Windows Defender

Windows Defender
Windows Defender
Защитник Windows в Windows Vista build 5270
Тип Антишпионские программы
Разработчик ОС Windows 2000, XP, Server 2003, и Windows Vista
Версия 1.27.6677.0 — 14 февраля 2008
Лицензия проприетарная
Сайт Защитник Windows

Windows Defender (Защитник Windows), ранее известный [1] как Microsoft AntiSpyware — программный продукт компании карантин или предотвращать появление операционных системах Microsoft Windows. Windows Defender встроен в систему Windows Vista и бесплатно доступен для скачивания при использовании Windows XP и Windows Server 2003. Разработчики отказались от поддержки Windows 2000, хотя были выпущены бета-версии программы, совместимые с этой операционной системы.

Windows Defender — не просто сканер системы, как другие подобные бесплатные программы. В него входит ряд модулей безопасности, отслеживающих подозрительные изменения в определённых сегментах системы в режиме реального времени. Также программа позволяет быстро удалять установленные приложения ActiveX. С помощью доступа к сети Microsoft SpyNet есть возможность отправлять сообщения о подозрительных объектах в Microsoft, для определения его возможной принадлежности к spyware.

Содержание

История

Beta 1

Программа Windows Defender создана на основе продукта GIANT AntiSpyware, который был разработан GIANT Company Software, Inc. Эта компания была приобретена Microsoft (анонсирование сделки состоялось 16 декабря 2004) (см. GAMEY). Несмотря на то, что оригинальный GIANT AntiSpyware поддерживал старые версии Windows, поддержка операционных систем Windows 9x была прекращена. Тем не менее, компания Sunbelt Software, которая была партнёром GIANT, продаёт продукт Counterspy, построенный на той же технологии и имеющий поддержку предыдущих версий ОС Microsoft.

Первый бета-версия Microsoft AntiSpyware появилась 6 января 2005 года, и представляла собой, по сути, перепакованный дистрибутив GIANT AntiSpyware. Программа распространялась бесплатно, из её названия исчезло слово GIANT. Усовершенствования были незначительными: фактически, цель этого релиза была чисто маркетинговая и заключалась в проведении ребрендинга программного продукта. В течение года последовательно выпускались новые сборки программы, пока, наконец, 21 ноября 2005 года не была выпущена окончательная бета-версия. Незадолго до этого, 4 ноября 2005 года, пакет Microsoft AntiSpyware был официально переименован в Windows Defender.

Beta 2

Windows Defender Beta2

На конференции RSA Security 2005 года глава и один из основателей Билл Гейтс объявил о том, что Windows Defender будет распространяться бесплатно для всех видов лицензий операционных систем Windows 2000, Windows XP и Windows Server 2003 в целях повышения безопасности использования этих операционных систем, а также из-за волны шпионских программ, захлестнувших Интернет и представляющих серьёзную угрозу безопасности информации, хранящейся на компьютерах пользователей Сети по всему миру. В новую операционную систему Microsot Windows Vista программа Defender вошла как часть системы и устанавливается по умолчанию.

Релиз второй бета-версия Windows Defender состоялся 13 февраля 2006 года. Программа вышла уже под новым названием, была существенно переработана, содержала массу нововведений. Ядро было переписано на языке C++, тогда оригинальный продукт от GIANT был разработан на Visual Basic [2]. Это существенно расширило возможности программы. Кроме того, теперь программа функционировала в качестве службы Windows, в отличие от предыдущего релиза, что обеспечивало защиту даже если вход в систему не был выполнен. По этой причине Windows Defender фактически представляет собой интерфейс управления службой Windows, имеющей то же название. Вдобавок, приложение теперь может контролировать большее число точек входа в систему, обладая при этом более простым и интуитивно понятным интерфейсом. Эта версия требует прохождения контроля подлинности через Windows Genuine Advantage.

В то же время в этой версии было решено отказаться от некоторых инструментов, входивших в состав Beta 1. В частности, были исключены инструменты System Explorer и Tracks Eraser, упрощавший удаление различных временных файлов Internet Explorer 6, таких как cookies и temporary internet files, и очистку истории Windows Media Player Позднее Microsoft выпустила немецкую и японскую версии Windows Defender (Beta 2).

Системные требования:

  • Процессор: Процессор Pentium 233 МГц или выше, процессор Pentium III (рекомендуется)
  • Операционная система: Microsoft Windows 2000 с пакетом обновления 4 (SP4) или более поздним, Windows XP с пакетом обновления 2 (SP2) или более поздним, Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) или более поздним.
  • Память: 64 Мб ОЗУ (минимум), 128 Мб ОЗУ (рекомендуется)
  • Место на диске: 20 Мб свободного места на диске
  • Веб-обозреватель: Microsoft Internet Explorer 6.0 или выше

Примечание. Windows Defender (Beta 2) не запускается в системах Microsoft Windows Me, Microsoft Windows 98 и Microsoft Windows NT.

Финальный релиз

24 октября 2006 года, Microsoft анонсировала финальный релиз Windows Defender.[1] Была осуществлена поддержка систем Windows XP, Windows Server 2003 и Windows Vista; однако было решено отказаться от планов поддержки Windows 2000, так как, согласно заявлению представителей корпорации, эта система "не популярна у потребителей" и было решено перестать осуществлять её полную поддержку. [2]

Дополнительные возможности программы

Пользователь может изменять следующие настройки защиты в реальном времени:

  • Auto Start - Отслеживать список программ, автоматически стартующих при включении компьютера
  • System Configuration (settings) - Отслеживать установки Windows, связанные с безопасностью системы
  • Internet Explorer Add-ons - Отслеживать программы, стартующие при запуске Internet Explorer
  • Internet Explorer Configurations (settings) - Отслеживать установки безопасности браузера
  • Internet Explorer Downloads - Следить за файлами и программами, разработанными для запуска с Internet Explorer
  • Services and Drivers - Следить за службами и драйверами, взаимодействующими с Windows и запущенными программами
  • Application Execution - Отслеживать запуск программ и все действия, выполняемые ими
  • Application Registration - Отслеживать инструменты и файлы операционной системы, с помощью которых происходит регистрация и автозапуск программ
  • Windows Add-ons - Наблюдать за обновлениями модулей и компонентов Windows

Интеграция в Internet Explorer

Существует возможность интеграции в Internet Explorer, позволяющая сканировать закачиваемые файлы, с целью предотвращения проникновения вредоносных программ. Такая функция есть у множества антивирусных программ, доступных на рынке.

Software Explorer

The Advanced Tools section allows users to discover potential vulnerabilities for themselves with a series of Software Explorers. They provide views of startup programs, currently running software, and Windows sockets providers (Winsock LSPs). In each Explorer, every element is rated as either "Known", "Unknown" or "Potentially Unwanted". The first and last categories carry a link to learn more about the particular item, and the second category invites you to submit the program to SpyNet for analysis by experts.

Особенности функционирования в Windows Vista

Windows Defender в Windows Vista автоматически блокирует элементы автозапуска, требующие администраторских привилегий (для автозапуска это считается "плохим" поведением). Неизвестен простой способ бороться с этим, единственное пожелание от системы «свяжитесь с производителем или поставщиком для приобретения обновленной версии», совместимой с Windows Vista (не требующей администраторских привилегий). Это блокирование связано с UAC в Windows Vista, и поэтому требуется вручную запускать эти элементы или отключить UAC.

Примечания

  1. Thurrott, Paul Finally, Microsoft Ships Windows Defender. Windows IT Pro. (2006-10-24). (Проверено 25 октября 2006.)
  2. Frequently asked questions about Windows Defender (2006-10-23). (Проверено 15 ноября 2006.)

См. также

Ссылки