【Windows】「Microsoft Defender Antivirus」を無効化するレジストリは非推奨、アップデートで削除へ

【Windows】「Microsoft Defender Antivirus」を無効化するレジストリは非推奨、アップデートで削除へ
1 :へっぽこ立て子@エリオット ★:2020/09/01(火) 13:53:52.86 ID:CAP_USER.net

“Windows Release Information”

 米Microsoftは8月31日(現地時間)、レジストリエントリ“DisableAntiSpySware”を非推奨とすると発表した。第三者にOSのセキュリティ設定を変更され、セキュリティ攻撃を受けるのを防止するためだという。

 「Windows 10 May 2019 Update(バージョン1903)」以降の「Microsoft Defender Antivirus」には、重要なセキュリティ設定が他のユーザーや外部ツールによって勝手に変更されてしまわないようにする“改ざん防止”機能が搭載されており、すべてのコンシューマー向けのWindows 10デバイスでデフォルト有効化されている。“改ざん防止”機能の状態は、「Windows セキュリティ」アプリの[ウイルスと脅威の防止]セクションで確認可能。

https://forest.watch.impress.co.jp/img/wf/docs/1274/088/image1.jpg
“改ざん防止”機能

 しかし、レジストリエントリ“DisableAntiSpySware”を編集して「Microsoft Defender Antivirus」を無効化してしまうと、この改竄防止も機能しなくなってしまう。このレジストリエントリはOEMやIT管理者がサードパーティー製アンチウイルスソフトを展開する際に利用することを意図して設けられている。また、現在の「Microsoft Defender Antivirus」はサードパーティーソフトを検知すると自身を自動で無効化する仕組みになっていることもあり、コンシューマーが利用する必要のないものだ。

 そこで、レジストリエントリ“DisableAntiSpySware”は非推奨となり、「Microsoft Defender」マルウェア対策プラットフォームのv4.18.2007.8(KB4052623)以降、システムから削除されることになった。このアップデートは将来的に「Windows Enterprise E3」および「Windows Enterprise E5」を実行するデバイスにも展開されるという。

□関連リンク
Windows message center – Windows Release Information – Microsoft Docs
https://docs.microsoft.com/ja-jp/windows/release-information/windows-message-center#465
改ざん防止機能によってセキュリティ設定の変更を防止する
https://support.microsoft.com/ja-jp/help/4490103/windows-10-prevent-changes-to-security-settings-with-tamper-protection
Microsoft Defender マルウェア対策プラットフォームの更新
https://support.microsoft.com/ja-jp/help/4052623/update-for-microsoft-defender-antimalware-platform

2020年9月1日 11:02
窓の杜
https://forest.watch.impress.co.jp/docs/news/1274088.html

2 :名刺は切らしておりまして:2020/09/01(火) 13:55:19.72 ID:LZhIohx8.net
認めん
3 :名刺は切らしておりまして:2020/09/01(火) 13:59:56.95 ID:nX8eRoyF.net
いや、やめてよ
4 :名刺は切らしておりまして:2020/09/01(火) 14:00:30.42 ID:eYQfiRND.net
DefenderControlにはお世話になっています。
5 :名刺は切らしておりまして:2020/09/01(火) 14:00:55.41 ID:l5ByEoJr.net
改ざん、迂闊だぞっ!
6 :名刺は切らしておりまして:2020/09/01(火) 14:03:38.00 ID:ZwZaFEd1.net
欠陥が発見かw
7 :名刺は切らしておりまして:2020/09/01(火) 14:03:56.02 ID:BbTWlNwi.net
Windows標準のDefenderがあればアンチウイルスソフトはまず必要ないので、このMSの措置は英断。Defenderが市販アンチウイルスソフトより劣っていると考えている人間の発想は、5年以上古い。
25 :名刺は切らしておりまして:2020/09/01(火) 15:15:12.91 ID:umY9GBaf.net
>>7
それなw
40 :名刺は切らしておりまして:2020/09/01(火) 16:43:55.95 ID:BfeaJsze.net
>>7
ウイルス検知性能は市販ソフト並になったけど、Defenderが有効だとあらゆるファイルのコピーが劇遅になるんだぜ
市販のセキュリティソフトだとどれもここまで遅くならん
66 :名刺は切らしておりまして:2020/09/02(水) 09:14:20.43 ID:qLzloR0L.net
>>7
DefenderはWebレピュテーション機能がないんだよな
8 :名刺は切らしておりまして:2020/09/01(火) 14:08:37 ID:dFhSggW+.net
ペド画像所有者をしっかり把握
ハッシュ値だけじゃなく画像解析で同一性を判別
おまえらのためだからね!
9 :名刺は切らしておりまして:2020/09/01(火) 14:14:44 ID:65hfSY7x.net
セキュリティ系ソフトウェア会社から独禁法で訴えられたりしないんすかね
まぁどうでもいいけど
11 :名刺は切らしておりまして:2020/09/01(火) 14:21:02 ID:V5o3Bg0i.net
macユーザです。

ありがとうございました。

12 :名刺は切らしておりまして:2020/09/01(火) 14:21:49 ID:sYs2GrKp.net
ただの風邪なんだからdefenderだけで
いいやろ
13 :名刺は切らしておりまして:2020/09/01(火) 14:25:18 ID:jBjLQGAV.net
>現在の「Microsoft Defender Antivirus」はサードパーティーソフトを検知すると自身を自動で無効化する仕組みになっていることもあり、コンシューマーが利用する必要のないものだ。
問題ないんじゃないの?
これに神経質になる奴は窓使わないほうがいいだろ
14 :名刺は切らしておりまして:2020/09/01(火) 14:32:46 ID:/0Mq9XB+.net
社外アンチウィルスソフトへの死刑判決?
15 :名刺は切らしておりまして:2020/09/01(火) 14:41:32 ID:fzNKEeit.net
>>14
レジストリ使ってまでdefender殺しておきたい者が憤るだけ
MS社外アンチウイルスは自動でdefenderに優先して普通に動作するから
17 :名刺は切らしておりまして:2020/09/01(火) 14:47:29.64 ID:Z35HsaQu.net
謹製スパイウェア
18 :名刺は切らしておりまして:2020/09/01(火) 14:49:46.57 ID:/c6oDq4m.net
何気にアンチウイルスが動作してないPCを稼働する手段がなくなる
という意味では結構ショッキングな出来事のような。光学ディスクで
インストールのスタンドアローンPCでのゲームが絶対にパフォ落とされると
20 :名刺は切らしておりまして:2020/09/01(火) 14:51:47.84 ID:K52Z1iO3.net
確かにレジストリでタスクキルはリスクにしかならんな。
っていうかレジストリでキル出来たのかよ。
21 :名刺は切らしておりまして:2020/09/01(火) 14:52:12.07 ID:DXzr30Zd.net
レジストリっていう仕組みはなんで他のOSに広まっていかないの?
33 :名刺は切らしておりまして:2020/09/01(火) 16:08:45 ID:9XFvvvHv.net
>>21
> レジストリっていう仕組みはなんで他のOSに広まっていかないの?

セキュリティ上危ないし、トラブルが起こりやすくなる

22 :名刺は切らしておりまして:2020/09/01(火) 14:59:19.94 ID:sDPeJ9tW.net
これは良いんじゃないの
こんなもん残しててもセキュリティホールにしかならんし
23 :名刺は切らしておりまして:2020/09/01(火) 15:02:21.96 ID:ITdTxZ+p.net
とっくにアンチウィルス系のソフトは企業メインにシフトしてるからさほど痛くないんじゃない?
企業だと集中管理出来ないと意味ないし。 
24 :名刺は切らしておりまして:2020/09/01(火) 15:07:37.62 ID:ENAD03t0.net
>>23
そしてウイルスバスターで管理した三菱重工のように情報流出
26 :名刺は切らしておりまして:2020/09/01(火) 15:15:49.06 ID:HEqRnYZW.net
レジストリって聞くの久しぶり
28 :名刺は切らしておりまして:2020/09/01(火) 15:20:15.77 ID:2GoPDKuG.net
windowsのウイルスみたいな挙動をなんとかしてから言えよ
10のアプデ強制を止めて以来、こちらの意思でOKしない挙動は全く信用してねえよ
29 :名刺は切らしておりまして:2020/09/01(火) 15:51:29 ID:+u6N1NRv.net
最近はレジストリいじくる理由って変なパケット送る機能を完全停止させるときだな

やっても戻ってネットにばら撒かれるけど

32 :名刺は切らしておりまして:2020/09/01(火) 16:06:34 ID:Ce8PD/qV.net
DMMGAMEPLAYERがwineで安定して動けば
win10削除してLinuxに移行できるんだが・・・

うちではプリコネ用PC以外は全部Linuxにしたわ

34 :名刺は切らしておりまして:2020/09/01(火) 16:11:52 ID:AYh7I13k.net
WIN10以降はセキュリティソフト入れなくてもいいんだよね??
もう少しでESET切れるから心配
35 :名刺は切らしておりまして:2020/09/01(火) 16:25:16.79 ID:kgmgdWl2.net
WindowsにはESET入れるからどうでもいいけどな
それ以前にWindows10そのものがスパイウェアでありウィルスなので使わねーけど・・・

Windows8.1が軽快・快適で何の不満もない

36 :名刺は切らしておりまして:2020/09/01(火) 16:26:51.64 ID:jbyyLpyF.net
そもそもこんな簡単に無効化されるレジストリ用意しておくのが間違いだろ
46 :名刺は切らしておりまして:2020/09/01(火) 17:22:24 ID:ENAD03t0.net
極力ソフトウェアはインストールしない方針だから Windows Defender でいいや
ランサムウェア対策も有効にしてる
48 :名刺は切らしておりまして:2020/09/01(火) 17:37:46 ID:S1V4+Vpk.net
そういや最近もグーグルのセキュリティ部門の偉いさんが
Windows10にサードパーティーのソフトを入れるなんて今時バカすぎるとか言ってたな
まあ10には純正をそのまま使うのがベストなんだろう
50 :名刺は切らしておりまして:2020/09/01(火) 18:50:16.61 ID:AV4EjZK+.net
だからアップデートなんてやらないんだよ
51 :名刺は切らしておりまして:2020/09/01(火) 18:56:33.46 ID:1LL7zN1z.net
疑われずに全ファイルを検索し、必要なファイルが見つかったらバックドアで外部に転送
キーロガーも漏れなく実装済だよ!みんなwindows10 使おうね!!
53 :名刺は切らしておりまして:2020/09/01(火) 19:17:54 ID:aTTcvLYG.net
>>51
マジか
52 :名刺は切らしておりまして:2020/09/01(火) 19:12:16 ID:cCKYe7zh.net
Androidしかりサードパーティに特権を与えないのが最近のOSの主流だから特に違和感はないな
62 :名刺は切らしておりまして:2020/09/02(水) 01:39:04.29 ID:yeaOR0GL.net
米国製OSはいつも余計なことしてるな
75 :名刺は切らしておりまして:2020/09/03(木) 20:41:19 ID:LSFfpx4M.net
昔の中途半端な知識しかないロートルで不勉強なカスが
批判してるだけなんだよな
76 :名刺は切らしておりまして:2020/09/03(木) 20:54:07.79 ID:7fAHhFWV.net
 
MSマンセー!! ActiveX萬世!!www
 
78 :名刺は切らしておりまして:2020/09/04(金) 12:20:36.04 ID:aPQFzY/q.net
いっそのこと、メインフレームにダム端末に戻そうぜ、専用回線にして。
そうすりゃ、不正改変もハッキングもなくなる。
80 :名刺は切らしておりまして:2020/09/04(金) 13:01:06.98 ID:f1Bn+8wc.net
Googleのセキュリティの人もセキュリティソフトよりもOSアプデをちゃんとしろって口を酸っぱくして言ってるしな

引用元:http://anago.2ch.sc/test/read.cgi/bizplus/1598936032