Análise Microsoft Security Essentials 1.0.1611.0
A Microsoft cumpriu a ameaça e lançou a versão final do Microsoft Security Essentials. Poderíamos estar a falar em mais um antivírus, mas esta suite é muito mais que isso. Esta estrutura está desenhada para interagir com o sistema operativo Windows de forma intima e sem conflitos, outra situação não seria de esperar visto ser uma suite desenhada à medida para se fundir com o sistema operativo.
Temos acompanhado, desde a hora zero da vida desta suite, os seus passos. Falamos neste post sobre a sua estrutura e hoje vamos um pouco mais longe e falaremos mais adiante no seu desempenho.
Todas as suas opções estão de fácil acesso. Separadores ajudam o mais inexperiente utilizador a aplicar as várias opções que a ferramenta disponibiliza. O primeiro quadro presta informação sobre a actualização da assinatura da protecção e permite um acesso rápido aos métodos de verificação. O malware poderá ser logo daqui identificado, posteriormente apagado e reportado.
O segundo separador dá todo o destaque à actualização da base de dados de malware existente nesta ferramenta. E vai também prestando algum informação adicional ao utilizador. Foi relativamente demorada a actualização na hora que a aplicação foi lançada, mas à hora do nosso teste foi muito simples e rápida a verificação de assinatura em dia.
O terceiro separador mostra-nos um histórico do que já foi encontrado: todos os itens detectados, todos os itens em quarentena e todos os itens permitidos pelo utilizador (item ainda rudimentar).
Nas configurações o utilizador poderá antes de mais, programar as verificações automáticas, acções padrão onde poderão ser definidos os níveis de alerta e outras áreas de acções personalizadas. Há alguma margem de manobra, pouca, é uma verdade, mas há. Esta ferramenta estará também sob a alçada do Centro de Acções e este estará de olho na periódica utilização da ferramenta de verificação.
Para sabermos do valor desta suite, usamos a nossa estrutura de análise e submetemos a suite de segurança da Microsoft aos nossos rigorosos testes.
Antes de passarmos aos resultados, sugiro que vejam as versões de todas as aplicações de segurança desta suite.
Análise
- Setup – 4.10MB
- Espaço Ocupado – 140MB
- Tempo de Instalação – 4 minutos
Requisitos
- Processador – 500Mhz
- Espaço em disco – 140MB
- RAM – 1GB
- Sistemas Operativos – XP/Vista/Seven
PC
- Partição – 78,1GB
- Espaço Livre – 28,8GB
- Core 2 Duo E6600 2.4Ghz
- GB RAM
- Windows 7 Ultimate
Sistema sem MSE 1.0.1611.0
• Processos – 47 • RAM – 560MB • CPU – 0% • PM – 27%
Sistema com MSE 1.0.1611.0 (Standby)
• Processos – 49 • RAM – 700MB • CPU – 0% • PM – 37%
Verificação à partição (Scan Normal)
- Processos – 49
- RAM – 715MB
- CPU – Min: 9% Médio: 40% Max: 50%
- PM – 35%
- Tempo – 17 minutos
Gestor de tarefas
- Processos – 2
- Serviços – 1
Verificação Viral
- Ficheiros Analisados: 11391
- Ficheiros Infectados: N/A [Não menciona durante o scan, nem fez relatórios do mesmo]
- Tempo: 26 min
Não bloqueia sites potencialmente perigosos. Caso seja desactivada a protecção em tempo real e depois seja novamente activada obtemos um delay um pouco longo.
O interface é bonito, mas não é tudo, o scan é lento e um autentico glutão. Podemos confirmar com testes anteriores da AV Comparatives que o seu antecessor também era bastante lento a fazer o scan manual.
Está a melhorar e quem sabe nas próximas versões, este possa fazer do Windows um sistema totalmente não dependente de aplicações terceiras de segurança
Deixo apenas esta questão: se o MSE for bom e gratuito, para que precisaremos das suites pagas?
Licença: Freeware
Sistemas Operativos: Windows XP/Vista/Win7
Download: Microsoft Security Essentials 1.0.1611.0 [4.31MB]
Homepage: Microsoft
Este artigo tem mais de um ano
Olá. Venho utilizando este software desde sua versão beta. Assim como todos os demais antivírus do mercado, pagos ou gratuitos, o MS Security Essentials possui seus altos e baixos (momentos em que não detecta nada…e momentos em que detecta vírus que os outros não detectam). As maiores vantagens estão na atualização diária (atualiza várias vezes no mesmo dia), seu baixo consumo de recursos da memória e CPU, interface limpa e organizada e ser gratuito. Mas ainda há muito o que crescer e acredito que a Microsoft esteja no caminho certo de desenvolver uma ferramenta eficiente para auxiliar a manter nosso PC livre de vírus e programas maliciosos. É claro que temos toda a liberdade de escolhermos o antivírus a ser utilizado, dependendo dos recursos do computador e da nossa carteira $$. Esta é uma boa opção aos gratuitos como AVG, Avast, Avira, etc. Infelizmente o MS Security não permite ter instalado outro antivírus ao mesmo tempo, pois como mencionei antes, existem vírus que um ou outro software detecta ou não.
Caro Edson,
concordo com quase todas as suas ponderações, mas ou eu interpretei mal ou voce está equivocado em um aspecto: o MSE aceita, sim, trabalhar com outro antivirus. Há um bom tempo o utilizo simultaneamente ao Eset NOD32 sem conflitos – e sem virus!
Um abraço…
Caros amigos do pplware hoje estava procurando um gadget ou um aplicativo para simplificar minha vida no twitter pelo desktop ..
achei um aplicativo interessante e ao mesmo tempo agradável de se usar chama-se ” blu ” não sei já tens conhecimento mais vai ai o link para voces darem uma olhada espero que gostem e divulguem para o pessoal ..
http://www.thirteen23.com/experiences/desktop/blu/
As outras ferramentas q existem aí não dão para fazer download =/ Têm coisas tão interessantes..
Agora em relação ao artigo. Tenho esse coiso instalado em 2 PC’s e até tá fixe. Mas não troco o Kaspersky por ele..
Acho o AV este pesadão comparado com o Avira Free Edition que era o que estava a usar antes de instalar este.
Mas mesmo assim vou experimentar mais algumtempo e dar o beneficio da duvida.
Bom Post.
Sim faz isso e vai dando algum feedback sff. em termos de peso no sistema acho que não é mais pesado que o AVIRA, mas vamos ver mais algum tempo como se comporta em conjunto com as restantes aplicações de segurança do Windows.
mas afinal já saiu ou não em português? é que nas fotos acima, está em pt
ok, já percebi, está disponível em PT-BR.
Já agora,dá para usar juntamente com o avast e spyboot ?
Penso que sim… o Spybot – Search & Destroy não interfere com os av´s, e o Avast acho que nao tens problemas…
Ai tens uma Suite completa:
Microsoft Security Essentials como antivírus
Spybot – Search & Destroy como, tu sabes
E o Avast – para concluir – falsos positivos e consumo de ram desnecessário (:
Estou a brincar, convinha tirares ou desligar o Avast, não só pelo gasto de recursos, que são mínimos, mas para não dar “interferências”
Uso desde a versão beta e não me tem desiludido!
vem ai uma paranóia engraçada…
conheço (pessoalmente) um método ainda indetectavel de infectar qualquer ficheiro com um virus mesmo sendo ele já conhecido. o “process injection” veio para ficar e vai dar a estes senhores, e aos restantes das empresas de antivírus muito mas mesmo muito trabalho no futuro.
Fiz recentemente uma analise ao código fonte do software de injecção feito por um amigo meu e realmente vai ser complicado detectar aquilo.
para quem desejar ter uma ideia basica do que e a injecçao tem aqui um exemplo que esta extremamente longe do que se faz actualmente mas que serve de exemplo:
http://www.planet-source-code.com/vb/scripts/ShowCode.asp?txtCodeId=9553&lngWId=3
a injecção actual e feita de forma encriptada e actua apenas na ram muito rapidamente pelo que não altera sequer o processo em si de forma significativa (byte a byte) o que torna a detecção por alteração no processo também impossivel.
Um aparte: a malta que utiliza cracks e keygens e depois começa a reparar em problemas no seu pc mesmo quando corre o antivirus em cima dessas aplicações que nao se admire. o método indetectavel actual são ferramentas privadas difíceis de arranjar, portanto, mais dificilmente detectadas pelos antivírus, e não deixam rastos
És bué de mau! 😀 Estou a brincar!..
Sempre quis, por ser curioso, experimentar essas coisas..
Hacker e tal.. E não é que uso “keygens” ou algo assim, mas quando uso ( 😀 ) é sempre numa SandBox..
Isso ai não teria maneira de infectar, ou melhor, injectar no sistema certo (com uma sand)?
Se não, paro já de piratear 😀
Eu com o “Unlocker” tiro isso do pc! 😀 😉
sandboxed axo que nao passa para lado nenhum, e uma boa forma de contornar estes problemas. ja nem me lembrava disso obrigado pela dica
Se isso e realmente verdade faz-me uma coisa. Mete isso a ser testado aqui:
virustotal.com
Depois diz-me se algum detectou.
de momento nao detecta. tens mais informaçoes num dos sites do criador do projecto incluindo uma versao publica:
http://flash.i.ph/blogs/flash/
a unica diferença e que um tester nunca vai publicar a versao privada, porque tem algoritmos privados.
a partir do momento em que se coloca algo nesse site, se encontrado um virus novo, em menos de 24h ele e automaticamente adicionado as bases de dados de todos os antivirus existentes no mercado e passa a ser detectavel.
um metodo novo que testei hoje foi algo que ainda nem sei se tem nome, e esta tambem a ser largamente utilizado ja ha artigos sobre isto:
http://www.darkc0de.com/tutorials/Making_Undetectable_Trojans.txt
basicamente trata-se de compilar no pc ou servidor um conjunto de ficheiros em que cada X ficheiros contem parte do virus e ele sendo compilado em memoria tambem dificulta a sua detecçao, isto misturado com injecçao no processo e algo bem bem a frente.
um exemplo pratico:
sacas num site qualquer a ultima versao do dreamweaver. na pasta de sistema do dreamweaver ficam 3 ou 4 ficheiros de imagem ou texto e no seu interior fica o dito virus, ao abrires o crack ele junta-os e executa o virus, fora do crack, na memoria do explorer. tas infectado, o antivirus nem viu. o programa apenas chama ficheiros externos e nenhum antivirus na net to vai detectar
Requisitos=1GB RAM?? Bem, com uma aplicação assim tão pesada até prefiro conviver com vírus e malware. Felizmente que uso o Eset Smart Security 4 que tem como requisito 48Mb. Isso sim, é arte de programação!
Cumprimentos
COMODO CIS <- 100% Free e muito bom!
@Vítor, depois de termos falado ontem instalei o Microsoft Security Essentials 1.0.1611.0 no portátil e já esta bombar, é rápido a instalar e gostei da interface, agora só tenho que me habituar a ideia de que com a firewall do windows estou tão bem seguro como com a firewall integrada de um Antivírus(… Internet Security).
1 abraço.
Jorge Salvador.
Instalei ontem e não tive razão de queixa!
Não senti que era pesado… e o scan até foi relativamente rapido!
Mas ainda há muita coisa para melhorar… esperemos pelas novas versões 🙂
Em casa comecei a ter grandes problemas com o encerramento do Vista. Seguindo uma velha receita, depois de várias tentativas de reparação, em vez de formatar mandei à viola o antivírus + antispyware + firewall instalados. Calhou a vez à MSE (beta) e à firewall da PCTools. O que é facto é que o problema se resolveu (do que era ao certo não sei).
E porque não só a Firewall do Windows?
Porque a PCtools tem a 2 melhor firewall do momento. Ainda por cima e gratuito e leve q.b
http://www.matousec.com/projects/proactive-security-challenge/results.php
So falta (a matousec) fazerem testes ao Norton 2010, AVG 9 e Gdata 2010. De resto os testes sao muito reais e sem markting.
O meu vista demora a encerrar..durante um minuto e picos… fica ali paradinho com o desktop mas funcional.
Tenho instalada a Comodo firewall e deve haver alguma coisa que ela fica a pensar… porque sem a firewall encerra rapido! e acho que não se consegue resolver no meu caso(já estive a ver no forum deles e não percebi muito bem)… mas tambem não sou nenhum perito em informática! 🙂
Já agora…
*Your PC must run genuine Windows to install Microsoft Security Essentials.
Boas! Não sei se leste o meu pedido neste post https://pplware.sapo.pt/2009/09/23/rohos-mini-drive-1-6/#more-27529. Se poderes ficava agradecido! Obrigado
@Vítor, A new version, 2.24.1010 is available! Estou a falar do Ccleaner, lol.
1 abraço.
Jorge Salvador.
Download do Ccleaner disponível em:
http://www.ccleaner.com
Bom pessoal. Já uso esse programa desde o lançamento da versão beta e realmente tem me surpreendido, leve e funcional. Recomendo a todos.
x2
Eu cheguei a usar a ultima beta!
Até gostei bastante, mas houve uma coisa que não me agradou.
Quando vamos ver a nota que o Vista nos atribui ao computador na secção do sistema, existe uma área de como melhorar o desempenho.
Dando uns cliques por lá, iremos verificar as aplicações que atrasam o arranque do windows (por sugestão do próprio vista). Imagine-se que o vista diz que o antivírus está a demorar 1 minuto arrancar e que portanto será UMA BOA IDEIA PASSAR A MODO MANUAL. Obviamente estou-me a referir a este antivírus da noticia (ultima beta volto a referir)
Será que esse problema estará ultrapassado neste versão final? Fica a pergunta no ar…
Eu por acaso tenho-o instalado e nao o acho assim tao pesado como pintam, alias no netbook tive a instalar varios e a fazer um teste e foi com este que consegui um trabalho mais fluido. Mas quando tiver hipotese vou testar isso no W7 e ver como se comporta.
Será que ele continuará sempre gratuito? Sei não… Acho que a Microsoft lançará uma versão free e outra paga.
É bom mesmo que proibam a venda desse ‘tijolo’. Celular é Nokia e ponto.
Quando vou fazer o download diz que “Portugal” não tem acesso.
Se fizer um download “directo” consigo instalar em maquinas com o windows em PT ?
cumps
Estou precisamente com o mesmo problema. Alguém sabe o que se passa?
Os separadores “Histórico” e “Configurações” não me ficam acessíveis não podendo e não conseguindo fazer as actualizações.
Como estou num ambiente empresarial e uso “Proxy” tenho assim a dificuldade de por ventura não conseguir configurar com deve ser.
Alguma sugestão?
Muito interessante. Acabei de instalar este produto no windows 7 e trabalha muito bem, acabou por descobrir mais um Trojan. Sistema, bastante leve e fácil de utilizar.
muito bom o AV deles. sem reclamações.
Cuidado ao instalar, ele ativa as Atualizações Automáticas e quem usa sistema pirata pode não ver!