Microsoft Security Essentials ( MSE ) — это антивирусное программное обеспечение (AV), выпуск которого прекращен , которое обеспечивает защиту от различных типов вредоносного программного обеспечения , такого как компьютерные вирусы , шпионское ПО , руткиты и троянские кони . До версии 4.5 MSE работал в Windows XP , Windows Vista и Windows 7 , но не в Windows 8 и более поздних версиях, которые имеют встроенные компоненты AV, известные как Windows Defender . MSE 4.5 и более поздние версии не работают в Windows XP. Лицензионное соглашение позволяет домашним пользователям и малому бизнесу устанавливать и использовать продукт бесплатно .
Созданный на основе того же сканирующего движка и определений вирусов, что и другие антивирусные продукты Microsoft, он обеспечивает защиту в реальном времени, постоянно отслеживая действия на компьютере, сканируя новые файлы по мере их создания или загрузки и отключая обнаруженные угрозы. В нем отсутствуют персональный брандмауэр OneCare и централизованные функции управления Forefront Endpoint Protection .
Анонс Microsoft собственного антивирусного ПО 18 ноября 2008 года вызвал неоднозначную реакцию в AV-индустрии. Symantec , McAfee и Kaspersky Lab — три конкурирующих независимых поставщика программного обеспечения — отвергли его как недостойного конкурента, но AVG Technologies и Avast Software оценили его потенциал для расширения выбора антивирусного ПО для потребителей. AVG, McAfee, Sophos и Trend Micro заявили, что интеграция продукта в Microsoft Windows будет нарушением закона о конкуренции .
Продукт получил в целом положительные отзывы, хвалящие его пользовательский интерфейс , низкое использование ресурсов и бесплатную лицензию. Он получил сертификацию AV-TEST в октябре 2009 года, продемонстрировав свою способность устранять все широко распространенные вредоносные программы. Он потерял эту сертификацию в октябре 2012 года; в июне 2013 года MSE достиг самого низкого возможного балла защиты, нуля. Однако Microsoft значительно улучшила этот продукт в течение нескольких лет, предшествовавших февралю 2018 года, когда MSE получил награду AV-TEST «Лучший продукт», обнаружив 80% образцов, использованных во время его теста. Согласно отчету за март 2012 года специалиста по борьбе с вредоносными программами OPSWAT, MSE был самым популярным антивирусным продуктом в Северной Америке и вторым по популярности в мире, что привело к появлению нескольких мошеннических антивирусных программ, которые пытаются выдать себя за него.
Microsoft Security Essentials автоматически проверил и загрузил последние определения вирусов из Центра обновления Microsoft , который обновлялся три раза в день. [6] Пользователи также могут загружать обновления вручную с веб-сайта Microsoft Security Portal. [7] 30 сентября 2011 года неисправное обновление определения привело к тому, что продукт неправильно пометил Google Chrome как вредоносное ПО. Проблема была решена в течение трех часов. [8] [9] Первоначально MSE работал на Windows XP , Windows Vista и Windows 7 , [3] хотя версии 4.5 и более поздние не работают на Windows XP, [10] и Microsoft прекратила выпуск автоматических обновлений определений для Windows XP 14 июля 2015 года (однако ручные обновления определений по-прежнему доступны для пользователей Windows XP, которые используют более старые версии MSE). [11] [7]
MSE был создан на той же основе, что и другие продукты безопасности Microsoft; все они используют один и тот же механизм защиты от вредоносных программ, известный как Microsoft Malware Protection Engine ( MSMPENG ), и определения вирусов . [12] [13] Он не имеет компонента персонального брандмауэра OneCare и функций централизованного управления Forefront Endpoint Protection . [14]
MSE обеспечивает защиту в режиме реального времени , постоянно отслеживая действия на компьютере, сканируя новые файлы по мере их создания или загрузки из Интернета. [15] Он помещает обнаруженные угрозы в карантин и запрашивает у пользователя ввод информации о том, как с ними бороться. Если в течение десяти минут ответ не получен, предполагаемые угрозы обрабатываются в соответствии с действиями по умолчанию, определенными в настройках приложения. В зависимости от этих настроек он также может создавать контрольные точки восстановления системы перед удалением обнаруженного вредоносного ПО. [15] В рамках защиты в режиме реального времени MSE по умолчанию сообщает обо всех подозрительных действиях отслеживаемых программ в службу Microsoft Active Protection Service (MAPS, ранее Microsoft SpyNet ). [16] Если отчет соответствует недавно обнаруженной угрозе вредоносного ПО с невыпущенным определением вируса, новое определение будет загружено для удаления угрозы. [17]
Аппаратные требования к продукту зависели от операционной системы ; на компьютере под управлением Windows Vista или Windows 7 требовался процессор с тактовой частотой 1 ГГц, 1 ГБ оперативной памяти, монитор с разрешением дисплея не менее 800 × 600 пикселей , 200 МБ свободного места на жестком диске и стабильное подключение к Интернету. [3]
18 ноября 2008 года Microsoft объявила о планах по выпуску бесплатного продукта для обеспечения безопасности потребителей под кодовым названием Morro . [18] Это развитие событий ознаменовало собой изменение маркетинговой стратегии Microsoft в области антивирусного обеспечения потребителей: вместо того, чтобы предлагать продукт безопасности на основе подписки с множеством других инструментов, таких как резервное копирование и персональный брандмауэр , Morro предлагал бесплатную антивирусную защиту с меньшим влиянием на системные ресурсы. [19] Эми Барздукас, старший директор по управлению продуктами в отделе онлайн-сервисов и Windows в Microsoft, объявила, что Morro не будет напрямую конкурировать с другим коммерческим антивирусным программным обеспечением; вместо этого он будет ориентирован на 50–60 процентов пользователей ПК, у которых нет или которые не будут платить за антивирусную защиту. [20] К 17 июня 2009 года было раскрыто официальное название Morro : Microsoft Security Essentials. [21]
23 июня 2009 года Microsoft выпустила публичную бета-версию для 75 000 пользователей в США, Израиле, Китае и Бразилии. Ожидалось, что продукт будет доступен на 20 рынках и на 10 языках, а его выпуск был запланирован до конца 2009 года; [22] финальная сборка была выпущена 29 сентября 2009 года. [23]
Почти через год после первоначального выпуска Microsoft тихо выпустила вторую версию . Она вошла в стадию технического предварительного просмотра 19 июля 2010 года, [24] [25] , а финальная сборка была выпущена 16 декабря 2010 года. Она включает в себя Network Inspection System (NIS), систему обнаружения сетевых вторжений , которая работает на Windows Vista и Windows 7, а также новый антивирусный движок, который использует эвристику для обнаружения вредоносных программ. Версия 2.0 интегрируется с Internet Explorer для защиты пользователей от веб-угроз. [26] [27] NIS требует отдельного набора обновлений определений. [7]
Спустя шестнадцать месяцев после выпуска версии 2.0, Microsoft пропустила версию 3.0 и выпустила Microsoft Security Essentials 4.0. Публичная бета-программа началась 18 ноября 2011 года, когда Microsoft разослала приглашения потенциальным участникам, не объявляя номер версии. [28] [29] Первая бета-версия была выпущена 29 ноября 2011 года, [30] [31] а финальная сборка — 24 апреля 2012 года. [16] Впоследствии Microsoft инициировала предварительную программу, которая предоставляет добровольцам последнюю бета-версию и принимает отзывы. [32]
21 февраля 2014 года версия 4.5 вошла в стадию бета-тестирования. [33] В тот же день Microsoft объявила, что начиная с этой версии Windows XP не будет поддерживаться. [10] Более старые версии будут продолжать получать автоматические обновления определений вирусов до 14 июля 2015 года (после этого пользователи более старых версий смогут продолжать вручную обновлять определения с помощью сайта Microsoft). [11] [7]
Последняя версия 4.10 была выпущена 29 ноября 2016 года. Это была версия 4.10.209.0 для Windows Vista и Windows 7. Это обновление исправляет ошибку, появившуюся ранее в версии 4.10.205.0, из-за которой была удалена запись «Сканировать с помощью Microsoft Security Essentials» из контекстного меню файлов и папок, вызываемого правой кнопкой мыши.
Поддержка MSE официально прекращена для Windows Vista [34] и Windows XP. [35] Более старые версии по-прежнему работают на этих системах; однако последние обновления определений больше несовместимы. Хотя поддержка Windows 7 [36] прекратилась 14 января 2020 года, Microsoft продолжит обновлять определения вирусов для существующих пользователей до 2023 года. [37]
Microsoft Security Essentials не работает на Windows 8 и более поздних версиях, в которых есть собственная подсистема безопасности, Windows Defender. 13 сентября 2011 года на конференции Build в Анахайме, Калифорния , Microsoft представила предварительную версию Windows 8 для разработчиков, в которой был компонент безопасности, способный предотвратить компрометацию системы зараженной флэш-памятью USB во время процесса загрузки. [38] [39] 15 сентября блог разработчиков Windows 8 подтвердил, что Защитник Windows в Windows 8 возьмет на себя роль защиты от вирусов. В приложенном видео Джейсон Гармс из Microsoft показал, как Защитник Windows был зарегистрирован в Центре действий в качестве средства защиты от антивирусного и шпионского ПО, и как он блокирует вредоносное ПО drive-by. [40] 3 марта 2012 года Softpedia рассмотрела предварительную версию Windows 8 для потребителей и отметила сходство внешнего вида Защитника Windows и Microsoft Security Essentials 4.0 Beta. По данным Softpedia , перед обновлением с Windows 7 программа установки Windows 8 требует удаления Microsoft Security Essentials. [41]
Лицензионное соглашение продукта позволяло домашним пользователям бесплатно загружать, устанавливать и использовать его на неограниченном количестве компьютеров в своих домах, при условии, что на каждом компьютере была законно лицензированная копия Microsoft Windows. [5] [ необходим неосновной источник ] С октября 2010 года малому бизнесу также было разрешено устанавливать продукт на 10 устройств, [42] но использование в академических учреждениях и правительственных учреждениях было запрещено, как и обратная разработка, декомпиляция или дизассемблирование продукта или работа по обходу его разработанных ограничений. [5] [ необходим неосновной источник ]
MSE не требует регистрации или предоставления личной информации во время установки; [43] однако, действительность лицензии операционной системы была проверена во время и после установки с помощью системы Windows Genuine Advantage . Если указанная лицензия была признана недействительной, программное обеспечение уведомит об этом пользователя и прекратит работу через некоторое время. [5]
Анонс и дебют Microsoft Security Essentials были встречены неоднозначной реакцией со стороны AV-индустрии. Symantec , McAfee и Kaspersky Lab , три конкурирующих поставщика, заявили, что он уступает их собственному программному обеспечению. [44] Йенс Меггерс, вице-президент Symantec по разработке продуктов Norton, назвал его «очень средним – ничего выдающегося». [45] Том Поуледж из Symantec призвал своих клиентов быть внимательными к выбору защиты, учитывая, что OneCare предлагает «некачественную защиту» и «неудовлетворительный пользовательский опыт». [46] Джорис Эверс, директор по связям с общественностью во всем мире в McAfee, заявил: «Учитывая, что доля OneCare на рынке составляет менее 2%, мы понимаем решение Microsoft переключить внимание на свой основной бизнес». [47] Джастин Пристли из Kaspersky заявил, что Microsoft «продолжает удерживать очень низкую долю рынка на потребительском рынке, и мы не ожидаем, что уход OneCare кардинально изменит игровое поле». [47]
Avast Software заявила, что у нее неоднозначное мнение по отношению к продукту. Винсент Стеклер , генеральный директор Avast Software, написал в своем блоге: «MSE — это не панацея, но и не плохое продолжение One Care [ sic ], как утверждают некоторые». [48] Представитель AVG Technologies заявил: «Мы рассматриваем это как позитивный шаг для AV-ландшафта. AVG верит в право на бесплатное антивирусное программное обеспечение в течение последних восьми лет». [47] Однако AVG подняла вопрос о распространении программного продукта и заявила: «Microsoft придется сделать больше, чем просто сделать продукт доступным», [47] добавив, что интеграция Microsoft Security Essentials с Microsoft Windows будет нарушением закона о конкуренции . [49] McAfee, Sophos и позже Trend Micro подтвердили, что антимонопольный иск наверняка последовал бы, если бы Microsoft связала продукт с Windows. [50] [51]
Анонс Microsoft Security Essentials повлиял на акции поставщиков антивирусного ПО. 19 ноября 2008 года, после того как Microsoft объявила кодовое имя Morro , акции Symantec и McAfee упали на 9,44 и 6,62 процента соответственно. [20] 10 июня 2009 года, после анонса предстоящей бета-версии, акции Microsoft выросли на 2,1 процента, в то время как Symantec и McAfee упали на 0,5 и 1,3 процента соответственно. Дэниел Айвс, аналитик FBR Capital Markets , сказал, что Microsoft Security Essentials будет «долгосрочной конкурентной угрозой», хотя краткосрочное влияние будет незначительным. [52]
Публичная бета-версия получила несколько отзывов, в которых отмечалось ее низкое потребление ресурсов, простой пользовательский интерфейс и цена . [53] [54] Брайан Кребс из The Washington Post сообщил, что быстрое сканирование на компьютере с Windows 7 заняло около 10 минут, а полное сканирование — около 45 минут. [15] Ars Technica положительно оценил ее, указав на ее организованный интерфейс, низкое потребление ресурсов и статус бесплатного ПО . [55]
Ник Медиати из PCWorld отметил «четкий» и «чисто спроектированный» пользовательский интерфейс MSE с вкладками . Однако он нашел некоторые настройки загадочными и запутанными, по умолчанию с «рекомендуемым действием», с единственным объяснением того, что это за действие, можно найти в файле справки. Он также был изначально сбит с толку, потому что в пользовательском интерфейсе не упоминалось, что Microsoft Security Essentials автоматически обновляется, а не обновляется вручную через вкладку «Обновление» ; [54] объяснение этой функции было включено в финальную версию. [56]
Нил Рубенкинг из журнала PC Magazine успешно установил бета-версию на 12 зараженных вредоносным ПО систем и прокомментировал ее небольшой установочный пакет (около 7 МБ, в зависимости от операционной системы) и быструю установку. Но первоначальное обновление определений вирусов заняло от 5 до 15 минут, а полная установка заняла около 110 МБ дискового пространства. Рубенкинг отметил, что бета-версия устанавливает Центр обновления Windows в полностью автоматический режим, хотя его можно снова отключить через Панель управления Windows . Некоторые полные сканирования заняли более часа на зараженных системах; сканирование на чистой системе заняло 35 минут. [53] Тест сканирования по требованию, проведенный Рубекингом в июне 2009 года с бета-версией, обнаружил 89 процентов всех образцов вредоносных программ: 30 процентов коммерческих кейлоггеров, 67 процентов руткитов , но только половину образцов scareware . Защита продукта в режиме реального времени обнаружила 83 процента всех вредоносных программ и заблокировала большинство из них: было обнаружено 40 процентов коммерческих кейлоггеров и 78 процентов руткитов. [53]
7 января 2010 года Microsoft Security Essentials получил награду «Лучшее бесплатное программное обеспечение» от PC Advisor . [57] В декабре того же года он получил бронзовую награду от AV-Comparatives за упреждающее обнаружение 55 процентов новых или неизвестных вредоносных программ, серебряную награду за низкий уровень ложных срабатываний (шесть случаев) и бронзовую награду за общую производительность. [58]
В октябре 2009 года AV-TEST провел серию испытаний финальной сборки продукта, в ходе которых он обнаружил и поймал 98,44 процента из 545 034 компьютерных вирусов , компьютерных червей и программных троянских коней , а также 90,95 процента из 14 222 образцов шпионского и рекламного ПО . Он также обнаружил и устранил все 25 протестированных руткитов, не вызвав ни одного ложного срабатывания . [59] В период с июня 2010 года по январь 2013 года AV-TEST протестировал Microsoft Security Essentials 14 раз; в 11 из 14 случаев MSE получил сертификацию AV-TEST, превосходящую средние рейтинги AV-индустрии. [60] [a] Microsoft Security Essentials 2.0 был протестирован и сертифицирован в марте 2011 года. Продукт получил оценку защиты 2,5 из 6, оценку восстановления 3,5 из 6 и оценку удобства использования 5,5 из 6. Подробности отчета показывают, что хотя версия 2.0 смогла обнаружить все образцы вредоносного ПО WildList (широко распространенное вредоносное ПО), она не смогла остановить все интернет-атаки, поскольку в ней отсутствуют возможности персонального брандмауэра и защиты от спама. [61] В тесте в апреле 2012 года версия 2.1 получила оценки 3,0, 5,5 и 5,0 за защиту, восстановление и удобство использования. [62] Версия 4.0 для Windows 7 SP1 (x64) была протестирована в июне 2012 года и получила оценки 2,5, 5,5 и 5,5 за защиту, восстановление и удобство использования. [63] В октябре 2012 года продукт лишился сертификации AV-TEST, когда Microsoft Security Essentials 4.1 набрал 1,5, 3,5 и 5,5 баллов за защиту, восстановление и удобство использования. [64] [65]
В ежегодном обзоре AV-TEST за 2011 год Microsoft Security Essentials занял последнее место по защите, седьмое место по восстановлению и пятое место по удобству использования. [66] В обзоре 2012 года он занял последнее место по защите и лучшее место по удобству использования; однако, потеряв свой сертификат, он не был квалифицирован для получения награды за удобство использования. [67] В июне 2013 года MSE получил самый низкий возможный балл за защиту — ноль. [68]
29 сентября 2010 года, через год после его первоначального выпуска, Microsoft объявила, что у MSE более 30 миллионов пользователей. [69] Отчет по анализу доли рынка индустрии безопасности за июнь 2011 года, опубликованный OPSWAT, описывает его как один из самых популярных антивирусных продуктов в мире, [70] с 10,66 процентами мирового рынка [70] : 5 и 15,68 процентами североамериканского рынка. [70] : 4 В том же отчете Microsoft указана как поставщик антивирусных продуктов номер один в Северной Америке с долей рынка 17,07 процентов [70] : 3 и поставщик антивирусных продуктов номер четыре в мире. [70] : 2
Джон Данн из PCWorld , который проанализировал отчет, отметил, что тенденция к использованию бесплатного антивирусного ПО была чем-то новым: «В конце концов, бесплатные антивирусные пакеты существуют уже много лет, но, как правило, рассматриваются как плохие родственники платного ПО». Он назвал Microsoft Security Essentials фактором, повлиявшим на пользователей ПК в плане перехода на бесплатное антивирусное ПО. [71]
В отчете OPSWAT за сентябрь 2011 года было обнаружено, что MSE еще больше увеличил свою долю рынка, став вторым по популярности антивирусным продуктом в мире, и оставаясь самым популярным в Северной Америке. [72] В марте 2012 года OPSWAT сообщил, что продукт сохранил свои позиции, и что доля рынка Microsoft увеличилась на 2 процента во всем мире и на 3 процента в Северной Америке. [73] Сет Розенблатт из CNET News прокомментировал, как доля продукта выросла с 7,27 в 2010 году до 10,08 в 2012 году, заявив, что «использование облегченного пакета безопасности резко возросло в прошлом году». [74]
Популярность Microsoft Security Essentials привела к появлению вредоносного ПО, злоупотребляющего его названием. В феврале 2010 года в Интернете появился мошеннический пакет безопасности, называющий себя «Security Essentials 2010», содержащий вирус Alureon . Названный Microsoft TrojanDownloader:Win32/Fakeinit , он не имеет никакого визуального сходства с продуктом Microsoft. [75] [76] Он снова появился в ноябре 2010 года, на этот раз назвав себя «Security Essentials 2011». [77] Более опасное мошенническое ПО появилось в августе 2010 года. Названный Rogue:Win32/FakePAV или Unknown Win32/Trojan , он очень похож на Microsoft Security Essentials и использует сложную социальную инженерию , чтобы обмануть пользователей и заразить их системы под видом пяти различных вымышленных продуктов для защиты от вредоносного ПО. [78] [79] [80]
Примечания
Цитаты