Microsoft Security Essentials ir «slinks» uz atjaunināšanos

CopyTelegram Draugiem X Whatsapp
Lūdzu, ņemiet vērā, ka raksts ir vairāk nekā piecus gadus vecs un ir pārvietots uz mūsu arhīvu. Mēs neatjauninām arhīvu saturu, tāpēc var būt nepieciešams meklēt jaunākus avotus.
Foto: Reuters/Scanpix

Nesen izlaistais Microsoft drošības risinājums Security Essentials (MSE) noteiktos apstākļos nesaņem atjauninājumus vairākas dienas no vietas, lai gan jaunās antivīrusu signatūras ir pieejamas serverī. Līdz ar to šī programmatūra vairs nenodrošina pietiekamu aizsardzību pret kaitīgajām programmām. Tādi secinājumi izdarīti pēc izmēģinājumiem, kas veikuši speciālisti no «heise Security» un kuru rezultāti publicēti datoru žurnāla c't jaunākajā numurā.

Izmēģinājumu rezultāti liecina, ka, lai gan ir savienojums ar internetu, noteiktos apstākļos MSE pat septiņas dienas no vietas nesaņem atjauninājumus. Šī parādība izpaudās, piemēram, klēpjdatorā, kas regulāri tika «aizmidzināts», aizverot vāku. Pēc «pamodināšanas» MSE katru dienu (vairāk nekā stundu pēc atrašanās tiešsaistē) apgalvoja lietotājam, ka antivīrusu un spiegošanas programmu signatūras esot aktuālas, tāpēc dators pilnībā aizsargāts.

Taču minēto signatūru izveidošanas datums liecināja, ka tās ir vairākas dienas vecas. Veicot meklēšanu Microsoft tīmekļa vietnē, varēja secināt, ka kopš tā laika izlaistas vairākas jaunu signatūru pakotnes. Tātad dators nebija pienācīgi aizsargāts pret desmitiem apdraudējumu, kurus pati korporācija Microsoft klasificē kā «nopietnus».

Kā liekas, MSE ir savs grafiks, un programma saskaņā ar to noteiktā laikā (ne visai bieži) pārbauda, vai nav pieejamas jaunas signatūras. Bet, ja programma šos savienošanās laikus «noguļ», tad pēc «pamošanās» tā nesteidzas izlabot kļūmi – vismaz tik ilgi, kamēr signatūras nav nedēļu vecas. Signatūras tiek uzskatītas par pietiekami aktuālām veselas sešas dienas, bet pēc tam programma beidzot sāk rādīt dzeltenu brīdinājuma signālu un mēģina lejupielādēt atjauninājumus ārpus grafika. Taču arī tad tā vilcinās, jo pirmās 15-30 minūtes pēc «pamošanās» programma pat 10 dienu vecas signatūras uzskata par aktuālām, apgalvojot lietotājam, ka viņš ir drošībā.

Kā raksta «Heise Security», Microsoft pārstāvji nevarēja vai negribēja apstiprināt tādu programmas uzvedību, tātad arī nesola novērst nepilnības. Pēc divu nedēļu ilgas sarakstes tika saņemts vien šāds programmatūras giganta viedoklis: «Tiem, kas nesaņem aktuālās signatūras 6 dienas, drošību joprojām garantē visjaunākās signatūras ar Dynamic Signature Service starpniecību.»

Bet fakti neapstiprina Microsoft optimismu. Žurnāla c't testi regulāri liecina, ka aizsardzība, ko nodrošina antivīrusu programmas, strauji iet mazumā, ja netiek lejupielādētas aktuālās signatūras. Antivīrusu programmatūra, kas izmanto divas nedēļas vecas signatūras, parasti atklāj tikai 30-50 procentu jaunu kaitīgo programmu. Arī Dynamic Signature Service nav tik efektīva, kā to reklamē. Kad AV-Test.org mēģināja 20 kaitīgas programmas darbināt datorā, kur bija instalēta MSE bez šo programmu signatūrām, tad MSE nevienu no tām nedetektēja, un visas 20 inficēja datora sistēmu

KomentāriCopyTelegram Draugiem X Whatsapp
Redaktors iesaka
Nepalaid garām
Uz augšu