Microsoft Windows Live OneCare 2.0 Pre-Release - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Microsoft Windows Live OneCare 2.0 Pre-Release

Recommended Posts

Сергей Ильин

Предлагаю вашему вниманию новый персональный продукт для комплексной защиты домашних пользователей, Microsoft Windows Live OneCare 2.0 Функционально продукт мало чем отличается от первой версии, набор компонент все тот же: антивирус, фаервол, защита конфиденциальных данных, средства резервирования и оптимизации работы компьютера.

Интефейс стал более приятный и понятный любому чайнику. Минимум настроек и вкладок, ничего не нужно искать. Все делается 1-2 кликами мышки. По сути интерфейс продукта представляет собой монитор состояния защиты комьютера и ссылки на запуск основных задач. Все очень грамотно выдержано по цветам (подсветка красным -задача требует особого внимания, подстветка желтным - стоит обратить внимание).

Microsoft Windows Live OneCare 2.0 реализовано в виде антивирусного сервиса, а не как классический софтверный продукт. Ставится из личного кабинета буквально одним кликом, все делается автоматически. По функциональности прямой конкурент Norton 360, McAfee Total Protection, BitDefender Total Security.

Идеалогически конкурентами продукта являются продукты McAfee линейки 2008 и российский DrWeb AV-Desk.

Ниже приведены несколько скриншотов программы.

onecare1.jpg

onecare2.jpg

onecare3.jpg

onecare4.jpg

Чтобы посмотреть продукт можно установить бесплатную 90-дневную пробную версию.

http://onecare.live.com/standard/en-us/install/install.htm

post-4-1203595274_thumb.jpg

post-4-1203595285_thumb.jpg

post-4-1203595295_thumb.jpg

post-4-1203595304_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Сергей Ильин, все хорошо и даже красиво, вот только главного он не делает - вирусов не находит :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Сергей Ильин, все хорошо и даже красиво, вот только главного он не делает - вирусов не находит :rolleyes:

А зачем ему это? Красиво же... Как в том анекдоте:"А зачем тебе уметь петь? Ходи налево- ходи направо...".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сергей Ильин, все хорошо и даже красиво, вот только главного он не делает - вирусов не находит rolleyes.gif

Вот этот факт уже кстати теряет актуальность. Уровень детекта у Microsoft имеет очень хорошую динамику, посмотрите хотя бы последний тест AV-Test.org.

Microsoft 96,9%

Для сравнения:

Panda 95,6%

McAfee 93,7%

VirusBuster 67,7%

Лидеры не сильно оторвались:

AntiVir 99,6%

Avast! 99,4%

Trend Micro 98,6%

Symantec 98,3%

AVG 98,1%

BitDefender 98,0%

Kaspersky 98,0%

Sophos 97,8%

F-Secure 97,6%

Никакой пропасти по детекту между лидерами и Microsoft уже нет давно. Агрессивная кадровая политика и "автодятел" сделали свое дело :) А вот с другими компонентами защиты, такими как лечение активных угроз или проактивка, скорее всего много проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Забавно как это вы в одном тест от Маркса покрываете позором, а в другом месте - на него же ссылаетесь и используете как аргумент :)

Да никакой детект у МС. Никакой.

Задетектить сигнатурно все что прошло в ITW месяц назад - дело нехитрое. Только кому он нужен этот 100% детект, того что уже никогда и нигде не встречается ? ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Забавно как это вы в одном тест от Маркса покрываете позором, а в другом месте - на него же ссылаетесь и используете как аргумент smile.gif

Я привел данные Маркса для иллюстрации того, что натурные подтверждения очень плохого детекта MS мне не известны. Имеющиеся тесты говорят о хорошей динамике, что уровень детекта растет. Спорить с этим фактом бессмысленно, над этим показателем работают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

может у них и есть улучшения в детекте, но сейчас в плане лечения они не дотягивают до середины списка антивирусов..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Думаю, стоит обратить внимание хотя бы на первую картинку из скринтошов (или заголовок темы).

Там же написано - Pre-release (довыпускная версия). Сами сознаются в том, что, мол, звиняйте - пока недоделали. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×