Test-drive of Microsoft Security Essentials v.1.0 beta

Итак, по порядку. Перед установкой снес Forefront Client, верой и правдой служивший у меня еще со славных времен “Техэксперта”. Перезагрузился. 2 раза (реверанс для Ready Boost). Посмотрел boot-time:

image

Поставил Microsoft Security Essentials build 1.0.1407.0. Не 2140, хотя и подмывало. Конечно же, хочется ведь по-новее, но его вроде бы как и нет в природеПідморгування. Так что будем считать, что нету такого, ставим, то, что нам, проживающим в USA, официально предложили Посмішка

Установка прямолинейная, никаких заморочек, проверка WGA заняла 1 сек. Что получил в результате описывать не хочу, так как Интернет пестрит уже скриншотами MSE. Делать еще одни такие же и описывать очевидные интерфейсные вещи считаю контрпродуктивным. В общем, кто хочет потаращиться на интерфейс MSE – обращайтесь к тов. “Bing”-у.

Сразу после запуска MSE предлагает обновиться и посканерить системку. Что я ему и позволил, только вот выставил Full вместо Quick.

Два моих винчестера по 160GB (практически полные) мусолились более 2 часов. Причем, у меня там были непростые для антивируса задачки – вложенные разноформатные архивы, некоторые размером по 10-15GB и более, с виртуалочками и дистрибутивами разного рода.

Надо отдать должное, со всем этим MSE справился “на пятерочку”. Вот некоторые примеры:

image

image

image

Т.е. кроме собственно, всех распространенных форматов архивных файлов, MSE может еще заглянуть и в *.wim, понимает упаковки *.exe в форматах 7zsfx, zipsfx, rarsfx, cabsfx, upx, с удовольствием заглядывает в CAB-ы инсталляторов wise и installshield, потрошит *.chm. В общем, годится нам такой подход. И это то, что я только увидел.

А вот за что пятерочка:

image

Весьма странно, что старший брат (forefront client) этого не видел, хотя, full scan раз в месяц выполнялся, честное пионерское! Про регулярные обновления сигнатур, которые кстати, как я понимаю, должны быть идентичными (ну ведь одна же контора!) – уже и не говорю. Через Windows Update они приходят как Important обновления, и, само собой разумеется, ставятся без колебаний.

Скриншот ниже показывает среднюю загрузку CPU и использование памяти во время полного сканирования. Надо отметить, что во время потрошения гигабайтных вложенных архивов загрузка проца подскакивала до 85-100% и мой Core 2 Duo становился не очень юзабельным. В норме (в режиме мониторинга) MSE потребляет ококо 5% и 37,5 Мб плюс 4 Мб на UI, если запущен.

 image

Ну и теперь “startup time” после установки:

image

т.е. замедление около 12 сек. Более детальное изучение, указало, что на 9 сек (57700 против 66700) увеличилось BootPostBootTime, т.е. время, затрачиваемое на загрузку драйверов, служб, и иных процессов, которые не являются boot critical или User interaction critical. На мой взгляд это естественно, так как в списке служб появляется “Microsoft Antimalware Service”, запускаемая автоматически.

Ну и последнее. Если говорить о настраиваемости и адаптивности данного продукта, то прямо скажем, возможностей немного:

  image image

Честно говоря, не знаю, есть ли у других аналогичных продуктов опция “создать точку восстановления” перед сканированием, но это обратило на себя внимание.

С одной стороны, для продукта, нацеленного на домашнего потребителя, так наверное и должно быть. Но мне больше нравятся двухуровневые возможности этого плана в интерфейсе антивирусных консолей некторых продуктов, по типу: для “опытных и не очень опытных”. Все-таки, от большего количества настроек получаешь большее удовольствие Підморгування. Этакий нам знакомый подход: там потрогал, там настроил, там подкрутил – и вот предмет вожделения ведет себя как надо и с максимальной эффективностью для сложившихся условий Широка усмішка

Ну и для серьезного окружения есть все-таки некоторые возможности. MSE имеет CLI интерфейс, что сразу свидетельствует о возможности удаленного администрирования и траблшутинга, например, через WinRM. Скриншот справки для MpCMDRun.exe из комплекта MSE (не Defender-а !) приведен ниже:

 image

Выводы по результатам Test-Drive: простенький с виду, удобный, но внутри, судя по-всему, довольно серьёзный. Как для бесплатного варианта — достойная замена OneCare.

В общем, вот так это все выглядит по состоянию на текущий момент. В целом многообещающе и привлекательно. Каюсь, я все-таки “покатал” версию 2140 на виртуалке. особых отличий не заметил, но г-н Paul Turrott сказал, что будут, и даже 2140 build – уже старый. А он-то знает…

Pin It

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.