Перейти к содержанию
Mr. Justice

Microsoft vs Avast (облачные технологии)

Recommended Posts

Mr. Justice

Решил сравнить "облачные" возможности (применительно к защите от вредоносного ПО) двух вендоров - Microsoft и Avast. Первая мысль, которая приходит в голову - Microsoft располагает более широкими возможностями защиты пользователей с помощью облачных технологий, но все же хотелось бы увидеть цифры, хотя бы количеству пользователей антивирусных продуктов (домашние пользователи + хоз. субъекты), чтобы приблизительно прикинуть цифры для сравнения. Если иду по неверному пути - скорректируйте и наведите на правильную мысль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Первая мысль, которая приходит в голову - Microsoft располагает более широкими возможностями защиты пользователей с помощью облачных технологий.

Правильная мысль, особенно в свете выходящей восьмерки :rolleyes:

Windows SmartScreen является инструментом, специально разработанным Microsoft для защиты компьютера от запуска неизвестных программ и файлов, загруженных из сети интернет. Это означает, что всякий раз, когда вы хотите запустить скачанный файл, SmartScreen запрашивает подтверждение для продолжения загрузки. Для настройки Windows SmartScreen требуются минимальные знания пользователя. По умолчанию приложение настроено на запрос подтверждения от имени администратора.

2.png

Дополним Windows Defender (ребрендинг Microsoft Security Essentials) который работает в связке с SmartScreen и очевидно, что Microsoft гораздо эффективнее Avastа.

Конечно цифр пока никто не скажет. Кстати, на 7-ке SmartScreen работает только в IE, но тем не менее он тоже взаимодействует с Microsoft Security Essentials, если он установлен в системе.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Благодарю за ответ. Хотелось бы прояснить несколько моментов.

от запуска неизвестных программ и файлов, загруженных из сети интернет.

От запуска или все же от загрузки?

Это означает, что всякий раз, когда вы хотите запустить скачанный файл, SmartScreen запрашивает подтверждение для продолжения загрузки.

Для продолжения загрузки? Какой загрузки? Запускаются уже загруженные файлы...

Для настройки Windows SmartScreen требуются минимальные знания пользователя. По умолчанию приложение настроено на запрос подтверждения от имени администратора.

Непонятно для чего. Далеко не все программы требуют запуска с правами администратора...

Дополним Windows Defender (ребрендинг Microsoft Security Essentials) который работает в связке с SmartScreen

А равзе Avast не может работать в связке с SmartScreen?

и очевидно, что Microsoft гораздо эффективнее Avastа.

По какому показателю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Благодарю за ответ. Хотелось бы прояснить несколько моментов.

От запуска или все же от загрузки?

Для продолжения загрузки? Какой загрузки? Запускаются уже загруженные файлы...

Непонятно для чего. Далеко не все программы требуют запуска с правами администратора...

А равзе Avast не может работать в связке с SmartScreen?

По какому показателю?

Фильтр SmartScreen проверяет, содержатся ли файлы, загруженные из Интернета, в аналогичном динамически обновляемом списке обнаруженных сайтов, распространяющих вредоносное программное обеспечение. При нахождении соответствия фильтр SmartScreen отобразит окно предупреждения красного цвета, уведомляющее о том, что загруженный объект заблокирован для обеспечения безопасности. По крайней мере так работает в IE, т.е. при загрузке, при запуске сработает UAC.

В 8-ке в SmartScreen добавиться проверка наличия сертификата у приложения и идентификация вредоносного ПО через систему оценки репутации. Кстати, кроме хеша передается также и имя приложения, что еще более упрощает идентификацию. По этому поводу один "эксперт " уже устроил истерику http://log.nadim.cc/?p=78 :facepalm:

Насчет Avast думаю что нет. Ведь он не штатный антивирус. Как он сможет взаимодействовать с облачными технологиями Microsoft?

Похожую информацию собирают и антивирусы для предотвращения запуска вредоносного ПО, но их масштабы не столь всеобъемлющи, поэтому я думаю Microsoft будет гораздо эффективнее Avastа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Фильтр SmartScreen проверяет, содержатся ли файлы, загруженные из Интернета, в аналогичном динамически обновляемом списке обнаруженных сайтов, распространяющих вредоносное программное обеспечение.

+ проверяет репутацию приложений (файлов)

В 8-ке в SmartScreen добавиться проверка наличия сертификата у приложения и идентификация вредоносного ПО через систему оценки репутации.

Оценка репутации уже есть в 7-ке

Насчет Avast думаю что нет. Ведь он не штатный антивирус. Как он сможет взаимодействовать с облачными технологиями Microsoft?

Похожую информацию собирают и антивирусы для предотвращения запуска вредоносного ПО, но их масштабы не столь всеобъемлющи, поэтому я думаю Microsoft будет гораздо эффективнее Avastа.

Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно? Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным? Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Оценка репутации уже есть в 7-ке

Где в семерке оценка репутации файлов? Только в фильтре SmartScreen в IE, где репутация приложения — это удаление всех ненужных предупреждений для знакомых файлов и отображение предупреждений для загрузок с высоким уровнем опасности, я уж не говорю про отправку хеш-кода приложения, которого в семерке нет.

В отличии от 7-ки в 8-ке SmartScreen интегрирован на уровне операционной системы, т.е. на загрузки любой программой/браузером установленным в ОС, с использованием репутационно -облачных технологий.

Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно?

Вероятнее всего. На 100% не скажу, я МS не работаю :rolleyes:

Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным?

Видимо да.

Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Так и в семерке MSE изначально не установлен, ставиться при желании пользователя, если не установлен другой антивирусный продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно? Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным? Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Скорее политические мотивы. Microsoft с одной стороны, как удав, показывает жертвам в лице антивирусных вендоров, что никакой опасности от бесплатного базового антивируса MSE для них нет. А с другой стороны придает своему браузеру понятную отстрочку от конкурентов на уровне безопасности. Поэтому во много Microsoft поступил логично. В Windows 8 они вовсе встроили SmartScreen, как верно подметил sda, сделав его функцией безопасности самой ОС.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×