Антивирусната услуга, която идва включена по подразбиране в операционната система Windows, със сигурност не е най-обичаната от потребителите. Макар и да е доста лека и да не отнема много от ресурсите на системата, Windows Defender не се слави с особено високото си ниво на сигурност и точност при разпознаване на заплахите. Именно това е причината, която кара голяма част от ползвателите на операционните системи на Microsoft, да изключат вградения антивирусен софтуер и да инсталират друг безплатен или платен такъв от трета страна.
Сега обаче, Microsoft е решила да премахне възможността за изключване на Windows Defender от системните регистри.
С актуализацията на Windows 10 август 2020 г. версия 4.18.2007.8 вече деактивирането на Windows Defender от системните регистри е невъзможно, като единствената опция за това остава в панела с настройките. Първоначално Microsoft заяви, че опцията е премахната, тъй като не е предназначено компютрите на обикновените потребители да остават без антивирусен софтуер, а за тези, които разполагат с по-разширени познания, от Microsoft съобщават, че Windows Defender се изключва автоматично, когато е активна друга антивирусна програма.
С пускането на Windows 10 1903, Microsoft въведе функция за защита, наречена Tamper Protection, която блокира всякакви опити за промяна на настройките на Windows Defender извън интерфейса на Windows.
Този филтър за сигурност обаче може да бъде заобиколен от някои видове зловреден софтуер, които променят настройките в системните регистри и забраняват Windows Defender, за да не бъдат засечени. Всъщност, дори досега, Windows Defender в последните версии на Windows 10 не можеше да бъде деактивиран напълно, а само до следващото рестартиране на компютъра. Това обаче отново беше проблем, тъй като оставяше известен интервал от време, в който хакерите и зловредния софтуер могат да атакуват потребителската система.
Откакто промяната беше обявена за първи път, Microsoft потвърди решението за прекратяване на функцията DisableAntiSpyware, като обясни, че решението е мотивирано отчасти от необходимостта да се гарантира, че Tamper Protection е възможно най-сигурна.
„Тъй като Microsoft Defender автоматично се изключва, когато открие друга антивирусна програма, ние премахваме стария регистър, наречен DisableAntiSpyware.“
С премахването на възможността да деактивира Microsoft Defender чрез регистрите, зловредният софтуер вече не може да използва уязвимостта в системата и да компрометира потребителските данни.