Windows Defender - что это?

Windows Defender - что это?

Сообщение AgressoRTM » 28 июн 2009, 16:36

В данной статье я постараюсь рассмотреть функциональность Windows Defender. Для тех, кто не знает: Windows Defender - это антишпион, встроенный в Vista, а также доступный для скачивания с Microsoft.com для Windows XP.
Изображение
На данном скрине показано главное окно защитника Windows. Как видно, приложение нуждается в обновлении.

Рассмотрим меню:
Домой – это и есть вкладка, которая сейчас открыта.
Проверить – это, как понятно из названия, кнопка для сканирования системы на наличие программ-шпионов. Данная кнопка имеет 3 параметра:
• Полная проверка – проверка всех дисков;
• Быстрая проверка – проверка только критических областей;
• Выборочная проверка – тип проверки, когда пользователь указывает, что проверять, а что нет.
Журнал – это отчет о всех обнаруженных угрозах на вашем компьютере.
Изображение

На данном скрине показана вкладка Параметры, которая позволяет настроить защитник Windows.

Здесь содержатся:
• Параметры запуска/проверки файлов.
• Microsoft spynet – сообщество пользователей и вирусных лабораторий Microsoft.
• Карантин – место, где хранятся подозрительные объекты.
• Проводник программного обеспечения – очень хорошее дополнение к защитнику Windows. Позволяет редактировать список автозагрузки. Выводится подробная статистика по каждой программе.
• Разрешенные программы – список программ, добавленных в доверенную зону.
• Веб-узел защитника Windows – страница на Microsoft.com, посвященная этой программе.

Следующая кнопка - это справка.

Windows Defender интегрирован в Центр обеспечения безопасности, и его нельзя удалить с компьютера стандартными средствами.

Давайте проверим Windows Defender в действии и сравним его с Ad-Aware 2007 на реальной машине.

Тестовый стенд:
Компьютер:
• Оперативная память 1ГБ
• Процессор Intel core 2 duo 1.66
• Жесткий диск 160 ГБ (разбит на 2 раздела по 80 ГБ, забит почти полностью)
Программное обеспечение:
• Windows Vista home premium 6.0.6000.2.0.0.768.3
• Kaspersky internet security 7.0.1.321 (во время проведения теста запущен и настроен на максимальную защиту)
• Защитник Windows
• Ad-Aware 2007

Версии тестируемых программ:
Windows Defender:
• Версия Защитника Windows: 1.1.1505.0
• Версия модуля: 1.1.3109.0
• Версия определений: 1.24.5054.0
Ad-Aware 2007:
• Версия приложения: 7.0.2.5
• Версия баз: 0031.0000

Итак, приступим. Так как Windows Defender слабее Ad-Aware, проверим систему сначала Defender’ом, а затем Ad-Aware 2007. Будем использовать Быструю проверку. Этого будет вполне достаточно.

Windows defender в работе:
Изображение

Статусы Windows defender:

Выполняется проверка файлов. Изображение
Windows defender нуждается в обновлении Изображение
Успешно прошла быстрая проверка системы при помощи Windows Defender.
Изображение

Огласим результаты:
как видно из скрина, длительность проверки 17 минут 12 секунд. Объектов 33415, вредоносных 0.

Берем калькулятор и считаем количество проверенных файлов в секунду. Берем количество проверенных объектов (33415), делим на количество секунд (1032), получаем 32,378875968992248062015503875969. Округлим до 32 файлов в секунду.

Запускаем Ad-Aware 2007. Запускаем Быструю проверку и ждем...
Изображение
Итак, проверка завершилась удачно:
пропущено 0, обнаружено 8, время проверки 20 минут 32 секунды.

Посчитаем скорость работы сканера. Для этого количество файлов (242606) поделим на время проверки (1232), получим 196,92045454545454545454545454545. Округлим до 197 файлов в секунду.

Какой из этого следует вывод? Windows Defender не защищает должным образом компьютер от программ-шпионов. У него медленный сканер. Всего 32 файла в секунду, а также плохая или, можно сказать, маленькая база, из-за которой он не смог обнаружить шпионов. Рекомендую поставить продукт сторонних разработчиков, а не использовать защитник Windows.
Хакер — не преступник. Взлом для искусства. Смысл — в свободе.
AgressoRTM
 
Сообщения: 12
Зарегистрирован: 25 июн 2009, 23:02
Откуда: UA/CV

Вернуться в Обзор уязвимостей ОС

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron