
Microsoft’tan Kritik Hamle: Windows Kurulumunda Defender Güncellemesi Artık Mümkün!
Microsoft, özellikle sistem yöneticilerini ve temiz kurulum yapan kullanıcıları yakından ilgilendiren önemli bir güvenlik güncellemesi yayınladı. Şirket, artık Windows 10 ve Windows 11 kurulumu sırasında, daha bilgisayar internete tam olarak bağlanmadan önce bile, Microsoft Defender antivirüs tanımlamalarının güncellenmesine olanak tanıyan yeni bir yöntem geliştirdi. Bu hamle, “çevrimdışı” olarak bilinen ve yeni kurulmuş sistemleri hedef alan zararlı yazılımlara karşı kritik bir koruma katmanı sağlıyor.
Sorun Neydi? “İlk Bağlantı” Anındaki Güvenlik Açığı
Bir kullanıcı, Windows’u bir ISO dosyası veya USB bellek kullanarak “temiz kurulum” ile kurduğunda, yüklenen işletim sistemi imajı, o ISO dosyasının oluşturulduğu tarihteki antivirüs tanımlamalarını içerir. Bu da, kurulum tamamlanıp bilgisayar internete bağlanana ve Windows Update çalışana kadar geçen sürede, sistemin en yeni siber tehditlere karşı savunmasız kalması anlamına geliyordu. Siber suçlular, tam da bu kısa güvenlik boşluğundan faydalanarak yeni kurulmuş sistemlere sızabiliyordu.
Microsoft’un Çözümü: Kurulum Sırasında Dinamik Güncelleme
Microsoft’un getirdiği çözüm, bu güvenlik açığını kapatmayı hedefliyor. Şirket, sistem yöneticilerinin ve kullanıcıların, Windows kurulum imajına (ISO dosyasına) ekleyebileceği yeni bir güncelleme paketi ve bir PowerShell betiği (script) yayınladı. Bu yöntemle:
- En güncel Microsoft Defender tanım dosyaları, Windows kurulum medyasının içine önceden eklenebiliyor.
- Windows kurulumu başladığında, sistem internet bağlantısı olmasa bile, bu yerel olarak eklenmiş güncel tanımlamaları kullanarak Defender’ı en son sürüme yükseltiyor.
- Bu sayede, kurulum bittiği ve bilgisayar ilk kez açıldığı andan itibaren, sistem en yeni tehditlere karşı korunmuş oluyor.
Bu özellik, hem Windows Kurulum Ortamı (WinPE) hem de Kurtarma Ortamı (WinRE) için geçerlidir.
Bu Güncelleme Kimler İçin Önemli?
Bu yeni özellik, özellikle aşağıdaki kullanıcı grupları için hayati bir önem taşıyor:
- Sistem Yöneticileri: Kurumsal ağlarda çok sayıda bilgisayara işletim sistemi dağıtımı yapan IT profesyonelleri, tüm yeni kurulumların en başından itibaren güvenli olduğundan emin olabilirler.
- PC Toplayanlar ve Temiz Kurulum Yapanlar: Bilgisayarına sık sık format atıp temiz kurulum yapan veya yeni bir PC toplayan bilinçli kullanıcılar, bu yöntemle ilk andan itibaren maksimum güvenlik sağlayabilirler.
Microsoft, bu güncellemenin aylık olarak yayınlanacağını ve kullanıcıların her zaman en güncel paketi Microsoft Update Kataloğu üzerinden indirebileceğini belirtti.
Microsoft’un attığı bu proaktif adım, işletim sistemi kurulumu gibi temel bir süreçteki potansiyel bir güvenlik zafiyetini ortadan kaldırıyor. Bu, şirketin siber güvenliği ne kadar ciddiye aldığının ve kullanıcılarını her aşamada korumayı hedeflediğinin önemli bir göstergesi. Windows ve siber güvenlik dünyasındaki en son güncellemeler ve en iyi pratikler için techneiro.com‘u takip etmeye devam edin!