蓝盟将打破微软MSE 2010 RC的安全秘密。众所周知,MSE的当前版本相比之前的版本MSE 1.0,今天的微软Security Essentials的2010 RC(候选发布版发布候选版)的最新版本有了极大的提升优化安全集成系统软件,用户经常通过互联网浏览和使用的Web应用程序是越来越容易受到网络攻击,这些攻击可能包括Web强制下载的恶意广告、、重定向和多层次的攻击。最新的2010 MSE RC可与互联网配合使用。
安全设置和资源管理器筛选器协同工作,以更有效地防范各种Web威胁。与此同时,MSE 2010 RC还改进了与Windows防火墙的集成,以帮助防止黑客或恶意软件通过Internet或网络访问您的计算机。
现在,当我们安装MSE 2010 RC时,安装向导将验证是否已激活Windows防火墙。如果有意禁用Windows防火墙,您还可以躲避开如果清除该复选框,或者你可以在任何时候通过配置和安全系统控制面板更改Windows防火墙设置。从安全角度来看,微软安全软件MSE是基于微软的屡获殊荣的恶意软件防护引擎,它使用相同的反恶意软件技术,其他Microsoft安全产品。此外,MSE使用Microsoft安全软件。扫描和消除系统的一系列先进技术,全部使用定义的数据库,详细说明已知恶意软件的特征和行为。为了确保病毒始终可用,微软每个月全球收集的450多万台PC的威胁报告,微软安全响应中心评估这些威胁,将在、每天写一个新的签名。
在这里,“动态签名服务”是一个技术亮点。在发布的MSE中,微软推出了动态签名服务,它提供了终极的PC保护,无需等待下一次签名下载。除了基于一组每天下载签名的检查可疑文件,Microsoft Security Essentials的使用附加技术来监测恶意软件出现的签名更新和外观几乎实时的。
这种新型的启发式签名可以利用我们的动态转换技术在程序执行之前模仿其行为。 MSE使用这些签名来查找可疑行为的痕迹。、具有已知的恶意软件和其他不规范操作相似的特性,然后询问是否动态签名服务必须提交程序进行分析或完成。进程启动后,微软安全必备还监测由未知程序文件、,、记录和内核模式的网络检测可疑行为。诸如不需要的网络连接(尝试修改系统的授权部分或下载已知的恶意软件内容)之类的动作触发对动态签名服务的更新请求。
对于特别难以识别的rootkit恶意软件,MSE使用了许多新的和改进的技术来改进对rootkit和其他攻击威胁的防御:
实时监控内核行为 - 由MSE支持是一个屡获殊荣的保护引擎,定期更新
研究人员反恶意软件中心恶意软件防护微软支持的引擎和响应恶意软件最近一个星期,每天24小时,7天的威胁,所提供的计算机的核心是攻击或由传统签名未检测到的新rootkit修改。签名服务发送遥测和更新请求。改进的反隐藏功能:
在快速MSE扫描和完整扫描期间,我们支持直接分析文件系统(在“Rootkit Revealer”模式下扫描),以便我们可以识别和删除文件系统中rootkit隐藏的程序和驱动程序。
实时改进rootkit删除:
Icrosoft Security Essentials在清理过程中以内核模式动态加载新驱动程序,因此您可以采取积极步骤成功删除一些高级rootkit。
Microsoft Security Essentials客户还可以通过产品支持访问我们的独立系统清理工具,该工具允许他们在系统完全关闭时启动Windows PE环境并进行扫描/清理。