Перейти к содержанию

Microsoft Security Essentials – бесплатный антивирус


Рекомендуемые сообщения

Компания Microsoft официально заявила о начале распространении своего бесплатного антивирусного продукта индивидуального пользования под названием Microsoft Security Essentials (MSE). Пакет MSE, сертифицированный независимой лабораторией West Coast Labs, поддерживается международной командой быстрого реагирования. В основе бесплатного антивируса от Microsoft лежат те же технологии, что и в коммерческих решениях для крупных компаний вроде Forefront Client Security. Следует заметить, что для использования пакета MSE не требуется регистрация, отсутствует этап пробного использования, нет ограничений по сроку использованию – достаточно загрузить и установить пакет с официального сайта Microsoft.

По данным официального пресс-релиза Microsoft, пакет MSE будет доступен бесплатно для любого ПК с операционной системой Windows, однако в пресс-релизе есть важная деталь – каждый такой компьютер должен содержать лицензионную копию операционной системы. Судя по всему, антивирус от Microsoft будет работать только на ПК, которые успешно проходят проверку с помощью механизма Windows Genuine Advantage.

 

Пакет Microsoft Security Essentials поддерживает работу в системах Windows XP с пакетами обновлений SP2 или SP3, Windows Vista и Windows 7 (в том числе для режима Windows XP) на 32-битных и 64-битных платформах. Изначально MSE будет доступен на восьми языках в 19 странах – России среди этих стран пока нет. Если точнее, запуск официальной версии MSE начинается 29 сентября в Австралии, Австрии, Бельгии, Бразилии, Великобритании, Германии, Израиле, Ирландии, Испании, Италии, Канаде, Мексике, Нидерландах, Новой Зеландии, Сингапуре, США, Франции, Швейцарии и Японии.

 

Мы уже не раз писали о пакете MSE, который должен прийти на смену сервису OneCare и пакету Windows Defender. Финальная версия предлагает пару функций, которые дают пакету MSE серьезное преимущество перед конкурирующими решениями. Первая из этих функций – мощный механизм сканирования и обнаружения вирусов. Вторая – полное сканирование системы по расписанию, которое запускается только тогда, когда вы не используете ПК. Например, если вы назначили сканирование на 18 часов вечера, а сами в это время продолжаете активно работать с документами, пакет MSE тактично подождет, пока вы не оставите клавиатуру и мышь в покое. Возможно, другим производителям антивирусов тоже давно пора реализовать такой подход, иначе неожиданный запуск полного сканирования среди рабочего дня может стать не очень приятным сюрпризом. В недавно проведенном сравнительном тестировании бесплатных антивирусов на сайте AV-Test.org пакет MSE обнаружил 97,8% предложенных вирусов и занял четвертое место, лишь немного уступив лидерам.

 

Подробнее узнать о пакете MSE и загрузить собственную бесплатную копию антивируса можно на странице www.microsoft.com/security_essentials.

 

http://www.microsoft.com/security_essentials/

 

локализации на русском пока нет...поэтому у меня поробовать его не удалось...

и зачем microsoft полезла в эти дебри?

много ли пользователей будут его использовать?

будут ли они составлять конкуренцию производителям антивирусных продуктов?

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Отличный шаг, который поможет всей индустрии стать лучше (за счет конкуренции, конечно). И почему его собственно не должны использовать? По-моему, отличная опция. Не будем забывать количество ресурсов, которые есть у MS.

 

Для особо сомневающихся напомню особенность стратегии Microsoft - выйти на уже занятый рынок и стать на нем лидером, выпустив лучший продукт. Практически все продукты MS не были первопроходцами, но это не мешало им в итоге занять доминирующее положение.

 

Или кто-то думает, что у MS мало опыта в создании универсальных комбайнов-монстров, которыми являются современные комплексные AV-решения? Посмотрите во что превратился Office, и все станет понятно. Так что странно слышать комментарии вроде "зачем microsoft полезла в эти дебри". It's all about money, причем в данном случае - об очень больших деньгах. Ну и потом пусть все остальные рассказывают, что на бесплатном антивирусе нельзя делать деньги.

 

Забыл добавить. Теперь каждая уважающая себя AV-компания должна обязательно посмотреть "под капот" данного продукта и дать компетентную оценку, что же на самом деле должны выбирать конечные пользователи. Ждем-с постов в корпоративных блогах и аналитических статей.

 

P.S.: На всякий случай, уточню, что пользуюсь KIS 2010. Но поставил MSSE, посмотрим как они уживутся.

 

Первые впечатления:

 

- Вменяемый блог - это не о самом продукте, но тоже косвенный фактор, видны активные шаги по развитию направления (http://blogs.technet.com/mmpc/default.aspx);

 

- Порадовало:

 

a. Простой интерфейс;

 

b. Опция "Scan all downloaded files and attachments" (по-моему, очень правильная опция, позволяющая контролировать основной поток поступления зловредов без более глобального мониторинга активности, наверняка некоторым пользователям понравится);

 

c. Зачатки полноценной интеграции с операционной системой и использование ее стандартных возможностей по-максимуму в виде опции "Create a system restore point" (абсолютно грамотный подход);

 

 

- Расстроило:

 

d. Сканирование не очень быстрое (субъективно);

 

e. Участие в Microsoft SpyNet, которое нельзя отключить. А я-то приводил разработчикам KIS Microsoft в пример, как надо заботиться о privacy пользователей. Надеюсь, кому-то надают по рукам и участие можно будет отключать целиком, ну и смотреть, конечно же, дампы отсылаемые :huh:

 

Вывод - даем MS еще пол-года - год на доработку, пока удаляю :huh:

Изменено пользователем SergeyUser
Ссылка на комментарий
Поделиться на другие сайты

много ли пользователей будут его использовать?
а много людей используют IE только потому что он идет вместе с ОС? правильно большинство. а теперь представим ситуацию когда имеется встроенный антивирус, ну или при первом выходе в сеть винда предложит его скачать. тем более он бесплатен. тут зависит от МС. если она захочет сильно сильно популярности своего антивируса, она этого добьется

 

будут ли они составлять конкуренцию производителям антивирусных продуктов?
опять же зависит от МС. если будет полноценный продукт, а не ерунда типо дефендера, то почему нет? а полноценный продукт МС может сделать. на самом деле, кто бы что не говорил, МС делает отличные продукты ИМХО (я не только про ОС). если МС определит это направления как приоритетное, то думаю антивирусным лабораториям это повод для беспокойства Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Коллеги MSE продукт хороший. Его эвристик ловит то,что не ловят некоторые антивирусы крупных компаний. Едиственное-это всетаки просто антивирус,без сетевого экрана,HIPS и т.д.,но все же продукт хороший и будет достойным конкурентом Авире и Авасту(я про бесплатные версии).

Ссылка на комментарий
Поделиться на другие сайты

Сетевой экран у MS уже есть, поэтому нет смысла дублировать. Просто будут все теснее интегрировать и улучшать каждый из продуктов, ну и естественно поставлять с каждой новой копией Windows.

Ссылка на комментарий
Поделиться на другие сайты

Интересно, что они там намудрили. МС умеет учится на своих неоднократных ошибках - значит, возможно мы имеем дело с неплохим продуктом. Думаю, сетевого экрана и хипса там не будет - есть виндовый фаер (который всё-таки работает на семёрке, хотя и убог по настройкам) и есть UAC. Скачал для семёрки и хр - гляну дома...

 

*Your PC must run genuine Windows to install Microsoft Security Essentials.
А это у меня вызвало подозрения, что цеь этого шага МС - не защита виндов, а ещё один канал распространения проверки на валидность...

 

З.Ы. SergeyUser, давненько не было видно)

Ссылка на комментарий
Поделиться на другие сайты

C. Tantin,

 

После 3-х летия было временное состояние избытка общения с единомышленниками, сейчас все возвращается на круги своя :huh:

Ссылка на комментарий
Поделиться на другие сайты

А это у меня вызвало подозрения, что цеь этого шага МС - не защита виндов, а ещё один канал распространения проверки на валидность...

аналогично подумал )) (это как дополнительный сервис :huh:)

 

я думаю так - так как это продукт для домашних пользователей, большинство которых на просторах СНГ сидят на пиратских ОС ( не проходящих валидность, ведь не каждый знает как это сделать) данный продукт не установится...а следовательно они будут думать о другом антивирусе.....следовательно - пока не конкурент. Главное чтобы у MS с антивирусом не получилось как с IE.....и они оставляли выбор за пользователями что им использовать.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

А это у меня вызвало подозрения, что цеь этого шага МС - не защита виндов, а ещё один канал распространения проверки на валидность...

 

Скорее всего так и есть.

Ссылка на комментарий
Поделиться на другие сайты

Независимое немецкое издание AV-Test.org провело тест бесплатного антивируса от Microsoft, который показал, что Microsoft Security Essentials определил 98% из более полумиллиона образцов вредоносного ПО. По результатам теста новый продукт удостоился оценки "очень хорошо".

 

Сотрудники AV-Test.org тестировали MSE на Windows XP SP3, Vista SP2 и Windows 7 RTM. Антивирус противостоял двум разным коллекциям вредоносных программ, сказал Андреас Маркс (Andreas Marks), один совладельцев тестовой лаборатории.

 

Первое испытание заставило MSE схлестнуться с более, чем 3700 вирусами, троянами и червями, взятыми из самого последнего WildList - коллекции новейших угроз, поражающих компьютеры. "Все угрозы были успешно обнаружены и блокированы в ходе наших испытаний" - говорит Маркс. Во втором тесте MSE пришлось побороться с гораздо большим количеством вредоносного ПО. Из 545344 образцов вредоносных программ из этой коллекции MSE удалось обнаружить 536535, что, по мнению Маркса, является очень хорошим процентом обнаружения.

 

В последующем тесте проверялась система обнаружения рекламного и шпионского обнаружения, поскольку MSE также включает в себя модуль защиты и от такого ПО. Здесь продукт Microsoft выявил 12935 из 14222 вредоносных образцов, показав результат в 90,9%.

 

Это уже второй раз, когда AV-Test.org проверяют MSE. Первое предварительное тестирование проводилось, когда Microsoft начала ограниченное тестирование антивируса. Тогда MSE справился со всеми 3200 образцами из WildList. Финальный релиз MSE также успешно определил и удалил все 25 руткита, которые были использованы AV-Test.org.

 

Но были и моменты, в которых у антивируса Microsoft возникли проблемы. Большинство антивирусов в настоящее время включает возможности для обнаружения вредоносных программ по поведению, часто с помощью эвристических сканеров, которые не зависят от конкретных сигнатур. MSE лишена такой функции.

 

"Мы обнаружили, что функция динамического обнаружения не эффективна" - отметил Маркс. "Ни один из образцов не был обнаружен на основе их подозрительного поведения. Однако, другие антивирусные программы и вовсе не включает динамического обнаружения, либо они доступны только в изданиях с межсетевым экраном".

 

MSE также удалось полностью очистить ПК от вредоносных программ. "В большинстве случаев было невозможно обнаружить следы вирусов" - говорил Маркс, указывая на нескольких примеров, включая пустые записи в ветке реестра "Run" и модифицированные host-файлы. Программа также не смогла включить сетевой экран Windows после того, как вредоносная программа умышленно отключила его.

 

Не удивительно, что компания Symantec, назвавшая MSE ограниченным продуктом со средним уровнем обнаружения, имеет совершенно другой взгляд на тестирование нового конкурента. Вице-президент по разработкам Symantec Дженс Меггерс (Jens Meggers) назвал тесты AV-Test.org бесполезными. "Есть смысл посмотреть, как сработает антивирус, когда столкнется с новыми угрозами, которые попадут в WildList, а какой смысл смотреть на успешное обнаружение всем известных вирусов".

 

Согласно тестам по заказу Symantec, бета-версия MSE проявила себя плохо в сравнении (сюрприз!) с Norton AntiVirus 2009 , текущей версией Symantec Antivirus. В тесте из 50 различных веб-угроз, размещенных на вредоносных сайтах, MSE успешно обнаружил и нейтрализовал всего 37, тогда как Norton устранил 45. Лаборатория, проводившая тесты для Symantec, дали MSE 44 очков, а Norton - 80 очков.

 

В записе в блоге, в которой Symantec называет MSE второй попыткой для ныне не существующего продукта Windows Live OneCare, Symantec заявляет о своей победе: Microsoft Security Essentials отстает в защите от агрессивного вредоносного ПО. Однако Norton AntiVirus 2010, текущая версия программы компании Symantec, стоит $39.95, а это всего на $39.95 больше, чем стоит MSE.

 

Источник: http://www.computerworld.com

Ссылка на комментарий
Поделиться на другие сайты

Не думаю, что антивир от майкрософта будет близко по уровню защиты к антивирусом ведущих компаний. Это для тех у кого вообще ничего нет.

 

Пока антивирь не пройдет реальную обкатку, все его рейтинги в тестах фуфло.

Надо же поднимать свой продукт.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mike 1
      Автор mike 1
      В свете недавних инцидентов безопасности, связанных с вирусом Flame, корпорация Microsoft усиливает защиту своих продуктов и добавляет в Untrusted Certificate Store 28 новых сертификатов безопасности.
      Американский софтверный гигант реализует стратегию «глубокой защиты», в рамках которой меняется принцип управления сертификатами, которые подписываются RSA ключом, состоящим из 1024 бит, или менее. Начиная со следующего месяца сертификаты, использующие RSA алгоритмы с коротким ключом, будут считаться недействительными даже в том случае, если их подписывал центр сертификации.
      В Microsoft также запустили автоматическую систему обновлений для недоверенных сертификатов в Windows Vista и Windows 7, а также для Windows Server 2008 и 2008 R2. Данная функция предоставляет пользователям Windows информацию о недействительных сертификатах.
       
      Читать далее
    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
×
×
  • Создать...