Hirdetés

Microsoft Security Essentials

Bevezető

Előző leírásomban az Avira Antivirust veséztem ki és az eddigi versenyzők körében az előbb említett szoftver aratta le a legnagyobb babérokat.
Rengeteg pozitív visszajelzést kaptam. Rendkívül örülök, hogy ennyire hasznosnak vélitek cikkeimet, és, hogy a kommentezők szóvirágával élve: „hiánypótlónak”. Jól esik, ha van igény a munkámra és azt ti Olvasók örömmel olvassátok.

Akkoriban is említettem, hogy a soron következő alanyomnak az Avast 5-ös verzióját szánom. Azonban közbejött valami, amit már nagyon vártam, ugyanis az előzetes jelek biztatóak voltak: Szeptember 29.-én megjelent a Microsoft Security Essential vírusirtó végleges verziója. Mi sem kellett több, azonnal kipróbáltam.

Talán a legbiztatóbb jel az volt, hogy ezt a megoldást a Microsoft ingyenesen formában kívánja piacra bocsájtani és az ingyenesek körében meg fogja állni a helyét.
A beta tesztelők is elismerően szóltak, miszerint hatalmas előrelépés történt a Live One Care óta, ami hatalmas bukás volt a biztonsági szoftverek piacán.

Miután nekiálltam ismerkedni vele és gyűltek a tapasztalataim úgy éreztem, mindenképp cikket érdemel.
Hogy miért is? Olvassatok tovább és megtudjátok.

Hirdetés

Cégbemutatóval nem kívánlak titeket fárasztani, mert aligha akad olyan ember, aki ne ismerné a Microsoftot. Talán helyettesíteném a nyilatkozatokkal, hogy eme cég miért is fejlesztette ki ezt a biztonsági megoldást.
Valahol a Live One Care-el és a Windows Defenderrel történt hatalmas égést mérsékelni kellett, főleg, hogy most közeledik az új Windows 7 operációs rendszer, ami végre méltó utódja lesz a Windows XP-nek és alig akad olyan ember, aki azt mondaná, hogy nem jó. Ezzel én is így vagyok, sose voltam még Window-sal ennyire megelégedve, mint az új 7-esel.

Nyíltan és korrekten kijelentették, hogy nem kívánnak versenytársként beülni a vírusirtók közé, csak szeretnék azt a felhasználói réteget is lefedni, akik egyáltalán nem használnak vírusvédelmi programokat, vagy nincsenek olyan ismeretek birtokába, miszerint ez szükséges. Tehát az abszolút célcsoport a védelemmel nem rendelkező felhasználók. Ez is indokolta az ingyenességet.
Mondjuk ki nyíltan, ez végül is szerintem egy újabb plusz szolgáltatás annak érdekében, hogy kevesebb Windows operációs rendszer váljon zombi géppé, ezáltal elejét vegyék annak a negatív kritikának, miszerint az op-rendszer nem biztonságos. Vagy ezt a szájról szájra terjedő véleményt csökkentsék. Valamint, az ingyenes vírusirtók mindig is több gépen terjednek szét. Az utóbbi mondatomat jól jegyezzétek meg most, mert később fontos lesz.

A program főbb szolgáltatásai:

- Vírusvédelem
- Kémprogram védelem
- Rootkit védelem
- Egyszerű kezelhetőség
- Kis erőforrásigény
- Gyakori frissítés (napi 3 alkalommal)

Az Antivirus a következő konfiguráción került górcső alá:
Alaplap: Gigabyte EP31-DS3L
Processzor: Intel Core 2 Duo 1.8GHz
Memória: 2GB DDR2 667Mhz
HDD: Egy 160GB-os merevlemez és egy 80 GB-os.
Operációs rendszer: Windows 7, 64 bit

Kezelőfelület

Nos, a kezelőfelületre abszolút nem lehet panasz, ugyanis teljesen letisztult és modern, mutatós. Azért kellemes dolog ránézni, meg remekül beleillik az aero felületbe, még a maga egyszerűségével is.
Nincsen túlbonyolítva, minden egyértelmű és jól kivehető, nincsenek a funkciók eldugva és totál felesleges információkkal teletűzdelve. Már közvetlenül a főablakból elérhető az ellenőrzés: Gyors, teljes és egyedi vizsgálat. Felül fülek sorakoznak, jól láthatóak és egyértelműek.
Ha beszélni tudna, akkor röviden és velősen a következőket közölné: „Minden rendben van, működök és figyelek. Dolgozz tovább”, „Ójaj, gond volt, de megoldottam. De erre még less rá”.

A kezdő felhasználók nyelvén való kommunikáció telitalálat, ezt el kell ismerni.
No de menjünk tovább.


A frissítés fülre kattintva láthatjuk az erre vonatkozó információkat (mikor történt a frissítés, az adatbázis verzióját), valamint elindíthatjuk a frissítést. Na de várjunk csak.
Találós kérdés: Mi hiányzik a képekről? Na, megvan?
Segítsek?
A beállítások.

Ilyenkor eszünkbe jut a következő: biztos van valahol egy hozzáértő módozat, ahol elérhetjük, vagy a beállításokba lesz. A válaszom: egyik sem, mert egyszerűen nem léteznek. Nem tudjuk semmilyen úton módon sem beállítani azt, hogy a frissítés hogyan működjön. Se feladatokban megadni, hogy mikor keressen frissítések után, se proxy beállítások: semmi!

Kanyarodjunk vissza a kezdőoldalra, ugye onnan érhetőek el az előre beállított vizsgálati módok. Hmm, hol a beállítás?
Biztos az egyéni alatt (custom) lesz, ezek csak előre beállított sémák.

Tévedtem, az egyénibe csak a célterületet lehet módosítani. Nézzük a beállításokat.

A macska rúgja meg, itt sincs semmi ellenőrzésre utaló rész, kivéve a valós idejű védelmet.
Igen kedves Logout olvasók:Nem lehet a keresést semmilyen úton, módon sem egyénre szabni, se azt, hogy milyen fájlokat ellenőrizzen. Van két lehetőségünk: gyors és teljes vizsgálat, vagy a vizsgálat helyét adhatjuk meg. Csak ilyenkor felmerül bennem a kérdés: Hogy ha azt megadhatom, hogy milyen területeket vizsgáljon, akkor azt vajon „gyors” móddal ellenőrzi, avagy „teljessel”? Jó kérdés, igen szerintem is :). Megpróbáltam utána leskelődni a súgóban, de ott sincs erre utalás.
Bocsánat, hogy ilyen szarkasztikus vagyok, meg próbálom itt elviccelni, de szerintem ez olyan szinten nevetséges, hogy mást egyszerűen nem tudok tenni. Ha azt vesszük, hogy a program célközönsége az abszolút kezdők és „nemtörődöm” emberek, azt mondom rendben elfogadható. Na de aki már egy kicsit is ért a számítógéphez, nem csak szöveget szerkeszteni tud meg megnézni az e-mailjeit, vele mi lesz?

Az előzmények fül alatt tekinthetjük meg az eddig detektált kártevők listáját, valamint a karantén tartalmát, illetve a kivételeinket.

Nézzünk rá a beállításokra bővebben.

Itt beállíthatjuk, hogy az előre ütemezett rendszervizsgálatot mikor hajtsa végre a program, vagy kívánság szerint ezt a lehetőséget kikapcsolhatjuk. Valamint még kivételeket adhatunk hozzá, megadhatjuk, hogy a valós idejű védelem be legyen-e kapcsolva. Az advanced rész alatt dönthetünk, hogy mely felhasználók férhetnek hozzá a beállításokhoz, az ellenőrzés hatáskörébe bevonjuk-e a cserélhető adathordozókat és készítsünk-e biztonsági másolatot törlés előtt.

A default action-nél megadhatjuk, hogy az adott biztonsági szint szerint besorolt, észlelt kártevőket miként kezeljen a program.

Mivel annyira kevés a beállítási lehetőség nem mennék tovább a részletezésbe, mert nem igen van mit. De az úgynevezett Microsoft Spynet figyelmet érdemel. Amit említettem a bevezetőbe, hogy a kijelentésemet későbbre jegyezzétek meg, ez az a pillanat, amikor is idézzétek fel.

Ez egy Threatsense-hez hasonló adatgyűjtő lehetőség, amivel elküldhetjük a Microsoft felé a gyanús fájlokat és a böngészés során fellelhető potenciálisan veszélyes elemekről az információkat. Azonban feltűnik, hogy két lehetőségünk van: alap felhasználóként kívánunk élni a rendszerrel, vagy több információt akarunk-e küldeni, ezáltal is segítve a munkát.
Lehet, hogy bennem van a hiba és én vagyok túl érzékeny erre, de ezen a részen felháborodtam. Miért nem dönthetek úgy, hogy egyáltalán nem akarok semmilyen információt se elküldeni? Még akkor sem, ha állítólag a „személyes információk nem kerülnek naplózásra”?! No meg jogomban áll tudni, hogy milyen információk mennek el a számítógépemről, ha személyes, ha nem. Más szoftvergyártók a naplókban biztosítanak lehetőséget ezek megtekintésére, itt nem.

Működés és személyes tapasztalat

Megkönnyebbülve lélegeztem fel, amikor észrevettem, hogy végre ér valami kellemes meglepetés is. A gépem csak úgy száguld, a hajam is lobog! Olyan szinten sikerült optimizálni a programot, hogy szó szerint olyan, mint ha fenn sem lenne. A régi 2.0-ás NOD32 korszakra emlékeztet, kellemes nosztalgia.
Már szinte úgy viselkedtem, mint egy gyerek: nyitogattam a programokat, ablakokat, másoltam a fájlokat, ezáltal is élveztem a száguldást. A böngészés is hasonló módon működött.

Eljött a teljes rendszer ellenőrzés ideje, úgy döntöttem, hogy a teljes ellenőrzést választom a fenn említett dilemmák miatt. Tessék kapaszkodni, bármibe, ami stabil: a rendszerellenőrzés 1 óra 23 percig tartott.
Hogy mennyi fájlt ellenőrzött, miket nem tudott megnyitni és egyéb nyalánkságok?
Hát, azt én is szeretném tudni, ugyanis semmi napló fájl. Még a history fül alatt sem. Még az ellenőrzési időt is épphogy le tudtam lesni, ugyanis amint végzett az ellenőrzéssel egyből átváltott a kezdőablakba.

Szokásomhoz híven, őt sem kíméltem meg a 60 megás vírus csomagomtól. Első lépésként elkezdtem kicsomagolni az archívum tartalmát. Feljött az alábbi ablak és a lista folyamatosan bővült a találatokkal.

Eközben hosszú percek teltek el, mire ez a –nagynak nem éppen mondható- archívumot végre sikerült kicsomagolnom. A következő eredmény született:

Avira Antivir Premium: 158 db
ESET NOD32 Antivirus 4: 136 db
Bitdefender Antivirus 2010: 113 db
Microsoft Security Essentials: 65 + 4 db (hogy miért +4, lent kifejtem)

Ha már kijelezte szép csoportosan a detektált kártevőket, akkor irtsuk is le őket. Rákattintottam az „apply actions” lehetőségre, hogy a kijelölt lehetőségek szerint járjon el, minden kártevő esetében (törlés vagy karanténozás). Ismét hosszú perceket kellett várnom, mire törölte az észlelt fájlokat, pedig csak szimpla fájlok: se használatban, sem a rendszerbe beépülve nincsenek.
Miután ez megtörtént buborék üzenetet kaptam, miszerint a számítógép veszélyben van. Megtekintettem és azt a jelentést kaptam, miszerint újabb kártevők vannak a számítógépen.

Megtekintettem a részleteket és még mindig a víruscsomag. No de hogy, ha egyszer, amit detektált, azt töröltettem vele?
Nem-nem, még akadt pár, amit a hosszú percek alatt nem törölt, hanem még KÜLÖN meg kellett erősíteni (holott a riasztási ablak kizöldült, miszerint minden kártevő semlegesítve). Hát igen, a bombázás nem kicsit kifogott rajta.

Ekkor még a kicsomagolt mappán elvégeztem egy „custom” ellenőrzést és talált a csomagban további négy darab kártevőt. Ebből a következőket sikerült megtudni: valós idejű védelem csak a futtatható fájlokat ellenőrzi, a custom ellenőrzési mód meg ezek szerint minden fájlt. Csak ugye mivel semmi leírás vagy beállítási lehetőség nem mutat erre a két komponensre, csak így tudhattam meg.

Leteszteltem a web védelmet. Ez utal 20 db káros tartalomra mutató linket illesztettem a böngészőbe. Az eredmény 12 találat és 8 nem detektálás.
Megemlítendő, hogy egyes találatoknál hirtelen pár pillanatra belassult a rendszer és volt olyan fájl, amit majdnem, hogy 1 percig törölt a böngésző gyorsító tárából vagy a mentési helyről.

Kegyelemdöfésnek meg had tegyem közzé az utolsó két adatbázis frissítésének tartalmát:

Személyes tapasztalat.

Nem igazán tudom, mit mondjak. Amilyen optimistán vágtam bele és vártam a szoftvert, ugyan olyan szinten csalódtam. Remélem, a jelenlegi állapot nem ilyen marad.
A reményem abban van, hogy a Microsoft SpyNet segítségével a találati pontosság növekedni fog, mert minél több gépen van fenn a MSE, az annál több vírusmintát és információt jelent.

Mindenki döntsön érdemileg maga.
A teljesítményre nem lehet panasz, de ami a detektálást illeti: én csak olyan felhasználónak ajánlanám, aki csak megbízható oldalakon böngészik (hírportálok, magazinok oldala, chatelés stb.) illetve levelezik.

Ez az antivirus megoldás minden szempontból a kezdő, nem hozzáértő felhasználóknak készült.

Értékelésem: 2,5/5

Pano
2009-09-30

Azóta történt

Előzmények