НомериТемиСлайдшоуПодіїРішенняФорум
пошук  
Mirohost - найбільший хостинг в Україні
 >  >  > 
https://www.imena.ua/ua

Новости ИТ-бизнеса

Современные решения
 

Система Windows Defender защищает от вредоносного ПО на 85%

Автор: Брайан Принс
16.11.2012

Операционная система Microsoft Windows 8 получила хорошие оценки от многих экспертов в области безопасности. Однако система ее защиты не является неуязвимой для сегодняшнего вредоносного ПО, что показало исследование компании BitDefender.

Исследование, проведенное разработчиком антивирусного ПО компанией BitDefender, еще раз подтвердило то, о чем многие пользователи Windows уже знают — работа на машине без антивирусного ПО может быть опасной.

Анализ, проведенный этой компанией, показал, что 15% вредоносного ПО, распространяемого в этом году криминальным кибер-сообществом, может успешно выполняться на Windows при работающей подсистеме Windows Defender. А именно, из 385 образцов вредоносного ПО, которые проверила компания, 61 образец оказался работоспособным под Windows 8.

Без использования Windows Defender, работоспособными оказались 234 образца из 385. Среди оставшихся, 138 образцов не запустились вообще, 6 образцов запустились, но аварийно завершились сами по себе, а для 7 образцов было запрещено повышение привилегий системой UAC (User Access Control).

Обнаружение этих уязвимостей совпало с выпущенным 13 ноября 2012 г. первым патчем, закрывающем некоторые бреши в системе защиты Windows 8. В описании этого патча четыре уязвимости имели статус “критическая” для новой ОС.

“В действительности такие результаты тестирования говорят о том, что в новой ОС достигнут более высокий уровень безопасности по сравнению с Windows 7 в момент ее выпуска, в которой выполнялись 262 образца вредоносного ПО из 385, — отметил Александру Каталин Косои, главный специалист в области стратегии безопасности компании BitDefender. — Предустановленная подсистема Windows Defender, поставляемая с Windows 8, теперь значительно уменьшает вероятность воздействия хакерского ПО”.

В качестве реакции на отчет BitDefender компания Microsoft выпустила 9 ноября официальное заявление, в котором отмечается, что “компания, по-прежнему, привержена принципам обеспечения безопасности вычислений и продолжает предпринимать большие усилия для непрерывного усовершенствования технологий обеспечения безопасности и защиты”.

Александру Косои также рассказал как выполнялись упомянутые тесты. Эти тесты запускались на трех физических машинах под управлением Windows 7, Windows 8 и Windows 8 с отключенным Windows Defender, соответственно. Машины загружались с сетевого сервера, после чего управление передавалось скрипту внутри ОС, который копировал вредоносный код с сетевого FTP-сервера и пытался выполнить его локально.

“После попытки выполнения вредоносного кода, мы сравнивали состояние процессов и реестра в начальном состоянии машины и после запуска кода, чтобы определить породил ли он свой собственный процесс, или модифицировал другой процесс и/или создал дополнительные записи в реестре или файлы, — пояснил Косои. — Информация об этих различиях записывалась в базу данных, после чего машина перегружалась для перехода в исходное состояние для запуска очередного теста”.

“Чтобы обеспечить наибольшую достоверность при выполнении тестов, мы синхронизировали запуск тестов на всех трех машинах — один и тот же экземпляр вредоносного ПО выполнялся в одно и то же время на всех машинах, — добавил Косои. — Поскольку процесс тестирования был полностью автоматизированным, мы не рассматривали эксплойты zero-day, которые могут быть задействованы через браузер, Flash-плагин и Java-машину. Мы также не включили в наши тесты вредоносные скрипты, для которых невозможно прямое исполнение, такие как PHP-файлы или JavaScript-функции, поскольку они не могут нанести непосредственный вред компьютеру”.

В составе тестов использовались такие типы вредоносного ПО как трояны, черви, вирусы, заражающие файлы и два руткита. Среди этих типов лучше всего свою задачу выполнили трояны, среди которых почти все достаточно усложнили задачу их исходного обнаружения, а некоторые из них не требовали от UAC повышения уровня привилегий.

Несмотря на высокий результат, полученный в тестах, Александру Косои отметил, что пользователи Windows 8 не должны успокаиваться, полагая, что они полностью защищены.

“Данные тесты проводились по наиболее предпочтительному для Windows 8 сценарию: в ОС была задействована система UAC и был включен антивирус Windows Defender, — пояснил Косои. — Мы сделали акцент, главным образом, на технических уязвимостях и не рассматривали способы, с помощью которых пользователь может заразить систему. У пользователей Windows 8 не должно быть иллюзий, что они полностью защищены при работе с этой ОС, и потому им следует принять во внимание антивирусные средства сторонних производителей”.


Поместить в блог
Комментарии к статье
Ваше имя*


Ваш комментарий*


Защита от автоматических сообщений*



Введите символы на картинке
* - Поля, обязательные для заполнения.
CERT-UA фіксує зростання обсягів ворожих атак на 37%
CERT-UA фіксує зростання обсягів ворожих атак на 37%
Зростання загальної кількості кіберінцидентів пов’язано не лише зі зростанням інтенсивності атак, а й зі збільшенням можливостей кіберзахисників до їх виявлення та підвищення кіберобізнаності населення.

В Україні затверджено новий порядок оцінювання стану кіберзахисту
В Україні затверджено новий порядок оцінювання стану кіберзахисту
Важливою особливістю є запровадження регулярного циклу перевірок: власники систем мають проводити планове самооцінювання щороку, тоді як оператори критичної інфраструктури зобов’язані проходити зовнішнє оцінювання не рідше одного разу на два роки.

Кіберполіція припинила діяльність міжнародної мережі фінансових шахраїв
Кіберполіція припинила діяльність міжнародної мережі фінансових шахраїв
Слідством встановлено, що злочинна група діяла за схемою refund fraud — незаконного отримання або вимагання повернення коштів на інтернет-торговельних платформах шляхом подання неправдивої інформації або зловживання...

Українська хакерська спільнота оголосила про підсумки 2025 року
Українська хакерська спільнота оголосила про підсумки 2025 року
Українська спільнота IT-army of Ukraine підвела підсумки року, що минає. Зокрема, в спільноті наголосили, що це був рік еволюції, коли учасники спільноти відійшли від хаотичних атак і перейшли до системного знищення «нервової системи» ворога...

Уряд запровадив двокомпонентну систему державного контролю у сфері кіберзахисту
Уряд запровадив двокомпонентну систему державного контролю у сфері кіберзахисту
Кабмін ухвалив Постанову від 17 грудня 2025 р. № 1668, якою затвердив Порядок здійснення державного контролю за додержанням вимог законодавства у сфері кіберзахисту. Документ вже доступний на сайті Кабміну.

 



Форум
Газета PC Week Ukrainian Edition печатается по лицензионному соглашению с компанией Ziff Davis Publishing Inc. Перепечатка материалов допускается только c разрешения редакции. За содержание рекламных объявлений редакция ответственности не несет. Editorial items appearing in PC Week/UE that were originally published in the U.S. edition of PC Week are the copyright property of Ziff Davis Publishing Inc. Copyright 2015 Ziff Davis Inc. All rights reserved. PC Week is trademark of Ziff Davis Publishing Holding Inc.
© 2026 ООО “ПИСИВИК УКРАИНА”. Информация об авторских правах и порядке использования материалов сайта

//
//