Windows Defender es un antivirus que viene incorporado en Windows 10 y que nos ayuda a proteger nuestro ordenador. Esta herramienta se encarga de ponerlo a salvo contra todo tipo de malware y virus en tiempo real. Si bien es cierto que Microsoft nunca ha ofrecido la posibilidad de deshabilitar el programa, lo cierto es que, hasta ahora, se podía hacer. Esto era posible mediante una variación en el editor de Registro. Sin embargo, la compañía de Redmond ha confirmado que ya no se permitirá deshabilitar Windows Defender desde el Registro de Windows 10.
Windows Defender incorpora una función importante como es la «Tamper Protection». Esta característica, viene activada por defecto y se encarga de protegerla en caso de se modifique mediante un malware o virus. El problema, es que esta función podría ser ignorada al usarse el editor de Registro, modificando el valor «DisableAntiSpyware».
Es por ello que en la nueva actualización de Windows 10, Microsoft haya introducido una nueva función de seguridad llamada Protección contra manipulaciones. Esta actualización corresponde a agosto de 2020. Con ella, se elimina la posibilidad desactivar Windows Defender ya sea desde la clave del Registro, línea de comandos o por políticas de grupos. Esta nueva funcionalidad tiene como objetivo a partir de ahora de proteger nuestro dispositivo de los ataques que intenten deshabilitar las distintas soluciones de seguridad integradas en Windows 10.
Windows Defender ya no se puede desactivar desde el Registro
Los motivos que esgrime Microsoft para este cambio es que, a partir de ahora Windows Defender se deshabilitará de manera automática cuando detecte que hay otro antivirus instalado en el ordenador. La compañía ha confirmado que el cambio supone la eliminación de una configuración de registro heredada llamada DisableAntiSpyware y se eliminará a partir de las versiones 4.18.2007.8 y posteriores de la plataforma Microsoft Defender Antimalware.
Pese a la introducción de estas nuevas medidas, y con la Protección contra manipulaciones activada, el valor del Registro DisableAntiSpyware ha estado funcionando de forma breve. Cuando está habilitado, si un malware reinicia el PC, Microsoft Defender queda deshabilitado para esa sesión. Será en el siguiente reinicio cuando la Protección contra manipulaciones active y habilite nuevamente Windows Defender. Este corto espacio de tiempo es más que suficiente para que cualquier malware pueda infiltrarse y ocasiona daños en nuestro ordenador.
Si detecta un antivirus, Windows Defender se deshabilitará
Es por ello, que, Microsoft haya decidido eliminar esta política. Para ello la compañía de Redmond, quiere evitar todo tipo de ataques de virus y malware que puedan aprovecharse de ese agujero en la Protección contra manipulaciones. Con el valor de registro DisableAntiSpyware eliminado, el malware ya no tiene la capacidad para aprovechar la debilidad de «Tamper Protection» y Windows Defender solo se deshabilitará cuando se instale otro antivirus.
Pese a los motivos esgrimidos por Microsoft, resulta un movimiento bastante extraño. Son muchos los usuarios que hasta ahora se encargaban de deshabilitar Windows Defender utilizando la clave del Registro, para posteriormente instalar sus propios antivirus. Esto es algo que a partir de ahora no podrán volver a realizar.