Ru-Board.club
← Вернуться в раздел «Программы»

» Microsoft Security Essentials (MSE)

Автор: Denn29
Дата сообщения: 20.11.2010 14:00

Цитата:
Никто не знает как вылечить ?

Я нет. Поскольку не наблюдаю сего.
Автор: 23W
Дата сообщения: 20.11.2010 15:41
JTI
Да я немного наврал, извините. Уязвимость найдена была не с бластером, этот вирус, как вы и сказали, был позже. Уязвимость была найдена где-то в начале 2003 года одной из тестовых лабораторий и о ней сразу сообщили в Микрософт. По просьбе мелкомягих про эту дырку оффициально не сообщалось до тех пор пока микрософтовцы не сделали наконец первый патч. Летом 2003 года, после изготовления патча - нашедшие дырку с согласия Микрософта публикуют информацию о дырке, в тот же день Микрософт выкладывает у себя патч для ее исправления (с стороны может показатся что в МС работают просто чудо-программисты, которые меньше чем за один день клепают заплатки ) Сколько троянов к этому времени уже было установлено до оффициального патча никто так и не считал, я несколько раз натыкался на информацию где "спецы" жаловались вроде - "какую хорошую дырку прикрыли, гады".
Но, интересно другое, уже на следующий день добрые люди обнаружили что уязвимость не только на 135 порту, а вообще на всех портах протокола RPC и патч выпущенный мелкомягкими, как бы так сказать, - бестолку. Микрософт начинает в спешке делать другой патч, а пока советует закрыть RPC файрволом. Финальный патч вышел кажется в конце лета.

Andrey100KZ

Цитата:
Если вы о OneCare, то тот проект умер. Хотя онлайновая его составляющая до сих пор работает. MSE же делает другая команда разработчиков, та же что и Forefront.

нет я о Forefront...


Цитата:
на MSE 2.0 штатно ставятся лангпаки от FEP2010RC. Затем язык интерфейса можно изменить правкой реестра. в GUI это пока не предусмотрено. О чем это говорит? Именно чуть подправленная оболочка. И вы наверное удивитесь, но все антивирусные продукты МС используют один и тот же движок и базы.

Это говорит о том что их пишут одни и теже люди, не более... Сигнатуры, да я говорил - одинаковые, движок - не уверен. Текущая версия движка в MSE - 1.1.6402.0, гляньте на работе какая у Forefront ?
Если это все же один и тот же продукт ...


Цитата:
Кстати почему ужасный? У меня в конторе с 2007 года стоит, постоянно флешки подчищает за всякими там касперскими...
Да что вы говорите! Пожалуйста присмотритесь что он там подчищает! КАВ/КИС отлично давит флешиных гадов, он только авторан.инф после них не правит (по крайней мере 9-я версия), а вот МСЕ (по крайней мере 1.0), потом на эти "пустые" автораны - ругается и чистит их. Это называется - имитация кипучей деятельности
И, кстатий, что вам так касперский покоя не дает? Он всегда был впереди мелкомягких антивирусов, ссылку на график детектов среди разных антивирусов я уже приводил (ну вот она еще раз - http://virusinfo.info/index.php?page=tests ). Не верите этой - вот вам еще ( http://www.av-test.org/reports/2010q3/avtest_report_kaspersky_103544.pdf , http://www.av-test.org/reports/2010q3/avtest_report_microsoft_103549.pdf ) Интересно также глянуть на сравнительную таблицу здесь ( http://www.av-test.org/certifications ) - у MSE один из самых низких балов по защите (3.0) ниже только у Аваста и Нормана, даже Есет (жуткая поделка) впереди !

P.S.: Что бы не было нападок, говорю сразу - ссылки я привожу по тем конторам, которые не занимаются раскруткой определенного бренда. И хотя virusinfo был в собственности касперского, но на моменты написания тестов-графиков они использовали данные пользователей нескольких форумов (в том числе своего) где публиковались результаты скана подозрительных файлов на - http://www.virustotal.com/
Мне самому интересен результат независимого анализа.

Добавлено:

Цитата:
вы до сих пор верите этим тестам???

Да, Авира - очень неплохой антивирус, среди бесплатных наверное - лучший. Жадь фолсов у него многовато, но по этому показателю до икаруса ему очень далеко - тот вообще работает по принципу - лучше "гавкнуть", чем пропустить

Добавлено:
kazavka
у меня тоже бывает, редко правда. спихиваю на слабый комп. (после обновления базы MSE начинает очень кипучую деятельность, если при это комп сильно нагружен и мало памяти - начинается жуткий свопинг и тормоза). В 2.0.522 для борьбы с эти сделали передельны порог загрузки ЦПУ антивирусом - попробуйте, может поможет.
Автор: x25
Дата сообщения: 20.11.2010 17:17
23W
По-моему, ты спутал топик. Тебе явно сюда:
http://forum.ru-board.com/topic.cgi?forum=5&topic=32447&start=2800#1
Автор: Riell
Дата сообщения: 20.11.2010 17:21
23W

Цитата:
И хотя virusinfo был в собственности касперского, но на моменты написания тестов-графиков они использовали данные пользователей нескольких форумов (в том числе своего) где публиковались результаты скана подозрительных файлов на - http://www.virustotal.com/

В virusinfo произошел раскол и теперь отколовшаяся часть создала свой ресурс, а некоторые трутся в клубе любителей симантек, вы на них тоже будете ссылки приводить?

Цитата:
Мне самому интересен результат независимого анализа.

Видмо также верите в результаты социологических опросов и то что в мире существует демократия
Вы уже вторую страницу пытаетесь всем здесь доказать, что MSE-отстой...смешно...
Автор: RedLord
Дата сообщения: 20.11.2010 17:49
Riell

Цитата:
В virusinfo произошел раскол и теперь отколовшаяся часть создала свой ресурс, а н

можно ссылку на подробности?
Автор: 23W
Дата сообщения: 20.11.2010 18:26
Riell

Цитата:
Видмо также верите в результаты социологических опросов и то что в мире существует демократия
Вы уже вторую страницу пытаетесь всем здесь доказать, что MSE-отстой...смешно...

По моему, это уже офтопик. Нет я не пытаюсь сказать что MSE - отстой, а предлагаю трезво смотреть на вещи, а не отвечать хором (вы, Strangeways, karinas) на малейшую объективную критику любимого продукта личностными фразами - "я давно использую и у меня все в порядке", которые к теме качества конкретного антивирусе не имеют никакого отношения.

[off]
x25
мне кажется, что я последние страницы только отвечаю на реплики товарищей. никакого холивара я не завожу.
[/off]

Добавлено:

Цитата:
В virusinfo произошел раскол и теперь отколовшаяся часть создала свой ресурс, а некоторые трутся в клубе любителей симантек, вы на них тоже будете ссылки приводить?
Вот скажите, каким боком это относится к их тесту? Они сделали весьма хорошее дело - систематизировали статистику с http://www.virustotal.com/ по детекам с разбивкой по месяцам. Я лично считаю, что это было самое объективное тестирование баз сигнатур и эвристики антивирусов на существующие и новые угрозы.Тут нет ни подбора базы под конкретный антивирус, ни подгоники результатов - все на поверхности, все честно. Жаль что это тестирование прекратилось.
Автор: x25
Дата сообщения: 20.11.2010 18:55

Цитата:
никакого холивара я не завожу

Я валяюсь с этих троллей из ЛК.
Повторяю ещё раз - тебе в топик, ссылку на который я привёл выше. Как раз найдёшь там благодарных слушателей - упоминание об MSE считается там моветоном.
ЗЫ Другое дело, что там гадить неинтересно. Интереснее как раз здесь.
Автор: Andrey100KZ
Дата сообщения: 20.11.2010 19:28
23W

Цитата:
движок - не уверен


Это ХР Mode.

Цитата:
В 2.0.522 для борьбы с эти сделали передельны порог загрузки ЦПУ антивирусом

Его сделали еще в 1 версии - через реестр. Это ограничение действует только во время запланированного сканирования.

Цитата:
Интересно также глянуть на сравнительную таблицу здесь ( http://www.av-test.org/certifications ) - у MSE один из самых низких балов по защите (3.0) ниже только у Аваста и Нормана, даже Есет (жуткая поделка) впереди !

Ну во первых вы привели в качестве примера результаты теста на устаревшей платформе, на Windows 7 результат выше. А во вторых, все остальные продукты в тесте это комбайны. Вам не кажется что это не совсем честно?
Автор: 23W
Дата сообщения: 20.11.2010 19:52
Andrey100KZ
За движок спасибо, жаль. Да и форефронта и мсе - одинаков, жаль. Ну что же будем посмотреть эволюцию продукта фронт-мсе, непонятно только зачем они его мсе обозвали, что предыдущий бренд себя дескредитировал ? или хоять дистанцировать его от бесплатной платформы.


Цитата:
... во время запланированного сканирования.

интересно, а смысл в этом ?


Цитата:
Ну во первых вы привели в качестве примера результаты теста на устаревшей платформе, на Windows 7 результат выше. А во вторых, все остальные продукты в тесте это комбайны. Вам не кажется что это не совсем честно?
Ну во первых, AV-Test сравнивает тут работу детектирующей способности (раздел защита), т.е. набор - база сигнатур+эвристика, а они ну никак от платформы ОС не зависят, или вы утверждаете что как только мы меням ОС на 7-ку, база сигнатур сама собой разрастается и эвристика становится лучше? Во вторых комбайн это (про версия) или рядовой антивирус - никак не влияет на набор сигнатур и эвристику, которую как мы помним и тестировал AV-Test, иначе бы их не ставили в сравнение друг с другом. Там нет сравнений ХИПС-ов, файроволов, песочниц и т.п.
Поэтому тест, уверен, корректный.
Автор: Andrey100KZ
Дата сообщения: 20.11.2010 20:42
23W

Цитата:
хоять дистанцировать его от бесплатной платформы.

именно.

Ну там по ссылке на соседней странице за предыдущий квартал тест был на Windows 7.
Там результат несколько выше. Я не думаю, что MSE за пару месяцев стал хуже детектить...

Цитата:
AV-Test сравнивает тут работу детектирующей способности (раздел защита), т.е. набор - база сигнатур+эвристика

Products had demonstrate their capabilities using all components and protection layers.
Переводить надо?
Автор: kazavka
Дата сообщения: 21.11.2010 02:00
23W

Цитата:
kazavka
у меня тоже бывает, редко правда. спихиваю на слабый комп. (после обновления базы MSE начинает очень кипучую деятельность, если при это комп сильно нагружен и мало памяти - начинается жуткий свопинг и тормоза). В 2.0.522 для борьбы с эти сделали передельны порог загрузки ЦПУ антивирусом - попробуйте, может поможет.
Да нет , у меня на запланированной проверке вообще галочка снята а ограничение нагрузки на процессор работает только при запланированной проверке. Тут в чём-то другом дело
Автор: teres12
Дата сообщения: 21.11.2010 08:33
Друзья подскажите а с КАВ 2011 дружит? Т.е. можно его использовать как дополнительный сканер (без мониторинга системы).
Автор: lelik007
Дата сообщения: 21.11.2010 08:56
teres12
Насчет как он с KAV дружит не скажу... а вот как доп. сканер - пожалуйста, у меня стоит на пару с Avast! Pro v5, просто галку снимаешь - enable real-time protection.
Автор: Riell
Дата сообщения: 21.11.2010 09:52
lelik007

Цитата:
у меня стоит на пару с Avast! Pro v5

К чему такие извращения?
Автор: lelik007
Дата сообщения: 21.11.2010 09:59
Riell
То есть? Для кросс-проверки ясно дело. Avast полноценно (монитор, сканер, проактивка), MSE просто для подстраховки в "непонятных случаях", сканер конечно. А зачем человек на пару с KAV хочет поставить?
Автор: Riell
Дата сообщения: 21.11.2010 10:24
lelik007

Цитата:
Для кросс-проверки ясно дело. Avast полноценно (монитор, сканер, проактивка), MSE просто для подстраховки в "непонятных случаях",

Это я понял, просто у меня другой подход, все что не разрешено-запрещено.

Цитата:
А зачем человек на пару с KAV хочет поставить?

Если бы он спросил об этом в теме KAV, то над ним там просто посмеялись т.к. для тамошних аборигенов ЛК-это религия.
Автор: lelik007
Дата сообщения: 21.11.2010 10:48
Riell
-- Твой подход отличный, но дома ребенок за компом сидит - ну может где сломает, что глюканет - так хоть чему то научится . Сознательно ограничений не ставлю. Ну понятно система рез. копирования в помощь и куча антивирей
-- Касперский неплохо только больно тяжело, а насчет религии - это да, очень упертые пользователи бывают. А так все антивири что то да пропускают. Только кто то больше, а кто - то меньше.
Автор: 23W
Дата сообщения: 21.11.2010 17:54
teres12
На сколько я знаю, кав 2010 (9-я версия) работал с MSE без проблем. Но в 2011 - в кав встроили "защиту" от MSE. Никаких принципиальных проблем нет, но кав 2011 теперь при обнаружении MSE сразу предлагает его снять! (по моему у касперского тут явная проблема с конкуренцией)
Автор: xq
Дата сообщения: 26.11.2010 10:44

Цитата:
по моему у касперского тут явная проблема с конкуренцией

А может с совместимостью?
Автор: twinl
Дата сообщения: 26.11.2010 20:00

Цитата:
А может с совместимостью

..с Microsoft..
Автор: strannik727
Дата сообщения: 26.11.2010 22:48

Цитата:
Текущая Beta-версия Microsoft Security Essentials build 2.0.0522.0


А есть ли хотя бы примерные сроки,когда бета станет релизом?
Автор: Andrey100KZ
Дата сообщения: 26.11.2010 23:02
strannik727
Ну Forefront Endpoint Protection 2010 обещали зарелизить до конца года, а значит и MSE также.
Автор: xq
Дата сообщения: 27.11.2010 19:57

Цитата:
..с Microsoft..

Ага
Автор: sasa304
Дата сообщения: 28.11.2010 11:07
MSSE установлен в июле 2010 (была правка хост файла для установки) ось хр 32 сп3
последние три дня выдаются сообщения (при том что в настройках нет запланированной проверки)
MSSE успешно очистила комп -от чего что очистила где - фиг знает в журнале пусто
в карантине нет ничего
что это может быть ??

Автор: Andrey100KZ
Дата сообщения: 28.11.2010 15:42
sasa304

Цитата:
в журнале пусто

в журнале MSE отображается, только то что было найдено за предыдущий месяц. Если нужно посмотерть за более длительный период, то для этого надо воспользоваться Control Panel\System and Security\Administrative Tools\Event Viewer.

Цитата:
что это может быть ??

только то что было сказано - в настройках антивируса нет запланированной проверки.
Вы настройки антивируса не разу не отрывали чтоль? Если вам не нужно, чтобы антивирус автоматически осуществлял проверку (например у меня выбрано ежедневно производить быструю проверку) - не обращайте внимания.
Автор: x25
Дата сообщения: 05.12.2010 19:51
Несколько полезных советов пользователю Microsoft Security Essentials
http://winreview.ru/Poleznosti/753/Neskolko-poleznih-sovetov-polzovatelyu-Microsoft-Security-Essentials
Автор: rayoflight
Дата сообщения: 15.12.2010 02:20
Релиз версии 2.0 ожидается в пятницу
Автор: x25
Дата сообщения: 16.12.2010 16:34

Цитата:
Релиз версии 2.0 ожидается в пятницу

Здесь пишут про январь
http://www.3dnews.ru/software-news/v-yanvare-microsoft-predstavit-novuyu-versiyu-antivirusnogo-paketa-security-essentials
Автор: Andrey100KZ
Дата сообщения: 16.12.2010 21:12
FEP 2010 and MSE 2010 products completes:
http://blogs.technet.com/b/clientsecurity/archive/2010/12/16/announcing-the-release-of-forefront-endpoint-protection-2010.aspx
Автор: strannik727
Дата сообщения: 16.12.2010 21:45
А версия 1.0 самостоятельно обновится до 2.0 после ее релиза, или надо будет сносить 1.0, и устанавливать 2.0?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: помогите с Power Point 2003


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.