Microsoft Defender

Microsoft Defender以满分18分蝉联最佳Windows 10防病毒软件

Microsoft Defender(此前称之为 Microsoft Security Essentials)经过多年的发展,已经成为业内颇受用户欢迎的综合性防病毒套件。在 Windows 10 系统中,微软已经在 Windows Security 中整合了防火墙、家庭安全、Performance & Health 以及其他功能。

[图]微软为Windows 10镜像部署Microsoft Defender更新

为了能让用户从首次安装之后就得到妥善的保护,微软近日对 Windows 安装镜像中的 Microsoft Defender 发布了更新。新的更新适用于微软最新操作系统的安装镜像,特别针对 Windows 10 家庭版、专业版、企业版,Windows Server 2016/2019。

微软将修改HOSTS屏蔽Win10遥测数据视作一个严重的安全风险

作为完善 Windows 10 开发的一个重要组成部分,微软希望联网用户允许其上传部分遥测用的系统数据。通常情况下,它会包括 CPU、内存等硬件的基础配置信息,并在传输过程中予以完全的加密。基于分析,微软得以确定系统的安全性和可靠性问题,从而为后续的修复奠定基础。

微软否认Windows Defender新功能是一个安全风险

据外媒mspoweruser报道,他们两天前曾报道过Windows Defender增加了通过命令行下载文件的功能。比如MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]。然而有安全研究人员表示担心,新功能增加了Windows 10的攻击能力,它可能会被用来下载恶意二进制文件。

[图]Microsoft Defender新功能被曝安全漏洞:可下载恶意程序

在不允许通过 Windows 注册表方式禁用之后,Microsoft Defender 再次成为了媒体关注的焦点。近日,微软为 Defender 新增了一项功能,不过安全专家表示黑客可以利用该功能下载恶意程序。

[图]Microsoft Defender重大改变:新功能恐被黑客利用下载恶意程序

近日,微软宣布不再允许用户通过注册表方式禁用 Microsoft Defender。在这项调整发布之后引起了诸多争议,为此微软在最新博文中分享了更多细节。 微软在博文中再次确认,注册表项“DisableAntiSpyware”已经失效,防止用户通过注册表方式禁用 Microsoft Defender。

[图]微软解释为何不再支持修改注册表来禁用Defender

日前更新的官方支持文档中,微软宣布将不再支持通过修改注册表方式来禁用 Microsoft Defender。此前对于这项变动,微软始终保持缄默,不过现在该公司提供了更多关于整个事件的信息。

微软Android反病毒软件Defender ATP已上架Play商店预览

今年早些时候,微软宣布将把 Defender ATP 安全软件推广至 Linux 和 Android 平台。现在,该公司已经向谷歌 Play 商店提供了 Android 版本的预览。需要指出的是,Defender ATP 并不是一款免费产品,而是专为 Microsoft 365 企业订户而打造。功能方面,其支持 APK 文件扫描、防止恶意文件破坏设备、以及阻止通过消息传递应用散播的安全威胁。

[图]适用于Android的Microsoft Defender ATP已上架Play商城

今年6月,微软宣布了适用于 Android 的 Microsoft Defender ATP。它是一项企业终端安全服务,可帮助企业网络预防、检测、调查和应对高级威胁。此前该应用仅在 Windows 10 等桌面平台上提供,现在用户可以从 Google Play Store 下载。

[图]微软:用户安装第三方杀毒软件后将自动关闭Defender

根据微软近期更新的支持文档,用户将更难禁用 Windows 10 系统中的 Microsoft Defender,从而为用户提供更妥善的安全保护。默认情况下,它总是在后台运行,以检测、隔离和删除恶意软件感染、勒索软件尝试和其他威胁。

[图]适用于Linux的Microsoft Defender ATP 正式上线

在宣布适用于 Android 的 Microsoft Defender ATP 首个预览版的同时,微软今天还宣布适用于 Linux 的 Microsoft Defender ATP 正式上线。这是微软首次在 Linux 平台上提供完整的命令行体验。

[图]Android端Microsoft Defender ATP首个公开预览版发布

今天开始,Android 用户也能使用微软的商用杀毒产品--Defender Advanced Threat Protection (ATP) 了。在今年二月召开的 RSA 安全会议上,微软宣布将扩展 ATP 至移动平台,而今天首个公开预览版终于正式和我们见面了。

[图]Microsoft Defender ATP新增UEFI扫描功能 将保护提升到固件层面

Microsoft Defender Advanced Threat Protection(简称ATP)是帮助企业用户检测和应对安全威胁的预防技术。在今天更新的官方博文中,微软宣布引入全新的 Unified Extensible Firmware Interface(UEFI)扫描功能,从而将保护功能扩展到固件层面。

Windows 10 2020五月更新或允许用户屏蔽不需要安装的应用

预计微软将很快正式向公众推送 Windows 10 Version 2004(又称 2020 年 5 月更新),除了新功能和一些细节改进,Windows Defender 亦有望赋予用户更精细的控制权限,以阻止不需要的应用程序的安装。此前,该软件已经能够较为粗糙地实现这一功能。但更新后的 Windows Defender 可以拦截与主应用捆绑在一起、但并非十分重要(或无用)插件与模块。

微软快速修复了Defender运行完全扫描时可能崩溃的bug

近日更新的 Windows Defender 定义,给某些用户造成了一定的困扰 —— 当执行完全扫描的时候,Defender 服务可能会出现崩溃。AksWoody 率先在微软社区论坛反馈了此事,而后外媒 Bleeping Computer 证实复现了该问题。问题触发时,软件会卡在特定的位置,而后导致程序的崩溃。

[图]Microsoft Defender再出故障:导致无法安全扫描

Microsoft Defender 又一次因更新而出现故障。在安装今天早些时候发布的Microsoft Defender更新后,导致“威胁服务已停止,立即重新启动”和“意外错误。我们遇到了一些问题。请再试一遍。”的错误提醒。

微软在Windows 10上为Windows Defender重新命名

微软正在让Windows Defender这一名字成为历史,2019年3月,微软将Windows Defender Advanced Threat Protection更名为Microsoft Defender ATP,随后该公司将ATP带到了Mac上。鉴于微软还计划在Android系统上推出Defender ATP,由此看来抛弃Windows品牌确实是有意义的。

[图]Windows 10最佳杀软测试结果出炉:Windows Defender表现优异

疫情期间,越来越多的人被迫在家远程办公的同时,网络罪犯也忙于攻破各种设备。德国研究公司AV-TEST在今年1月至2月期间做了一系列新的测试,确定了适合Windows系统的最佳病毒防护产品。

三月补丁导致Windows 10安全软件漏过部分文件的扫描

近日的反病毒软件测试结果表明,Windows 10 操作系统预装的 Windows Defender,已能够与业内领先的第三方安全供应商相当。尴尬的是,如果你的系统已经打上了三月的补丁,那它很可能漏过对某些文件的扫描。外媒 BornCity 报道称,微软在 3 月的“补丁星期二”那天发布了面向 Windows 和其它产品的安全更新。

[图]更新导致Windows Defender故障:安全扫描跳过检查项

近日面向Windows Defender的更新又出幺蛾子,安装之后会导致该防病毒保护软件出现“Items Skipped During Scan”(扫描过程中已跳过多个项目)。在几分钟之后,大部分用户会受到“扫描已经跳过”,以及设备上并没有发现威胁的提醒。

微软发布Linux版本Microsoft Defender ATP 并计划将其引入移动端

微软已经发布了适用于 Linux 的 Microsoft Defender ATP 的公开预览版。需要区分的是,Microsoft Defender 是微软的安全杀毒软件,而 Defender ATP(高级威胁防护)是一个企业级平台,旨在帮助企业网络阻止、检测、调查和响应高级威胁。

微软宣布2020年将推出Android和iOS杀毒软件

微软今日宣布,今年晚些时候将为运行谷歌Android和苹果iOS移动操作系统的手机和其他设备推出Defender杀毒软件。微软此举也是向使用其他公司移动产品的消费者销售产品的最新努力。

微软爱 Linux:安全杀毒软件 Defender ATP 要出 Linux 版了

微软宣布将于 2020 年将其企业安全产品 Defender 高级威胁防护(ATP)引入 Linux。微软的年度开发者大会 Microsoft Ignite 刚刚结束,会上发布了一些与 Linux 有关的重要公告。你可能已经知道微软将 Edge Web 浏览器引入 Linux[1],而下一个大新闻是微软将 Defender ATP 引入 Linux!

[图]9月恶意软件防护报告出炉:Windows Defender跻身榜单前十

根据独立评测机构AV-Comparatives近日公布的《2019年9月恶意软件防护报告》,表明微软的Microsoft Defender已经成为非常出色的防病毒产品。根据报告显示,Defender拥有99.96%的在线保护率(Online Protection Rates),在10556个恶意软件中成功阻止了10552个,跻身该机构审查的前十防病毒程序之列。

[图]微软面向Microsoft Defender ATP客户开放篡改保护功能

微软宣布面向Microsoft Defender高级威胁防护(ATP)客户开放篡改保护功能。该功能旨在通过防止第三方更改某些安全设置来提供额外的安全保护。目前篡改保护已经通过May 2019功能更新引入到Windows 10系统中,所有运行最新版系统的用户均可使用。

[图]安全更新导致Microsoft Defender无法正常执行快速/全盘扫描

微软近期发布的累积更新令人担忧,在KB4515384导致开始菜单和内置搜索功能无法使用、玩游戏时声音过小和不协调、网络适配器无法启用、PIN码登录系统障碍之后,又一项适用于Windows 10的安全更新导致Windows Defender的手动扫描功能。

微软正在推出更新以修复此前被发现的Windows 10 SFC问题

7月份,许多Windows 10用户在使用sfc /scannow明令修复损坏的文件时遇到问题,微软透露,罪魁祸首是该公司为Windows Defender发布的更新。当时,不少用户的Windows 10的sfc /snannow命令行功能失败,并显示以下错误消息:

AV-Test报告称微软Windows Defender是相当优秀的消费级反病毒软件

微软推出免费防病毒软件Windows Defender已经有很长一段时间,现在看来这一安全机制非常成功。虽然除了微软之外,还有很多公司销售防病毒软件,而这些软件通常都遵循基于付费订阅的模式。好消息是,即便是从技术来讲,基于个人的付费安全软件也变得可有可无,用户可能不需要为防病毒软件支付钱款,因为AV-Test的最新报告已经确定Windows Defender是消费者层面最好的防病毒软件。

Windows Defender现已经为超过5亿台电脑提供反病毒防护

Windows Defender在Windows 10上作为本机防病毒软件提供,并且是集成到操作系统中的更高级安全Hub的核心保护模块。Windows 10的最新版本(官方称为2019年5月更新,或1903版)默认具有一个称为Windows Security的功能,它提供丰富的安全功能,如病毒和威胁保护、帐户保护、防火墙、设备安全、性能和健康以及家长控制。

[图]微软进一步推进Microsoft Defender品牌重塑工作

如果在使用Windows 10过程中你习惯定期检查更新或者查看更新历史记录,那么你可能会在Windows Update页面上注意到“Definition Update”中“Update for Windows Defender Antivirus”已经调整为“Security Intelligence Update for Windows Defender Antivirus”。

数据显示微软Windows Defender成为最好的防病毒软件之一

根据德国研究所AV-TEST的安全研究人员进行的一项研究,Windows Defender现在是全球领先的反病毒产品之一。微软不是一个安全厂商,其主要目标是构建高级软件解决方案来阻止恶意软件和网络攻击,但是由于该公司最近在Windows Defender中付出的努力,让Windows 10内置的防病毒软件向前迈出了重要的一步。成为全球领先的反病毒产品之一。

[图]Microsoft Defender ATP更名将在Windows 10 20H1中生效

日前微软宣布将Windows Defender ATP服务扩展到非Windows设备,此外将其更名为Microsoft Defender ATP,而这项调整有望在明年4月正式发布的Windows 10 20H1功能更新中正式生效。

Windows Defender在Windows 10上可能会被改名

微软正在将其防病毒软件推向更多平台,将其称为Windows Defender已经不再有意义了,看起来微软还会在Windows 10上的Windows Defender重命名为Microsoft Defender,这些更改可能是Windows 10的Spring 2020更新的一部分。

Windows Defender Application Guard​扩展登陆Chrome和Firefox

对于那些注重安全的Google Chrome和Mozilla Firefox用户,微软今天带来了一个新的浏览器扩展程序--Windows Defender Application Guard。适用于两款热门浏览器的WDAG提供了和Microsoft Edge相同的硬件隔离技术,当用户访问不受信任的网站时候自动将用户重定向至隔离的Edge会话中。

适用于Mac的Microsoft Defender ATP公共预览版发布

今年3月份,微软首次表示将会推出适用于Mac的Microsoft Defender ATP。在经过内部测试、封闭测试之后,微软于今天正式推出了适用于Mac的Microsoft Defender ATP公共预览版。

[图]Microsoft Defender ATP将上线防篡改功能:19H1中生效

在近期更新的官方博文中,微软详细介绍了即将引入到微软安全产品Microsoft Defender ATP的一项新功能--Tamper Protection(防篡改保护)。Tamper Protection目前作为全新的设置选项已经在Windows Security应用中上线,可以针对关键安全功能的改变提供额外保护,例如限制不通过设置应用发生的直接改变。

Windows Defender ATP更名Microsoft Defender ATP 即将登陆Mac

今天微软正式宣布Windows Defender Advanced Threat Protection(简称ATP)正式更名为Microsoft Defender Advanced Threat Protection。原因是这项高级威胁防护功能不再仅仅局限于Windows系统,Defender ATP即将登陆macOS平台。

[图]微软升级病毒库导致Windows 7/8.1端Defender无法正常工作

根据多家外媒报道,在安装微软本周早些时候发布的病毒库之后,Windows 7/8.1端的Security Essentials和Windows Defender无法正常工作。从初步掌握的情况来看,部分用户升级病毒库至v1.289.1521.0之后导致实时保护功能处于关闭状态,而且诸多安全应用发出警告称病毒库已经过期。

微软为 Chrome 和 Firefox 发布了 Windows Defender 扩展

在 Windows 10 Insider Preview Build 18358 的发布公告,微软表明其已经开发并开始测试了一种针对 Chrome 和 Firefox 的 Windows Defender Application Guard 扩展。微软为了将其容器技术扩展到其它浏览器,并为用户提供全面的解决方案以隔离潜在的基于浏览器的攻击,为 Google Chrome 和 Mozilla Firefox 设计并开发了该扩展。

微软面向Windows 7/8.1发布Windows Defender ATP端点侦测和回应功能

Windows Defender高级威胁防护(ATP)目前已经面向全球Windows 10用户开放,是提供全面安全保护的终端平台。鉴于在全面迁移至Windows 10平台的过渡期,很多企业都混合使用Windows 7/8.1和Windows 10设备,微软于去年宣布将会面向Windows 7/8.1引入Windows Defender ATP 端点侦测和回应功能(EDR) 。

用Windows 10太卡?教你快速干掉Windows Defender

我们知道Win10自带了杀毒方案Windows Defender,但这在提高安全性的同时,在某些场景也带来了卡顿。例如开启内藏大量exe的文件夹的时候,Windows Defender所占资源会明显上升。杀毒软件除了Windows Defender还有其他很多方案可选,很多小伙伴都希望把Win10内置的Windows Defender“X”掉,不过这家伙有时比牛皮癣还厉害,一般的方法根本搞不定。

微软希望AI能够在在恶意软件感染Windows PC之前检测到它们

微软的反恶意软件工具Windows Defender经常被该公司吹捧为Windows防御威胁的主要防线。该公司不断更新它以使其更安全,现在,似乎微软正在寻求利用人工智能的力量,在恶意软件感染Windows PC之前,来抵御恶意软件。

微软找到了让PC免受Windows Defender漏洞攻击的方法

在生物学上,最聪明的攻击方式,并不是暴力攻破身体的防御机制,而是让免疫系统也为它所用。最为人们熟知的,莫过于 HIV 病毒。不过事实证明,计算机也面临着同类型的恶意软件威胁 —— 它们能够避免被反病毒软件清扫,甚至反过来控制住了计算机的守护程序。如此一来,恶意软件能够全面渗透系统的每一部分,修改硬盘和内存中的数据。

微软寻求与第三方合作 降低Windows Defender的误报率

微软的Windows Defender是一个非常可靠的系统安全保护软件,因为内置在Windows系统里,所以被许多用户使用,该公司过去使用防病毒的多层防御技术成功地抵挡了许多恶意网络攻击。但是,Windows Defender更具侵略性的判断引擎有时也会将安全文件检测为有害,这对用户和软件供应商来说都是一个问题。

Windows Defender获AV-Test TOP杀软推荐

德国杀软测试机构AV-Test发布了6月份安全软件的最新评估成绩,18款中有11款获得TOP推荐,其中就包括完全免费的Windows Defender。在性能、防护力、易用性三个方面都拿下满分(6分x3=18分)的有Avira Pro 15.0(小红伞)、卡巴斯基18.0/19.0、McAfee 21.1/21.2三款。而Windows Defender仅在性能上略逊一筹,凭借17.5分和Ahnlab(安博士)、avast、AVG、Bitdefender、Norton等老牌杀软并列第二。

微软力赞Windows Defender:第三方杀毒软件已无用

现在大家是否还安装第三方杀毒安全软件?估计很多人都不会了吧,尤其是Windows自带的Windows Defender越来越纯熟,对于绝大多数普通用户来说都已经绰绰有余。在最新一篇博文中,微软又引用权威安全软件评测机构AV-TEST 2018年1-2月的测试结果,证明了Windows Defender的优秀。

微软杀毒又拖慢系统 关闭这个开关Windows 10立马不卡

几天前,微软向快速通道(Fast Ring)用户推送了最新版Win10 RS5预览版,版本号为Build 17672。相比上一版Build 17666大量新功能的加入,这一版则显得温和很多,唯一的变化就是…电…脑…又…变…卡…了!!!前几期,我们曾经介绍过几招让Win10不卡的方法,但正应了那句话,道高一尺、魔高一丈,这些套路竟然在Build 17672中不管用了。

Win10 RS5里的“Defender安全中心”将改名为Windows Security

没有一点点防备,传说中的“微软改名部”又双叒叕出动了。据外媒报道,在 Windows 10 RS5 更新中,“Windows Defender 安全中心”将被改名为“Windows Security”。在此之前,微软已经将 Windows 10 的所有安全特性,合并到了 Windows Defender Security Center 中。如果你已经安装了 Windows 10 April 2018 Update,会发现 Windows Defender 反病毒扫描选项、家长控制、以及数据保护等选项,都已经被整合到了这里。

挫败勒索软件:Windows Defender迎来OneDrive文件恢复功能

近年来,勒索软件成为了许多企业和 PC 用户头上挥之不去的一片阴霾。有鉴于此,微软在本月早些时候,为 Office 365 家庭和专业版用户带来了 OneDrive 文件恢复功能,以便将文件恢复到未售勒索软件影响的早期状态。不过,微软并未止步于此,而是决定将之拓展到 Windows Defender 。从现在起,Windows Defender 将能够检测和阻止这类攻击,然后推荐用户通过 OneDrive.com 恢复他们的文件。

微软为 Linux 子系统提供 Windows Defender 防火墙

前不久,微软以 Azure Sphere OS 的形式发布了自己的 Linux 版本。而在最新的开发中,该公司又决定将其 Windows Defender 防火墙的传递给 Linux 子系统(WSL)。 换句话说,Windows Defender 防火墙现在支持 WSL 了!

微软发布Windows Defender扩展 为Chrome用户提供上网安全

尽管微软努力让Edge作为Windows 10用户的默认浏览器,但是大部分用户都会使用Chrome浏览器。根据市场调研,目前Chrome浏览器的占比已经超过60%,而Edge浏览器的占比大约在5%左右。微软也深知两者之间的差距,为此尝试以曲线方式赢得更多用户支持--自家防病毒软件Windows Defender以扩展方式登陆Chrome浏览器,为用户营造更安全的上网环境。

微软Windows Defender出现漏洞 竟是修改开源代码导致

最近安全人员发现了一个Windows Defender漏洞,这个漏洞是一个远程代码执行漏洞,通过追溯微软自己使用的开源归档工具发现的。攻击者可以利用这个漏洞在计算机上执行远程代码操作,甚至可以自己执行下载文件的操作。根据安全人员介绍,攻击者只需在反恶意软件引擎的扫描功能打开时下载特制的.rar文件即可 ,很多情况下文件下载会自动执行。

微软修改开源代码,导致 Windows Defender 出现漏洞

安全人员追溯到微软自己使用的开源归档工具,找到 Windows Defender 中的一个远程代码执行漏洞。在Windows Defender,Security Essentials,Exchange Server,Forefront Endpoint Protection和Intune Endpoint Protection 的最新版本的Microsoft恶意软件防护引擎(1.1.14700.5)中,已经对该错误CVE-2018-0986 进行了修复。现在可以在你的设备上进行更新。

[图]微软:Windows Defender是企业最佳的防病毒解决方案

性能的大幅提升,在防病毒产品大比武中频频刷新成绩,让微软的防护产品Windows Defender有了更多的炫耀资本。由微软企业移动和安全副总裁Brad Anderson撰写的最新博文,重点突显了Windows Defender在企业环境中的强大之处,并表示不少于18%的Windows 7/8.x设备运行公司的安全解决方案。

Windows 10 Defender在AV-C权威安全软件评测中排名前4

近日,国际知名第三方评测机构AV-Comparatives(AV-C)公布最新一期安全软件对恶意软件真实清除能力评测报告,其中得分最高的4款反病毒软件为Windows 10 Defender、卡巴斯基安全软件、F-Secure Safe和趋势科技防毒软件。四款软件在AV-C测试中均阻挡了100%的恶意软件,不过F-Secure Safe软件错误地标记了14例感染,Windows Defender仅有3例错误标记,而卡巴斯基安全软件则近乎完美地零错报。

微软称Windows Defender可以防止大规模加密货币挖掘攻击

微软已经发布了一篇博客文章,详细介绍了它的Windows Defender(Windows 7,8.1和10)在几天前阻止了“大规模”Dofoil加密货币挖掘活动。Windows Defender利用基于行为的信号和机器学习模型来检测和拦截近80,000个高级木马实例。该公司声称这些木马是Dofoil的一个变体,并伴随着一个矿机的有效载荷。

[图]深度解析政府监听工具FinFisher:Windows Defender可检测阻止

在近日发表的深度分析博文中,微软详细地回顾了去年Windows Defender检测和阻止的恶意软件类型,主要被政府用于监控目的。该工具主要被APT间谍组织NEODYMIUM使用,名为FinFisher(也被称之为FinSpy),被微软检测为Wingbird,是通过复杂策略来绕过防病毒软件并避免被安全研究专家捕捉的政府级别监听间谍软件。

高级威胁保护(ATP)将于今年夏季登陆Windows 7/8.1

Windows 7的生命旅程即将于2020年1月14日走到终点,微软计划将于今年夏季开始将Windows 10系统上的高级威胁保护(ATP)服务带到Windows 7/8.1系统上。Windows ATP由Azure提供背后支持,具备端点检测和快速响应等优点,努力打造最安全的Windows系统。

反付费欺诈:Windows Defender即将加入计算机健康度警示功能

为了抵御各种打着“计算机清理和优化”幌子行骗的软件,微软即将在新版 Windows Defender 中引入一项全新功能。这类软件的常用套路是假装扫描出了许多问题,然后欺骗用户付费解决,甚至威胁“不合作就将让计算机处于危险之中”。万幸的是,Windows 将在 3 月份的更新后,对这些程序进行有针对性的清理。

Windows安全软件爆出远程代码执行漏洞 微软紧急修复

微软今天突然打破惯例,发布了Windows紧急安全补丁,用于修复自家恶意软件中的一个高危漏洞。这是一个远程代码执行漏洞,标准编号DVE-2017-11937,波及Windows Defender、Microsoft Security Essentials、Endpoint Protection、Intune Endpoint Protection等一系列基于恶意软件保护引擎的微软杀毒软件。

加载中...

精彩评论

全部展开

阿里云双11

CBer 热度


created by ceallan