研發(fā)背景
Microsoft Security Essentials (以下簡稱 MSE)是一款由微軟(Microsoft)公司(收購一家反病毒軟件廠商)開發(fā)的免費(fèi)防病毒軟件。
MSE 軟件于2008年11月18日星期二對(duì)外宣布,這標(biāo)志著 Microsoft 公司個(gè)人電腦安全策略的一次變化。Microsoft 曾于2006年5月推出了集所有功能于一身的服務(wù)——OneCare 安全軟件,但其僅能勉強(qiáng)占據(jù)日趨飽和的個(gè)人電腦安全市場(chǎng) 2% 的份額,而且也未能通過多項(xiàng)病毒測(cè)試。OneCare 已于2009年6月停止開發(fā)。MSE 軟件是一項(xiàng)適用于小規(guī)模的計(jì)算機(jī)的免費(fèi)、低成本的托管服務(wù)。
Microsoft 在線服務(wù)部的產(chǎn)品管理高級(jí)總監(jiān) Amy Barzdukas 說:“這一新的、無成本的軟件將使我們有能力保護(hù)更多的消費(fèi)者,尤其是在市場(chǎng)正面臨惡意軟件的增長速度高于購買新的個(gè)人電腦的增長速度這種情況下?!?/p>
專業(yè)測(cè)評(píng)
AV-Comparatives的2013年各項(xiàng)測(cè)試盡管顯示Microsoft Security Essentials的檢出率低于多數(shù)其它品牌殺毒軟件,但它的0誤報(bào)卻成為了誤報(bào)測(cè)試贏家(在2013測(cè)試沒有明顯列出的原因:它的產(chǎn)品檢測(cè)功能已包含在操作系統(tǒng)內(nèi),因此不具有競(jìng)爭(zhēng)性),因此Microsoft Security Essentials能為你帶來標(biāo)準(zhǔn)的保護(hù)。
軟件功能
實(shí)時(shí)保護(hù)
就是在潛在威脅發(fā)展成為真正問題之前進(jìn)行處理。當(dāng)間諜軟件、病毒或其他惡意軟件企圖在您的電腦上運(yùn)行或安裝時(shí),系統(tǒng)會(huì)向您發(fā)出警報(bào),并會(huì)阻止打開可疑文件和程序。
系統(tǒng)掃描
Microsoft Security Essentials 提供了全面的系統(tǒng)掃描功能,既有計(jì)劃掃描選項(xiàng),也有按需掃描選項(xiàng),從而提供增強(qiáng)的安全保障。計(jì)劃掃描在默認(rèn)狀態(tài)下處于啟用狀態(tài),并且設(shè)置為在凌晨兩點(diǎn),即系統(tǒng)可能閑置之時(shí)每周運(yùn)行一次。有三個(gè)掃描選項(xiàng):
快速掃描。默認(rèn)情況下,快速掃描會(huì)快速檢查最有可能感染惡意軟件的區(qū)域,包括在內(nèi)存中運(yùn)行的程序、系統(tǒng)文件和注冊(cè)表。
完全掃描。完全掃描會(huì)檢查電腦中的所有文件、注冊(cè)表以及當(dāng)前運(yùn)行的所有程序。
自定義掃描。通過自定義掃描,可以僅掃描您所選定的區(qū)域。
您可以選擇計(jì)劃掃描的運(yùn)行時(shí)間,在清理開始之前查看掃描結(jié)果,或運(yùn)行按需掃描。如果電腦在計(jì)劃掃描的預(yù)定運(yùn)行時(shí)間未啟動(dòng),Microsoft Security Essentials 則會(huì)在電腦啟動(dòng)并閑置之后盡快開始掃描。
系統(tǒng)清理
如果 Microsoft Security Essentials 確定您的電腦中有潛在威脅,則會(huì)向您發(fā)出關(guān)于這一威脅的警報(bào)通知。威脅分為“嚴(yán)重”、“高”、“中”和“低”四個(gè)級(jí)別,您可以選擇忽略威脅項(xiàng)、隔離威脅項(xiàng),或從系統(tǒng)中刪除威脅項(xiàng)。
隔離。Microsoft Security Essentials 會(huì)阻擋危害程度較低的威脅項(xiàng),并將其轉(zhuǎn)移至隔離隊(duì)列,在那里,您可以決定是還原還是永久刪除這些威脅項(xiàng)。通過將某個(gè)威脅項(xiàng)放入隔離區(qū),您可以在從系統(tǒng)中將其刪除之前測(cè)試刪除這一威脅項(xiàng)將會(huì)造成的影響。
刪除。此操作將會(huì)從系統(tǒng)中永久刪除威脅項(xiàng)。
允許。通過將威脅項(xiàng)添加到“允許的項(xiàng)目”列表中,此操作將會(huì)在以后的掃描中阻止 Microsoft Security Essentials 檢測(cè)此威脅項(xiàng)。您隨時(shí)可從“允許的項(xiàng)目”列表中刪除威脅項(xiàng)。
Windows 防火墻集成
建立有效的防火墻是電腦保護(hù)措施的一部分。在安裝過程中,Microsoft Security Essentials 會(huì)掃描電腦以確定電腦中是否啟用了防火墻。如果沒有防火墻保護(hù),則會(huì)給您提供相應(yīng)選項(xiàng)用以啟用 Windows 防火墻。
動(dòng)態(tài)簽名服務(wù)
要想發(fā)揮作用,保護(hù)措施不能落后過時(shí)。動(dòng)態(tài)簽名就是一種用以檢查可疑程序是善是惡的方法。在可疑程序運(yùn)行之前,Microsoft Security Essentials 會(huì)佯裝運(yùn)行該程序以確定該程序要做什么。這樣便給程序分配了專用簽名,而我們將對(duì)照善意程序和惡意程序數(shù)據(jù)庫檢查這些簽名。程序即便在獲得批準(zhǔn)之后也會(huì)受到監(jiān)視,以確保這些程序不會(huì)有任何潛在危險(xiǎn)舉動(dòng),例如建立意外的網(wǎng)絡(luò)連接、修改操作系統(tǒng)的核心部分或下載惡意內(nèi)容。
若要查找有關(guān) Microsoft Security Essentials 可幫助防御的所有最新威脅的信息、定義更新和分析,請(qǐng)?jiān)L問Microsoft 惡意軟件保護(hù)中心(MMPC)。
Rootkit 防護(hù)
Rootkit 是一些極難防范的惡意軟件,而 Microsoft Security Essentials 擁有一些新型技術(shù)和改良技術(shù)來應(yīng)對(duì) Rootkit 和其他危害程度較大的威脅。
內(nèi)核是電腦操作系統(tǒng)的核心。Microsoft Security Essentials 會(huì)監(jiān)視內(nèi)核,以確定是否存在攻擊或有害變動(dòng)。
Rootkit 使用隱形方式來隱藏自己,而 Microsoft Security Essentials 擁有最新反隱形技術(shù)來發(fā)現(xiàn)它們。例如,直接文件系統(tǒng)分析可幫助發(fā)現(xiàn)和刪除 Rootkit 企圖藏匿其中的惡意程序和驅(qū)動(dòng)程序。
防御真正的威脅,而不是防御善意軟件
Microsoft Security Essentials 可幫助阻擋惡意軟件。我們建立了一個(gè)關(guān)于 Internet 上最受歡迎的網(wǎng)站和下載資源的列表,并將其用于測(cè)試我們的反惡意軟件定義和更新,然后再將這些定義和更新傳送給您。這樣可幫助確保我們所提供的保護(hù)能夠真正保護(hù)您的電腦,而不是妨礙您的電腦。
Windows 8版
Windows 8 操作系統(tǒng)內(nèi)置的Windows Defender 用的是MSE 4.2正式版內(nèi)核,Windows Defender 與MSE之間的差距很小,僅僅是沒有右鍵掃描和網(wǎng)絡(luò)檢查系統(tǒng)功能,以及更簡化的設(shè)置。
MSE是一款真正免費(fèi)、非常出色的防病毒軟件。Windows 8 和 Windows RT 中的 Windows Defender(MSE的縮減版,內(nèi)核是MSE 4.0,無網(wǎng)絡(luò)檢查系統(tǒng)以及右鍵掃描) 可以幫助保護(hù)電腦不受病毒和其他惡意軟件的侵害。對(duì)于運(yùn)行舊版 Windows 的電腦,可以下載 Microsoft Security Essentials。
適用于 Windows 8 和 Windows RT 的Windows Defender可提供與 Microsoft Security Essentials 相同的惡意軟件防護(hù)級(jí)別,因此已擁有Windows Defender的正版win8用戶無需再安裝使用MSE。Microsoft Security Essentials 不能和Windows 8 同時(shí)使用,不過也不需要這樣做,因?yàn)樗寻?Windows Defender,隨時(shí)待命。但是如果你希望保護(hù)安裝了舊版 Windows的電腦,可以使用 Microsoft Security Essentials幫助抵御病毒、間諜軟件以及其他惡意軟件。為你的家用電腦或小型企業(yè)電腦提供免費(fèi)*的實(shí)時(shí)保護(hù)。
產(chǎn)品爭(zhēng)議
微軟宣布將Windows Live軟件包(Windows Live Essentials 2011)作為“推薦更新”(KB2434419)通過Windows Update提供,這一做法引起了一些安全研究人員的不滿,他們嘲諷微軟的這一做法完全是流氓軟件之風(fēng)。然而,對(duì)此微軟并沒有“悔過之意”,反而宣布將自己的另一款產(chǎn)品也通過Windows Update提供。
在知識(shí)庫文章KB2267621中,微軟表示,如果你的計(jì)算機(jī)上當(dāng)前并沒有安裝殺毒軟件,如果你開啟了Windows Update自動(dòng)更新,微軟會(huì)將免費(fèi)殺毒軟件Microsoft Security Essentials(MSE)作為一個(gè)可選更新提供給Windows用戶,包括Windows 7、Vista和XP。
MSE需要正版驗(yàn)證,普通家庭用戶和擁有PC機(jī)不超過10臺(tái)的小企業(yè)用戶均可以下載微軟的這款免費(fèi)殺毒軟件。全球知名獨(dú)立安全研究和評(píng)測(cè)機(jī)構(gòu)NSS Labs近日的殺毒軟件測(cè)試報(bào)告顯示,微軟的免費(fèi)殺毒軟件MSE比一些付費(fèi)殺毒軟件的性能還要好,這其中包括賽門鐵克、卡巴斯基等。所以,Windows用戶可以放心使用。
歷史版本
2008年11月19日,Microsoft Security Essentials以代號(hào)“Morro”被微軟宣布為OneCare的替代者;
2009年6月25日,Microsoft Security Essentials 1.0 Beta版本發(fā)布,MSE首次問世;
2009年9月29日,Microsoft Security Essentials 1.0 正式版發(fā)布;
2010年7月21日,Microsoft Security Essentials 2.0 Beta版本發(fā)布;
2010年11月10日,Microsoft Security Essentials 2.0 RC候選版發(fā)布(取消了Beta版中的網(wǎng)頁保護(hù)功能);
2010年12月17日,Microsoft Security Essentials 2.0 正式版發(fā)布;
2011年6月28日,Microsoft Security Essentials 更新版本2.1.1116,正式發(fā)布(代碼優(yōu)化、修復(fù)BUG);
2011年9月14日,Windows Developer Preview(Windows 8 開發(fā)者預(yù)覽版)發(fā)布,內(nèi)置Windows Defender (含反病毒特征庫 反間諜特征庫 網(wǎng)絡(luò)檢查系統(tǒng)定義)
2012年1月4日,Microsoft Security Essentials Beta(測(cè)試版,非公眾測(cè)試版)V4.0.1113版本發(fā)布;
2012年2月29日,Windows 8 Consumer Preview(Windows 8 消費(fèi)者預(yù)覽版)發(fā)布,內(nèi)置Windows Defender安全軟件(含反病毒特征庫 反間諜特征庫 網(wǎng)絡(luò)檢查系統(tǒng)定義);
2012年3月9日,Microsoft Security Essentials Beta 4.0.1512.0版本發(fā)布(默認(rèn)操作回歸);
2012年4月25日,Microsoft Security Essentials 正式版 4.0.1526.0發(fā)布;
2012年5月17日,Microsoft Security Essentials Pre-Release(預(yù)發(fā)行版本)誕生,將持續(xù)不斷的進(jìn)行正式版本發(fā)布前的測(cè)試;
2012年6月1日,Windows 8 Release Preview(發(fā)行預(yù)覽版)發(fā)布,內(nèi)置Windows Defender安全軟件(含反病毒特征庫 反間諜特征庫。取消網(wǎng)絡(luò)檢查系統(tǒng)定義功能,內(nèi)部版本為MSE 4核心)
2012年6月27日,Microsoft Security Essentials Pre-Release 4.1.204.0發(fā)布,(融入云修復(fù)文件功能、重新編寫的網(wǎng)絡(luò)檢查系統(tǒng)、改善啟動(dòng)體驗(yàn))即MSE 4.1 Beta版本;
2012年8月24日,Microsoft Security Essentials Pre-Release 4.1.509.0發(fā)布,即MSE 4.1 RC版本;
2012年9月26日,Microsoft Security Essentials 正式版 4.1.522.0發(fā)布;
2012年11月25日,Windows 8 正式版發(fā)布,內(nèi)置Windows Defender安全軟件(含反病毒特征庫 反間諜特征庫。沒有網(wǎng)絡(luò)檢查系統(tǒng)定義功能,內(nèi)部版本為MSE 4.0核心)
2012年11月27日,Microsoft Security Essentials Pre-Release 4.2.211.0發(fā)布,(自動(dòng)反饋樣本功能、改善安裝體驗(yàn))即MSE 4.2 Beta版本;
2013年1月9日,Microsoft Security Essentials Pre-Release 4.2.216.0發(fā)布,(修復(fù)BUG,提升性能)即MSE 4.2 RC版本;
2013年2月13日,Microsoft Security Essentials 正式版 4.2.223.0發(fā)布;(MSE 4.2正式版于13日,通過Windows Update更新給用戶,于22日,提供正式版下載)
2013年3月13日,Windows 8操作系統(tǒng)內(nèi)置Windows Defender,內(nèi)核從4.0升級(jí)為4.2版本;(新的惡意軟件修復(fù)功能,防篡改的改進(jìn)、提高總體性能)
2013年5月15日,Microsoft Security Essentials Pre-Release 4.3.201.0發(fā)布,(添加網(wǎng)絡(luò)實(shí)時(shí)行為監(jiān)控功能、改進(jìn)自我保護(hù)功能、提高性能優(yōu)化,企業(yè)版客戶端添加詳細(xì)設(shè)置功能)即MSE 4.3 Beta
2013年11月11日,Microsoft Security Essentials 4.4.304.0版發(fā)布,優(yōu)化性能。
各版新增功能
MSE 1.0正式版
Microsoft Security Essentials (以下簡稱 MSE)是一款由微軟(Microsoft)公司開發(fā)的免費(fèi)防病毒軟件。
該軟件可以為通過正版驗(yàn)證的 Windows XP、Windows Vista 以及 Windows 7 提供保護(hù),使其免受病毒、間諜軟件、rootkit 和木馬的侵害。
包含微軟的多項(xiàng)安全功能:文件系統(tǒng)驅(qū)動(dòng)技術(shù)(File System Driver)、微軟基因碼查殺技術(shù)、微軟轉(zhuǎn)換(Microsoft Translate)技術(shù)、虛擬機(jī)分析技術(shù)、動(dòng)態(tài)簽名服務(wù)(Dynamic Signature Service)技術(shù),等等多項(xiàng)安全技術(shù)。
MSE 2.0正式版
此版本的 Microsoft Security Essentials 包含以下新增功能
和增強(qiáng)功能,這些功能可以更好地幫助您的計(jì)算機(jī)抵御威脅:
1.防火墻集成:Microsoft Security Essentials 安裝程序允許您打開 Windows 防火墻。
2.行為監(jiān)控:監(jiān)視應(yīng)用程序的行為,檢測(cè)到可疑行為以后通過SpyNet在線社區(qū)發(fā)送至Microsoft Malware Protection Center(微軟惡意軟件保護(hù)中心)進(jìn)一步分析。
3.新增和改進(jìn)的保護(hù)引擎:更新的引擎提供了增強(qiáng)的檢測(cè)和清理功能,并改進(jìn)了性能。
4.新增了關(guān)于CPU的占有率限制:在這里面用戶可以根據(jù)自己電腦的實(shí)際情況來進(jìn)行自定義設(shè)置,來避免在MSE執(zhí)行掃描任務(wù)的時(shí)候資源占用率過大導(dǎo)致出現(xiàn)慢卡的情況。
5.全新的DIY監(jiān)控,最明顯的就是可以自定義監(jiān)控系統(tǒng)中的傳入或傳出文件;隔離文件的比較大的問題,現(xiàn)在可以通過自行設(shè)定保存時(shí)間處理這些隔離文件了!
6.網(wǎng)絡(luò)檢查系統(tǒng):防御針對(duì)Windows系統(tǒng)已知和未知漏洞,保護(hù)沒有及時(shí)安裝Windows漏洞補(bǔ)丁的用戶,免受攻擊。注意:Windows Vista以上版本的Windows系統(tǒng)才能支持,XP系統(tǒng)不支持此功能!
MSE 2.1正式版基本功能
本版本的Microsoft Security Essentials是作為Microsoft Security Essentials 2.0
版本的優(yōu)化版,本身不包含任何新功能,僅僅是功能優(yōu)化以及Bug修復(fù)的版本。
MSE 4.0正式版
此版本的 Microsoft Security Essentials 包含以下新增功能和增強(qiáng)功能,這些功能可以更好地幫助您的計(jì)算機(jī)抵御威脅:
1. 自動(dòng)清除惡意軟件威脅;
2. 改進(jìn)的性能,提升系統(tǒng)流暢性(減少卡機(jī)現(xiàn)象);
3. 新的改進(jìn)型反病毒引擎,增強(qiáng)查殺能力;
4. 簡化的用戶界面,減少用戶操作;
5. SpyNet在線社區(qū)改名為Microsoft Active Protection Service(微軟主動(dòng)保護(hù)
服務(wù));
6. 軟件客戶端版本號(hào)同步反病毒客戶端的版本號(hào)4.0;
7. 取消實(shí)時(shí)保護(hù)監(jiān)控的自定義設(shè)置功能。
MSE 4.1正式版
此版本的 Microsoft Security Essentials 包含以下新增功能和增強(qiáng)功能,這些功能可以更好地幫助您的計(jì)算機(jī)抵御威脅:
1. Security Essentials 客戶端版本與反惡意軟件客戶端合并,取消Security Essentials 版本信息;
2. 云清潔修復(fù),增強(qiáng)惡意軟件清理,從云端下載清潔版本從而修復(fù)惡意軟感染過的系統(tǒng)文件;
3. 重新設(shè)計(jì)的網(wǎng)絡(luò)防護(hù)引擎,提供了更好的防護(hù)性、可擴(kuò)展性和性能;
4. 完善啟動(dòng)體驗(yàn);
5. 主進(jìn)程增加自我保護(hù),任務(wù)管理器無法結(jié)束,MSE內(nèi)核進(jìn)程。
MSE 4.2正式版
此版本的 Microsoft Security Essentials 包含以下新增功能和增強(qiáng)功能,這些功能可以更好地幫助您的計(jì)算機(jī)抵御威脅:
1.自動(dòng)反饋未知文件,將電腦上未識(shí)別的文件通過MAPS(微軟主動(dòng)保護(hù)服務(wù))傳輸?shù)組MPC(微軟惡意軟件保護(hù)中心)幫助反病毒分析師確定未知文件是否是新的威脅,從而及時(shí)將威脅寫入特征庫;
該功能默認(rèn)不啟動(dòng),若要啟動(dòng)該功能,打開MSE 4.2主界面→設(shè)置→高級(jí)選項(xiàng)中,將該功能的勾選框勾選,保存設(shè)置即可。
2.優(yōu)化軟件功能,修復(fù)一些BUG,提升使用性能。