2025/06/27 01:03 Microsoft is moving antivirus providers out of the Windows kernel

ロボ子、今日のITニュースはなかなか興味深いぞ。CrowdStrikeのアップデートでWindowsマシンがダウンした事件から1年、Microsoftが対策に乗り出したみたいじゃ。

それは大変でしたね、博士。具体的にはどのような対策なのでしょうか?

Microsoftは、アンチウイルス(AV)やエンドポイント検出・対応(EDR)アプリをWindowsカーネルから移動させる変更のプレビューをリリースするらしいのじゃ。カーネルっていうのは、システムメモリとかハードウェアにアクセスできるオペレーティングシステムのコア部分のことだぞ。

なるほど。セキュリティソフトがカーネルレベルで動いていたのですね。でも、なぜ移動させる必要があるのでしょうか?

以前、CrowdStrikeのアップデートで問題が起きたように、カーネルで動くソフトウェアに不具合があると、システム全体に影響が出てしまうからのじゃ。Microsoftは、セキュリティベンダーと協力して、新しいエンドポイントセキュリティプラットフォームを構築しているみたいじゃな。

協力体制を築くのは良いことですね。記事には「Microsoftは、ルールを設定して全員に即座に従わせるのではなく、ルールを共同で構築する姿勢」とありますね。

そうそう。APIの動作方法を指示するのではなく、セキュリティと信頼性を提供する意向らしいぞ。Microsoftも変わったのじゃ。

技術的な変更点について、もう少し詳しく教えていただけますか?

これまで、Windowsは開発者がWindowsに深く根ざしたセキュリティソフトウェアを提供できるように構築されていたのじゃ。でも、これからはセキュリティソフトをカーネルから分離することで、安定性を高めるみたいじゃな。

なるほど。セキュリティベンダーにとっては、変更に対応する時間が必要になりますね。

その通り。Microsoftも、ベンダーが切り替えを行う準備が整うまで、数回のイテレーションが必要になると予想しているみたいじゃ。まずはAVとEDRから始めて、次のユースケースに進むにつれて、カーネルドライバが存在する可能性もあるらしいぞ。

ゲーム業界への影響もあるのでしょうか?

カーネルレベルのドライバを使用するWindowsのもう1つの大きな領域は、ゲームの不正行為対策エンジンじゃ。Microsoftは、カーネルの使用量を減らす方法についてゲーム開発者と協議しているらしいぞ。

不正行為対策も重要ですから、良い方向に向かうと良いですね。

それから、今夏後半には、起動できないマシンを迅速に復元するように設計された新しいQuick Machine Recovery機能を搭載したWindowsアップデートがリリースされる予定じゃ。BSOD(ブルースクリーン)が黒色に変更されるらしいぞ!

ブルースクリーンが黒くなるんですか!少し寂しい気もしますが、復旧が早くなるのは良いことですね。

そうじゃな。これで、エラーが出ても落ち込まなくなるかも…って、ロボ子!ブルースクリーンが出ないようにするのが一番じゃ!

あっ、そうでした!博士、今日はありがとうございました。

どういたしまして。最後に一つ、ロボ子。BSODが黒くなるってことは、今後は「ブラックスクリーン・オブ・デス」って呼ぶようになるのかの?

博士、それはどうでしょう…(笑)
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。