Microsoft Defender

редактировать
Microsoft Defender
Logo.svg Защитника Windows
Другие именаПереименован в Microsoft Defender Antivirus в Windows 10 May 2020 Update и выше
Разработчик (и) Microsoft
Стабильный выпуск 4.18.2009.7 / 6 октября 2020 г.; 21 день назад (2020-10-06)
Операционная система Windows XP и Windows Server 2003
Входит вWindows 10
PredecessorMicrosoft Security Essentials
Тип Антивирусное программное обеспечение
Веб-сайтwww.microsoft.com / en-us / windows / windows-defender / Edi это в Викиданных

Microsoft Defender (известный как Windows Defender до Windows 10 May 2020 Update или Windows Defender Antivirus в Windows 10 Creators Update и более поздних версий) - это компонент защиты от вредоносных программ в Microsoft Windows. Сначала она была выпущена как загружаемая бесплатная программа для защиты от шпионского ПО для Windows XP, а позже поставлялась с Windows Vista и Windows 7. Он превратился в полноценную антивирусную программу, заменив Microsoft Security Essentials как часть Windows 8 и более поздних версий.

Содержание
  • 1 Основные функции
  • 2 История
    • 2.1 Бета
    • 2.2 Общая доступность
    • 2.3 Преобразование в антивирус
  • 3 Расширенные функции
    • 3.1 Защита в реальном времени
    • 3.2 Интеграция с браузером
    • 3.3 Application Guard
  • 4 Windows Vista- специальные функции
    • 4.1 Агенты безопасности
    • 4.2 Software Explorer
    • 4.3 Уведомление о запуске программ, которые запускаются от имени администратора
    • 4.4 Пользовательский интерфейс
  • 5 Защитник Windows в автономном режиме
  • 6 Уменьшенная уязвимость системы безопасности
  • 7 Обзоры
  • 8 См. Также
  • 9 Ссылки
  • 10 Внешние ссылки
Основные функции

До Windows 8 Защитник Windows защищал пользователей только от шпионского ПО. Он включает в себя ряд агентов безопасности в реальном времени, которые отслеживают несколько общих областей Windows на предмет изменений, которые могли быть вызваны шпионским ПО. Также есть возможность удалить установленное программное обеспечение ActiveX. Защитник Windows имеет встроенную поддержку Microsoft SpyNet, которая позволяет пользователям сообщать в Microsoft, что они считают шпионским ПО, и какие приложения и драйверы устройств они разрешают устанавливать в своих системах. Впоследствии в Windows 8 была добавлена ​​защита от вирусов; который напоминает Microsoft Security Essentials (MSE). Он также использует тот же механизм защиты от вредоносных программ и определения вирусов от MSE.

В Windows 10 параметры Защитника Windows контролируются в Центре безопасности Защитника Windows. В юбилейном обновлении Windows 10 представлен новый логотип и появится всплывающее уведомление о результатах сканирования, даже если вирусы не обнаружены.

История

Бета

Microsoft AntiSpyware Beta 1 (версия 1.0.701), работающая на Windows XP

Защитник Windows изначально был основан на GIANT AntiSpyware, ранее разработанном GIANT Company Software, Inc. Приобретение компании было объявлено корпорацией Майкрософт 16 декабря 2004 года. В то время как исходное ПО GIANT AntiSpyware официально поддерживало более старые версии Windows, поддержка линейки операционных систем Windows 9x была позже прекращена Microsoft.

Первая бета версия Microsoft AntiSpyware от 6 января 2005 г. представляла собой переупакованную версию GIANT AntiSpyware. В 2005 г. было выпущено больше сборок, последнее обновление Beta 1 было выпущено 21 ноября, 2005.

На конференции 2005 RSA Security Билл Гейтс, главный архитектор программного обеспечения и соучредитель Microsoft, объявил, что Защитник Windows (ранее Microsoft AntiSpyware) до 4 ноября 2005 г.) будет предоставляться бесплатно пользователям с действующими лицензированными операционными системами Windows 2000, Windows XP и Windows Server 2003. для защиты своих систем от растущей угрозы вредоносных программ.

Защитник Windows (бета-версия 2) был выпущен 13 февраля 2006 года. Он отличался новым названием программы и измененным пользовательским интерфейсом. Ядро ядра было переписано на C ++, в отличие от оригинального AntiSpyware, разработанного GIANT и написанного на Visual Basic. Это улучшило производительность приложения. Кроме того, начиная с бета-версии 2, программа работает как служба Windows, в отличие от более ранних версий, что позволяет приложению защищать систему, даже если пользователь не вошел в систему. Для бета-версии 2 также требуется проверка Windows Genuine Advantage (WGA). Однако Защитник Windows (Beta 2) не содержал некоторых инструментов, имеющихся в Microsoft AntiSpyware (Beta 1). Microsoft удалила инструменты System Inoculation, Secure Shredder и System Explorer, имеющиеся в MSAS (Beta 1), а также инструмент Tracks Eraser, который позволял пользователям легко удалять различные типы временных файлов, связанных с Internet Explorer 6, включая файлы cookie HTTP, веб-кеш и историю воспроизведения Windows Media Player. Немецкая и японская версии Защитника Windows (бета 2) были позже выпущены Microsoft.

Общая доступность

24 октября 2006 года Microsoft выпустила Защитник Windows. Он поддерживает Windows XP и Windows Server 2003; однако, в отличие от бета-версий, он не работает в Windows 2000.

Преобразование в антивирус

Защитник Windows был выпущен с Windows Vista и Windows 7, выступая в качестве встроенного компонента защиты от шпионского ПО.. В Windows Vista и Windows 7 Защитник Windows был заменен Microsoft Security Essentials, антивирусным продуктом от Microsoft, который обеспечивал защиту от более широкого спектра вредоносных программ. После установки Microsoft Security Essentials отключил и заменил Защитника Windows. В Windows 8 Microsoft обновила Защитник Windows до антивирусной программы, очень похожей на Microsoft Security Essentials для Windows 7 и использующей те же обновления определений вирусов. Сам MSE не работает в версиях Windows выше 7. В Windows 8 и Windows 10 Защитник Windows включен по умолчанию. Он отключается при установке стороннего антивирусного пакета.

Начиная с Windows 10, Microsoft начала передавать управление Защитником Windows из своего собственного клиента. Первоначально диалоговое окно «Настройки» было заменено специальной страницей в приложении Настройки. В Windows 10 Creators Update Защитник Windows переименован в Антивирус Защитника Windows, чтобы отличать его от Центр безопасности Защитника Windows. Последний стал средством по умолчанию для взаимодействия с Защитником Windows. Хотя в меню «Пуск» для собственного клиента Защитника Windows не было ярлыка, он все равно мог работать. Позднее он был удален в обновлении Windows 10 April 2018 Update и перенесен в Центр безопасности Защитника Windows.

Расширенные функции
всплывающее уведомление Защитника Windows в Windows 8, сообщающее о принятии мер по очистке обнаруженных вредоносных программ..

Защита в реальном времени

В параметрах Защитника Windows пользователь может настроить параметры защиты в реальном времени. Юбилейное обновление Windows 10 представило ограниченное периодическое сканирование, которое дополнительно позволяет Защитнику Windows периодически сканировать систему, если установлено другое антивирусное приложение. Он также представил блокировку с первого взгляда, которая использует машинное обучение, чтобы предсказать, является ли файл вредоносным.

Интеграция с браузером

Интеграция с Internet Explorer и Microsoft Edge позволяет сканировать файлы по мере их загрузки. для обнаружения непреднамеренно загруженного вредоносного ПО. С апреля 2018 года Защитник Windows также доступен для Google Chrome через расширение и работает вместе с безопасным просмотром Google.

Application Guard

Функция, выпущенная в начале 2018 г., Application Guard в Защитнике Windows - это эксклюзивная функция Microsoft Edge, которая позволяет изолировать вашу текущий сеанс просмотра из вашей системы. Это предотвращает заражение вашей системы и браузера вредоносным веб-сайтом или вредоносным ПО. Application Guard - это функция, доступная только в Windows 10 Pro и Windows 10 Enterprise.

Функции, специфичные для Windows Vista

Защитник Windows имел дополнительные функции в Windows Vista, которые были удалены в последующих версиях Windows:

Агенты безопасности

Агенты безопасности которые отслеживают компьютер на предмет вредоносных действий:

  • Автозапуск - отслеживает списки программ, которым разрешен автоматический запуск при запуске компьютера пользователем
  • Конфигурация системы (параметры) - отслеживает параметры безопасности в Windows
  • Надстройки Internet Explorer - отслеживает программы, которые автоматически запускаются при запуске Internet Explorer.
  • Конфигурации (параметры) Internet Explorer - контролирует параметры безопасности браузера
  • Загрузки Internet Explorer - отслеживают файлы и программы, предназначенные для работы с Internet Explorer
  • Службы и драйверы - отслеживает службы и драйверы во время их взаимодействия с Windows и программами
  • Выполнение приложений - отслеживает запуск программ и любые выполняемые ими операции во время бега ing
  • Регистрация приложений - отслеживает инструменты и файлы в операционной системе, в которых программы могут регистрироваться для запуска в любое время.
  • Надстройки Windows - отслеживает дополнительные программы для Windows

Проводник программ

Раздел «Дополнительные инструменты» позволяет пользователям обнаруживать потенциальные уязвимости с помощью ряда обозревателей программного обеспечения. Они обеспечивают просмотры запускаемых программ, запущенного в данный момент программного обеспечения, сетевых приложений и поставщиков Winsock (Winsock LSP ). В каждом проводнике каждый элемент оценивается как «Известный», «Неизвестный» или «Потенциально нежелательный». Первая и последняя категории содержат ссылку, чтобы узнать больше о конкретном элементе, а вторая категория предлагает пользователям отправить программу в Microsoft SpyNet для анализа членами сообщества. Функция Software Explorer была удалена из Защитника Windows в Windows 7.

Уведомление о запуске программ, запускаемых от имени администратора

Защитник Windows в Windows Vista автоматически блокирует все элементы автозагрузки, для которых требуются права администратора. run (это считается подозрительным поведением для элемента автозагрузки). Эта автоматическая блокировка связана с функцией Контроль учетных записей в Windows Vista и требует, чтобы пользователи вручную запускали каждый из этих элементов автозагрузки каждый раз при входе в систему, если они хотят, чтобы этот элемент запускался при запуске.

Пользовательский интерфейс

В Windows Vista можно закрыть окно и запустить программу на панели задач во время сканирования. Однако в Windows 7 эта функция была удалена, и окно должно оставаться открытым во время сканирования.

Автономный Защитник Windows

Автономный Защитник Windows (ранее известный как Standalone System Sweeper) - это автономная программа защиты от вредоносных программ, которая запускается с загрузочного съемного носителя (например, компакт-диска или флэш-накопителя USB). сканировать зараженные системы, когда операционная система Windows отключена. Начиная с юбилейного обновления Windows 10 в 2016 году, возможность загрузки в автономном режиме Защитника Windows может быть инициирована из самой Windows, что устраняет необходимость в отдельном загрузочном диске.

Устранение уязвимости системы безопасности

5 мая 2017 г. Тавис Орманди, исследователь уязвимостей из Google, обнаружил уязвимость системы безопасности в Модуль анализа JavaScript (NScript) Microsoft Antimalware Engine (MsMpEngine), который повлиял на Защитник Windows, Microsoft Security Essentials и System Center Endpoint Protection. К 8 мая 2017 года Microsoft выпустила исправление для всех уязвимых систем. Ars Technica поблагодарила Microsoft за беспрецедентную скорость установки исправлений и заявила, что катастрофу удалось предотвратить.

Обзоры

Во время тестирования различных антивирусных программ в декабре 2017 г. Автор AV-TEST в Windows 10, Защитник Windows заработал 6 из 6 баллов в обнаружении различных образцов вредоносного ПО, получив знак «Сертифицированный AV-TEST».

В феврале 2018 г. «Тест защиты в реальном мире», проведенный AV-Comparatives, Защитник Windows достиг 100% -ного уровня обнаружения образцов вредоносных URL-адресов вместе с 3 ложноположительными результатами.

Тест AV-TEST Защитника Windows в октябре 2019 года продемонстрировал, что он обеспечивает отличную защиту как от вирусов, так и от атак нулевого дня / вредоносных программ.

См. Также
Ссылки
Внешние ссылки
Последняя правка сделана 2021-05-30 10:11:20
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте