Microsoft Defender Antivirus (ранее Windows Defender ) — антивирусный программный компонент Microsoft Windows . Впервые он был выпущен как загружаемая бесплатная антишпионская программа для Windows XP и поставлялся с Windows Vista и Windows 7. Он превратился в полноценную антивирусную программу, заменив Microsoft Security Essentials в Windows 8 или более поздних версиях. [4]
В марте 2019 года Microsoft анонсировала Microsoft Defender ATP для Mac для корпоративных клиентов, чтобы защитить их устройства Mac [5] от атак на корпоративную сеть, а год спустя, чтобы расширить защиту мобильных устройств, она анонсировала Microsoft Defender ATP для устройств Android [6] и iOS [7] , который включает в себя Microsoft SmartScreen , брандмауэр и сканирование на наличие вредоносных программ . Мобильная версия Microsoft Defender также включает функцию блокировки доступа к корпоративным данным, если она обнаруживает установленное вредоносное приложение.
С 2021 года антивирус Microsoft Defender является частью гораздо более крупного бренда Microsoft Defender, который включает в себя ряд других программных продуктов и услуг, в том числе:
Microsoft Defender Antivirus предоставляет несколько ключевых функций для защиты конечных точек от компьютерных вирусов. В Windows 10 настройки Defender Windows контролируются в Центре безопасности Defender Windows . Windows 10 Anniversary Update включает несколько улучшений, включая новое всплывающее окно, объявляющее результаты сканирования. [17]
В параметрах Защитника Windows пользователь может настроить параметры защиты в реальном времени . В обновлении Anniversary Update для Windows 10 было представлено Ограниченное периодическое сканирование, которое опционально позволяет Защитнику Windows периодически сканировать систему, если установлено другое антивирусное приложение. [17] Также был представлен Block at First Sight, который использует машинное обучение для прогнозирования того, является ли файл вредоносным. [18]
Интеграция с Internet Explorer и Microsoft Edge позволяет сканировать файлы по мере их загрузки для обнаружения вредоносного ПО, загруженного непреднамеренно. По состоянию на апрель 2018 года Microsoft Defender также доступен для Google Chrome через расширение [19] и работает совместно с Google Safe Browsing , но с конца 2022 года это расширение устарело. [20]
Функция, выпущенная в начале 2018 года, Windows Defender Application Guard — это эксклюзивная функция Microsoft Edge, которая позволяет пользователям изолировать свой текущий сеанс просмотра от системы. Это предотвращает влияние вредоносного веб-сайта или вредоносного ПО на систему и браузер. Application Guard — это функция, доступная только в Windows 10 Pro и Enterprise. В мае 2019 года Microsoft анонсировала Application Guard для Google Chrome и Firefox . Расширение после установки откроет текущую вкладку веб-страницы в Microsoft Edge с включенным Application Guard. В апреле 2024 года Microsoft объявила, что Microsoft Defender Application Guard будет устарел для Edge for Business. Расширения Chrome и Firefox не будут перенесены в Manifest V3 и будут устарели после мая 2024 года. [21]
Controlled Folder Access — это функция, представленная в Windows 10 Fall Creators Update для защиты важных файлов пользователя от растущей угрозы программ-вымогателей . Эта функция была выпущена примерно через год после того, как впервые появилось семейство программ-вымогателей Petya . Функция будет уведомлять пользователя каждый раз, когда программа пытается получить доступ к этим папкам, и будет заблокирована, если доступ не будет предоставлен пользователем. Windows предупредит пользователя всплывающим окном контроля учетных записей в качестве последнего предупреждения, если он решит «Разрешить» программе читать контролируемые папки.
Первоначально Защитник Windows был основан на GIANT AntiSpyware, ранее разработанном GIANT Company Software, Inc. [22] О приобретении компании Microsoft объявила 16 декабря 2004 года. [23] [24] Хотя оригинальный GIANT AntiSpyware официально поддерживал старые версии Windows, поддержка линейки операционных систем Windows 9x была позже прекращена Microsoft.
Первая бета- версия Microsoft AntiSpyware от 6 января 2005 года представляла собой переупакованную версию GIANT AntiSpyware. [23] В 2005 году было выпущено больше сборок, последняя из которых, Beta 1, была выпущена 21 ноября 2005 года.
На конференции RSA Security 2005 года Билл Гейтс , главный архитектор программного обеспечения и соучредитель Microsoft, объявил, что Microsoft AntiSpyware будет доступен бесплатно пользователям с действительно лицензированными операционными системами Windows 2000 , Windows XP и Windows Server 2003 для защиты их систем от растущей угрозы вредоносного ПО. [25]
4 ноября 2005 года было объявлено, что Microsoft AntiSpyware переименован в Windows Defender . [26] [27] Windows Defender (Beta 2) был выпущен 13 февраля 2006 года. Он получил новое название программы и переработанный пользовательский интерфейс. Основной движок был переписан на C++ , в отличие от оригинального AntiSpyware, разработанного GIANT, который был написан на Visual Basic . [28] Это улучшило производительность приложения. Кроме того, начиная с Beta 2, программа работает как служба Windows, в отличие от более ранних выпусков, что позволяет приложению защищать систему, даже если пользователь не вошел в систему. Beta 2 также требует проверки Windows Genuine Advantage (WGA). Однако Windows Defender (Beta 2) не содержал некоторых инструментов, имеющихся в Microsoft AntiSpyware (Beta 1). Microsoft удалила инструменты System Inoculation , Secure Shredder и System Explorer, найденные в MSAS (Beta 1), а также инструмент Tracks Eraser , который позволял пользователям легко удалять множество различных типов временных файлов, связанных с Internet Explorer 6 , включая файлы cookie HTTP , веб-кэш и историю воспроизведения Windows Media Player . [23] Позднее Microsoft выпустила немецкую и японскую версии Windows Defender (Beta 2). [29] [30]
23 октября 2006 года Microsoft выпустила финальную версию Windows Defender. [31] Она поддерживает Windows XP и Windows Server 2003; однако, в отличие от бета-версий, она не работает на Windows 2000. [32] Некоторые из ключевых отличий от бета-версии — улучшенное обнаружение, переработанный пользовательский интерфейс и доставка обновлений определений через автоматическое обновление . [33]
Защитник Windows включает в себя возможность удаления установленного программного обеспечения ActiveX . [34] Защитник Windows имеет встроенную поддержку Microsoft SpyNet , которая позволяет пользователям сообщать в Microsoft о том, что они считают шпионским ПО, [35] а также о том, какие приложения и драйверы устройств они разрешают устанавливать в своих системах.
Windows Vista включала несколько функций безопасности, связанных с Windows Defender. Некоторые функции были удалены в последующих версиях Windows. [36]
Агенты безопасности, которые отслеживают компьютер на предмет вредоносной активности:
Раздел Advanced Tools позволяет пользователям обнаруживать потенциальные уязвимости с помощью серии Software Explorers. Они предоставляют обзоры запускаемых программ, текущего работающего программного обеспечения, сетевых приложений и поставщиков Winsock ( Winsock LSP ).
В каждом проводнике каждый элемент оценивается как «Известный», «Неизвестный» или «Потенциально нежелательный». Первая и последняя категории содержат ссылку, чтобы узнать больше о конкретном элементе, а вторая категория предлагает пользователям отправить программу в Microsoft SpyNet для анализа членами сообщества. [37] [38] Функция проводника программ была удалена из Защитника Windows в Windows 7. [39]
Windows Defender был выпущен вместе с Windows Vista и Windows 7, выступая в качестве встроенного компонента защиты от шпионского ПО . [40] В Windows Vista и Windows 7 Windows Defender был заменен Microsoft Security Essentials , антивирусным продуктом от Microsoft, который обеспечивал защиту от более широкого спектра вредоносных программ. После установки Microsoft Security Essentials отключил и заменил Windows Defender. [41] [42]
В Windows 8 Microsoft обновила Windows Defender до антивирусной программы, очень похожей на Microsoft Security Essentials для Windows 7, [4] и она также использует тот же антивирусный движок и определения вирусов из MSE. Сама Microsoft Security Essentials не работает в версиях Windows после 7. [41] В Windows 8 или более поздних версиях антивирус Microsoft Defender включен по умолчанию. Он отключается при установке стороннего антивирусного пакета. [43] [44]
После запуска для потребителей Windows Server 2016 стала первой версией Windows Server, включающей Защитник Windows. [45]
До версии Windows 10 1703 у Защитника Windows был специальный графический интерфейс, похожий на Microsoft Security Essentials. [4] Кроме того, Безопасность и обслуживание Windows отслеживали статус Защитника Windows. С первым выпуском Windows 10 Microsoft удалила диалоговое окно «Параметры» из графического интерфейса Защитника Windows в пользу специальной страницы в приложении «Параметры» . Затем, в обновлении 1703, Microsoft попыталась объединить графический интерфейс Защитника Windows и Безопасность и обслуживание Windows в единое приложение UWP под названием Центр безопасности Защитника Windows (WDSC). [46] Пользователи по-прежнему могли получить доступ к оригинальному графическому интерфейсу альтернативными методами, [47] [48] до обновления 1803 , в котором пользовательский интерфейс был полностью удален. [a] Однако приложение Безопасность и обслуживание так и не было удалено.
С выпуском Windows Server 2016 компания Microsoft представила модуль Defender для PowerShell , который позволяет взаимодействовать с Защитником Windows через интерфейс командной строки (CLI). [54]
Microsoft продолжила отделять интерфейс управления от основного антивируса. В дополнение к WDSC и PowerShell , можно управлять антивирусом через Windows Admin Center , Group Policy , WMI , Microsoft Endpoint Manager и функцию «tenant attach» Microsoft Intune . [55]
В Windows 10 версии 1703 компания Microsoft переименовала Защитника Windows, назвав его Антивирусом Защитника Windows. [56] Названия Брандмауэра Windows и Microsoft SmartScreen также были изменены на Брандмауэр Защитника Windows и SmartScreen Защитника Windows. [57] Компания Microsoft добавила другие компоненты под торговой маркой «Защитник Windows», включая Windows Defender Application Guard (WDAG), [57] Windows Defender Exploit Guard (WDEG), [57] Windows Defender Application Control, [58] и Windows Defender Advanced Threat Protection (Defender ATP). [58]
Год спустя Microsoft начала распускать бренд Windows Defender в пользу облачно-ориентированного бренда «Microsoft Defender». Компания удалила WDSC из бренда в обновлении 1809 , переименовав его в Windows Security Center (WSC) . [59] Обновление 2004 года переименовало Windows Defender Antivirus, назвав его Microsoft Defender Antivirus , поскольку Microsoft расширила возможности Defender ATP за пределы ОС Windows. [60] [61] В рамках этого изменения бренда и смещения фокуса они также изменили брендинг Windows Defender Firewall и Windows Defender SmartScreen на «Microsoft Defender Firewall» и «Microsoft Defender SmartScreen» соответственно, [62] [63] хотя прежнее название бренда также часто по-прежнему используется неоднозначно, несмотря на это изменение бренда. [64] [65]
Windows Defender Offline (ранее известный как Standalone System Sweeper) [66] — это автономная антивирусная программа, которая запускается с загрузочного съемного носителя (например, CD или USB-флэш-накопителя), предназначенная для сканирования зараженных систем, когда операционная система Windows находится в автономном режиме. [67] Начиная с обновления Windows 10 Anniversary Update в 2016 году, возможность загрузки Windows Defender Offline может быть инициирована из самой Windows, что устраняет необходимость в отдельном загрузочном диске.
Microsoft Defender for Individuals был выпущен для широкой публики в июне 2022 года для устройств Windows 10, Windows 11, Mac OS, Android и iOS. [68] [69] В Windows он работает вместе с собственными и сторонними антивирусными решениями Microsoft, такими как Microsoft Defender Antivirus.
Для Microsoft Defender for Individuals требуется персональная или семейная лицензия Microsoft 365. [70]
Microsoft Defender for Individuals — это автономное приложение, которое добавляет централизованное управление с видимостью семейных устройств, а также мониторинг кражи личных данных (в поддерживаемых регионах [71] ) к существующим функциям защиты от вредоносных программ на устройствах Windows. На macOS и Android приложение включает собственную защиту от вредоносных программ, а на Android и iOS оно также включает веб-защиту (обнаружение вредоносных ссылок). [72]
Все поддерживаемые платформы имеют общий пользовательский интерфейс, доступ к которому также возможен из веб-браузера через портал Microsoft My Defender.
5 мая 2017 года Тавис Орманди, исследователь уязвимостей из Google , обнаружил уязвимость безопасности в модуле анализа JavaScript ( NScript ) Microsoft Antimalware Engine ( MsMpEngine ), которая повлияла на Windows Defender, Microsoft Security Essentials и System Center Endpoint Protection . К 8 мая 2017 года Microsoft выпустила исправление для всех затронутых систем. Ars Technica похвалила Microsoft за ее беспрецедентную скорость исправления и сообщила, что катастрофа была предотвращена. [73] [74]
В ходе тестирования различных антивирусных программ, проведенного AV-TEST в декабре 2017 года на Windows 10, Защитник Windows набрал 6 из 6 баллов по уровню обнаружения различных образцов вредоносных программ, получив знак «Сертифицировано AV-TEST». [75]
В ходе «теста защиты в реальных условиях», проведенного AV-Comparatives в феврале 2018 года , Защитник Windows достиг 100%-ного уровня обнаружения вредоносных образцов URL-адресов, а также 3 ложноположительных результатов. [76]
Тестирование Защитника Windows AV-TEST в октябре 2019 года продемонстрировало, что он обеспечивает превосходную защиту как от вирусов, так и от атак нулевого дня и вредоносного ПО. [77]
1 декабря 2021 года AV-TEST присвоил Defender максимальный балл защиты в 34 балла после того, как ему удалось успешно обнаружить десять из десяти образцов программ-вымогателей в ходе лабораторного теста. [78]
Microsoft Defender часто подвергался критике, связанной с проблемами конфиденциальности, проблемами производительности и навязчивым поведением в последних версиях операционных систем Microsoft Windows. Microsoft Defender имеет облачный анализ файлов и отправку файлов в рамках членства Microsoft Spynet, которое в конечном итоге стало службой Microsoft Advanced Protection Service (MAPS), при выборе базового или расширенного членства собирает пользовательские данные и отправляет их в Microsoft, что вызывает у пользователей проблемы с конфиденциальностью. [79] [80] Облачная интеграция Microsoft Defender также вызвала обеспокоенность у защитников конфиденциальности. Было обнаружено, что MsmpEngine Microsoft Defender в последних версиях Windows использует большое количество системных ресурсов, особенно ресурсов ЦП, когда включена защита в реальном времени и запланированное сканирование. [81] Эта проблема более очевидна на ПК с процессорами Intel. [82] Microsoft Defender по умолчанию настроен на использование 50% ресурсов ЦП системы, доступных по умолчанию, хотя это можно настроить с помощью редактора групповой политики вместе с ограничением процесса MsmpEngine для использования низкоприоритетного процесса во время сканирования в реальном времени и настройкой запланированных сканирований. [83] [84] Последние версии Windows также глубоко интегрировали Microsoft Defender с операционной системой, используя такие механизмы, как Early Boot Anti-Malware, Tamper Protection и т. д., что делает его практически невозможным для удаления или деинсталляции. Хотя они полезны для предотвращения отключения или удаления антивируса вредоносным ПО, они также вызывают разочарование у пользователей, которые используют и ищут сторонние альтернативы. [85] [86] [87] [88] В конце июля 2020 года Microsoft Defender начал классифицировать изменения файла hosts , которые блокируют серверы телеметрии и сбора данных Microsoft, как серьезную угрозу безопасности. [89] [90]
Защитник Windows больше не поддерживает Windows 2000
Если вы устанавливаете другое решение для защиты от вредоносных программ, Защитник Windows отключает защиту в реальном времени, но остается доступным.
В Windows 10 версии 1703 (также известной как Creators Update) приложение Защитника Windows теперь является частью Центра безопасности Защитника Windows.
Похоже, в 1803 нет возможности получить доступ к "классическому пользовательскому интерфейсу".
После выхода нового обновления Windows 10 1803 это больше не работает. (Раздел комментариев)
Классический пользовательский интерфейс исчез в Windows 10 Enterprise 1803, попробуйте другой способ, пожалуйста (раздел комментариев)
В предыдущих версиях ссылка на [...] MSASCui.exe" открывала программу в "классическом" пользовательском интерфейсе, но теперь нет.
«Классический» интерфейс Защитника Windows был удален в версии 1803 Windows 10.
Применимо к: ... Антивирус Microsoft Defender
Защитник Windows теперь называется Windows Defender Antivirus
Центр безопасности Защитника Windows теперь называется Безопасность Windows.
Ранее известный как Windows Defender, антивирус Microsoft Defender по-прежнему обеспечивает [...]