Microsoft Security Essentials – הדור הבא
מאת אלעד אברון 21 ביולי 2010. 7 תגובות. שייך לקטגוריות אבטחת מידע, תוכנה
לפני לא הרבה יותר משנה, מיקרוסופט שחררה לשוק אנטי וירוס מלא וחינמי לחלוטין שנקרא Microsoft Security Essentials. כחצי שנה לפני כן האנטי וירוס שוחרר לבטא סגורה – באופן מפתיע, רק בישראל (התוכנה פותחה ברובה בישראל) ובברזיל. היום מיקרוסופט משחררת גרסת בטא חדשה של התוכנה, גם כן לישראל ולברזיל בלבד. ניוזגיק מביאים לכם את ההודעה לעיתונות, וסקירת חידושים באנטי וירוס החדש.
לפני לא הרבה יותר משנה, מיקרוסופט שחררה לשוק אנטי וירוס מלא וחינמי לחלוטין שנקרא Microsoft Security Essentials. כחצי שנה לפני כן האנטי וירוס שוחרר לבטא סגורה – באופן מפתיע, רק בישראל (התוכנה פותחה ברובה בישראל) ובברזיל. באופן עוד יותר מפתיע התוכנה לא זכתה לתרגום לעברית, אבל מי אנחנו שנתלונן, הרי הרבה מהטכנולוגיות שפותחו בישראל יועדו לשווקים זרים.
האנטי וירוס החינמי של מיקרוסופט צבר תאוצה מרשימה לאחר שהוכיח שהוא פתרון מהיר, קל, יעיל, אמין – ובעיקר חינמי.
השבוע, בשקט בשקט, מיקרוסופט שחררה בטא לגירסה הבאה של האנטי וירוס, גרסה שנקראת "Microsoft Security Essentials vNext", שגם – בהתאם למסורת – זמינה אך ורק בישראל ובברזיל (ולמשתמשים רשומים מראש בארצות הברית).
בהצהרה הרשמית, מיקרוסופט הכריזו כדלקמן:
Microsoft Security Essentials שוחררה לראשונה בספטמבר 2009, והיא תוכנת אנטי-רושעה (Malware, א.א) עטורת פרסים וחינמית המספקת הגנה בזמן כדי לתת מענה לצרכי האבטחה המשתנים של מחשבי חלונות מקוריים, תוך עזרה בהגנה מפני וירוסים, רוגלות ושאר תוכנות זדוניות.
תכונות חדשות בגרסת הבטא כוללות:
שילוב בחומת האש של חלונות – Microsoft Security Essentials מאפשרת לכם כעת לשלוט בחומת האש של חלונות מתוך התוכנה ומתוך ההתקנה.
הגנה משופרת מאיומים מבוססי רשת – Microsoft Security Essentials משתלבת כעת באינטרנט אקספלורר כדי לספק הגנה משופרת נגד איומים מבוססי רשת.
מנוע הגנה חדש – מנגנון האנטי-רושעה החדש מציע יכולות זיהוי וניקוי משופרים עם ביצועים טובים יותר.
מערכת ניטור רשת - מספק הגנה מורחבת נגד התקפות מבוססות רשת
על מנת להוריד את גרסת הבטא החדשה של Microsoft Security Essentials, עליכם להכנס לאתר Microsoft Connect ולמלא את טופס ההרשמה. ברגע שתרשמו, תמצאו את הוראות ההורדה וההתקנה.
החדשות הטובות הן שמי שכבר היה רשום בבטא הקודמת לא צריך לעבור את תהליך ההרשמה מחדש, אלא פשוט להכנס לאתר Connect – אותו אתר של הבטא הקודמת – והגירסה החדשה תהיה שם. עם זאת, שימו לב שהאתר של מיקרוסופט כרגע מאד איטי ועמוס, וההורדות נוטות ליפול תוך כדי פעולה. במיקרוסופט הודיעו כי הם מודעים לבעיה, ושהם ממליצים בינתיים להשתמש במנהל הורדות – עדיף זה המובנה באתר Connect.
במקביל לגירסה החדשה של האנטי וירוס הוכרזה גם גרסה חדשה של מערכת האנטי-וירוס השרתית\העסקית המקבילה, Microsoft Forefront Endpoint Protection (שאני מניח שהגיע ממחלקת Redundent Office of Redundent Naming Department For Redundent Naming).
אם אתם מנהלי מערכות ותרצו לבדוק את מערכת ההגנה ההגנתית המערכתית החדשה, תוכלו להוריד את הבטא מכאן.
הורדנו את הגירסה החדשה, ולהלן הרשמים שלנו.
התקנה
כמו בגירסאות הקודמות, ההתקנה מהירה ופשוטה. כמה חלונות “הבא” בסיסיים, עם האפשרות להפעיל או לכבות את חומת האש של חלונות (לא ברור למה זה טוב, הרי מי שאין לו חומת אש אלטרנטיבית גם ככה חלונות מציק לו כל הזמן להדליק את חומת האש של חלונות שפועלת כברירת מחדל):
סריקה, ניקוי, וביצועים:
מיד לאחר ההתקנה האנטי וירוס הוריד עדכונים והתחיל בסריקה בסיסית של המערכת. כל העניין לא לקח יותר מכמה דקות מרגע תחילת ההתקנה לקבלת מסך הבית הסופי:
בממשק כפי שאתם רואים אין שינוי של ממש (מלבד הרקע שנראה כמו שומר המסך של ספיידרמן), ואם להתייחס להודעת העיתונות של מיקרוסופט, עיקר השינויים הם במנוע וברקע. אני מניח שרק עם קצת זמן נראה אם יש באמת שינויים ביצועים, למרות שיהיה קשה לבדוק את זה מאחר וגם הגרסה הקודמת היתה מאד קלה במשאבים. לצורך העניין, בעת סריקה מלאה ופעילה של המערכת, ההתוכנה לקחה כ- 25% ביצועי מעבד, וכ- 75 מגה בייט של זיכרון – לעומת 0% ניצול מעבד במצב המתנה (ניצול הזכרון היה כמעט זהה, באופן מפתיע).
לגבי היעילות של התוכנה כנגד רוגלות, נאלץ לחכות ולראות. הגרסה הקודמת היתה מעולה וקיבלה ציונים גבוהים מאד בכל המבחנים הבלתי-משוחדים של אתרי בדיקות האנטי-וירוסים, ואנו מאמינים שגם גרסה זו בדרך להיות כלי הכרחי למי שרוצה פתרון הגנה מקיף – ובמיטב המסורת הישראלית – גם בחינם.
http://www.av-comparatives.org/images/stories/test/ondret/avc_report25.pdf
בכלל - למען הגילוי הנאות - אני משתמש בדרך כלל ב- Norton. התקנתי את ה- MSE רק לצורך הבדיקה, אבל היכן שיש לי רשיון (וכן, בניגוד לרוב עם ישראל אני מתקין רק עם רשיון חוקי) אני מעדיף נורטון על פני כל תוכנה אחרת.
עם כל הכבוד ל- MSE, וכפי שראיתם בטח מהכתבה יש לי המון כבוד, אני לא חושב ששום תוכנה חינמית יכולה לספק את אותה רמת הגנה וביטחון שיכולה תוכנה מסחרית, גם אם התוכנה החינמית הזאת היא של מיקרוסופט.
עם זאת - מי שמחפש תוכנה חינמית, לדעתי האישית לא יכול לטעות עם MSE. אוירה, לעומת זאת... לא עומדת במבחן המציאות. במבחני סריקה וכו' כמובן שהיא מצויינת, אבל זה לא הכל בחיים. החוכמה באנטי וירוס זה למצוא את האיזון המושלם (או השואף למושלם) בין כמה שיותר הגנה, כמה שפחות False Positives, וכמה שפחות השפעה על הביצועים - ובין התוכנות החינמיות MSE היא זאת שפוגעת בול. בין התוכנות הלא חינמיות - לעניות דעתי האישית, נורטון נכון להיום היא העדיפה.
אגב ekrn.exe, קובץ ההפעלה הראשי של NOD32 האחרונה, תופס 50-51 מגא זיכרון בממוצע.
אגב בין לבין, מתישהו בתחילת השנה, יצא עידכון למנוע של MSE, שאולי שינה אותה ל-1.3 או משהו, והקל את העומס.
הורדתי והתקנתי את הבטא, לא מרגיש שום שינוי, כנראה באמת הכל ברקע.