Para muitos usuários, o Windows Defender é basicamente um meme. Para outros, é a primeira coisa a ser desabilitada em qualquer instalação do Windows 10 e do Windows 11. No entanto, tudo o que essa ferramenta precisa para oferecer uma defesa mais robusta é um pouco de ajuda. Sim: o usuário final pode fazer muito para melhorar o Windows Defender, verificando opções secundárias em sua interface e habilitando parâmetros avançados via PowerShell.
Talvez isso não seja para você, mas…
Entendo. Você é um usuário avançado e quer ter controle absoluto sobre a segurança do seu computador. Talvez sua estratégia principal seja substituir o Windows Defender por algo diferente, ou quem sabe, substituir o Windows diretamente pelo seu sabor de Linux preferido. Mas em algumas ocasiões, o perfeito se torna inimigo do bom, e para a grande maioria dos usuários, o Windows Defender é mais do que suficiente.
Pense assim: esses usuários nem sequer desejam interagir com o Windows Defender... ou com qualquer outra solução de segurança. Eles não querem pop-ups, nem alertas, nem ofertas exclusivas para antivírus premium. Além disso, o Windows Defender melhorou muito ao longo dos anos (embora seu desempenho em alguns computadores continue sendo uma questão em aberto), e testes independentes como AV-Test e AV-Comparatives refletem isso.
Então, a ideia deste artigo é melhorar o Windows Defender para outra pessoa. Com alguns ajustes na interface e um punhado de comandos avançados via PowerShell, o sistema de segurança da Microsoft será uma opção mais do que adequada para proteger instalações gerais do Windows 10 e do Windows 11. Vamos começar:
Como melhorar o Windows Defender no Windows 10 e 11
- O primeiro passo é entrar na seção Início da Segurança do Windows e verificar se «Controle de aplicativos e navegador» está ativado. Notamos que em algumas instalações isso precisa ser ativado manualmente, apesar dos avisos do próprio Windows. Clique em «Ativar» e o ícone passará de amarelo para verde.
- Em seguida, entramos em «Proteção antivírus e contra ameaças». Na seção «Configurações de antivírus e proteção contra ameaças», clicamos em «Gerenciar configurações» e confirmamos que suas quatro funções principais estejam ativadas: Proteção em tempo real, Proteção baseada em nuvem, Envio automático de amostras e Proteção contra adulterações.
- Não saia dessa seção: mais abaixo aparece «Controle o acesso à pasta», mais conhecido como «Proteção contra ransomware». Se você ativar a opção, o Windows limitará o acesso às pastas do usuário (Documentos, Vídeos, Imagens, etc.), a menos que o aplicativo seja autorizado manualmente. Isso pode gerar conflitos com alguns programas e jogos (muitos deles salvam as partidas em Documentos), então você deve avaliar seu impacto mais de perto.
Reputação e isolamento
- Dentro do menu «Controle de aplicativos e navegador», você encontrará duas opções: Proteção baseada em reputação e Proteção contra vulnerabilidades. Na primeira, você deve verificar se tudo está ativado (Verificar aplicativos e arquivos, SmartScreen para Microsoft Edge, Bloqueio de aplicativos potencialmente perigosos com todas as caixas marcadas e SmartScreen para aplicativos da Microsoft Store).
- Na segunda, você notará que a opção «Forçar a seleção aleatória de imagens (ASLR obrigatório)» vem desativada de fábrica por possíveis incompatibilidades com alguns executáveis. No entanto, a ideia é reforçar a segurança, então mudamos para «Por padrão» e reiniciamos o computador.
- Também é provável que alguns usuários encontrem a opção Navegação isolada. Isso executa o Microsoft Edge em um ambiente isolado, criando uma barreira adicional entre qualquer elemento malicioso e o resto do sistema. Se o único navegador no computador for o Edge, você deve considerar essa opção. (N. do E.: Nem todos os computadores suportam isso)
- Finalmente, chegamos ao chamado Isolamento do núcleo. Dentro dele está a opção Integridade da memória, que bloqueia a inserção de código malicioso em processos de alto nível. A boa notícia é que o Windows melhora seu perfil de segurança se ativarmos isso, mas a má é que arrasta uma perda significativa de desempenho, especialmente em computadores com alguns anos de uso. Pessoalmente, mantenho a Integridade da memória desativada, mas se você está preparando um computador de última geração, deve fazer o teste.
Como melhorar o Windows Defender via PowerShell
Nada impede você de limitar os ajustes do Windows Defender à sua interface gráfica, mas existem vários comandos no PowerShell que definitivamente valem a pena explorar. Abra o PowerShell com privilégios elevados de administração, caso contrário você receberá todo tipo de erro.
- Set-MpPreference -SignatureUpdateInterval 1 estabelece a frequência para verificar a existência de novas definições em uma hora. Os valores válidos nesse parâmetro vão de 1 a 24 horas.
- Set-MpPreference -CheckForSignaturesBeforeRunningScan $True ordena ao Windows Defender verificar se existem novas definições antes de iniciar a varredura. Os valores permitidos são boolean, $False e $True.
- Set-MpPreference -MAPSReporting 2 faz com que o computador ative o Microsoft Active Protection Service em modo avançado, compartilhando informações adicionais com a Microsoft sobre software potencialmente malicioso. Se você não quer isso, mude o valor para 0, mas as modificações que mencionaremos a seguir não funcionarão.
- Set-MpPreference -SubmitSamplesConsent SendSafeSamples nos permite limitar o nível de consentimento para o envio de amostras seguras. Os valores aceitos são AlwaysPrompt, SendSafeSamples, NeverSend e SendAllSamples.
- Set-MpPreference -CloudBlockLevel 4 nos permite elevar a agressividade do Defender ao escanear executáveis. Os níveis suportados são quatro: 0 (padrão), 2 (alto), 4 (alto+) e 6 (tolerância zero). Nosso exemplo coloca o comando em alto+.
- Set-MpPreference -DisableBlockAtFirstSeen $False confirma que o Windows Defender bloqueará um elemento se for a primeira vez que ele o encontra.
- Set-MpPreference -CloudExtendedTimeout 50 estende o tempo pelo qual o Windows Defender pode bloquear um executável para análise na nuvem até 50 segundos. O valor padrão é de 10 segundos, mas algumas conexões precisam do tempo extra.
- Set-MpPreference -PUAProtection Enabled pode ser modificado na interface gráfica do Windows Defender, mas, em essência, habilita a proteção contra aplicativos indesejados. O comando $(Get-MpPreference).PUAProtection verifica seu estado (1 significa ativado).
- Como fechamento, vamos à raiz do disco C e, com o comando ."Program Files\Windows Defender\mpCmdRun.exe" -validatemapsconnection, validamos a conexão com o MAPS. Se ele reportar successfully established, está tudo em ordem.
Em resumo
O artigo pode parecer longo, mas na prática, melhorar o Windows Defender só levará alguns minutos. Se o assunto é do seu interesse e você quer estudar mais de perto outros valores avançados, a documentação oficial da Microsoft tem muitos detalhes a respeito, incluindo o comando -EnableLowCpuPriority, ideal para processadores mais humildes. Boa sorte!