PC Magazine/RE, 2009 № 11 - [16]

Шрифт
Интервал

Установка пакета на всех моих тестовых компьютерах заняла не один час, но виноват в этом я сам, а не Microsoft: в течение многих месяцев я непрерывно тестировал программные комплексы и не загружал обновления Windows, поэтому мне пришлось установить их разом, чтобы ускорить установку Security Essentials.

Вредоносная программа, действующая как прокси-сервер, блокировала обновление на одном компьютере. Проблему удалось решить, загрузив самоустанавливающийся пакет обновлений на другой ПК. Многие комплексы безопасности устранили бы угрозу без корректировки настроек системного прокси-сервера и таким образом лишили бы компьютер связи. Программа Security Essentials удалила «вредителя» и исправила настройки прокси-сервера, и это, конечно, произвело сильное впечатление. В целом установка прошла гладко.

Бета-версия программы выдает предупреждение, что проверка может занять несколько часов; окончательная версия сообщает о нескольких минутах, но для многих зараженных компьютеров проверка потребовала больше часа. Полная проверка моего стандартного чистого ПК заняла свыше 45 мин, гораздо больше среднего показателя, равного 30 мин. Повторная проверка не была быстрее.

Оценка Security Essentials за удаление вредоносных программ составила 7,0 балла из 10 возможных. Это средний показатель, хотя он всего лишь на один балл ниже наилучшего результата, принадлежащего Norton Internet Security 2010. Было обнаружено 92% опасных программ, но многие исполняемые файлы остались неудаленными. На отдельном тесте с использованием коммерческих регистраторов нажатий на клавиши оценка оказалась очень низкой – 1,6 балла. Хуже результаты только у Malwarebytes Anti-Malware 1.36 (0,5 балла) и FortiClient Endpoint Security Standard Edition 4.1 (0,7).

Я проверил, насколько эффективно пакет обнаруживает и удаляет rootkit-компоненты, выбирая образцы из категорий вредоносных программ и регистраторов нажатий на клавиши. В Security Essentials применяется динамический мониторинг поведения ядра и другие приемы, которые должны были бы оказаться действенными против компонентов rootkit, но на деле вышло иначе. Было обнаружено только две трети rootkit-компонентов. Два оказались по-прежнему активны, а один функционировал как rootkit после попытки удаления. Оценка на тесте противодействия компонентам rootkit была ниже среднего уровня и составила 3,7 балла.

Компания Microsoft публично предупредила о растущей проблеме ложных программ безопасности (scareware). Я провел отдельный тест специально для таких образцов, и оценка Security Essentials составила всего 4,5 балла – еще один результат ниже среднего.

Ограниченные возможности блокирования вредителей

При выполнении тестов удаления вредителей модуль защиты в реальном времени часто выдавал сообщение об обнаруженной угрозе. Замечательно, что средства защиты в реальном времени способны устранять угрозы даже до первой полной проверки. Но программа Security Essentials не смогла удалить некоторые обнаруженные угрозы. В других случаях программа сообщала об успешном удалении, но вскоре поступало такое же предупреждение об обнаружении той же самой угрозы, и это свидетельствовало о том, что сообщение об успешном удалении было ошибочным. На одном компьютере программа удалила вредителя, запросила перезагрузку, удалила того же вредителя, вновь перезагрузилась, и так до бесконечности. Столь ненадежное поведение вряд ли понравится пользователю.

Защита в реальном времени – главная линия обороны, обеспечиваемая Security Essentials. Не предпринимаются попытки оградить пользователя от известных Web-узлов, содержащих опасные программы. Чтобы убедиться в этом, я попытался заново загрузить мою текущую коллекцию вредоносных программ. Ни один из сайтов не был блокирован. Программа Security Essentials удалила 70% вредителей из папки с заранее загруженными образцами. Для этого ей потребовалось заметно больше времени, чем программам Norton и ZoneAlarm Extreme Security 2010, причем Norton удалил 95% угроз. Образцы были статичными и не запускались, но, как ни странно, от Security Essentials поступил запрос перезагрузить компьютер после очистки.

Большинство остальных образцов было обнаружено в процессе установки, но тем не менее двум из них удалось разместить исполняемые файлы на компьютере. Оценка была чуть выше средней – 8,4 балла. Наилучший результат на этом тесте (9,6 балла) показал Norton, незначительно отстали BitDefender Total Security 2010 и Prevx 3.0: по 9,4 балла.

Результат Security Essentials на тесте блокирования установки регистраторов нажатий на клавиши составил всего 2,8 балла. Было обнаружено лишь 40% образцов. Одному удалось выполнить установку, несмотря на попытку MSE блокировать его. К счастью для Microsoft я назначил этому тесту гораздо меньший вес.

При поиске компонентов rootkit из наборов вредоносных программ и регистраторов нажатий на клавиши программа Security Essentials обнаружила две трети из них и получила оценку 5,9; средний балл – 6,6. Один из образцов выполнил установку и запустил rootkit вопреки попыткам блокировать его. Показатель Security Essentials на тестах предотвращения установки ложных программ безопасности был намного ниже среднего: 4,8 балла.


Еще от автора PC Magazine/RE
PC Magazine/RE, 2009 № 12

Главный материал декабрьского номера, традиционный предновогодний обзор «советы Деду Морозу 2009», адресован самому широкому кругу читателей, озадаченных выбором приянного и полезного подарка.Также в номере:Системные платы: четырехъядерность на маршеУже много лет этапы жизненного/рыночного цикла технологии можно кратко описать так: роскошь – насущная необходимость – устарело. Четырехъядерные процессоры пока находятся на первом этапе, хотя определенные признаки движения в сторону второго уже видны: если все равно назрела смена системы, то именно на такую, но переходить на нее «насильственно» пока рано.


PC Magazine/RE, 2009 № 09

Главный материал сентябрьского номера, обзор «Коммуникаторы: парад тенденций», адресован ценителям «подлинной мобильности».«Массовые опросы, фокус-группы, анализ пользовательских предпочтений… Однако сделать аппарат, на который с готовностью набросилось бы большинство потенциальных пользователей, невозможно в принципе. Точно так же никакая реклама и пропаганда не спровоцируют массовый спрос там, где его не было. Предсказывать, где находится точка компромисса, можно долго и безуспешно. А вот отслеживать, кто и на каком направлении ищет компромисс, мы умеем.»Также в номере:Игры по сети WiFi: настройка маршрутизатораВ вашем доме завелся маршрутизатор.


PC Magazine/RE, 2009 № 08

Главный материал августовского номера, обзор «Офисные мониторы: антикризисные дюймы», представляет результаты сравнительных испытаний шести моделей широкоформатных ЖК-мониторов с диагональю 22 дюйма. «Поскольку в нынешних условиях все большую популярность приобретает сдельная и дистанционная работа, домашний компьютер превращается из игрушки в персональное средство производства. И в этом отношении крайне важно, чтобы работать с ним – точнее даже, им – было удобно. К счастью, как раз незадолго до кризиса рынок ЖК-панелей испытал серьезное потрясение.


PC Magazine/RE, 2009 № 10

Главный материал октябрьского номера, обзор «Проекторы: мини-, микро-, пико-…», посвящен изучению возможностей современных портативных проекторов.Также в номере:Расцвет HDD, заря SSDДля тех, кто решил модернизировать свой компьютер, настали трудные времена: новейшие полупроводниковые накопители во всех отношениях превосходят старые добрые «винчестеры», кроме одного – цены. А уж если человек начал подсчитывать, что почем, не перестанет. Лаборатория PC Magazine/RE поможет вам понять, за что же берут деньги изготовители системных дисков…Mac OS X Snow Leopard – дружелюбный хищник«Когда речь заходит о продукции компании Apple, равнодушных нет!» – с этим не будут спорить обитатели обоих лагерей в «священной войне».


Рекомендуем почитать
«Если», 2015 № 05 (243)

Журнал фантастики и футурологии «Если» выпускался с 1991 по 2012 год. За это время было выпущено 238 номеров издания. По причине финансовых трудностей журнал не выходил с 2013 года. Возобновил выпуск в начале 2015 года. Публикует фантастические и фэнтезийные рассказы и повести российских и зарубежных авторов, футурологические статьи, рецензии на вышедшие жанровые книги и фильмы, жанровые новости и статьи о выдающихся личностях, состоянии и направлениях развития фантастики. Со второй половины 2016 года журнал, де-факто, перестал выходить, хотя о закрытии не было объявлено.


Горизонты техники для детей, 1964 №10

Польский ежемесячный научно-популярный журнал для детей.


Цигун и жизнь, 2003 № 03

Журнал «Цигун и жизнь» («Цигун и спорт») посвящен восточным боевым искусствам, китайской традиции и философии.


Цифровой журнал «Компьютерра» 2012 № 48 (148)

ОглавлениеКолумнистыДмитрий Вибе: Заблудшая планета Автор: Дмитрий ВибеВасилий Щепетнёв: Укрепление тары Автор: Василий ЩепетневКафедра Ваннаха: Душа по Пенроузу Автор: Михаил ВаннахГолубятня-ОнлайнГолубятня: Аудиофилия второй волны Автор: Сергей Голубицкий.


Компьютерра PDA N136 (17.09.2011-23.09.2011)

ОГЛАВЛЕНИЕСергей Голубицкий: Голубятня: Ужастик ЕвернотВаннах Михаил: Кафедра Ваннаха: Углерод и кремнийДенис Злобин: Пиратство: почему мы перестали ценить информациюСергей Голубицкий: Голубятня: Исход из 1PasswordВасилий Щепетнев: Василий Щепетнёв: Исчезновение столицыДмитрий Шабанов: Аргумент ХойлаАлла Аршинова: Александр Бондарь (ИЯФ СО РАН) о megascience-проектахВаннах Михаил: Кафедра Ваннаха: Удешевить странуЮрий Ильин: После шаттла: "Клипер" и "Русь"Киви Берд: Кивино гнездо: Дежавю, или Хождение по кругуСергей Голубицкий: Голубятня: News360 и ZiteВасилий Щепетнев: Василий Щепетнёв: Светлая сторона торгаАлександр Амзин: Возникнут модыАндрей Федив: Обзор Windows 8 Developer PreviewВаннах Михаил: Кафедра Ваннаха: Демократия хищных вещейДмитрий Вибе: Почтальон сойдёт с ума.


Компьютерра PDA N142 (22.10.2011-28.10.2011)

ОГЛАВЛЕНИЕСергей Голубицкий: Голубятня: Хронотоп детстваВасилий Щепетнев: Василий Щепетнёв: Колхоз имени Тома СойераЕвгений Лебеденко, Mobi.ru: Микропроцессор Hobbit: на каком языке говорили полуросликиВаннах Михаил: Кафедра Ваннаха: Intel в зеркале финансов Киви Берд: Кивино гнездо: Стены и мосты Олег Нечай: Обзор NAS Buffalo Link Station Pro Duo 2 ТВВасилий Щепетнев: Василий Щепетнёв: Без параллелейЕвгений Крестников: Валентин Макаров (РУССОФТ) о тендере на создание НППВаннах Михаил: Кафедра Ваннаха: Выкидуха в боюДмитрий Шабанов: Аргумент ГоссеАлександр Амзин: На отвлечённую темуСергей Голубицкий: Голубятня: Будучи ТАМВасилий Щепетнев: Василий Щепетнёв: До двенадцатого знакаДмитрий Вибе: Немного холодной воды у солнцаАндрей Федив: Обзор телефона Apple iPhone 4S.