por Charles P. Jefferies - 10/22/2012
Microsoft está añadiendo un montón de importantes nuevas características de seguridad en Windows 8, incluyendo malware Temprana contra Launch (ELAM), Unified Extensible Firmware Interface (UEFI), y la primera edición de Windows Defender para proteger no sólo contra el malware, sino también contra los virus. En este artículo vamos a describir Windows 8 de conjunto general característica de seguridad, al mismo tiempo que la revisión del nuevo Defender y hacer comparaciones entre Defender y otros antivirus (AV) paquetes, incluyendo el pre-existente Microsoft Security Essentials (MSE).
Visión de conjunto
Windows Defender
Hasta que Windows 8, Windows Defender protege contra el spyware solamente. Ahora, también toma en virus y otras razas de malware. El nuevo Defender se ve y se siente casi idéntica a la de la empresa libre juego descargable AV, Microsoft Security Essentials (MSE). Una cosa interesante es que el MSE no se ejecuta en Windows 8, que subraya el hecho de que el nuevo Defender y MSE también son funcionalmente muy similares .
Microsoft ha dicho que el Defender en Windows 8 proporciona un nivel mínimo aceptable de protección, y que se desactivará automáticamente si otra suite antivirus está instalado ( tal como Norton , McAfee o Kaspersky suite, por ejemplo). A mi modo de ver, esto es esencialmente lo mismo que decir que lo mejor sería tener un pleno derecho de terceros suite a bordo, pero eso Defender también te mantendrá cubierto hasta cierto punto.
Otras mejoras de seguridad en Windows 8
Antes de perforar hacia abajo en Windows Defender, vamos a echar un vistazo rápido a algunas de las otras mejoras de seguridad que Microsoft ha integrado en Windows 8: ELAM; UEFI Boot y segura, y detección Bootkit.
Early Launch Anti-Malware (ELAM)
Malware ha plagado los sistemas operativos de Microsoft en el pasado por apoderarse del sistema antes de que i s iniciado completamente - es decir, antes de que el software AV tiene la oportunidad de iniciar y hacer frente al malware. ELAM es un tipo de controlador de arranque de inicio que se carga antes de que todos los demás conductores. Un conductor ELAM se incluye por defecto en Windows 8, pero Microsoft también ha hecho posible que se los desarrolladores de terceros para producir sus propios drivers ELAM.
Unified Extensible Firmware Interface (UEFI) y Secure Boot
En Windows 8, UEFI sustituye el Basic Input Output System (BIOS) que se ha de encender las computadoras por más de dos décadas y está atrasado para un reemplazo. Secure Boot, una parte de UEFI, permite una política de seguridad a implementar antes de que el sistema operativo (OS) cargas. En contraste, el BIOS mayores no permiten este nivel de control.
Detección Bootkit
En relación con UEFI Boot Secure es Detección Bootkit, una característica para ayudar a combatir el malware de muy bajo nivel - conocida comúnmente como "bootkit" - que intenta cargar el sistema operativo antes de que lo hace. Las nuevas herramientas de detección se incluyen en Windows 8 para este propósito. Microsoft no dio a conocer este tipo de herramientas con las versiones anteriores de Windows.
Rendimiento: Windows Defender
Interfaz de usuario (UI)
Quienes están familiarizados con MSE debe conseguir una sensación de déjà vu en tomar un vistazo a la interfaz de usuario del Defender. Las ventanas en Windows 8 tiene un aspecto un poco diferente, pero por lo demás, MSE y el nuevo Defender presentar el mismo aspecto, para todos los intentos y propósitos.
La edición de Windows 8 Defender le da un fácil de leer interfaz. La pantalla principal ofrece un aspecto limpio en el estado del sistema, mostrando verde y rojo para el bien de todo lo contrario. Hay dos indicadores de estado bajo el icono de estado general. Estos indican si la protección en tiempo real está activada y si las definiciones están al día.
No hay una sección de exploración dedicada como usted recibiría con software de seguridad de terceros. En cambio, en la pantalla principal, te darás cuenta de un área de más a la derecha que muestra las opciones de escaneo. Esto es tan simple como usted puede conseguir.
Hay tres otras pestañas en la interfaz: Update, History and Settings. Actualización le permite actualizar manualmente las definiciones de malware. Las definiciones que se actualizan automáticamente, pero no con tanta frecuencia como lo vemos en los proveedores de terceros como Norton y McAfee. De hecho, a veces me he encontrado las definiciones del Defender para pasar varios días fuera de fecha. Las amenazas pueden desarrollar durante la noche, así que es un poco largo. Sin embargo, puede actualizar manualmente las definiciones siempre que lo desee.
La sección de Historial muestra los elementos en cuarentena de los análisis anteriores. Por último, la ficha Configuración contiene los controles básicos, como la capacidad de excluir ciertos archivos sean detectados como amenazas. Extrañamente, no le da ninguna forma de controlar la frecuencia de las actualizaciones automáticas de aquí, las actualizaciones sólo "pasar".
Uso y Efectividad
Defender es difícil de encontrar en el sistema operativo sin buscarlo. Sin embargo, esto puede ser una buena cosa para muchos usuarios, que no quieren que el software de seguridad para ser intrusivo.
Evalué proactividad Defensor por ir a un sitio de pruebas a cargo de Eicar.org y tratando de descargar archivos infectados a través de Internet Explorer. Defender detecta los archivos inmediatamente después de la descarga, aunque no me impide obtener el mensaje para descargar el archivo. En otras palabras, el nuevo Defender es proactivo, pero no es tan activa como algún software de terceros.
El tiempo que tarda en realizar un análisis completo del sistema
Revisé mi disco duro externo de copia de seguridad que contiene datos de 122GB en total aa de 13 minutos. Esto es muy rápida. Asimismo, el Defensor no ocupan más de la mitad de mi capacidad de procesamiento de la CPU - lo que indica que es muy posible que un usuario pueda hacer otras cosas al mismo tiempo sin ser frenados por la exploración.
Conclusión
Microsoft no puede tener la intención para Defender en Windows 8 para reemplazar una completa suite de terceros AV. Sin embargo, entre muchos usuarios, lo más probable es que el efecto. Defender ofrece una protección mucho más que ningún software antivirus. Defender tiene algunas cosas malas en comparación con nuestros favoritos remunerado de terceros suites. Las actualizaciones no son tan frecuentes y el Defensor no es tan proactivo. Defender no cuesta nada extra, sin embargo - y los muchos usuarios de Windows que no suelen instalar cualquier software antivirus será mejor debido a su inclusión.
Para leer más historias sobre Windows 8, echa un vistazo a la Espera de 8 Informe Especial sobre NotebookReview ' s sitio de la hermana, revisión de escritorio.
No hay comentarios:
Publicar un comentario