Un instrument nou nu oprește Defender. Doar nu îl lasă să învețe.
Securitate Windows poate arăta bifa verde și să fie în urmă cu săptămâni. Exact asta urmărește un instrument publicat pe 21 septembrie.
Abdelhamid Naceri, care semnează Nightmare Eclipse, a pus pe GitHub o demonstrație numită BigDiskBuster. Nu sparge nimic și nu fură nimic. Doar împiedică Microsoft Defender să se actualizeze. Urmărește discul C: după folderele de actualizare pentru platforma și definițiile Defender, umple spațiul liber rămas cu fișiere ascunse ca descărcarea să nu aibă unde ateriza și blochează MRT.exe, instrumentul de eliminare a programelor malițioase, în spatele unor permisiuni care opresc scrierea. Lăsați-l să ruleze în fundal și Defender nu mai primește detecții noi, pe orice versiune de Windows aflată în suport. Nu există niciun CVE și nicio corecție.
Paguba este tăcută și tocmai asta o face interesantă. Defender se raportează în continuare ca pornit. Protecția în timp real este în continuare bifată. Ce dispare este actualizarea de informații de securitate, aproape zilnică, prin care învață programele malițioase apărute de ieri, plus actualizările de platformă care țin motorul la zi. Un antivirus cu definiții vechi a încetat să mai fie antivirus și a devenit un logo. Naceri prezintă instrumentul ca urmaș al lui UnDefend, lansat în aprilie, care făcea cam aceeași treabă prin alte mijloace.
Recunoaște că, deocamdată, codul este brut, iar nimeni nu l-a raportat într-un atac real. Verificarea durează oricum două minute. Deschideți Securitate Windows, mergeți la Protecție împotriva virușilor și amenințărilor și citiți data de sub Actualizări de protecție; dacă nu este din ultima zi sau două, apăsați Căutare actualizări. Tot atunci, uitați-vă cât spațiu liber a mai rămas pe C:, fiindcă un disc plin provoacă exact aceeași problemă, complet din întâmplare. Scorul de sănătate din Tendvane cuprinde și o privire asupra stării de securitate a calculatorului, un mod rapid de a observa o protecție care s-a învechit pe tăcute.