Pull to refresh

Windows Defender снижает производительность процессоров Intel в Windows 10 и 11 из-за бага

Reading time1 min
Views7.4K

Фирменный антивирус Microsoft может расходовать ресурсов больше, чем положено, что приводит к заметному снижению производительности ПК. Это касается компьютеров с Windows 10 или 11 и процессором Intel Core с 8-го по 11-е поколения.

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments4

Финальный релиз антивируса Microsoft Security Essentials

Reading time1 min
Views3K
Компания Microsoft официально подтвердила, что финальный релиз бесплатного антивируса Security Essentials состоится сегодня утром, 29 сентября, по тихоокеанскому времени, то есть примерно в 19.00-21.00 МСК. В этот момент дистрибутив размером 4,7 МБ под Windows XP, Vista и Windows 7 будет выложен на официальном сайте (ссылка выше), в данный момент там стоит заглушка для бета-тестеров.

Разработка антивируса заняла почти год, а ограниченное бета-тестирование стартовало в июне. Количество скачиваний программы с официального сайта было ограничено 75 000, но антивирус разошёлся через торренты.

Бесплатный антивирус должен стать заменой платному сервису Windows Live OneCare, закрытому в июне 2009 года.

Производители коммерческих антивирусных программ уже заявили, что не боятся конкуренции со стороны Microsoft. В качестве примера они приводят бесплатную программу Windows Defender для поиска шпионского ПО, которая так и не стала популярной.

Некоторые эксперты вообще сомневаются, что компания Microsoft способна создать хоть какой-нибудь удачный продукт в области компьютерной безопасности, здесь у неё вообще нет опыта.
Total votes 71: ↑57.5 and ↓13.5+44
Comments163

Windows Defender SmartScreen вредит независимым разработчикам

Reading time4 min
Views28K
Допустим, вы независимый разработчик и выпустили своё приложение. Чтобы упростить установку, вы создаёте установщик и начинаете его распространять. Какой-нибудь смелый экспериментатор загружает, запускает инсталлятор — но видит строгое предупреждение:


Windows SmartScreen блокирует запуск исполняемого файла

Действительно, в текущем окружении Windows активно блокирует запуск бинарных файлов через функцию SmartScreen.
Читать дальше →
Total votes 63: ↑63 and ↓0+63
Comments305

Новая версия Windows 10 самостоятельно удаляет из системы uTorrent

Reading time2 min
Views53K
Новая версия системы Widnows 10 под индексом 21H1 обновила политику работы встроенной антивирусной системы Windows defender. Теперь «защитник» системы самостоятельно и без ведома пользователя удаляет uTorrent — популярную программу для скачивания торрентов, а попытка повторной установки софта по умолчанию блокируется.


Читать дальше →
Total votes 34: ↑28 and ↓6+22
Comments65

Microsoft выпустила бесплатный антивирус

Reading time1 min
Views580
Корпорация Microsoft сообщила о выпуске финальной версии Windows Defender — утилиты, предназначенной для борьбы с программами-шпионами. В компании утверждают, что разработчикам удалось избавиться как минимум от 400 различных ошибок, обнаруженных во второй бета-версии программы, которая увидела свет в феврале этого года. Кстати, за это время Windows Defender был загружен более 34 млн раз.

Вместе с устраненными ошибками, пользователи Windows XP и Windows 2003 получают возможность два раза бесплатно связаться со службой поддержки. Печальная новость — в финальной версии Windows Defender прекращена поддержка Windows 2000.

В настоящее время утилита, которую можно бесплатно загрузить с сайта Microsoft, доступна лишь с английским языком интерфейса, однако вскоре планируется выпуск Windows Defender на немецком, японском и других языках.
Rating0
Comments6

Как защита от Microsoft удалила код на серверах. Байка о Defender

Reading time3 min
Views25K
Сегодня на календаре 16 Августа 2016. Windows Defender удалил рабочий код с хоста. Как это было:

Обсуждая с коллегой новости о череде проблем у Microsoft, которые пестрят в новостях. Там зависло, там пропало, там еще что-то — видимо накаркал себе проблем. Работая на виртуальном сервере с кодом под IIS вдруг получаю предупреждение о том что Windows Defender обнаружил Worm внутри многих ASP файлов на хосте и настоятельно рекомендует удалить.

Вся прелесть в том что вариантов не предлагает Defender. Файлы уже пустые и залоченные. До вчера этой проблемы не существовало. Любая попытка восстановить с репозитория файлы — вызывает возмущение у Defender, с последующим удалением файлов.

Проверка настроек показала что Windows Defender обновился 8/15/16 до версии 1.225.3982.0. Сканер настойчиво видел Worm:VBS/VBSWGbased.gen в ASP (VBScript ) файлах. Проверка одного из файлов на virustotal.com показала теже результаты. Из 53х тестовых проверок — только Microsoft Defender находит Worm:VBS/VBSWGbased.gen.
Читать дальше →
Total votes 39: ↑35 and ↓4+31
Comments90

Microsoft признала, что иногда отключает части сторонних антивирусов

Reading time3 min
Views22K


Windows 10 действительно отключает часть стороннего антивирусного программного обеспечения, признала компания Microsoft в опубликованном вчера заявлении. Но делается это на очень небольшие промежутки времени и не из-за конкуренции, а исключительно для блага пользователей, чтобы произвести обновление этого самого программного обеспечения.

Подробности взаимодействия Windows 10 со сторонними антивирусами всплыли, потому что Microsoft сейчас столкнулась с антимонопольным преследованием со стороны Kaspersky Lab по обвинению в нечестной конкуренции. Kaspersky Lab считает, что редмондский гигант делает с антивирусными продуктами то, что однажды уже провернула с браузерами. Напомним, когда-то она встроила в Windows браузер Internet Explorer, тем самым убив Netscape Navigator. Теперь же она внедрила в систему свой антивирус Windows Defender, что угрожает бизнесу Kaspersky Lab и других разработчиков независимых антивирусных продуктов.
Читать дальше →
Total votes 24: ↑22 and ↓2+20
Comments71

Windows Defender vs Check Point Harmony Endpoint Protection

Reading time2 min
Views2.9K

В этой статье вы можете увидеть результаты небольшого теста, а именно проверки качества детектирования и блокировки шифровальщиков.

Для этого мы будем использовать специальную утилиту RanSim от широко известной компании KnowBe4.

Читать далее
Total votes 9: ↑5 and ↓4+1
Comments15

Windows Defender блокировал файл tor.exe как трояна из сборки TorBrowser 12.5.6, в Tor Project разрешили эту проблему

Reading time1 min
Views2.9K

В конце сентября 2023 года Windows Defender в Windows 10/11 начал блокировать как троян файл tor.exe из сборки безопасного и защищённого браузера TorBrowser 12.5.6. В Tor Project оперативно разрешили с Microsoft эту проблему.

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments1

Microsoft прекращает поддержку Defender Application Guard для Office

Reading time1 min
Views905

Microsoft объявила о прекращении поддержки Defender Application Guard для Office и API-интерфейсов изоляции безопасности Windows. Компания рекомендует в качестве альтернативы использовать защищённый просмотр и управление приложениями в Windows Defender.

Читать далее
Rating0
Comments1

Как Windows 11 уменьшила размер кумулятивных обновлений на 40%

Reading time5 min
Views16K


Раз в месяц Microsoft выпускает кумулятивное обновление Windows, которое включают в себя все предыдущие. То есть для приведения системы в актуальное состояние требуется установка единственного апдейта.

Учитывая огромное количество исправлений в Windows, кумулятивное обновление без оптимизации может сильно вырасти в размере, что неприемлемо. Например, его не смогут скачать пользователи с медленным подключением к интернету, а только в США таких 20%. Поэтому уменьшение размера обновлений — приоритетная задача. Теперь для неё нашлось решение.

Если вкратце, то раньше каждое обновление включало в себя прямую дельту изменений системы, а также обратную дельту для приведения системы к базовой RTM, чтобы установить новую прямую дельту через месяц. Однако выяснилось, что обратную дельту можно вычислить в процессе установки обновления. Теперь Microsoft намерена запатентовать этот алгоритм.
Читать дальше →
Total votes 25: ↑24 and ↓1+23
Comments58

Как укрепить Windows Defender по максимуму

Reading time3 min
Views27K


На Хабре неоднократно обсуждалось, что сторонние антивирусы — источник дополнительной угрозы. Они внедряются в ОС на уровне ядра и увеличивают поверхность атаки за счёт собственных уязвимостей. Некоторые специалисты говорят, что сторонние антивирусы лучше удалить. Хотя в некоторых случаях их использование всё-таки имеет смысл.

Но есть и хорошая новость. В состав ОС Windows входит стандартный антивирус Windows Defender. Это простая и добротная программа. Но для максимальной эффективности желательно её укрепить специальными настройками, которые по умолчанию отключены.
Читать дальше →
Total votes 27: ↑22 and ↓5+17
Comments21

Развертываем облачное хранилище NextCloud AIO на Windows в Docker для дома

Reading time26 min
Views46K

Пробуем поставить Opensource облачное хранилище NextCloud для повседневного пользования на домашний компьютер с ОС Windows. Подробный гайд.

В этой статье:
Анализ целесообразности развертывания облака дома. Поэтапная настройка. Проблемы и технические решения. Плюсы и минусы NextCloud. Запуск NextCloud в Docker. Подробный разбор параметров контейнера NextCloud AIO. VPN-тоннель домой с использованием сервиса Hamachi. Обход проблемы отсутствия белого ip. Настройка reverse-proxy на базе Nginx, Apache или Caddy. Запуск HTTPS-сервера на домашнем компьютере. Получение SSL-сертификата с помощью сервиса letsencrypt. Краткий разбор форматов SSL-сертификатов. Настройка файервола в Windows.

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments10

BypassAV, бесфайловая атака и AMSI (теория)

Level of difficultyMedium
Reading time7 min
Views2.6K

В этой статье рассмотрены типовые механизмы современных антивирусных средств, виды нагрузок, используемые злоумышленниками и специалистами в области информационной безопасности, а также методы обхода защиты. Эти знания помогут специалистам по информационной безопасности лучше понять логику атакующих и повысить защищенность своей организации.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments2

ФАС объявила о монополии Windows в России

Reading time2 min
Views42K
Федеральная антимонопольная служба РФ опубликовала аналитический отчёт, в котором назвала монопольным положение Microsoft на российском рынке операционных систем, пишут «Ведомости».

По данным ФАС за 2015 год, на настольных компьютерах и ноутбуках сложилась следующая ситуация:

  • Windows — 95,6%
  • macOS — 2,5%
  • Linux — 1,9%

Можно отметить значительное увеличение охвата Linux. Были времена, когда свободной ОС с трудом удавалось преодолеть барьер в 1% на десктопах. Впрочем, до показателей Windows пока далеко.
Читать дальше →
Total votes 43: ↑39 and ↓4+35
Comments369

Роскачество назвало лучшие антивирусы. «Лаборатория Касперского» недовольна

Reading time3 min
Views60K
Роскачество совместно с Международной ассамблеей организаций потребительских испытаний (ICRT, International Consumer Research and Testing Ltd) завершило полугодовое тестирование антивирусных программ под Windows и MacOS. Результаты пока не опубликованы на официальном сайте, но уже стали известны РБК.

25 антивирусов оценивались по 365 показателям, которые были разделены на три группы. Как и в прошлом году, среди антивирусов под Windows первое и третье места место по совокупности всех показателей заняли программы румынской компании Bitdefender: это Internet Security и Antivirus Free Edition.

В прошлом году на втором месте располагался Kaspersky Internet Security, но теперь он вылетел из тройки, а его место занял Internet Security от ESET. Четвёртое и пятое места — у Security Deluxe от Norton и Free Antivirus от Avast.
Читать дальше →
Total votes 28: ↑26 and ↓2+24
Comments76

Обновление Windows 10 ломает Windows Defender

Reading time2 min
Views13K
image

После очередного обновления Windows 10 пользователи начали массово жаловаться на прекращение работы встроенной антивирусной программы Windows Defender. Об этом сообщает Windows Latest.
Читать дальше →
Total votes 15: ↑15 and ↓0+15
Comments22

Microsoft не изолировала Windows Defender в песочнице, так что это сделал я

Reading time7 min
Views22K
Microsoft подвергла своих пользователей немалому риску, когда выпустила Windows Defender вне песочницы. Меня это удивило. Песочница — одна из самых эффективных техник усиления безопасности. Почему Microsoft изолировала в песочнице другие высоковероятные цели атаки, вроде кода JIT в Microsoft Edge, но оставила Windows Defender без защиты?

В качестве PoC (proof-of-concept) я изолировал Windows Defender, а сейчас выкладываю свой код в открытый доступ как Flying Sandbox Monster. Основа Flying Sandbox Monster — это AppJailLauncher-rs, фреймворк на Rust для помещения ненадёжных приложений в AppContainers. Он также позволяет вынести I/O приложения за TCP-сервер, чтобы приложение в песочнице работало на полностью другой машине. Это дополнительный уровень изоляции.

В статье я опишу процесс и результаты создания этого инструмента, а также выскажу свои мысли о Rust на Windows.
Читать дальше →
Total votes 50: ↑48 and ↓2+46
Comments2
1