này sẽ được áp dụng từ phiên bản Microsoft Defender Antimalware 4.18.2007.8 và KB4052623 trở lên. Các phiên bản Enterprise E3 và E5 sẽ sớm được cập nhật".

Phía Microsoft cũng lưu ý thêm rằng cài đặt này được bảo vệ bởi tính năng chống giả mạo. Tính năng chống giả mạo hiện có mặt trên tất cả các phiên bản Home và Pro của Windows 10 từ 1903 trở đi. Chính vì thế, việc loại bỏ DisableAntiSpyware chỉ tác động tới các phiên bản Windows 10 cũ hơn 1903 sử dụng Windows Defender Antivirus. Thay đổi này cũng không ảnh hưởng đến các kết nối của những phần mềm diệt virus khác với ứng dụng Windows Security. Các ứng dụng này vẫn hoạt động bình thường.

Microsoft tuyên bố khi người dùng gỡ bỏ phần mềm diệt virus của bên thứ ba, Windows Defender sẽ tự khởi động để bảo đảm an toàn cho hệ thống. "Người tiêu dùng có thể sử dụng các phần mềm diệt virus khác, không phải của chúng tôi. Nhưng khi mà vì một lý do nào đó phần mềm diệt virus ấy bị tắt, Microsoft Defender sẽ tự khởi động để đảm bảo không có bất cứ khe hở nào trên hệ thống".

Thứ Sáu, 21/08/2020 17:16
51 👨 944
1 Bình luận
Sắp xếp theo
  • Bình Kim
    Bình Kim Theo ý kiến tôi, tác giả viết bài này hay quá.
    Thích Phản hồi 21/08/20
    ❖ Chuyện công nghệ