Microsoft Defender pārskats

Satura rādītājs:

Anonim

Microsoft Defender Antivirus nesaņem lielu cieņu pret drošību, taču tas pastāv jau ilgu laiku. Pirmo reizi kā Windows Defender tika izlaists 2006. gadā un nesen pārdēvēts par Microsoft Defender. Tas ir iekļauts visās Windows versijās kopš Vista un tagad ir tikai viens no iebūvēto bezmaksas drošības rīku kopas.

Piemēram, ir aizsardzība pēc ļaunprātīgas programmatūras pēc pieprasījuma un reāllaikā. Automātiska zināmu ļaunprātīgu URL un failu noteikšana un bloķēšana. Vienkāršs ugunsmūris. Daži ļoti sarežģīti zema līmeņa izmantošanas aizsardzības pasākumi, kas ļaunprogrammatūrai ir daudz grūtāk uzbrukt jūsu sistēmai.

  • Vai vēlaties izmēģināt Microsoft Defender? Pārbaudiet vietni šeit

Microsoft vecāku kontrole ir gudrāka nekā agrāk, ar funkcijām, tostarp satura filtrēšanu Microsoft Edge, spēju kontrolēt, cik daudz laika bērni var pavadīt savās ierīcēs, un iespēju uzraudzīt visas jūsu ģimenes ierīces no vienas vietas.

Vai tiešām varat paļauties tikai uz Microsoft Defender Antivirus? Paskatīsimies.

Saskarne

Viena no galvenajām Microsoft Defender Antivirus priekšrocībām ir tā, ka tā ir iebūvēta ar Windows, nav nepieciešama instalēšana, nav problēmu, ir ļoti maz iespēju, ka tā būs pretrunā ar kaut ko citu: tā vienkārši darbojas.

Viena no šīs vienkāršības lielajām priekšrocībām ir tā, ka lielākā daļa lietotāju nekad neredz Defender saskarni, izņemot gadījuma brīdinājumu. Saprātīgi noklusējuma iestatījumi pasargā jūs no kastes, automātiskā skenēšana lejupielādējot un izpildot pasargā jūs no vairuma draudu, un dīkstāves un plānotās skenēšanas mērķis ir atklāt visu pārējo.

Ja tomēr vēlaties apskatīties, meklēšanas lodziņā ierakstiet Windows, izvēlieties Windows Security un pārlūkojiet piedāvātos.

Tāpat kā daudzās citās drošības lietotnēs, galvenajā informācijas panelī tiek parādīts jūsu drošības statuss, savukārt sānjoslā varat piekļūt dažādām funkcijām: antivīrusiem, konta aizsardzībai (kā jūs piesakāties), ugunsmūrim un tīkla aizsardzībai, ļaunprātīgajiem URL un lietotņu bloķēšanai, vecāku kontrolei un vairāk.

Tas ne vienmēr ir intuitīvi. Kaut arī daudzās pretvīrusu lietotnēs dažādas skenēšanas pogas ir redzamas informācijas panelī, Defender tiek apglabātas skenēšanas opciju paneļa apakšdaļā. Šķiet, ka Microsoft ir izstrādājis Defender saskarni, pieņemot, ka lielākajai daļai lietotāju, iespējams, nevajadzētu sajaukt ar šo lietu, šķiet, tāpēc viņi to tur rokas stiepiena attālumā.

Neskatoties uz šīm sākotnējām grūtībām, nav nepieciešams ilgs laiks, lai noskaidrotu, kur viss atrodas, un kopumā Microsoft Defender Antivirus nav grūti izmantot.

Antivīruss

Microsoft Defender piedāvā pilnu skenēšanas iespēju klāstu un daudz ko citu: ātru skenēšanu, pilnu sistēmas skenēšanu, pielāgotu skenēšanu, lai pārbaudītu nepieciešamos failus un mapes, pat sāknēšanas skenēšanu, kas darbojas pirms Windows pilnīgas ielādes, lai noņemtu visspītīgākos. draudiem.

Ātra pārbaude mūsu testa datorā ilga apmēram minūti, taču mēs nevarējām iegūt konsekventu laiku citām pārbaudēm. Defender vairāk koncentrējas uz sistēmas ietekmes mazināšanu nekā skenēšanas laika palielināšanu. Bet vai tas darbojas? Tas nav skaidrs.

AV-Comparative 2022-2023. gada oktobra veiktspējas testā ir nē, Microsoft Defender ierindojot tālu pēdējo vietu 17 laukā.

Tomēr PassMark 2022-2023. gada pretvīrusu veiktspējas etaloni saka citādi, jo Defender ierindojās 4. vietā no 12 par minimālo veiktspējas ietekmi.

Tikmēr AV-Test Windows patērētāja veiktspējas rezultāti ir kaut kur pa vidu; dažreiz Microsoft Defender gūst vārtus labi, bet ne vienmēr, un tas nav tik konsekvents kā daudzas populārākās antivīrusu lietotnes.

Aizsardzība

Aizsardzība ir vissvarīgākā ar jebkuru antivīrusu, un Microsoft Defender vērtējums, tāpat kā viss pārējais par pakotni, ir atšķirīgs.

AV-Comparatives 2022-2023. gada jūlija un oktobra reālās pasaules aizsardzības pārbaude Microsoft ierindojās 12. vietā no 17, piemēram, ar aizsardzības vērtējumu 99,5%. Tas nav lieliski, it īpaši tāpēc, ka Panda, F-Secure un Trend Micro visi bloķēja 100% draudu. Tomēr Defender neatpalika no Bitdefender (99,6%) un NortonLifeLock (99,5%, bet ierindojās augstāk AV-Comparative vērtēšanas sistēmas dēļ) un pārspēja ESET (99,3%), Avira (99,3%) un McAfee (98,5%). )

AV-Test Windows patērētāju testos tika konstatēts, ka Microsoft pagājušajā gadā četros no sešiem testiem bloķēja 100% testa draudu. Tas kopumā atbilst AV-Comparatives rezultātiem; labāka par McAfee (ieguva 100% trīs no sešiem), līdzīgi kā Avira (četri 100% rādītāji), bet atpaliek tādi kā Bitdefender, F-Secure un Trend Micro (perfekti 100% rādītāji visos sešos testos.)

SE-Labs 2022-2023. gada jūlija-septembra mājas antivīrusu programmatūras aizsardzības pārskatā ir līdzīgs stāsts, un Microsoft Defender kopējās precizitātes vērtējumā ierindojās 8. vietā no 14.

Mūsu pašu testi parādīja spējīgu failu noteikšanu, taču uzvedības uzraudzības ziņā tas bija maz.

Piemēram, viena testu grupa ietver uzticamu Windows lietotņu izmantošanu ļaunprātīgu failu lejupielādēšanai, kas ir izplatīts skriptu izveides triks. Bitdefender un Kaspersky saprata, ka problēma pastāv tikai no uzvedības, un nogalināja procesu, pirms tas varēja lejupielādēt failu. Microsoft Defender pieņēma rīcību, ļāva lejupielādēt un modinātāju izsauca tikai tad, kad saprata, ka fails ir ļaunprātīgs. Šoreiz tas mūs joprojām aizsargāja, bet, iespējams, nebūtu darījis, ja draudi būtu pavisam jauni.

Mēs pretnostatījām Microsoft Defender pret mūsu pielāgoto ransomware, taču arī tas to palaidis garām, ļaujot šifrēt tūkstošiem testa failu.

Par laimi, Defender savā kontrolēto mapju funkcijā ir otrs aizsardzības slānis (drošības centrs> vīrusu un draudu aizsardzība> pārvaldīt Ransomware aizsardzību). Ieslēdziet to, un tas automātiski bloķē nesankcionētas lietotnes piekļūt galvenajām dokumentu mapēm (dokumenti, attēli, videoklipi, mūzika , vairāk), un jūs varat viegli pievienot vairāk.

Mēs ieslēdzām kontrolētās mapes, pievienojām sarakstam mūsu testa mapi un atkal palaidām ransomware simulatoru. Šoreiz Defender parādīja brīdinājumu, kad mūsu ransomware mēģināja piekļūt mapei, un tas nespēja šifrēt nevienu dokumentu.

Tas nav gluži izsmalcināts. Kontrolētās mapes vienkārši bloķē visu, ko tā neatpazīst, un mēs atradām pāris likumīgas programmas, kuras atteicās palaist, līdz mēs tās manuāli pievienojām izņēmumu sarakstam.

Avast Ransomware Shield ir gudrāks, vairāk kā ugunsmūris; atklājot nesankcionētu piekļuvi mapei, tas brīdina jūs, bet arī jautā, vai process ir likumīgs. Apstipriniet to. Ransomware Shield pievieno lietotni jūsu izņēmumu sarakstam, un nekas cits nav jādara.

Tad kontrolētās mapes varētu būt labākas, taču tā paveica savu pamatdarbu, pasargājot mūs no draudiem, kurus antivīrusu dzinējs palaida garām.

Mēs šeit to neapspriedīsim padziļināti, taču nedaudz palīdz arī Windows OneDrive integrācija. Standarta 5 GB bezmaksas tiešsaistes krātuves vieta nav daudz, taču tā ir bezmaksas, tā ir par 5 GB vairāk nekā jūs saņemsiet, izmantojot lielāko daļu drošības lietotņu, un tas varētu palīdzēt aizsargāt dažus no jūsu svarīgākajiem datiem no uzbrukuma.

Vairāk funkciju

Windows drošība neapstājas ar pretvīrusu lietošanu, un ir vairākas citas funkcijas, kuras jāizpēta.

Saraksta augšdaļā, iespējams, ir ugunsmūris. Tas godīgi aizsargā jūs no ienākošajiem tīkla uzbrukumiem, taču tas ir mazāk ieinteresēts kontrolēt izejošo piekļuvi; ja lietotne var darboties kā administrators, tā var pielāgot ugunsmūri, pievienojot savus noteikumus. Jebkuram sistēmas ugunsmūrim tas ir jādara, taču tas ļauj daudzām lietotnēm atstāt jucekli aiz sevis, pievienojot kārtulas, pēc tam atinstalējot “aizmirst” tos noņemt.

(Lai to redzētu darbībā, dodieties uz sadaļu Windows drošība> Ugunsmūris un tīkla aizsardzība> Papildu iestatījumi, pēc tam izvēlieties Ienākošās kārtulas vai Izejošās kārtulas un meklējiet kārtulas, kuras atstājušas sen instalētas lietotnes. Nesāciet neko dzēst, ja vien vēlreiz pārliecinieties, ko darāt, un tomēr ir pieejams dublējums; kļūdīties ir viegli.)

Defender reputācijā balstītā SmartScreen aizsardzība ļauj bloķēt piekļuvi ļaunprātīgām vietnēm, failiem un lietotnēm. Tā URL filtrēšana vienmēr ir mazāk precīza nekā konkurence mūsu testos, un, vēl sliktāk, tā darbojas tikai ar Microsoft Edge. SmartScreen failu un lejupielāžu pārbaudes tomēr darbojas visā sistēmā, un tās ir noderīgs papildu aizsardzības slānis.

Windows ir virkne ārkārtīgi zema līmeņa izmantošanas un ierīces drošības funkciju, kas galvenokārt koncentrējas uz to, kā operētājsistēma apstrādā atmiņu. Viņi ir svarīgi, taču tos vislabāk var atstāt mierā pat ekspertu lietotāji - spēlējot ar CFG, DEP, ASLR un Memory Integrity iestatījumiem, dažās situācijās jūsu datoru var tikt salauzts līdz līmenim, ka tas pat netiks palaists.

Visbeidzot, tur ir lapa Ģimenes opcijas, vecāku kontroles funkciju kolekcija.

Labais: jūs saņemat diezgan daudz iespēju, tostarp iespēju filtrēt vietnes pēc satura, kontrolēt, kad jūsu bērni var izmantot savas ierīces un kuras lietotnes viņi var iegādāties, pēc tam regulāri saņemot darbības pārskatus par to, ko viņi ir darījuši.

Sliktie: tie galvenokārt ir ļoti vienkārši, un pārlūkprogrammas opcijas ir paredzētas tikai malām, ierobežojot kontroli, kas jums var būt, ja jūsu bērni izmanto citas platformas, nevis Windows.

Galīgais spriedums

Microsoft Defender nav tik precīzs kā vispopulārākā antivīrusu konkurence, taču tas joprojām pārspēj dažus lielus komerciālus produktus un, visticamāk, neizraisīs problēmas ar citām jūsu lietojumprogrammām. Ja jūs novērtējat vienkāršību virs priekšējās malas noteikšanas rādītājiem, tā ir saprātīga izvēle.

  • Mēs arī esam izcēluši labāko antivīrusu