Что дает защитник windows

Обзор «Защитник Windows» (Microsoft Windows Defender)

Содержание

Введение

Если Вы используете Windows 8 или Windows 8.1, Вам не нужно беспокоиться об установке антивируса, потому что данная функция уже встроена в операционную систему, ведь так? На самом деле, реальная ситуация отличается. Действительно, «Защитник Windows» пытается вас защитить, но испытания независимых лабораторий и собственные тесты PC Magazine свидетельствуют о том, что Вам нужно нечто большее.

Ранние версии Windows также содержали инструмент под названием «Защитник Windows», но он был предназначен исключительно для защиты от шпионских программ. Если пользователю нужна была антивирусная защита от Microsoft, он устанавливал Microsoft Security Essentials. Новый «Защитник Windows» предлагает точно такой же уровень защиты, поэтому вам даже не нужно устанавливать Microsoft Security Essentials на системы Windows 8.x.

Базовая защита

Все отслеживаемые интернет-порталом PC Magazine независимые антивирусные лаборатории включают продукты Microsoft в программу тестирования в той или иной форме. В то время как ICSA Labs и West Coast Labs сертифицировали Microsoft за обнаружение вредоносного ПО и очистку. Тем не менее, обе лаборатории тестировали защиты корпоративного уровня от Microsoft. Virus Bulletin тестировал непосредственно «Защитник Windows», но из 12 последних тестов продукт получил награду VB100 лишь единожды.

Microsoft стал единственным продуктом из 10 протестированных в последнем тесте Dennis Technology Labs решений, который не получил сертификацию ни на одном из уровней. Из 300 максимальных баллов Microsoft в итоге набрал отрицательные 86 баллов. Тем не менее, антивирус не выдал ни одного ложного срабатывания, что означает, что ни одна надежная программа не была заблокирована.

Лабораторий AV-Test оценивает продукты по трем критериям: защита, производительность и юзабилити. В каждой категории оценки тестируемый антивирус может получить до 6 баллов. «Защитник Windows» получил 6 баллов за юзабилити и 3,5 балла за производительность. За защиту продукт не получил ни одного балла. В то время, как уровень обнаружения большинства протестированных решений находился в диапазоне от 95 до 100 процентов, Microsoft заблокировал менее 75 процентов угроз.


Общее количество баллов, набранных в тестировании защиты, производительности и юзабилити

Отчеты AV-Comparatives четко заявляют, что исследователи лаборатории расценивают Microsoft только как базовую линию защиты. Отчеты не содержат рейтинга продуктов Microsoft. Как бы то ни было, в некоторых случаях, несложно увидеть, какой рейтинг потенциально бы получил системный антивирус. В тесте на очистку системы, зараженной известными антивирусному движку угрозами, Microsoft мог бы получить рейтинг STANDARD. C другой стороны, в тесте на файловое обнаружение и в динамическом испытании в условиях, максимально приближенных к реальным, антивирус не смог бы набрать даже проходной рейтинг.

Представители Microsoft занимают оборонительную позицию. Они утверждают, что данные синтетические тесты не отражают реальной эффективности «Защитник Windows». По их заявлениям антивирус хорошо противостоит реальным угрозам, с которыми сталкиваются пользователи при повседневном использовании компьютера. На самом деле, прошлым летом, Microsoft заказала у AV-Comparatives повторное тестирование на файловые обнаружения на базе данных распространенности, предоставленных Microsoft. Без поправок результат Microsoft был самым низким из 22 протестированных решений, но после внесения изменений продукт оказался на 6 строчке сверху в итоговой таблице.

Тем не менее, лучшие современные антивирусы получают отличные оценки от лабораторий баз каких-либо корректировок. В частности лаборатории хорошо оценивают Panda Free Antivirus 2015 и Bitdefender Antivirus Free Edition (2014).

Слабая блокировка вредоносного ПО

В тесте на блокировку вредоносных программ «Защитник Windows» показал слабый результат. При открытии папки, содержащей текущую коллекцию вредоносных образцов, антивирус сразу же принялся ликвидировать обнаруженные угрозы. Тем не менее, продукт обнаружил только 46 процентов зловредов на данном этапе. Baidu Antivirus 2015 обнаружил и устранил 75 процентов вредоносных программ еще до открытия папки с образцами.

Продолжая тестирование, были открыты образцы, оставшиеся после первой очереди блокировок. Таким образом, «Защитник Windows» получил шанс проанализировать поведение зловредов и очистить установленные следы. Только треть оставшихся образцов была распознана, и две вредоносные программы смогли установить исполняемые файлы на тестовую систему.

Читайте также:  Видеть все файлы mac os

Что еще хуже, некоторые из пропущенных образцов были действительно чрезвычайно опасными. Один из них представлял программу-вымогатель, которая заблокировала тестовую систему и требовала оплату, несмотря на активную защиту «Защитник Windows». Другой зловред пытался создать на тестовой системе ботнет-узел. Прежде чем удалось восстановить систему до первоначального состояния, в панели управления провайдера появилось предупреждение о трафике ботнета.

Общий результат «Защитник Windows» в 6,1 является откровенно слабым, хотя и не на столько плохим, как 1,3 балла, полученные IObit Malware Fighter 3. Другие три продукта, протестированные с относительно новым набором образцов, показали более высокий результат, чем «Защитник Windows».

При тестировании с предыдущей коллекцией вредоносного ПО, Webroot SecureAnywhere Antivirus (2015) обнаружил 69 процентов зловредов на ходу. Остальные угрозы были перехвачены при попытке запуска, таким образом Webroot набрал 10 баллов из 10 возможных. Среди бесплатных антивирусов, лучше всех отработал Comodo Antivirus 8, набравший внушительные 8,3 баллов.

Возможно, лучшим способом избежать атаки со стороны вредоносной программы является полная блокировка вредоносных сайтов, содержащих зловреды. В тесте на блокировку вредоносных ссылок используется коллекция новейших URL-адресов, предоставленная лабораторией MRG-Effitas. Каждая ссылка последовательно открывается, битые ссылки отбрасываются. В каждом отдельном тестовом случае фиксируется реакция антивируса: предотвращение доступа, очистка загруженного исполняемого файла или игнорирование угрозы. Испытание продолжается, пока не будет зарегистрировано 100 тестовых случаев с рабочими ссылками.

«Защитник Windows» практически не предотвращает посещение опасных ресурсов с вредоносным ПО — он просто это не делает. В тесте продукт заблокировал только 3 процента вредоносных загрузок, что является одним из самых худших результатов среди всех протестированных решений, наряду с показателями IObit и Spybot — Search & Destroy +AV. Наивысший результат в данном испытании принадлежит McAfee AntiVirus Plus 2015 — 85 процентный уровень обнаружения.

Защита от фишинга

Предполагается, что пользователи Windows Defеnder оставляют контент-фильтр Smartscreen включенным в браузере Internet Explorer. На практике данная функция не помогла заблокировать сайты с вредоносным содержимым, URL-адреса оказались слишком новыми для нее. Internet Explorer все же пытается обнаружить и отразить определенное количество мошеннических сайтов.

Совсем недавно эксперт по компьютерной безопасности PC Magazine Н. Дж. Рубенкинг проанализировал большой объем информации тестов антифишинга, чтобы определить, какая встроенная защита работает лучше всего. Chrome оказался здесь безусловным лидером. Проработав результаты испытаний, оказалось, что уровень обнаружения Internet Explorer в среднем на 47 процентов отстает от эталонной защиты Norton Security. Internet Explorer на 39 процентов отстает от Chrome и на 24 процента от Firefox. Более трети протестированных продуктов оказались эффективнее контент-фильтра Internet Explorer.

Этого недостаточно

Все основные независимые антивирусные лаборатории включают Windows Defеnder в программу тестирования в том или ином качестве, но общий результат продукта можно обозначить как большой жирный ноль. Это не худший антивирусный продукт, протестированный PC Magazine за последнее время, но он делал действительно фатальные ошибки в собственных тестах. Дать шанс программе-вымогателю полностью заблокировать систему — это не тот уровень защиты, в котором можно быть уверенным.

Panda Free Antivirus 2015 является “Выбором редакции” в категории бесплатных антивирусов. На самом деле, любой бесплатный антивирус будет защищать ваш компьютер эффективнее — самые худшие протестированные решения, как ни странно, являются коммерческими.

Обзор «Защитник Windows»: Оценка PC Magazine

  • протестирован большим количеством независимых лабораторий;
  • поставляется интегрированным в Windows 8 и 8.1.
  • очень слабый совокупный результат от независимых лабораторий;
  • низкая эффективность в собственном тесте на блокировку вредоносного ПО;
  • мизерный результат в тесте на блокировку вредоносных ссылок;
  • посредственная защита от фишинга (на базе технологии Internet Explorer).

«Защитник Windows» пытается защитить вашу систему Windows 8 и 8.1, если Вы не стали устанавливать антивирусы сторонних вендоров. Тестирование показало, что выбрав практически любой бесплатный антивирус, Вы получите более эффективную защиту, чем предоставляет данное интегрированное системное решение.

Защитник Windows: что это и как им пользоваться?

Начиная с XP, операционные системы Windows поставлялись с интегрированными средствами обеспечения безопасности. В последней «десятой» версии данное средство именуется как «Защитник Windows» (Windows Defender) и является системной антивирусной программой.

Читайте также:  How to curtain windows

Зачем нужен Защитник Windows?

Здесь будут рассматриваться только задачи, возложенные именно на антивирусную программу, а не на прочие системные модули, также связанные с обеспечением безопасности — » Брандмауэр «, «Производительность и работоспособность» и т.д. Дело в том, что с 2019 года Microsoft объединила все эти отдельные модули в единый «Центр обеспечения безопасности», в котором «Windows Defender» размещен в разделе «Защита от вирусов и угроз».

Согласно официальным данным Microsoft, в задачу встроенного антивируса «Защитник Windows» входит:

  • Полное или выборочное сканирование (автоматическое или по требованию пользователя) всех файлов, хранящихся и загружающихся на жесткие диски и другие накопители данных.
  • Отслеживание поведения и сканирование программ, стартующих при запуске операционной системы (каждый раз при включении компьютера), а также запускаемых пользователей во время работы за компьютером.
  • Отслеживание процессов установки обновлений Windows, связанные с модулями обеспечения безопасности (по сути, система проверяет сама себя).
  • Отслеживание настроек безопасности, сканирование дополнений (плагинов) для системного браузера Microsoft Edge
  • Отслеживание действий устанавливаемых пользователем служб и драйверов.
  • Отслеживание системных файлов и специализированных инструментов, отвечающих за регистрацию программ в операционной системе.

Другими словами, «Защитник Windows» — вполне себе обыкновенный антивирус. Основные его отличия от аналогичных программ заключаются в том, что он не требует отдельной установки, постоянных денежных вливаний (впрочем, так говорить не совсем правильно, т.к. пользователь оплачивает саму систему), а также потребляет минимальное количество компьютерных ресурсов. С последним тоже можно поспорить, т.к. некоторые функции «Защитника» выполняются другими модулями операционной системы.

Как открыть Защитник Windows?

По умолчанию системный антивирус запускается вместе с Windows, но его графическая оболочка (пользовательская панель управления) может и не запускаться (зависит от настроек системы). Чтобы получить к ней доступ (на примере Windows 10):

  1. Нажмите клавишу «Win» (откройте меню «Пуск») и кликните по кнопке «Параметры» с изображением шестеренки.

  1. В окне «Параметры Windows» войдите в раздел «Обновление и безопасность».

  1. Далее откройте вкладку «Защитник Windows», а в ней кликните по кнопке «Открыть Защитник Windows».

  1. Пользовательская панель управления системного антивируса «Защитник Windows» будет открыта.

Если сравнивать функционал программы «Защитник Windows» с функциональностью любого другого продвинутого антивируса (Kaspersky, NOD32 и т.п.), то может показаться, что первый вообще ни на что не способен. Но это не так. Ранее мы упоминали, что многие функции встроенного в Windows антивируса переложены на другие модули ОС — это разнообразные программы и службы, работающие в фоновом режиме, и не имеющие каких-либо видимых окон, откуда ими можно было бы управлять.

«Защитник Windows» рассчитан на самого обычного пользователя, который знает об антивирусе только то, что тот призван бороться с вредоносными программами. А как он это делает, какие хитроумные методы использует — не наша забота. Нам важна лишь безопасность нашего компьютера.

Как пользоваться Защитником Windows?

Тут все довольно просто. В первой вкладке «Домой» пользовательского интерфейса антивируса можно вручную запустить проверку файлов на наличие вирусов. Всего предусмотрено три стандартных режима поиска вредоносных программ:

  1. Режим «Быстрая проверка». Сканирование наиболее вероятных объектов, которые чаще всего подвержены заражению вирусами (папки загрузок, размещения временных файлов браузеров и программ, пользовательские каталоги вроде «Рабочий стол», «Документы», «Музыка» и т.д.).
  2. Режим «Полная проверка». Сканирование всех файлов, хранящихся на жестких дисках и подключенных к компьютеру съемных накопителей, а также запущенных процессов и имеющих к ним отношение файлов.
  3. Режим «Особая проверка». Выборочное сканирование указанных пользователем локальных дисков и/или папок.

Обновление вирусных баз («определений», как они названы в Microsoft) производится обычно в автоматическом режиме, независимо от того, включена ли функция обновления Windows или нет. Но при необходимости эту операцию можно выполнить из вкладки «Обновить» нажатием кнопки «Обновление определений»:

И последняя вкладка — «Журнал». Здесь можно увидеть 3 раздела:

  1. «Объекты в карантине». Сюда помещаются вредоносные файлы, которые были изолированы (т.е. обезврежены), но не удалены с компьютера. Если вы считаете, что «Защитник Windows» «несправедливо отнесся» к какой-либо программе, посчитав ее вирусом, ее можно будет восстановить. Если же это в действительности вирус, его рекомендуется просто удалить.
Читайте также:  Счетчик звонков windows phone

  1. «Разрешенные объекты». Список файлов, исключенных пользователем из проверки антивирусом.
  2. «Все обнаруженные элементы». Тут и так все понятно.

Настройки и дополнительные функции Защитника Windows

Настройки системного антивируса находятся в разделе «Защитник Windows» «Обновление и безопасность» (там же, откуда запускается пользовательская панель управления). Если кликнуть в окне антивируса кнопку «Параметры», вы сразу попадете в нужный раздел.

Что тут можно настроить:

  • Включить/отключить защиту в реальном времени. Если эту функцию деактивировать, антивирус перестанет проверять загружаемые файлы, запускаемые программы и т.д. Иногда это требуется при установке каких-либо специализированных утилит, на которые антивирус «ругается ни за что».

  • Включить/отключить облачную защиту и/или автоматическую отправку образцов (вирусов). При включении функции «Облачной защиты» вы разрешите антивирусу отправлять в лабораторию Microsoft обнаруженные вредоносные файлы. Если при этом задействовать функцию «Автоматической отправки», то антивирус будет делать это самостоятельно, т.е. без предварительного получения разрешения пользователя.

  • Добавить объект в список исключения из проверки. Если вы никак не можете скачать программу из интернета, т.к. она блокируется антивирусом сразу после загрузки, ее можно добавить в этот список (подробней будет рассмотрено ниже).

  • Включить/выключить расширенные уведомления. Если не хотите получать от «Защитника Windows» множество «непонятных» уведомлений, лучше просто отключить эту функцию. На эффективность работы антивируса это никак не повлияет.

  • Запустить автономную проверку компьютера на вирусы. Это специальный режим проверки, предполагающий выполнение сканирование на разных этапах завершения работы и загрузки системы. Некоторые вирусы способны загружаться перед загрузкой самого антивируса, что делает их обнаружение практически невыполнимой задачей. При использовании функции «Автономной проверки» шансы обнаружения подобных угроз значительно увеличиваются.

Как добавить программу в список исключения защитника Windows?

Далеко не все программы представляют угрозу компьютеру. Существует масса приложений, которые антивирус может посчитать вирусом и автоматически заблокировать/удалить его. Под подозрение чаще всего подпадают пиратские (взломанные) версии платных программ, а также всевозможные «кряки» (Cracks), предназначенные для взлома игр и других приложений. Есть и вполне себе «безобидные» программы, которые по непонятным причинам блокируются антивирусом.

Если вы точно уверены, что скачанное вами приложение не представляет никакой угрозы, но «Защитник Windows» все равно не позволяет его запустить/установить, просто добавьте его в список исключений:

  • Кликните элемент «Добавить исключение» в разделе «Исключения».

  • Если в список исключений следует добавить только один конкретный файл, нажмите «Исключить файл».

  • В диалоговом окне укажите файл и кликните по кнопке «Исключить этот файл».

  • Иногда может потребоваться исключить из проверки целую папку. К примеру, «Защитник Windows» может удалять скачиваемый файл с диска, что не позволит добавить его в список исключений (его ведь больше не существует). Это же относится и к архивам, при распаковке которых антивирус может удалить распакованный файл. В этом случае рекомендуем сначала создать отдельную папку на диске, куда можно будет сохранять файлы и распаковывать архивы без риска их удаления.
  • Теперь кликните по кнопке «Исключить папку» и укажите путь к только что созданной папке.

  • Теперь все файлы, скачиваемые/копируемые в эту папку, не будут проверяться антивирусом. Но если там и вправду окажется вирус, который попытается «выбраться» наружу, то «Защитник Windows» нейтрализует его.

Что лучше — Защитник Windows»или другой антивирус?

Мы не будем проводить какие-либо сравнения, т.к. за нас это делают специализированные независимые лаборатории. Приведем данные, полученные с их сайтов.

Согласно анализу экспертов из «AV-Test» антивирус «Защитник Windows» (данные за апрель-март 2019 года):

  • По уровню обеспечения безопасности сравним с такими системами как Kaspersky , Avira , McAfee , Norton Security (оценка 6 из 6 баллов) и некоторыми другими малоизвестными в нашей стране.
  • По эффективности обнаружения угроз сравним с Avira (оценка 5,5 из 6 баллов), но уступает всем перечисленным выше.

Согласно тестированиям, проведенным совместно «Роскачеством» и «ICRT» в июне-июле 2019 года, антивирус «Защитник Windows» удостоился рейтинга в 3,233 балла, что:

  • Выше, чем у McAfee (2,996) и Dr. Web (1,958)
  • Но ниже, чем у Eset Nod32 (4,061), Avast (3,896), Kaspersky (3,541) и некоторых других.

Судя по результатам тестирования, «Защитник Windows» — вполне достойная похвалы антивирусная программа.

Остались вопросы, предложения или замечания? Свяжитесь с нами и задайте вопрос.

Оцените статью