Nowe narzędzie nie wyłącza Defendera. Tylko nie pozwala mu się uczyć.
Zabezpieczenia Windows mogą pokazywać zielony znaczek i być spóźnione o tygodnie. Na tym polega cały pomysł narzędzia opublikowanego 21 września.
Abdelhamid Naceri, podpisujący się jako Nightmare Eclipse, umieścił na GitHubie kod demonstracyjny o nazwie BigDiskBuster. Nigdzie się nie włamuje i niczego nie kradnie. Powstrzymuje jedynie Microsoft Defendera przed aktualizacją. Obserwuje dysk C: pod kątem folderów aktualizacji platformy i definicji Defendera, zapełnia pozostałe wolne miejsce ukrytymi plikami, żeby pobranie nie miało gdzie wylądować, i blokuje MRT.exe, narzędzie do usuwania złośliwego oprogramowania, uprawnieniami, które uniemożliwiają zapis. Zostawcie je w tle, a Defender przestaje dostawać nowe rozpoznania, na każdej wspieranej wersji Windows. Nie ma ani numeru CVE, ani łatki.
Szkoda jest cicha i to czyni ją ciekawą. Defender nadal zgłasza się jako włączony. Ochrona w czasie rzeczywistym nadal jest zaznaczona. Znika mniej więcej codzienna aktualizacja analizy zabezpieczeń, która uczy go rozpoznawać złośliwe oprogramowanie z ostatniej doby, oraz aktualizacje platformy utrzymujące silnik w formie. Antywirus ze starymi definicjami przestał być antywirusem i stał się logotypem. Naceri nazywa to narzędzie następcą UnDefend, wydanego w kwietniu, który innymi środkami robił mniej więcej to samo.
Przyznaje, że kod jest jeszcze surowy, i nikt nie zgłosił go w prawdziwym ataku. Sprawdzenie i tak zajmuje dwie minuty. Otwórzcie Zabezpieczenia Windows, przejdźcie do Ochrona przed wirusami i zagrożeniami i przeczytajcie datę pod pozycją Aktualizacje ochrony; jeśli nie jest sprzed dnia czy dwóch, kliknijcie Sprawdź aktualizacje. Przy okazji zobaczcie, ile wolnego miejsca zostało na dysku C:, bo zapchany dysk powoduje dokładnie ten sam problem, całkiem przypadkiem. Ocena kondycji w Tendvane obejmuje przegląd stanu zabezpieczeń komputera, dzięki czemu szybko widać ochronę, która po cichu się zestarzała.