Технология Windows Defender способна блокировать 85% известных угроз

Технология Windows Defender способна блокировать 85% известных угроз

Встроенные защитные механизмы, реализованные в новой операционной системе Windows 8, способны противостоять широкому спектру угроз, однако они не делают компьютер полностью неуязвимым и не исключают потребности в отдельном антивирусном приложении. К такому выводу пришли исследователи из компании BitDefender в ходе проведенного исследования.

В испытаниях приняли участие три тестовых компьютера. На одной из машин была установлена операционная система Windows 7, а два других ПК работали под управлением свежей Windows 8 (с включенным и отключенным механизмом Windows Defender). Для проведения комплексной проверки использовался целый набор образцов вредоносного кода, включая свежие версии известных вирусов, «троянов», сетевых червей и «руткитов».

В целях обеспечения чистоты эксперимента процедура запуска вредоносных программ был полностью автоматизирована, эксперты также синхронизировали процесс выполнения опасного кода на всех трех компьютерах. После каждой попытки запуска проводилось тщательное сравнение списков процессов и изучение изменений в системном реестре на каждой из тестовых систем. Далее компьютеры возвращались в исходное «чистое» состояние для прохождения следующего этапа испытаний, сообщает soft.mail.ru.

Выяснилось, что Windows Defender без труда блокирует 85% угроз. Лишь 61 из 385 опробованных вредоносных программ были пропущены встроенной системой безопасности. Разумеется, отключение «защитника» приводит к резкому ухудшению показателей. После деактивации Windows Defender количество успешно сработавших образцов выросло до 234. Наконец, наименее защищенной оказалась операционная система Windows 7, которая позволила запуститься 262 из 385 опасных образцов.

«Компонент Windows Defender, который теперь входит в комплект поставки ОС Windows 8, действительно снижает риск заражения системы, однако, пользователям не стоит уверовать в собственную неуязвимость», — подчеркивает Александру Каталин Косой (Alexandru Catalin Cosoi), глава стратегий защиты из BitDefender.

Стоит также отметить, что в ходе проведенных испытаний не рассматривались новые и неизученные угрозы (zero-day exploits), для распространения которых чаще всего используется веб-браузер, а также технологии Flash и Java. В этот раз исследователей также не интересовали неисполняемые вредоносные сценарии, такие как файлы PHP или JavaScript, не способные причинить непосредственный ущерб системе.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru