322 de virusi au fost stersi de Windows Defender, iar alti doi, care au trecut de antivirus, au esuat sa se execute deoarece au fost blocati de User Account Control (UAC) – sistem de securitate a contului. ’’Desi noua versiune a sistemului de operare de la Microsoft aduce unele imbunatatiri in materie de securitate, exista totusi o pondere consistenta de amenintari care au trecut de masurile de protectie integrate. Pentru un grad de siguranta foarte inalt, recomandam un program antivirus performant, compatibil cu Windows 8’’, a declarat Catalin Cosoi, Chief Security Strategist, Bitdefender.
’’Am ales sa testam sistemul cu si fara antivirusul integrat activ pentru a vedea pe de o parte care sunt imbunatatirile aduse sistemului de operare Windows 8 in sine si, pe de alta parte, care este nivelul de protectie «cu toate scuturile sus», adica si cu Windows Defender activat’’, a declarat Bogdan Botezatu, Senior e-Threat Analyst, Bitdefender. Metodologia de testare
Pasul 1:
Pentru a realiza testul s-au folosit doua computere identice care rulau configuratii de Windows 7 si Windows 8 pornite de pe un server din retea.
Pasul 2:
Dupa rularea unei aplicatii periculoase si dupa ce s-a stabilit daca computer-ul a fost compromis sau nu, sistemul este curatat si testul se reia. Presupunem ca virusul a infectat PC-ul atunci cand initiaza propriul proces, pe care il mentine in memorie pana la curatare.
Pasul 3:
Testarea pe Windows 7, Windows 8 si Windows 8 cu Windows Defender:
Testul de malware pe Windows 8 a fost derulat in doua etape dupa cum urmeaza:
a) Pentru a ne asigura ca si Windows 7, si Windows 8 sunt pe picior de egalitate, am dezactivat solutia antivirus care se livreaza implicit cu Windows 8.
b) Al doilea test este un scenariu real-life cu Windows 7 versus Windows 8 plus Windows Defender.
Pasul 4:
Setul de aplicatii continand software periculos a cuprins 385 de virusi dintre cele mai populare 100 de familii intalnite in ultimele 6 luni, potrivit sistemului Bitdefender de raportare in timp real a virusilor. Continutul periculos a fost gazduit pe un FTP intern si copiat pe computer dupa curatarea prealabila.
Pasul 5:
Dupa rularea virusilor pe sistemul selectat se emite un raport detaliat cu diferentele dintre sistemul original si cel infectat. Toate aplicatiile periculoase au fost rulate pe un sistem de operare Windows cu UAC pornit si setat implicit.
Daca una dintre operatiunile aplicatiei periculoase genereaza notificari UAC, se considera ca aplicatia nu si-a indeplinit scopul si computerul nu a fost afectat.