Microsoft Defender: czy w Windowsie potrzeba innego antywirusa?

Microsoft Defender: czy w Windowsie potrzeba innego antywirusa?05.12.2022 07:37
Microsoft Defender
Źródło zdjęć: © dobreprogramy | Kamil Dudek

Temat wbudowanego w Windows antywirusa okresowo wraca, opatrzony krzykliwymi nagłówkami ze słowami "najlepszy" lub "najgorszy". Czasem obie diagnozy, publikowane w różnych miejscach, pojawiają się na przestrzeni kilku dni. Co o tym myśleć?

Powierzchowne, acz jednoznaczne w wydźwięku wiadomości na temat poziomu ochrony oferowanej przez Defendera, mają swoje źródło w testach. Najważniejsze są dwa: AV-TEST oraz AV-Comparatives. Testy te dotyczą aktualnych w momencie badania próbek, przez co wyniki mogą ulegać radykalnym zmianom na przestrzeni kilku miesięcy. Czasem Defenderowi uda się wspiąć na szczyt, a czasem spaść na dno. Zazwyczaj jest średniakiem w swojej klasie. Wystarczy jednak "zaliczyć" jedno z ekstremów, by w rezultacie pojawić się w wiadomościach.

Sprawa jest szczególnie zabawna, gdy u dwóch testerów ten sam Defender znajdzie się na przeciwległych krańcach osi wyników. Tak było w listopadzie tego roku, dzięki czemu czytanie branżowych aktualności na temat Defendera było ciekawym doświadczeniem. Możemy sobie wybrać "co jest prawdą" - a raczej wybrać metodykę, którą uznajemy za poprawną.

Działa? Nie działa?

Gdyby wyniki były zbieżne w każdych testach, możliwe byłoby wysnuwanie średniej lub szukanie trendu. Jednak gdy wyniki różnią się od siebie wręcz krańcowo, a w dodatku zmieniają się z miesiąca na miesiąc, formułowanie rzetelnych wniosków jest znacznie trudniejsze. W dalszym ciągu możliwe jest dokonywanie selekcji negatywnej, odrzucającej rozwiązania zdyskwalifikowane lub konsekwentnie zlokalizowane na dole rankingów. Ale kwestia kolejności na podium to już mocno niejednoznaczna sprawa.

Okazuje się jednak, że większość opinii na temat tego antywirusa (i zapewne wielu pozostałych) opiera się na "legendach" i głośnych wiadomościach sprzed dekady. Wszak po zintegrowaniu z Windows 8, Defender przejściowo mocno zanurkował w rankingach. Microsoft, w obawie przed postępowaniem antymonopolowym, wykazywał schizofreniczne podejście do swojego produktu, nie eksponując go, a momentami czasem wręcz zaniedbując.

Szamotanina osiągnęła apogeum w Windows 10, gdzie pierwsze wersje systemu czyniły Defendera niemal niewidzialnym, podczas gdy następne wyprowadzały w GUI dedykowany panel i ikonę w zasobniku. Dzięki temu użytkownicy mieli zauważyć, że już mają antywirusa i nie instalować kolejnego. Jednak inne miejsca wskazują na integrację z systemem na poziomie o wiele wyższym.

Program jak każdy inny

Nie należy jednak wnioskować na tej podstawie, że sam Defender działa w sposób niekonsekwentny lub niejednoznaczny. Program ten wykorzystuje mechanizmy systemu przeznaczone dla oprogramowania anti-malware i świadczy z ich pomocą kompleksową ochronę już od najwcześniejszych momentów po rozruchu. Interfejs i nazewnictwo (proszę zerknąć, jak nazywa się zapora!) nie mają tu znaczenia.

Ponieważ rankingi dają chaotyczne wyniki (możemy jednak dzięki nim stwierdzić, że Microsoft Defender jest sensownym i godnym zaufania programem), a artykuły na portalach IT notorycznie dostarczają bajędy zamiast konkretów, spróbujmy poszukać odpowiedzi na inne pytanie z zakresu skuteczności antywirusów: czy Defender ma jakąś "nieuczciwą" przewagę nad konkurentami?

Wiele lat temu, Microsoft wykorzystywał nieudokumentowane funkcje Windowsów, by jego programy działały na Okienkach lepiej, niż konkurencja. Ponieważ dziś skończyłoby się to pozwem od producentów AV, a nieudokumentowane mechanizmy ktoś i tak by rozgryzł, taka praktyka wydaje się nie mieć już miejsca. Defender pracuje jako "oprogramowanie antywirusowe". Oznacza to następujące mechanizmy (pozostałe, jak SmartScreen i Zapora, są Defenderem tylko z nazwy):

  • Sterownik wczesnego ładowania ELAM (WdBoot)
  • Sterownik filtra systemu plików (WdFilter)
  • Silnik antywirusowy (MsMpEng)
  • Baza definicji z analizatorem (mpavbase i mpengine)

Mechanizm ELAM jest udokumentowany i istnieje proces dla twórców oprogramowania antywirusowego, pozwalający aplikować o podpis cyfrowy potrzebny do ładowania sterownika podczas startu systemu. Zestaw filtr FS - silnik AV to klasyczny zestaw u wszystkich dostawców. Windows zapewnia ochronę przed naruszeniami, ale inni producenci implementują ją samodzielnie. Defender jest więc antywirusem jak każdy inny.

Łańcuch zaufania

Pozostaje jednak kwestia, powiedzmy, logistyczna. Posiadanie jednorodnego łańcucha zaufania oznacza, że ufamy jednemu dostawcy i zapewniamy stabilną łączność wedle wytycznych jednego producenta. Zestawienie infrastruktury w WSUS, AAD lub innym ConfigMgr oznacza, że Defender jest pilnowany w ten sam sposób, co Windows i aktualizacje. Można odpuścić kolejny centralny serwer i jego wytyczne, co zawsze jest jednym problemem z głowy.

Użytkowników indywidualnych też to dotyczy. Choć Microsoft Defender pracuje na takich samych prawach, co inne programy antywirusowe, nastrzykując instalację Windowsa dodatkowym skanerem, ufamy de facto dwóm podmiotom, a nie jednemu. W przypadku zaufania ogólna reguła mówi, że im mniejsze grono, tym lepiej. Wszak jeszcze są sterowniki...

Jeżeli decydujemy się na Defendera, możemy mu trochę pomóc. Przegląd ustawień zwiększających ochronę opisywaliśmy w naszej serii na temat tego programu.

Kamil J. Dudek, współpracownik redakcji dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.