
研发背景
Microsoft Security Essentials(以下称为MSE)是由Microsoft开发的免费防病毒软件(已由防病毒软件制造商收购)。
MSE软件于2008年11月18日星期二发布,标志着微软个人计算机安全政策的变化。微软于2006年5月推出了它的多合一服务OneCare安全软件,但它几乎无法占据日益饱和的个人计算机安全市场的2%,并且它也未能通过多项病毒测试。 OneCare于2009年6月停止开发。MSE软件是面向小型计算机的免费,低成本托管服务。
微软服务产品管理高级总监艾米·巴兹杜卡斯(Amy Barzdukas)说:“这种新型的免费软件将使我们能够保护更多的消费者,尤其是在面临恶意软件高增长率的市场中。 ,即购买新的个人计算机的增长率。”
评估
2013年AV-Comparatives的测试表明,Microsoft Security Essentials的检测率低于大多数其他品牌的防病毒软件,但其0次误报成为了误报测试的赢家(2013年的测试未清楚地列出原因:其产品检测功能已经包含在操作系统中,因此不具有竞争力),因此Microsoft Security Essentials可以为您提供标准保护。
软件功能
实时保护
在潜在威胁演变为实际问题之前对其进行处理。当软件,病毒或其他恶意软件试图在您的计算机上运行或安装时,系统将警告您并防止打开可疑文件和程序。
系统扫描
Microsoft Security Essentials提供了全面的系统扫描功能,具有计划的扫描选项和按需扫描选项,以提供增强的安全性。计划扫描默认情况下处于启用状态,并设置为每周两次在系统可能处于空闲状态的凌晨两点运行。共有三个扫描选项:
快速扫描。默认情况下,“快速扫描”将快速检查最可能感染恶意软件的区域,包括在内存中运行的程序,系统文件和注册表。
全扫描。全面扫描将检查计算机上当前正在运行的所有文件,注册表和所有程序。
自定义扫描。使用自定义扫描,您只能扫描所选区域。
您可以选择运行计划扫描的时间,在清除开始之前查看扫描结果,或者运行按需扫描。如果计算机未按计划扫描的计划运行时间启动,则Microsoft Security Essentials将在计算机启动并处于空闲状态后立即开始扫描。
系统清理
如果Microsoft Security Essentials确定您的计算机中存在潜在威胁,它将向您发送有关此威胁的警报通知。威胁分为四个级别:“严重”,“高”,“中”和“低”。您可以选择忽略威胁,隔离威胁或从系统中删除威胁。
隔离。 Microsoft Security Essentials将阻止危害较小的威胁,并将其转移到隔离队列,您可以在其中决定是还原还是永久删除这些威胁。通过将威胁项目放置在隔离区中,可以在从系统中删除威胁项目之前测试删除威胁项目的影响。
删除。此操作将从系统中永久删除威胁项目。
允许。通过将威胁项目添加到“允许的项目”列表中,此操作将防止Microsoft Security Essentials在以后的扫描中检测到此威胁项目。您可以随时从“允许的项目”列表中删除威胁项目。

Windows防火墙集成
建立有效的防火墙是计算机保护措施的一部分。在安装过程中,Microsoft Security Essentials扫描计算机以确定是否在计算机上启用了防火墙。如果没有防火墙保护,将为您提供相应的选项以启用Windows防火墙。
动态签名服务
为有效起见,保护措施一定不能过时。动态签名是一种检查可疑程序是好是坏的方法。在可疑程序运行之前,Microsoft Security Essentials将假装运行该程序以确定程序将执行的操作。这将为程序分配特殊签名,我们将根据善意的程序和恶意程序检查这些签名。即使批准了程序,也要对其进行监视,以确保它们不会执行任何潜在的危险动作,例如建立意外的网络连接,修改操作系统的核心部分或下载恶意内容。
要查找有关Microsoft Security Essentials可以帮助防御的所有最新威胁的信息,定义更新和分析,请访问Microsoft恶意软件保护中心(MMPC)。
Rootkit保护
Rootkit是非常难以预防的恶意软件,Microsoft Security Essentials具有一些新的和经过改进的技术来处理Rootkit和其他更有害的威胁。
内核是计算机操作系统的核心。 Microsoft Security Essentials监视内核以确定是否存在攻击或有害更改。
Rootkit使用隐身来隐藏自己,Microsoft Security Essentials拥有最新的反隐身技术来发现它们。例如,直接文件系统分析可以帮助找到和删除rootkit试图隐藏的恶意程序和驱动程序。
防御真实威胁,而不是善意软件
Microsoft Security Essentials可以帮助阻止恶意软件。我们已经建立了最受欢迎的网站列表,并在Internet上下载了资源,并用它来测试我们的反恶意软件定义和更新,然后将这些定义和更新提供给您。这有助于确保我们提供的保护能够真正保护您的计算机,而不会妨碍您的计算机。
Windows 8版本
Windows 8操作系统的内置Windows Defender使用官方的MSE 4. 2内核。除了没有右键单击扫描和网络检查系统功能以及更简化的设置之外,Windows Defender和MSE之间的差距很小。
MSE是一款真正免费且出色的防病毒软件。 Windows 8和Windows RT(MSE的简化版本,内核为MSE 4. 0,没有网络检查系统和右键单击扫描)中的Windows Defender可以帮助保护计算机免受病毒和其他恶意软件的侵害。对于运行旧版Windows的计算机,您可以下载Microsoft Security Essentials。
用于Windows 8和Windows RT的Windows Defender可以提供与Microsoft Security Essentials相同级别的恶意软件防护,因此,已经拥有Windows Defender的真正的win8用户不需要安装和使用MSE。 Microsoft Security Essentials不能与Windows 8同时使用,因为它已经包括Windows Defender并始终处于待机状态,所以不需要这样做。但是,如果要使用旧版Windows保护计算机,则可以使用Microsoft Security Essentials来防御病毒,软件和其他恶意软件的侵害。为您的家用计算机或小型企业计算机提供免费*实时保护。
产品纠纷
Microsoft宣布Windows Live Essentials 201 1)将作为“推荐更新”(KB243441 9)通过Windows Update提供)。这种做法引起了一些安全研究人员的不满,他们嘲笑Microsoft的“一种方法是完全流氓软件”。但是,微软并未对此表示“ re悔”,而是宣布还将通过Windows Update提供自己的另一种产品。
Microsoft在知识库文章KB2267621中指出,如果您当前未在计算机上安装防病毒软件,则如果打开自动Windows Update,则Microsoft将使用免费的防病毒软件Microsoft Security Essentials(MSE)。 )(可选)向Windows用户(包括Windows 7、 Vista和XP)提供更新。
MSE需要真正的身份验证。不超过10台PC的普通家庭用户和小型企业用户都可以从Microsoft下载此免费的防病毒软件。全球知名的独立安全研究与评估组织NSS Labs最近发布的反病毒软件测试报告显示,微软的免费反病毒软件MSE的性能优于某些付费的反病毒软件,包括Symantec和Kaspersky。因此,Windows用户可以放心使用它。
历史版本

2008年11月19日,Microsoft发布了Microsoft Security Essentials,以代号“ Morro”替代OneCare;
2009年6月25日,Microsoft Security Essentials 1. 0 Beta发布,MSE首次问世;
2009年9月29日,发布了Microsoft Security Essentials 1. 0的正式版;
2010年7月21日,发布了Microsoft Security Essentials 2. 0 Beta版本;
2010年11月10日,发布了Microsoft Security Essentials 2. 0 RC版本候选版本(已取消Beta版中的网页保护功能);
2010年12月17日,发布了Microsoft Security Essentials 2. 0的正式版;
2011年6月28日,Microsoft Security Essentials 2. 1. 1116的更新版本正式发布(代码优化,错误修复);
2011年9月14日,Windows Developer Preview(Windows 8开发人员预览版)发布,内置Windows Defender(包括防病毒签名+反软件签名+网络检查系统定义)
2012年1月4日,发布了Microsoft Security Essentials Beta(测试版,非公开测试版)V 4. 0. 1113版本;
2012年2月29日,发布了带有内置Windows Defender安全软件(包括防病毒签名+防软件签名+网络检查系统定义)的Windows 8 Consumer Preview;
2012年3月9日,发布了Microsoft Security Essentials Beta 4. 0. 151 2. 0版本(返回了默认操作);
2012年4月25日,Microsoft Security Essentials 4. 0. 152 6. 0的正式版本发布;
2012年5月17日,Microsoft Security Essentials预发布(预发行版本)诞生,并将在正式版本发布之前继续进行测试;
2012年6月1日,发布了Windows 8 Release Preview,它内置了Windows Defender安全软件(包括防病毒签名+反软件签名。取消了网络检查系统定义功能,并且内部版本是MSE 4 Core)
2012年6月27日,发布了Microsoft Security Essentials预发布4. 1. 20 4. 0(集成了云文件修复功能,重写的网络检查系统和改进的启动体验),即MSE [ k1] 1 Beta版本;
2012年8月24日,Microsoft Security Essentials预发布4. 1. 50 9. 0发布,它是MSE 4. 1 RC版本;
2012年9月26日,发布了Microsoft Security Essentials 4. 1. 52 2. 0正式版;
2012年11月25日,发布了带有内置Windows Defender安全软件的Windows 8正式版(包括防病毒签名+反软件签名。没有网络检查系统定义功能,并且内部版本是MSE 4. 0核心)
2012年11月27日,发布了Microsoft Security Essentials预发布4. 2. 21 1. 0(自动反馈示例功能,改善了安装体验),即MSE 4. 2 Beta版;
2013年1月9日,Microsoft Security Essentials预发行版4. 2. 21 6. 0发布(修复了错误并提高了性能),即MSE 4. 2 RC版本;

2013年2月13日,发布了Microsoft Security Essentials 4. 2. 22 3. 0正式版; (MSE 4. 2已于13日发布,并于22日通过Windows Update更新给用户,提供了正式版本下载)
2013年3月13日,Windows 8操作系统内置Windows Defender,内核从4. 0升级到4. 2版本; (新的恶意软件修复功能,改进的防篡改功能,总体性能的改进)
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-318567-1.html
对