查看: 5250|回复: 12
收起左侧

[讨论] 微软MVI3.0计划让杀毒软件弹性融入系统内核,你是反对还是赞成

[复制链接]
早上起来不刷牙
头像被屏蔽
发表于 2025-7-5 18:13:31 | 显示全部楼层 |阅读模式
本帖最后由 早上起来不刷牙 于 2025-7-5 18:59 编辑

参考这个帖子里说的https://bbs.kafan.cn/thread-2282560-1-1.html。目前公开表示能拿到WRI预览版的有:BD、CS、S1、ESET、Trellix、sophos、趋势科技、WithSecure,这几家都是MVI 3.0成员,下个月都能拿到WRI预览版。
25H2系统那个组建号变化很小,应该不会对杀毒软件进行限制。但后续26H2或Win12是不是开始执行这项政策,就说不好了

结束时间: 2025-10-3 18:02 裁判: chx818

正方观点 (73)

赞成,大幅提升Windows系统的稳定性 安全性,杀软弹性融入内核底层,从根本上提升了rootkit类木马的编写难度;也对杀毒软件公司是否能够做出真正合规 优越的产品提出更严格的要求,诸如2345安全卫士、Total AV这类没有真本事的公司,去做做纯清理垃圾的工具+扫描器就行了

反方观点 (42)

反对,导致全球大面积WinPC蓝屏毕竟是极端少数的反面例子,杀毒软件就应该完全融入内核态,通过对操作系统的hook,实现全局内核钩子与系统API调用监控,同时保持极高的自保权限。如果某些杀毒软件违反了微软的规定在Win平台作恶,微软可以吊销其注册安全中心的许可并在SmartScreen下载防护里面拉黑

辩手:1 ( 加入 )
 
辩手:1 ( 加入 )
hancool
发表于 2025-7-6 23:18:14 | 显示全部楼层
让猎鹰再来一次蓝屏就老实了,还敢给CS资格
soaringmz
发表于 2025-7-7 07:44:46 | 显示全部楼层
杀软需通过内核态钩子实现全局监控,这是对抗高级威胁(如无文件攻击、内核级Rootkit)的核心技术。
若按MVI 3.0限制杀软权限,等于解除系统“武装”,仅依赖微软单一防线(如SmartScreen)将大幅降低主动防御能力,类似2024年CrowdStrike大规模蓝屏事件实属极端个例,不应因噎废食。
微软借“系统稳定性”之名收紧内核权限,实则强化自身安全产品(Defender)的垄断地位。
所谓“弹性融入”本质是让第三方杀软降级为“扫描器”,剥夺其深度行为监控能力,最终迫使用户依赖微软生态,违背反垄断原则。
清理行业乱象应靠严格认证标准,而非剥夺所有厂商的核心权限。MVI 3.0实则是微软规避自身责任的手段。

评分

参与人数 1人气 +1 收起 理由
老机子 + 1 感谢解答: )

查看全部评分

yxzdennis
发表于 2025-7-7 10:50:35 | 显示全部楼层
全球再大规模蓝屏一次微软就老实了 Win11的稳定性什么样还不知道么 还搞这一套
早上起来不刷牙
头像被屏蔽
 楼主| 发表于 2025-7-7 10:57:46 | 显示全部楼层
yxzdennis 发表于 2025-7-7 10:50
全球再大规模蓝屏一次微软就老实了 Win11的稳定性什么样还不知道么 还搞这一套

但是上次大规模蓝屏明摆着杀毒软件EDR的sysWin11出来四年,从未因为自身KB补丁推送导致过大规模故障
PianoA
发表于 2025-7-7 11:52:14 | 显示全部楼层
早上起来不刷牙 发表于 2025-7-7 10:57
但是上次大规模蓝屏明摆着杀毒软件EDR的sysWin11出来四年,从未因为自身KB补丁推送导致过大规模故 ...

大规模故障还是有的,比如KB5053598、KB5063060,还有KB5058411
yxzdennis
发表于 2025-7-7 14:14:58 | 显示全部楼层
早上起来不刷牙 发表于 2025-7-7 10:57
但是上次大规模蓝屏明摆着杀毒软件EDR的sysWin11出来四年,从未因为自身KB补丁推送导致过大规模故 ...

我的意思是11的稳定性都不能完全保证 还开放这种级别的接口 但凡被找到软件商的漏洞这不完犊子了
SakuraLuo25
发表于 2025-7-15 16:15:03 | 显示全部楼层
对于那些没本事的公司,用户可以自行判断,比如2345,但让一个真正好的杀毒软件融入系统是很有必要的
00006666
发表于 2025-7-15 16:48:21 | 显示全部楼层
ETWTI也不是不行
superLYT
发表于 2025-7-16 01:06:30 | 显示全部楼层
我认为制定统一的标准是个好事,毕竟能通过微软认证的杀软至少质量还是有的,但是我反对封死内核权限,这使得第三方杀软失去了存在的必要了,剥夺了其深入系统安全的权限,没有内核hook的话可能连自己的保活都成问题了,我支持的是只有通过微软严格认证的杀软才能拥有系统内核权限
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-6 22:22 , Processed in 0.123595 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表