Những ngày gần đây, người dùng Windows 7 khi cập nhật bản vá lỗi bảo mật từ Windows Update đều nhận được yêu cầu cài đặt một phần mềm chống virus mới có thể tiếp tục. Microsoft hiện đang giữ lại bản cập nhật bảo mật từ những người đang dùng Windows 7 chưa cài đặt phần mềm chống virus. Tuy nhiên, người dùng vẫn có cách để tải bản cập nhật này về, nhưng phải tự thiết lập một khóa registry.
Lỗ hổng bảo mật Meltdown và Spectre
Khi phát hành bản cập nhật để vá lỗ hổng bảo mật Meltdown và Spectre qua Windows Update, Microsoft nhận thấy rằng nhiều ứng dụng chống virus không tương thích với bản cập nhật và gây ra lỗi màn hình xanh.
Để ngăn việc hệ thống Windows không ổn định, Microsoft đã quyết định thu hồi bản vá bảo mật này từ tất cả các hệ thống Windows. Microsoft đã thông báo cho các công ty phát triển phần mềm chống virus rằng họ phải thiết lập một khóa registry để giúp phần mềm của họ tương thích với bản cập nhật mới nè. Nếu không tìm thấy khóa tương thích này, Windows sẽ không cập nhật bản vá lỗi này trên thiết bị. Điều này giúp các công ty phát triển phần mềm diệt virus có thể đưa sản phẩm của họ đến với người dùng.
Nhưng Microsoft muốn đi xa hơn với việc làm này. Các máy tính chạy Windows mà không có khóa registry sẽ không nhận được bất kỳ bản vá lỗi bảo mật trong tương lai. Việc sử dụng khóa registry từ các phần mềm bảo mật là điều bắt buộc để có thể cập nhật Windows. Điều đó sẽ thúc đẩy sự phát triển mạnh mẽ của các công ty phần mềm chống virus và giúp người dùng Windows được bảo vệ an toàn khi các mối đe dọa từ tội phạm công nghệ ngày càng tăng cao.
Vào ngày 13 tháng 3 năm 2018, Microsoft đã gỡ bỏ giới hạn này cho người dùng Windows 10. Tất cả người dùng Windows 10 sẽ nhận được các bản cập nhật bảo mật, cho dù họ có thiết lập khóa registry này hay không. Tuy nhiên, người dùng Windows SP1 và Windows 8.1 vẫn cần khóa registry.
Hiện tại thông báo này đã được giải thích kỹ trên trang web hỗ trợ của Microsoft, nhưng hầu hết người dùng Windows có thể vẫn chưa nghe về chính sách này.
Tại sao người dùng Windows 7 gặp rắc rối này?
Nếu người dùng đã cài đặt phần mềm diệt virus, chương trình sẽ tự động thiết lập khóa registry trên thiết bị. Do đó, người dùng có thể nhận được các bản cập nhật trên thiết bị. Ngay cả trên Windows 10 hoặc Windows 8.1, chương trình diệt virus được tích hợp sẵn Windows Defender cũng sẽ tự động thiết lập khóa registry trên thiết bị.
Nếu người dùng đang sử dụng một phiên bản ứng dụng chống virus cũ, không tương thích hoặc từ chối thiết lập khóa, Microsoft sẽ giữ lại các bản cập nhật bảo mật này từ bạn để bảo vệ Windows hoạt động ổn định. Người dùng sẽ nhận được bản cập nhật khi cài đặt hoặc nâng cấp phiên bản phần mềm chống virus tương thích. Các chuyên gia về bảo mật an ninh mạng cho biết những phiên bản phần mềm chống virus mới nhất hiện tại đều tích hợp những công nghệ thuật toán hiện đại. Điều này giúp chống lại những biến thể virus nguy hiểm có thể vượt mặt biện pháp bảo mật ở phần mềm diệt virus cũ. Một số công ty bảo mật sử dụng công nghệ học máy tự động AI giúp người dùng được bảo vệ an toàn khỏi tin tặc, tiêu biểu công nghệ học máy XGen của Trend Micro Security 12.
Vấn đề nằm ở chỗ, người dùng Windows 7 không sử dụng chương trình diệt virus sẽ không được thiết lập khóa registry để tải bản cập nhật. Lý do duy nhất ở đây để bạn cần khóa registry là tránh tình trạng phần mềm diệt virus bị lỗi xung đột với Windows khi cập nhật bản vá lỗi bảo mật. Và những lỗi này sẽ không xảy ra nếu bạn không sử dụng bất kỳ phần mềm diệt virus nào.
Thực sự, Microsoft chỉ đang cố tình “lười biếng” ở đây. Họ có thể kiểm tra xem liệu thiết bị được cài đặt chương trình chống virus hay không qua Trung tâm bảo mật trên Windows 7 và cung cấp các bản cập nhật cho bạn. Nhưng Microsoft đã không làm điều đó. Windows 7 sẽ chỉ tiếp tục gửi bản cập nhật bảo mật đến năm 2020 cho người dùng chỉ khi thiết bị được đặt khóa registry này.
Cách đặt khóa Registry trên Windows 7
Mặc dù vậy, Microsoft vẫn khuyên bạn nền cài đặt chương trình chống virus nếu bạn đang sử dụng Windows 7 để bảo mật thiết bị. Về cơ bản, người dùng có thể cài đặt một số phần mềm diệt virus của Microsoft hoặc đối tác của họ có cấu hình nhẹ nhưng hiệu quả cho Windows 7 như Microsoft Security Essentials hoặc Trend Micro Security 12. Cài đặt một chương trình chống virus tương thích và nó sẽ tự động cập nhật khóa registry cho thiết bị.
Mặc dù vậy, trang web hỗ trợ của Microsoft vẫn cung cấp nội dung khóa registry người dùng cần để thiết lập. Người dùng cần phải mở Registry Editor, và đi đến đường dẫn sau (Lưu ý rằng nếu phím QualityCompat chưa có, người dùng cần tạo nó bên trong khóa CurrentVersion)
HKEY_LOCAL-MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion / QualityCompat
Nhấp chuột phải vào phím QualityCompad, chọn New > DWORD (32-Bit) Value, và sau đó cho giá trị mới với nội dung sau:
cadca5fe-87d3-4b96-b7fb-a231484277cc
Đặt giá trị mặc định “0x00000000”. Sau đó, bạn đã có thể đóng Registry Editor.
Microsoft nên cân nhắc lại cách tiếp cận này vì lợi ích của người dùng Windows 7. Thực tế, số lượng người dùng Windows 7 vẫn đang chiếm tỉ trọng lớn trên thị trường. Và nếu Microsoft tiếp tục thực hiện hành động này, việc cần thông báo cho người dùng Windows 7 là điều cực kì quan trọng.