Microsoft ha anunciado que la función de seguridad Protección contra manipulaciones de Windows 10 ya está disponible oficialmente para empresas y usuarios individuales. Con este anuncio, Microsoft habilitará esta característica de seguridad en todos los dispositivos con Windows 10 de forma predeterminada.
La protección contra manipulaciones es una característica de seguridad introducida en Windows 10 versión 1903, también conocida como actualización de mayo de 2019 (actualización de mayo de 2019). Cuando está habilitada, la protección contra manipulaciones evita que los programas, las herramientas de línea de comandos de Windows, los cambios en el registro o las políticas de grupo cambien la configuración de seguridad de Windows y Windows Defender.
En cambio, los usuarios deben modificar la configuración de seguridad directamente a través de la interfaz de usuario de Windows 10 o mediante el software de gestión empresarial de Microsoft como Intune.
Si la protección contra manipulaciones no está habilitada actualmente en su dispositivo con Windows 10, la buena noticia es que Microsoft dice que implementará este cambio para todos los usuarios de Windows 10. Sin embargo, pueden pasar algunos días antes de que esté disponible. .
Si no quiere esperar, puede habilitarlo ahora, siguiendo las instrucciones del artículo: Cómo activar la protección contra manipulaciones para la seguridad de Windows en Windows 10 de Quantrimang.com.
Tamper Protection es una herramienta importante para prevenir violaciones de seguridad
Ahora que Windows Defender se ha convertido en una solución antivirus confiable y se han agregado más mejoras de seguridad a Windows 10, el malware tiene que esforzarse cada vez más para superarlas.
Esto se hace intentando deshabilitar o degradar la funcionalidad de Windows Defender mediante comandos de PowerShell , políticas de grupo o modificaciones del Registro.
Por ejemplo, durante los últimos cuatro meses, hemos visto a los troyanos TrickBot, GootKit y Nodersok hacer un esfuerzo coordinado para derrotar a Windows Defender, ya sea para obtener permiso para permanecer en las computadoras infectadas o para eludir las medidas de protección.
Sin embargo, cuando la protección contra manipulaciones está habilitada, estos intentos de cambiar la configuración de Windows Defender o de seguridad de Windows se ignorarán o simplemente se restablecerán.
Dado que Windows Defender se activa automáticamente cuando se elimina el software antivirus de terceros, es aún más importante activar la protección contra manipulaciones para que Windows Defender pueda protegerlo por completo.
Los usuarios individuales utilizan la configuración de seguridad de Windows
Para los consumidores, la protección contra manipulaciones se encuentra en la configuración de protección contra virus y amenazas de Seguridad de Windows .
Para acceder a esto, abra la configuración de Windows 10, haga clic en Seguridad de Windows , luego en Protección contra virus y amenazas , luego seleccione Administrar configuración en Configuración de protección contra virus y amenazas .
Desplácese hacia abajo y verá una opción titulada Protección contra manipulaciones como se muestra en la imagen a continuación.

Las empresas usan Intune para administrar la protección contra manipulaciones
Si bien las estaciones de trabajo empresariales pueden habilitar la protección contra manipulaciones utilizando el mismo método que los usuarios normales, los administradores también pueden administrarla utilizando el software de administración Microsoft Intune.
Con Intune, una organización puede habilitar la protección contra manipulaciones para todo el sistema, por tipo de dispositivo o incluso grupos de usuarios, como se muestra a continuación.
![Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10 Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10]()
Cuando se habilita a través del software empresarial, las estaciones de trabajo mostrarán que esta configuración está siendo administrada por un administrador.
![Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10 Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10]()
Para proporcionar seguridad adicional para la administración de Protección contra manipulaciones, cada vez que Intune emite un cambio en la configuración de Protección contra manipulaciones, la solicitud se firma digitalmente.
Cuando una estación de trabajo recibe esta solicitud, confirma que la firma es legítima y, en caso contrario, ignora los cambios. Puede ver una ilustración de cómo Intune emite estas solicitudes firmadas a continuación.
![Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10 Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10]()
Cuando un atacante, ya sea malware o un usuario local, intenta alterar la configuración de seguridad de Windows o Windows Defender, se envía una alerta al Centro de seguridad de Microsoft Defender. Luego, los administradores pueden profundizar en estas alertas para ver qué máquinas están siendo atacadas y tomar medidas correctivas.
![Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10 Obtenga más información sobre Tamper Protection, una nueva característica de seguridad en Windows 10]()
Dado que el malware apunta activamente a la protección contra manipulaciones, esta característica no solo es importante, sino que también es necesario habilitarla para brindar una protección integral a los usuarios de Windows 10.
Todos los usuarios, ya sean individuos u organizaciones comerciales, deben asegurarse de que la protección contra manipulaciones esté habilitada.