Microsoft Security Essentials «поймал» 98% вирусов – независимый тест

Microsoft Security Essentials «поймал» 98% вирусов – независимый тест

Бесплатный антивирус Microsoft Security Essentials детектировал 98% из более чем полумиллиона образцов вредоносного кода, получив в тесте, проведенном AV-Test.org, рейтинг «очень хорошо» («very good»). Программа тестировалась на Windows XP Service Pack 3, Vista SP2 и Windows 7 финальной версии. 

Испытания были разбиты на два этапа. Сначала Security Essentials было предложено опознать 3,7 тыс. вирусов, троянов и червей, взятых из свежего списка WildList. Все образцы из этого списка были обнаружены. На втором этапе антивирусу было предложено 545,344 образцов вредоносного кода. Security Essentials справился с 536,535 образцами, то есть детектировал 98,4% из них. В дополнительном тесте на обнаружение шпионского и рекламного ПО антивирус показал результат в 90,9%. Наконец, программа обнаружила все из 25 руткитов. 

По словам экспертов из AV-Test.org, несмотря на неплохие показатели в тестах, Security Essentials все же имеет один важный недостаток – в программе отсутствуют какие-либо технологии, вроде эвристического анализатора, которые позволяют выявлять неизвестные вирусы. Напомним, что Security Essentials доступен для загрузки с 29 сентября 2009 г.

Источник 

ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации

ФСТЭК России опубликовала рекомендации по устранению типовых ошибок конфигурации программного обеспечения. Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.

Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.

Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.

Ещё одной типичной ошибкой во ФСТЭК указали отсутствие обязательной аутентификации при доступе к базам данных. Это создаёт риск несанкционированного доступа и утечки информации.

К распространённым угрозам также отнесены использование устаревших протоколов SMBv1 и NTLMv1, а также наличие пользователя «Гость» в группе «Администраторы» — проблемы, характерные для ОС Windows.

Отдельно отмечено хранение учётных записей в открытом виде, в том числе в системах на базе ядра Linux. Для всех типов систем остаются актуальными такие недостатки конфигурации, как открытые сетевые порты и некорректно настроенные права доступа к критически важным файлам и каталогам.

В январе ФСТЭК также выпустила рекомендации по безопасной настройке гипервизора VMware. Документ подготовлен с учётом текущей ситуации, при которой загрузка обновлений, в том числе устраняющих критические ошибки, затруднена или невозможна.

RSS: Новости на портале Anti-Malware.ru