Size: a a a

Инсайдеры Windows 18+

2021 October 06

VS

Vadim Sterkin in Инсайдеры Windows 18+
про умнее можно пруфов?
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
возможно, что это в инсайдерке 10 винды уже есть, но...

в вин10 21h1 - спокойно вырубается служба в реестре (start = 4)

вчера знакомый поставил 11, от TrustedInstaller'а попробовал вырубить службу, по аналогии с 10 виндой.

В итоге, через пару минут после перезагрузки - защитник снова работает.

Потом попробовал снять права с папки, в которой теперь защитник в 11 находится, но он и там запустился, хотя после перезапуска, несколько минут был статус Unknown
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
и да, в реестре вместо 4 прописалась 2, вроде как
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
в start
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
уверен, что это https://t.me/sterkin_ru/754
Telegram
Windows 11, 10, etc - Вадим Стеркин
​🔒 Стали известны подробности защиты от скрытого изменения важных настроек безопасности в #Windows10 1903.

Настройка находится в приложении "#Безопасность Windows" и называется "Защита от подделки" / "Tamper Protection".

👉 Она препятствует отключению защитника Windows, в т.ч. групповой политикой или эквивалентными ей параметрами в реестре. Другими словами, сначала нужно отключить Tamper Protection вручную, через Intune или посредством Configuration Manager 2006+.

Кроме того, Tamper Protection предотвращает изменения этих компонентов защитника Windows:
• Защита в реальном времени (монитор)
• Облачная защита (ускоренная доставка сигнатур для новейших угроз)
• IOAV† (загрузка файлов из интернета и почты)
• Поведенческий анализ
• Удаление обновлений сигнатур

Защита включена при чистой установке. При обновлении с предыдущих версий она включается в том случае, если работает компонент облачной защиты.

Источник информации - блог разработчиков.

† Про IOAV в документации я нашел только API 20-летней давности (я…
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
да, я вижу 21h1, а это в 1903 появилось, но скорее они просто забыли закрыть это или приделать перезапуск
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
нужно будет проверить)

но защитник точно сменил своё расположение, в отличие от 21h1 в 10
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
кстати, вот один материал, который нашёлся по теме

https://lazyadmin.nl/win-11/turn-off-windows-defender-windows-11-permanently/
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
по-моему, этот пункт уже в самом защитнике (в службе), которая по идее, должна сначала запуститься?
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
ХЗ, я не особо интересуюсь темой отключения защитника
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
та же история, совсем минимально...

но в вин11 точно что-то поменялось, факт)
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Можно проверить - отключить тампер. Но да, я припоминаю по твиттеру, что у исследователей безопасности были проблемы с отключением в инсайдерских сборках даже при откл тампере
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
я не понимаю, почему защитник (базовые вещи) ещё не в ядре находится
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
почему он службой работает...
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Потому что он дб отключаемым нормально, ну и он тоже поверхность атаки
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
антивирус - да

но в защитнике куча вещей, которые очень странно вырубать тупо отключением службы
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Например?
источник

C

Catalina in Инсайдеры Windows 18+
Подскажите в двух словах, в чем разница между обычным антивирусом и утилитами типа Malwarebytes?
источник

ТС

Телега Сена🐈💩... in Инсайдеры Windows 18+
всё что не антивирусный сканер.

Проще назвать исключения, чем перечислять все фичи
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Но пару примеров ты можешь назвать?
источник