Hirdetés
A Microsoft 2009-ben dobta kalapját az antivírus-arénába Microsoft biztonsági alapok (MSE), egy eszköz, amely Windows XP, 7 és 8 rendszeren fut. A lépés korai dicséretet kapott, mivel furcsanak tűnt, hogy a társaság annyira elmúlt, hogy még a legtöbbet sem nyújtotta volna alapvető vírusvédelem Ingyenes biztonsági csomag Windows rendszerhez: Microsoft Security Essentials Olvass tovább , és a korai tesztek azt mutatták, hogy az MSE majdnem ugyanolyan hatékony, mint a fizetett versenytársak.
A nászút azonban nem tartott. A legfrissebb tesztek kimutatták, hogy az MSE nem biztosítja azokat a funkciókat, amelyeket a felhasználóknak hatékony víruskeresésben kell keresniük. Itt van, ahol hiányzik - és mit kell keresnie egy csere során.
Védelmi ügyek
A biztonsági mítoszokról szóló cikkemben 5 Biztonsági szoftver mítoszok, amelyek veszélyesnek bizonyulhatnakA rosszindulatú programok továbbra is dolog! Tízezer millió számítógép marad fertőzött világszerte. A kár az instabil számítógépektől a személyazonosság-lopásig terjed. Mi miatt az emberek nem veszik komolyan a rosszindulatú programokat? Fedezzük fel a mítoszokat. Olvass tovább Eloszlattam azt a gondolatot, hogy az összes víruskereső alkalmazás azonos. Valójában hatalmas különbség van a legjobb és a legrosszabb között, és a víruskereső képessége a fenyegetések észlelésére és karanténba helyezésére továbbra is a legfontosabb tulajdonsága.
Az MSE korai verziói jól szerepeltek független tesztekben, de a magas pontszámok nem tartottak fenn. A legfrissebb AV-teszt eredmények szerint a Microsoft csomagja a legkevésbé hatékony, mivel az ismert fenyegetések csak 93% -át és a nulla napos támadások 71% -át blokkolta.
Ezek a számok rendben tűnhetnek - amíg nem nézel ki a versenytársakat. Avast ingyenes víruskeresőpéldául blokkolta az ismert fenyegetések 100% -át és a nulla napos támadások 98% -át. Ez azt jelenti, hogy ha 100 számítógép rendelkezik MSE-vel és 100 Avast-szal, akkor az MSE-t futtató csoport 14 nulla napos támadás áldozatává válik minden egyes támadás esetén, amely az Avast elcsúszik.
Az MSE nem tudott lépést tartani a versennyel, rávilágít arra a tényre, hogy a biztonság olyan terület, amely folyamatosan változik. Egy nagyon jól pontozott alkalmazás egy éven belül elcsúszhat a verseny elől, ha nem naprakész. Ezért mindig konzultálnia kell olyan független tesztelő szervezetekkel, mint például AV-Test és AV-Comparatives mielőtt döntene az antivírusról.
Több van egy víruskeresőn, mint az antivíruson
A Microsoft döntése a Windows víruskereső kiadásáról a helyes döntés volt, ám ez reménytelenül is elavult. A biztonság már régóta átjutott azon a ponton, ahol az egyszerű víruskereső elegendő a legtöbb felhasználó számára.
Sok más támadási lehetőség is létezik, és ezek közül néhány felhasználható az antivírus teljes megkerülésére. Az adathalász valószínűleg a leggyakoribb. Az adathalász támadás 4 Általános módszer az adathalász támadások felismeréséreA "phish" kifejezés egy csaló webhelyre vonatkozik, amely olyan webhelynek próbál kinézni, amelyet jól ismeri, és amelyet gyakran látogat. Mindezen webhelyek tettei, amelyek megpróbálják ellopni az Ön számláját ... Olvass tovább kísérlet olyan érzékeny információk, mint például jelszavak vagy hitelkártya-információk ellopására, legitim vállalkozásként vagy hatóságként történő előadással. A legjobb adathalász támadások URL-trükköket használnak, és szakszerűen új webhelyeket hoznak létre, hogy mindenki becsapják, kivéve a legfigyelmesebb felhasználókat. Bármely antivíruskészlet, amelyet több dollárnál többet érdemes eladni, adathalászat elleni eszközöket kínál, amelyek észlelhetik a gyanús URL-eket és a webhelyet, de az MSE nem kínál ilyen funkciót.
És ez csak egy a modern antivíruskészlet számos extrája közül. Legtöbbjük biztonságos fájlmegsemmisítőt is kínál, egy tűzfalat, amely könnyebben használható, mint a Windowsba beépített, biztonságos tűzfalat fizetési homokozó, felhő alapú spam észlelés és segédprogram a legszigorúbb fenyegetések (pl rootkitek).
A népszerűség problémát jelent
Ironikus módon az MSE annak a problémanak az áldozata lett, amelyet meg kellett volna oldani. A Windows mindig is volt a legnépszerűbb malware program, mivel ez a legnépszerűbb operációs rendszer. Most, hogy az MSE ki van állítva, és több millió felhasználó használja, ez is célpont lett.
Nehéz megmondani, hogy ez az oka annak, hogy a szoftver szenved-e olyan alacsony pontszámokatól a független tesztekben. Az a gondolat, hogy a rosszindulatú szoftverek fejlesztői figyelembe vehetik az MSE-t egy új trójai vagy vírus létrehozásakor, valószínű, de nehezen bebizonyítható.
Bizonyos azonban az, hogy a gazember antivírus szoftver fejlesztői számos hamisítás fedezésére használják az MSE létezését. Ezek az alkalmazások úgy néznek ki, mint az MSE, de valójában a hirdetőeszközök telepítésének útjaként szolgál. Más hamisítványok vesznek gyanútlan felhasználók számára, akik nem tudják, hogy a szoftver ingyenes, és becsapják őket a fizetésbe.
A biztonsági óriásoknak, például a Nortonnak és a McAfee-nek is vannak problémái a hamisítással, de az MSE méretében semmi. A homályosság által biztosított biztonság nem garantálja a biztonságot, ám a rosszindulatú programok fejlesztői sokkal kevésbé valószínű, hogy olyan új fenyegetéseket fejlesztenek ki, amelyek kifejezetten egy harmadik fél antivírusát célozzák meg, például az Avira vagy az F-Secure.
Még a Microsoft azt is mondja, hogy használjon valami mást
Még mindig nem vagy meggyőződve arról, hogy harmadik féltől származó biztonsági csomagot kell keresnie? Akkor talán figyelembe veszi a Microsoft tanácsát!
Holly Stewart, a Microsoft Malware Protection Center vezető programmenedzsere, mondta a Dennis Technology Labs hogy a vállalat csak „alapstratégiát” követ. Más szavakkal, az MSE nem úgy tervezték, hogy jó legyen, és ehelyett csak a legelterjedtebb támadások leküzdésére fejlesztették ki. Azt is mondta, hogy "a természetes előrehaladás az, hogy mi mindig az [antivírus] tesztek alján állunk." Ez állítólag azért van, mert a Microsoft aktívan megosztja a biztonsági fenyegetésekkel kapcsolatos tudásait harmadik felekkel partnerekkel.
Következtetés
Egy jó antivírus megállítja a fenyegetések túlnyomó többségét, olyan funkciókkal rendelkezik, amelyek védik a legkülönbözőbb veszélyeket fenyegetésekre, és nem látja, hogy hatékonyságát csökkentsék a hamisítás vagy a kifejezetten a kijátszásra tervezett fenyegetés azt.
Az MSE sajnos mindhárom területen kudarcot vall. A szoftverre vonatkozó kezdeti dicséret csalódáshoz fordult, és most már nyilvánvaló, hogy egy harmadik féltől származó víruskereső továbbra is a legjobb választás azok számára, akik nem akarnak fizetni. Noha ez bizonyos védelmet nyújt, az MSE használata nem indokolt ha más ingyenes antivírusok Ingyenes antivírus-összehasonlítás: 5 népszerű választási lehetőség van lábujjakhozMi a legjobb ingyenes víruskereső? Ez az egyik leggyakoribb kérdés, amelyet a MakeUseOfnál kapunk. Az emberek védelemben akarnak lenni, de nem akarják, hogy évente díjat kelljen fizetniük vagy felhasználniuk ... Olvass tovább jobb védelmet, jobb teljesítményt és további funkciókat biztosítanak.
Kép jóváírás: Forró hardver
Matthew Smith egy szabadúszó író, aki Portland Oregon-ban él. Azt is írja és szerkeszti a Digital Trends számára.