Перейти к содержанию
Mr. Justice

Microsoft vs Avast (облачные технологии)

Recommended Posts

Mr. Justice

Решил сравнить "облачные" возможности (применительно к защите от вредоносного ПО) двух вендоров - Microsoft и Avast. Первая мысль, которая приходит в голову - Microsoft располагает более широкими возможностями защиты пользователей с помощью облачных технологий, но все же хотелось бы увидеть цифры, хотя бы количеству пользователей антивирусных продуктов (домашние пользователи + хоз. субъекты), чтобы приблизительно прикинуть цифры для сравнения. Если иду по неверному пути - скорректируйте и наведите на правильную мысль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Первая мысль, которая приходит в голову - Microsoft располагает более широкими возможностями защиты пользователей с помощью облачных технологий.

Правильная мысль, особенно в свете выходящей восьмерки :rolleyes:

Windows SmartScreen является инструментом, специально разработанным Microsoft для защиты компьютера от запуска неизвестных программ и файлов, загруженных из сети интернет. Это означает, что всякий раз, когда вы хотите запустить скачанный файл, SmartScreen запрашивает подтверждение для продолжения загрузки. Для настройки Windows SmartScreen требуются минимальные знания пользователя. По умолчанию приложение настроено на запрос подтверждения от имени администратора.

2.png

Дополним Windows Defender (ребрендинг Microsoft Security Essentials) который работает в связке с SmartScreen и очевидно, что Microsoft гораздо эффективнее Avastа.

Конечно цифр пока никто не скажет. Кстати, на 7-ке SmartScreen работает только в IE, но тем не менее он тоже взаимодействует с Microsoft Security Essentials, если он установлен в системе.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Благодарю за ответ. Хотелось бы прояснить несколько моментов.

от запуска неизвестных программ и файлов, загруженных из сети интернет.

От запуска или все же от загрузки?

Это означает, что всякий раз, когда вы хотите запустить скачанный файл, SmartScreen запрашивает подтверждение для продолжения загрузки.

Для продолжения загрузки? Какой загрузки? Запускаются уже загруженные файлы...

Для настройки Windows SmartScreen требуются минимальные знания пользователя. По умолчанию приложение настроено на запрос подтверждения от имени администратора.

Непонятно для чего. Далеко не все программы требуют запуска с правами администратора...

Дополним Windows Defender (ребрендинг Microsoft Security Essentials) который работает в связке с SmartScreen

А равзе Avast не может работать в связке с SmartScreen?

и очевидно, что Microsoft гораздо эффективнее Avastа.

По какому показателю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Благодарю за ответ. Хотелось бы прояснить несколько моментов.

От запуска или все же от загрузки?

Для продолжения загрузки? Какой загрузки? Запускаются уже загруженные файлы...

Непонятно для чего. Далеко не все программы требуют запуска с правами администратора...

А равзе Avast не может работать в связке с SmartScreen?

По какому показателю?

Фильтр SmartScreen проверяет, содержатся ли файлы, загруженные из Интернета, в аналогичном динамически обновляемом списке обнаруженных сайтов, распространяющих вредоносное программное обеспечение. При нахождении соответствия фильтр SmartScreen отобразит окно предупреждения красного цвета, уведомляющее о том, что загруженный объект заблокирован для обеспечения безопасности. По крайней мере так работает в IE, т.е. при загрузке, при запуске сработает UAC.

В 8-ке в SmartScreen добавиться проверка наличия сертификата у приложения и идентификация вредоносного ПО через систему оценки репутации. Кстати, кроме хеша передается также и имя приложения, что еще более упрощает идентификацию. По этому поводу один "эксперт " уже устроил истерику http://log.nadim.cc/?p=78 :facepalm:

Насчет Avast думаю что нет. Ведь он не штатный антивирус. Как он сможет взаимодействовать с облачными технологиями Microsoft?

Похожую информацию собирают и антивирусы для предотвращения запуска вредоносного ПО, но их масштабы не столь всеобъемлющи, поэтому я думаю Microsoft будет гораздо эффективнее Avastа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Фильтр SmartScreen проверяет, содержатся ли файлы, загруженные из Интернета, в аналогичном динамически обновляемом списке обнаруженных сайтов, распространяющих вредоносное программное обеспечение.

+ проверяет репутацию приложений (файлов)

В 8-ке в SmartScreen добавиться проверка наличия сертификата у приложения и идентификация вредоносного ПО через систему оценки репутации.

Оценка репутации уже есть в 7-ке

Насчет Avast думаю что нет. Ведь он не штатный антивирус. Как он сможет взаимодействовать с облачными технологиями Microsoft?

Похожую информацию собирают и антивирусы для предотвращения запуска вредоносного ПО, но их масштабы не столь всеобъемлющи, поэтому я думаю Microsoft будет гораздо эффективнее Avastа.

Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно? Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным? Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Оценка репутации уже есть в 7-ке

Где в семерке оценка репутации файлов? Только в фильтре SmartScreen в IE, где репутация приложения — это удаление всех ненужных предупреждений для знакомых файлов и отображение предупреждений для загрузок с высоким уровнем опасности, я уж не говорю про отправку хеш-кода приложения, которого в семерке нет.

В отличии от 7-ки в 8-ке SmartScreen интегрирован на уровне операционной системы, т.е. на загрузки любой программой/браузером установленным в ОС, с использованием репутационно -облачных технологий.

Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно?

Вероятнее всего. На 100% не скажу, я МS не работаю :rolleyes:

Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным?

Видимо да.

Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Так и в семерке MSE изначально не установлен, ставиться при желании пользователя, если не установлен другой антивирусный продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если я правильно понял, MSE учитывает данные, получаемые от SmartScreen. Верно? Почему бы не интегрировать технологию оценки репутации файлов в MSE непосредственно? Или в связи с более масштабным использованием SmartScreen в win8 это становится неактуальным? Непонятно почему в win7 репутационные технологии не были встроены в MSE? Не все предпочитают пользоваться IE.

Скорее политические мотивы. Microsoft с одной стороны, как удав, показывает жертвам в лице антивирусных вендоров, что никакой опасности от бесплатного базового антивируса MSE для них нет. А с другой стороны придает своему браузеру понятную отстрочку от конкурентов на уровне безопасности. Поэтому во много Microsoft поступил логично. В Windows 8 они вовсе встроили SmartScreen, как верно подметил sda, сделав его функцией безопасности самой ОС.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Dragokas Да, сегодня искал по данному вопросу информацию. https://ru.bmstu.wiki/Кража_веб-страниц,_запускаемых_в_браузере_пользователя,_с_использованием_уязвимостей_графического_процессора + Ещё будет полезна информация полученная по:  tasklist  [ Память ] https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/tasklist  
    • Dragokas
      Раз уж в них такие нестыковки по показаниям GPU, проще наверное взять исходники какого-нибудь консольного майнера. Там обычно отображаются и учитываются все такие нагрузки, уже заточена поддержка под несколько видеокарт и даже можно задать ограничения. Можно начать с NiceHashMiner - там внутри папки есть все наиболее популярные майнеры и дальше уже смотреть, у какого из них есть исходник, в крайнем случае списаться с автором.
    • Dragokas
    • demkd
      Сейчас посмотрел в Windows 10 1803, PH показал загрузку, но вот только отличие от реальной более чем в 2 раза xD
      PE показал на процент больше, но считай тоже самое, виндовый диспетчер задач показал менее процента при реальной загрузке близкой к 100%
      Вывод очевиден: надо делать самому с нуля, почитаю что там умеет dx оценю объем работ, если он небольшой то сделаю, если нет то когда-нибудь...

      Посмотрел что показывает PE на Windows 7 с 4-мя картами загруженными майнингом на 100%:
      Как бы он вообще не видит что zecminer64 насилует все 4 карты одновременно


      ProcessHacker повел себя идентично, копипаст рулит, одинаковые ошибки в одинаковых случаях.
    • PR55.RP55
      Знак GPU  на груди у него больше не знали о нём ничего. ProcessHacker Source code: https://processhacker.sourceforge.io/downloads.php + https://github.com/processhacker/processhacker/blob/569da8a8d9c581c5c744cf2146f9b746766395ed/plugins/ExtendedTools/gpumon.c И в Process Explorer   Который уже раз пишу...
×