Перейти к содержанию
Mr. Justice

Microsoft vs Avast (облачные технологии)

Recommended Posts

Mr. Justice

Решил сравнить "облачные" возможности (применительно к защите от вредоносного ПО) двух вендоров - Microsoft и Avast. Первая мысль, которая приходит в голову - Microsoft располагает более широкими возможностями защиты пользователей с помощью облачных технологий, но все же хотелось бы увидеть цифры, хотя бы количеству пользователей антивирусных продуктов (домашние пользователи + хоз. субъекты), чтобы приблизительно прикинуть цифры для сравнения. Если иду по неверному пути - скорректируйте и наведите на правильную мысль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Первая мысль, которая приходит в голову - Microsoft располагает более широкими возможностями защиты пользователей с помощью облачных технологий.

Правильная мысль, особенно в свете выходящей восьмерки :rolleyes:

Windows SmartScreen является инструментом, специально разработанным Microsoft для защиты компьютера от запуска неизвестных программ и файлов, загруженных из сети интернет. Это означает, что всякий раз, когда вы хотите запустить скачанный файл, SmartScreen запрашивает подтверждение для продолжения загрузки. Для настройки Windows SmartScreen требуются минимальные знания пользователя. По умолчанию приложение настроено на запрос подтверждения от имени администратора.

2.png

Дополним Windows Defender (ребрендинг Microsoft Security Essentials) который работает в связке с SmartScreen и очевидно, что Microsoft гораздо эффективнее Avastа.

Конечно цифр пока никто не скажет. Кстати, на 7-ке SmartScreen работает только в IE, но тем не менее он тоже взаимодействует с Microsoft Security Essentials, если он установлен в системе.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Благодарю за ответ. Хотелось бы прояснить несколько моментов.

от запуска неизвестных программ и файлов, загруженных из сети интернет.

От запуска или все же от загрузки?

Это означает, что всякий раз, когда вы хотите запустить скачанный файл, SmartScreen запрашивает подтверждение для продолжения загрузки.

Для продолжения загрузки? Какой загрузки? Запускаются уже загруженные файлы...

Для настройки Windows SmartScreen требуются минимальные знания пользователя. По умолчанию приложение настроено на запрос подтверждения от имени администратора.

Непонятно для чего. Далеко не все программы требуют запуска с правами администратора...

Дополним Windows Defender (ребрендинг Microsoft Security Essentials) который работает в связке с SmartScreen

А равзе Avast не может работать в связке с SmartScreen?

и очевидно, что Microsoft гораздо эффективнее Avastа.

По какому показателю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Благодарю за ответ. Хотелось бы прояснить несколько моментов.

От запуска или все же от загрузки?

Для продолжения загрузки? Какой загрузки? Запускаются уже загруженные файлы...

Непонятно для чего. Далеко не все программы требуют запуска с правами администратора...

А равзе Avast не может работать в связке с SmartScreen?

По какому показателю?

Фильтр SmartScreen проверяет, содержатся ли файлы, загруженные из Интернета, в аналогичном динамически обновляемом списке обнаруженных сайтов, распространяющих вредоносное программное обеспечение. При нахождении соответствия фильтр SmartScreen отобразит окно предупреждения красного цвета, уведомляющее о том, что загруженный объект заблокирован для обеспечения безопасности. По крайней мере так работает в IE, т.е. при загрузке, при запуске сработает UAC.

В 8-ке в SmartScreen добавиться проверка наличия сертификата у приложения и идентификация вредоносного ПО через систему оценки репутации. Кстати, кроме хеша передается также и имя приложения, что еще более упрощает идентификацию. По этому поводу один "эксперт " уже устроил истерику http://log.nadim.cc/?p=78 :facepalm:

Насчет Avast думаю что нет. Ведь он не штатный антивирус. Как он сможет взаимодействовать с облачными технологиями Microsoft?

Похожую информацию собирают и антивирусы для предотвращения запуска вредоносного ПО, но их масштабы не столь всеобъемлющи, поэтому я думаю Microsoft будет гораздо эффективнее Avastа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Фильтр SmartScreen проверяет, содержатся ли файлы, загруженные из Интернета, в аналогичном динамически обновляемом списке обнаруженных сайтов, распространяющих вредоносное программное обеспечение.

+ проверяет репутацию приложений (файлов)

В 8-ке в SmartScreen добавиться проверка наличия сертификата у приложения и идентификация вредоносного ПО через систему оценки репутации.

Оценка репутации уже есть в 7-ке

Насчет Avast думаю что нет. Ведь он не штатный антивирус. Как он сможет взаимодействовать с облачными технологиями Microsoft?

Похожую информацию собирают и антивирусы для предотвращения запуска вредоносного ПО, но их масштабы не столь всеобъемлющи, поэтому я думаю Microsoft будет гораздо эффективнее Avastа.

Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно? Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным? Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Оценка репутации уже есть в 7-ке

Где в семерке оценка репутации файлов? Только в фильтре SmartScreen в IE, где репутация приложения — это удаление всех ненужных предупреждений для знакомых файлов и отображение предупреждений для загрузок с высоким уровнем опасности, я уж не говорю про отправку хеш-кода приложения, которого в семерке нет.

В отличии от 7-ки в 8-ке SmartScreen интегрирован на уровне операционной системы, т.е. на загрузки любой программой/браузером установленным в ОС, с использованием репутационно -облачных технологий.

Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно?

Вероятнее всего. На 100% не скажу, я МS не работаю :rolleyes:

Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным?

Видимо да.

Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Так и в семерке MSE изначально не установлен, ставиться при желании пользователя, если не установлен другой антивирусный продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно? Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным? Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Скорее политические мотивы. Microsoft с одной стороны, как удав, показывает жертвам в лице антивирусных вендоров, что никакой опасности от бесплатного базового антивируса MSE для них нет. А с другой стороны придает своему браузеру понятную отстрочку от конкурентов на уровне безопасности. Поэтому во много Microsoft поступил логично. В Windows 8 они вовсе встроили SmartScreen, как верно подметил sda, сделав его функцией безопасности самой ОС.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      1) По поводу команды: Сбросить атрибуты для все файлов/каталогов в... Это не работает, если не заданы: Группы или пользователи. т.е. нужно проверить не пуст ли список... Если пуст:  прописать пользователя. И только после этого можно сбросить атрибуты... 2) При проверке ЭЦП по F6 ... Если неполадки с сетевым оборудованием, или службами отвечающими за доступ к сети... uvS видит: Сеть есть... и начинает проверять файлы. А по сути сети нет. т.е. здесь нужен таймер.: Если в течении определённого времени нет результата - то проверять ЭЦП локально ( с соответствующей записью в Лог )   Не ждать, как сейчас 100 500 часов. 3)  Проверка занимает излишне много времени в ситуации: Ошибка  [Не удается построить цепочку сертификатов для доверенного корневого центра. ]
      Ошибка  [Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. ] uVS натыкается на такой файл и думает... думает...
    • PR55.RP55
      1) Если оператор применил фильтр  [V]  Известные. То при применении команды: F6   проверять только оставшиеся в списке файлы. Это на порядок ускорит проверку.  Нужно проверить всё ? Сними чек-бокс.  
    • PR55.RP55
      В Инфо. указывать не только время создания\изменения файла но и время создания... Пример:  Система Установлена 2018  > Каталог создан в 2020, а файл в каталоге  2021  
    • santy
      как только заработает функция "выполнить запрос по критерию" - все отфильтрованные объекты будут на виду у оператора, и скорее всего, помещены в отдельную категорию. Кстати, всех участников данного форума (помимо проходящих мимо спамеров) поздравляю с Новым 2021 годом!
    • PR55.RP55
      1) Добавить в settings.ini  настройку: "Выделять все неизвестные ЭЦП" Таким образом все ЭЦП которых нет в базе:  wdsl будут на виду. Это  позволит пополнять базу wdsl и сразу акцентировать внимание оператора. 2) Добавить в settings.ini  настройку: Все файлы с неизвестной ЭЦП  помечать, как подозрительные. Или создать отдельную категорию: "Неизвестные ЭЦП" 3) В Инфо. файла помещать информацию типа: Действительна, подписано CAVANAGH NETS LIMITED Найдено файлов: 1 wdsl   [ - ] --------------- Действительна, подписано Mozilla Corporation Найдено файлов: 80 wdsl   [ + ]  
×