Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem ms zakázal úplnou deaktivaci win defender

Počínaje srpnovou aktualizací 2020 (verze 4.18.2007.8) společnost Microsoft uvedla, že hodnoty u klíče DisableAntiSpyware budou ignorovány.

není to neřešitelné, článek zmiňuje řešení třetích stran.
pro oblibovače registrů existuje start služeb a přístupová práva.
uvádím to spíš jako příklad, jak výrobce věčné betaverze os bez pořádného testování ví nejlépe, co je pro všechny uživatele nejlepší.

Předmět Autor Datum
Ve Windows 10 už uživatel není správcem svýho počítače, už to za něj dělá Microsoft.
Prasak 22.08.2020 20:16
Prasak
A kde je problém ? Nevím proč by normální user měl mít uhonou potřebu dezaktivovat to jediné, co ho…
HPET 22.08.2020 21:26
HPET
pro jistotu to řeknu hned na začátku: piontou bylo sdělení, že výrobce nekonečné alfa či betaverze o…
lední brtník 22.08.2020 23:17
lední brtník
A četl jsi toto? https://docs.microsoft.com/en-au/windows-hardware/customize/desktop/unattend/securi…
kacikac 23.08.2020 10:32
kacikac
je možné, že u vás doma pod názvem "úplná deaktivace" rozumíte dočasný zákaz, ale budete spíš výjimk…
lední brtník 23.08.2020 16:28
lední brtník
Nikde v článku nevidím, že nepůjde Defender zakázat trvale. V článku se píše, že možnost možnost p…
mirha 23.08.2020 16:49
mirha
U nás doma pod názvem "úplná deaktivace" rozumíme úplnou deaktivaci. Pod názvem dočasný zákaz rozumí… poslední
kacikac 23.08.2020 18:48
kacikac

A kde je problém ? Nevím proč by normální user měl mít uhonou potřebu dezaktivovat to jediné, co ho ještě nějak chrání (firewall, Anti-Ransomware, Exploit, izolace jadra) a jeden z velmi mála normalnich AV co se da v kombinaci s Windows 10 ještě tolerovat o proti jiným AV a toho všeho bordelu vůbec .

článek zmiňuje řešení třetích stran

Pozastavit půjde stále, jen né cestou registračních klíčů, tak kdo ho potřebuje zastavovat, tak může:
""Pokud ji však opravdu nechcete používat, můžete pomocí Editoru "zásad skupiny" ve Windows program Windows Defender zakázat nebo otevřít program Defender a zakázat ochranu v reálném čase, která program Windows Defender dočasně zakáže"".

pro jistotu to řeknu hned na začátku: piontou bylo sdělení, že výrobce nekonečné alfa či betaverze os, pro kterou si ani nedokáže zaplatit betatestery, je to že ví mnohem lépe než já, jaká funkce se má spouštět na mém pc.
a podle jeho názoru to nesmím vypínat.

četl jsi vůbec ten velmi krátký článek na který odkazuju?
lamauživatel nic takového nepotřebuje řešit, nic se pro něj nemění, stejně do toho nikdy nezasahoval. pořád to funguje "samo".

pokud má člověk nebo firemní uživatel své důvody, proč nepoužívat ms řešení, bude 1) čekat na update sw třetích stran. nebo 2) použije to, co má znát každý dospělý os: uživatelská práva.
a pak chci vidět tu redmontonskou betaverzi os, jak zkouší spustit zakázanou službu, dost se na to těším.

já si tu někdy připadám jak na dětském pískovišti.
chápeš vůbec, že kromě domácích uživatelů existuje 50% firemního trhu, který žije jinými zásadami, třeba uživatelskými právy, že ne každý uživatel je debil, který zná z pc jen vyhoněnou grafickou kartu?

win defender byl kdysi normální čistý antivir, při svém vzniku šel moudřejší cestou hledání aktuálního spyware. ovšem to byla doba tak před 10 lety.
i když je to účinnější cesta, v umělých av testech vždy dopadal špatně, tam vždycky vítězily hroby se znalostí 100t. virů z minulého století.
degenerovaný mrchosoft se proto od časů w10 vydal touto hloupější cestou - co nejvíc zákazů, detekce miliónů virů.
takový odpad v pc k ničemu nepotřebuju.

A četl jsi toto?
https://docs.microsoft.com/en-au/windows-hardware/customize/desktop/unattend/security-malware-windows-defender-disableantispyware
"Tamper protection is available in all Home and Pro editions of Windows 10 version 1903 and higher and is enabled by default. The impact of the DisableAntiSpyware removal is limited to Windows 10 versions prior to 1903 using Microsoft Defender Antivirus."
Předně se to týče Defendera bez Tamper Protection, tedy Defendera na verzích před 1903.
Jednak ani není jasné jestli se to týče jen DisableAntiSpyware v klíči Defendera nebo i v policies, pokud jen v tom prvním případě, tak já zakazuju Defendera přes policies a přes policies jej zakazuje například drtivá většina návodů na netu.
A jednak v tebou odkazovaném článku je podle mě chyba, v případě policies se nejedná o dočasné zakázání, ale trvalé.
Odzkoušeno na 20h1 a 20h2 a novější verzi Defendera než 4.18.2007.8, pomocí DisableAntiSpyware v policies je Defender trvale zakázán.
Tak nechápu co tě tak vzrušuje.

je možné, že u vás doma pod názvem "úplná deaktivace" rozumíte dočasný zákaz, ale budete spíš výjimkou.
psalo se o policies, co si zakazuješ ty doma je mi jedno. opakovaně u tebe vidím snahu někomu nacpat vlastní výklad a ten potom vyvracet.

vidím, že ti čtení zdejších komentářů poskytuje vzrušení a ukájíš se na tom. ale nepřenášej své pocity na ostatní.

uvádím to spíš jako příklad, jak výrobce věčné betaverze os bez pořádného testování ví nejlépe, co je pro všechny uživatele nejlepší.

já s tím počítám, to je tak asi všechno, co si o w10 myslet.

U nás doma pod názvem "úplná deaktivace" rozumíme úplnou deaktivaci. Pod názvem dočasný zákaz rozumíme dočasný zákaz.
Tebou odkazovaný článek psal Jiří "Sirik" Vlach, u jména má uvedeno: "Čtenář amatér, nově badatel linuxových distribucí.", to mluví za vše, podle mě nenapsal článek kvalitně, plance tím neznalé uživatele.
Tebou odkazovaný článek NEPSAL o policies. Existují dvě možné hodnoty DisableAntiSpyware. A to v cestě:
"HKLM\Software\Policies\Microsoft\Windows Defender"
a v cestě:
"HKLM\Software\Microsoft\Windows Defender"
To první je policies, to druhé patří přímo Defenderu. To co řeší ta aktualizace, je hodnota přímo v Defenderu, v článku to má správně, uvádí ji ve screenu. O té hodnotě přímo v Defenderu je řeč i skrz tu aktualizaci Defenderu (od 4.18.2007.8), a je to hlavně z důvodu toho, že verze pod 1903 nemají Tamper Protection. Ta hodnota DisableAntiSpyware v registru v policies / nastavení přes gpedit stále funguje (testoval jsem 20h1 a 20h2), Defender je zakázán a to trvale z hlediska současné funkcionality, změnit by to mohlo pouze to, že by zase Microsoft něco upravil, teď je to ale trvalé zakázání. Na základě čeho pisatel uvedl, že je to dočasné zakázání? "Dočasně" do jakého času?
Já vlastní výklad ale zakládám na chování, které pozoruju.
Tebou odkazovaný článek a tvé vlákno sice vypadá bombasticky "ms zakázal úplnou deaktivaci win defender", jenže on Defender jde zakázat stále úplně a dokonce stejným způsobem jak se zakazuje doposud... Prostě přes policies :-)
A psát se nějaké články s bombastickými titulky klidně můžou až to opravdu nepude, ne teď.

Zpět na aktuality Přidat komentář k aktualitě Nahoru