ARTICLE · 1073014
世界上最大的软件公司说了一句: "你不需要买任何东西了——我已经帮你装好了" 整个行业为之震动 Windows Defender
REDMOND · WASHINGTON · EST. 2005/2009
视 系 之 盾
Windows Defender
THE ANTIVIRUS THAT KILLED THE ANTIVIRUS INDUSTRY · SINCE 2005
在安全软件行业四十年的历史中 每一家公司都在卖同一样东西:你需要我的保护 卡巴斯基说你需要我 诺顿说你需要我 ESET 说你需要我 然后——2009 年的一天 世界上最大的软件公司说了一句: "你不需要买任何东西了——我已经帮你装好了" 整个行业为之震动
1B+
Windows 设备
内置默认
无需安装
免费
永久免费
Windows Defender(现称 Microsoft Defender Antivirus),是微软内置在 Windows 操作系统中的免费安全软件。它起源于 2005 年微软收购的 Giant AntiSpyware(最初只是反间谍软件工具),2009 年以"Microsoft Security Essentials"的名义推出免费杀毒软件,2012 年随 Windows 8 整合进操作系统成为"Windows Defender",2020 年更名为"Microsoft Defender"。如今在超过十亿台 Windows 设备上默认运行——无需安装、无需付费、无需配置。Windows Defender 对安全软件行业的冲击是毁灭性的——它以"操作系统内置免费杀毒"的方式,基本消灭了低端消费安全市场,迫使整个行业向高端、企业级和差异化方向转型。在安全软件行业四十年的历史中,Windows Defender 是唯一一个不需要做任何营销就拥有十亿用户的安全产品——因为每一个 Windows 用户在开箱的那一刻就已经是它的用户了。
01 · THE GAME CHANGER
当操作系统本身变成了安全产品——安全软件行业遭遇的最大"黑天鹅"
在 本系列中,我们讨论过的每一家安全公司——从卡巴斯基到安博士,从 Emsisoft 到 IKARUS——都面临同一个基本挑战:说服用户购买你的产品。无论你的引擎多强大、你的检测率多高、你的品牌多好——你都需要让用户主动选择你。用户需要知道安全威胁的存在,需要知道你的产品存在,需要做出购买决定,需要下载安装,需要每年续费。这个从"需求认知"到"购买安装"的链条,是安全软件行业所有商业模式的基础。
然后 Windows Defender 出现了——它不需要说服任何人。它在你买电脑的那一刻就已经在那里了。它不需要下载,不需要安装,不需要注册,不需要付费,不需要续费。它默默地运行在后台——保护着每一个 Windows 用户,无论用户是否知道它的存在。
Windows Defender 对安全软件行业的冲击,相当于智能手机对功能手机的冲击——它不是"更好的同类产品",它是一种完全不同的存在方式。当操作系统本身提供了足够的安全保护时,用户还需要单独购买安全软件吗?这个问题从 2009 年 Windows Defender 的前身 Microsoft Security Essentials 发布之日起,就成为了安全软件行业的"存在性危机"。
在安全软件行业四十年的历史中,有三次"地震级"事件改变了行业的格局:第一次是互联网的普及(1990 年代中期)——使病毒从软盘传播变成了网络传播,催生了整个行业;第二次是免费安全软件的兴起(2000 年代末期)——Avast 的免费版、360 的免费模式、以及 Windows Defender 的出现,基本消灭了低端付费安全市场;第三次是云安全和 AI 的崛起(2010 年代)——改变了威胁检测的基本方法论。Windows Defender 是第二次地震的震中——它以"操作系统内置免费"的方式,彻底改写了消费安全市场的规则。
ONE SENTENCE DEFINITION
Windows Defender(现称 Microsoft Defender Antivirus)是微软内置在 Windows 操作系统中的免费安全软件。起源于 2005 年收购的 Giant AntiSpyware,2009 年以 Microsoft Security Essentials 推出免费杀毒,2012 年随 Windows 8 整合进系统,2020 年更名为 Microsoft Defender。如今在超过十亿台 Windows 设备上默认运行,是世界上部署量最大的安全产品。它以"操作系统内置免费杀毒"的方式基本消灭了低端消费安全市场,迫使整个行业向高端和差异化转型。
02 · THE ORIGIN STORY
从 Giant AntiSpyware 到 Microsoft Security Essentials——Windows Defender 的诞生之路
Windows Defender 的故事不是从微软开始的——而是从一家名为 Giant Company Software 的小公司开始的。
Giant Company Software 是一家开发反间谍软件工具的小公司——它的产品"Giant AntiSpyware"专门用于检测和清除间谍软件和广告软件。在 2004 年,微软收购了 Giant Company Software——将 Giant AntiSpyware 的技术和代码纳入了自己的产品线。2005 年,微软将 Giant AntiSpyware 更名为"Microsoft AntiSpyware",随后在 2006 年再次更名为"Windows Defender"——这是"Windows Defender"这个名字第一次出现在公众视野中。
但最初的 Windows Defender(2006-2012)与今天我们所知的 Windows Defender 是完全不同的产品——它只是一个反间谍软件工具,不是杀毒软件。它只能检测和清除间谍软件和广告软件,不能处理病毒、木马、蠕虫等传统恶意软件。在这个阶段,Windows Defender 并不对杀毒软件行业构成威胁——它甚至与杀毒软件互补(用户需要安装一个杀毒软件 + Windows Defender 来获得全面保护)。
真正的"游戏改变"发生在 2009 年 9 月 29 日——这一天,微软发布了 Microsoft Security Essentials(MSE)。
MSE 是微软推出的免费杀毒软件——它可以检测和清除病毒、木马、蠕虫、间谍软件等各类恶意软件。它是免费的——不需要付费、不需要注册、不需要广告。它可以合法地在所有正版 Windows 系统上安装——从 Windows XP 到 Windows 7。
MSE 的发布在安全软件行业引发了巨大的恐慌——因为微软用一个动作就摧毁了低端消费安全市场的商业基础。在 MSE 之前,用户需要付费购买杀毒软件来保护自己的电脑——诺顿、卡巴斯基、ESET、Avast(免费版)等产品都在争夺这个市场。在 MSE 之后,用户有了一个免费的、由操作系统厂商自己提供的、"够用"的替代品——为什么还要花钱买杀毒软件?
MSE 的初始版本在独立评测中表现不错——AV-Test 和 AV-Comparatives 给予了它正面的评价。但随后在 2012-2013 年间,MSE 的检测率开始下降——在 AV-Test 的评测中一度未能获得认证。这一度成为安全行业批评 MSE 的主要论据——"免费的不够好"。但微软并没有放弃——它持续投入资源改进检测能力,最终使 Windows Defender 在 2018 年后重新获得了顶级评测机构的高分评价。
2012 年,随着 Windows 8 的发布,微软做出了一个关键决定——将 MSE 的杀毒功能整合进 Windows 操作系统本身,以"Windows Defender"的名义内置在每一个 Windows 安装中。这个决定标志着 Windows Defender 从一个"可选安装的免费工具"变成了"操作系统不可分割的一部分"。从 Windows 8 开始,每一个新安装的 Windows 系统都自带了一个完整的杀毒软件——无需用户做任何事。
03 · WHY FREE?
微软为什么要做免费杀毒?——不是慈善,是战略
微软推出免费杀毒软件的决定,在当时被很多人解读为"慈善行为"——世界上最大的软件公司免费为用户提供安全保护。但微软的动机远比慈善复杂——它是一个深思熟虑的战略决策,服务于微软更广泛的核心利益。
动机一:保护 Windows 品牌
在 2000 年代,"Windows 不安全"是公众对微软最大的批评之一——Windows 系统频繁感染病毒、蠕虫和间谍软件,成为全球媒体的头条新闻。这些安全问题严重损害了 Windows 品牌的信誉——企业客户开始质疑 Windows 的安全性,消费者开始考虑转向 Mac(苹果的"Get a Mac"广告运动直接以 Windows 的安全问题为卖点)。微软需要证明 Windows 是安全的——而内置免费杀毒是最直接的方式。
动机二:减少技术支持成本
Windows 用户感染病毒后,最常做的两件事是:打电话给微软的技术支持,或者在网上搜索解决方案——两者都给微软带来了巨大的成本和声誉风险。通过内置杀毒软件,微软可以大幅减少因病毒感染导致的技术支持请求和品牌损害——这在经济上完全值得"免费"提供安全产品的成本。
动机三:威胁情报的价值
Windows Defender 部署在超过十亿台设备上——这意味着微软每天从这些设备上收集到的威胁数据量是天文数字。这些数据被反馈到微软的云端威胁情报系统(Microsoft Intelligent Security Graph)中,用于改进检测算法、识别新型威胁和分析全球攻击趋势。这种海量的威胁情报不仅提升了 Windows Defender 自身的检测能力,还为微软的整个安全产品线(Microsoft 365 Defender、Azure Defender、Defender for Endpoint 等)提供了数据基础。在安全软件行业中,威胁情报就是石油——而 Windows Defender 是微软最大的"油田"。
动机四:推动企业安全产品的销售
Windows Defender 是微软更广泛的安全产品生态的"入口级产品"——就像 Ad-Aware 的免费版是付费版的入口一样。当企业用户习惯了 Windows Defender 的基本保护后,微软可以向他们推销更高级的安全产品——Microsoft Defender for Endpoint(企业端点安全)、Microsoft 365 Defender(全面安全平台)、Azure Defender(云安全)。在这种"免费入口+付费升级"的模式中,Windows Defender 的"免费"不是慈善——而是微软企业安全产品线的获客渠道。
微软做免费杀毒的决定,本质上是一种"平台策略"——当你是世界上最大的操作系统厂商时,你可以承担"免费提供安全保护"的成本,因为安全保护的价值远远超过了它本身的收入——它保护的是你的操作系统品牌、你的技术支持成本、你的威胁情报资产和你的企业产品生态。对于一家操作系统公司来说,"安全"不是利润中心——它是成本中心,但它保护的"利润中心"(Windows、Microsoft 365、Azure)的价值远远超过安全本身。
04 · INDUSTRY SHOCK
"Windows 自带了杀毒——你还需要我吗?"——整个行业的存在性危机
Windows Defender 对安全软件行业的冲击是结构性的——它不是"又一个竞争对手",而是"行业的游戏规则被改写了"。
在 Windows Defender 出现之前,安全软件行业的基本商业模式是:用户需要单独购买安全软件来保护自己的电脑。在这个模式中,每一个 Windows 用户都是安全软件的"潜在客户"——你需要做的只是说服他们"你需要保护",然后让他们选择你的产品。
Windows Defender 改变了这个基本前提——用户不再需要单独购买安全软件来获得基本保护。操作系统本身已经提供了"够用"的安全能力——免费的、内置的、自动运行的。在这种情况下,安全软件公司面临的挑战从"说服用户买我的产品"变成了"说服用户你的产品比免费的内置方案更好,好到值得花钱"。
这种冲击在不同层面产生了不同的效果:
对低端消费市场:毁灭性打击
在 Windows Defender 出现之前,消费安全市场中有一大批"基础杀毒"产品——它们提供基本的病毒检测和清除功能,价格在 20-40 美元/年。Windows Defender 提供了几乎相同的功能——但免费且内置。这些"基础杀毒"产品的市场空间被基本消灭——用户没有理由为一个"够用"的免费替代品付费。这是 Avast 推出免费版杀毒软件(2001 年)以来,消费安全市场遭受的第二次重大冲击——而 Windows Defender 的冲击更加彻底,因为它不是来自另一个安全公司,而是来自操作系统本身。
对中高端消费市场:被迫升级
中高端安全产品(如卡巴斯基 Total Security、Norton 360、ESET Smart Security)在 Windows Defender 的冲击下幸存——但它们必须证明自己的"额外价值"。这些产品在基础杀毒之外提供了 VPN、密码管理器、暗网监控、家长控制、身份盗窃保护等"增值功能"——用户为这些"增值功能"付费,而不仅仅是为"杀毒"付费。在这种转变中,安全软件公司从"卖杀毒"变成了"卖安全生活套装"——产品定义从"保护你的电脑"扩展为"保护你的数字生活"。
对免费安全产品:生存空间被挤压
即使是免费安全产品(如 Avast Free、AVG Free)也受到了 Windows Defender 的冲击——如果操作系统已经内置了免费杀毒,用户为什么还需要再安装一个免费的第三方杀毒软件?Avast 和 AVG 的免费版需要证明自己比 Windows Defender "更好"——更好的检测率、更多的功能、更少的误报——否则用户就会选择"什么也不做"(即只依赖 Windows Defender)。这种"什么都不做"的选择成为了安全软件公司最强大的竞争对手——不是其他安全产品,而是用户的惰性。
对企业市场:催生了新的赛道
Windows Defender 在消费市场的"免费"策略,实际上是微软在企业市场的"获客"策略——当企业和组织习惯了 Windows Defender 的基本保护后,微软可以向他们推销 Microsoft Defender for Endpoint 等企业级安全产品。这些企业级产品不再免费——它们提供集中管理、高级威胁防护、EDR(端点检测与响应)、威胁猎杀等企业级功能。微软通过"免费消费版+付费企业版"的模式,从安全软件公司的企业客户群中抢夺市场份额。
Windows Defender 对安全软件行业的冲击,与 Android 对功能手机的冲击、Spotify 对唱片工业的冲击有相似之处——它不是"更好的同类产品",而是一种改变了用户行为和行业结构的力量。在 Windows Defender 之前,"购买杀毒软件"是每一个电脑用户的默认行为;在 Windows Defender 之后,"不购买杀毒软件"成为了一种合理的选择——因为操作系统已经提供了基本保护。
05 · GOOD ENOUGH
"够用了"——Windows Defender 检测能力的逆袭之路
Windows Defender 最大的争议点一直是它的检测能力——"Windows Defender 够用吗?"这个问题从 2009 年 MSE 发布之日起就一直是安全社区争论的焦点。
在早期(2009-2015),答案是"不太够"。MSE 和早期 Windows Defender 在独立评测中的表现不稳定——在某些评测中检测率低于行业平均水平,特别是在面对新型和未知威胁时。2012-2013 年间,Windows Defender 甚至一度未能通过 AV-Test 的认证——这成为安全行业批评 Windows Defender 的主要"证据"。在那个时期,安全社区的主流建议是:"不要只依赖 Windows Defender——你需要安装一个第三方杀毒软件。"
但从 2016-2018 年开始,Windows Defender 的检测能力开始了显著的逆袭——在 AV-Test 的评测中,Windows Defender 的评分从 3-4 分(满分 6 分)稳步提升到 5.5-6 分,达到了行业领先水平。在 AV-Comparatives 的真实世界保护测试中,Windows Defender 的检测率也达到了 99% 以上,与卡巴斯基、Bitdefender 等顶级商业引擎接近。
Windows Defender 检测能力的逆袭有三个关键因素:
第一,云端威胁情报。Windows Defender 的检测能力严重依赖微软的云端威胁情报系统——Microsoft Intelligent Security Graph。这个系统整合了来自十亿台 Windows 设备、数亿台 Office 365 用户、Azure 云平台和必应搜索的海量安全数据。当一台设备上发现新的恶意软件时,这个信息可以在数秒内传播到全球所有的 Windows Defender 实例中。这种"群体免疫"式的威胁情报网络,是任何单一安全公司(包括卡巴斯基)都无法匹敌的——因为没有任何安全公司拥有十亿台设备的部署规模。
第二,机器学习和 AI。微软投入了大量资源开发基于机器学习和 AI 的检测技术——利用其在 AI 领域(特别是 Azure AI 和 OpenAI 合作)的技术积累,提升 Windows Defender 对未知威胁的识别能力。云端 ML 模型可以在新威胁出现的数分钟内生成检测规则,推送到所有 Windows Defender 实例——这种速度远超传统的"签名更新"模式。
第三,持续投入。微软在安全领域的投入持续增加——Satya Nadella 时代,安全被提升为微软的核心战略之一。微软每年在安全研发上的投入超过数十亿美元——这种投入规模远超任何单一安全公司(卡巴斯基年收入约 7 亿美元,ESET 年收入约 6 亿美元)。当微软决定认真做安全时,它拥有的资源是压倒性的。
到 2020 年代,安全社区对 Windows Defender 的评价已经从"不够好"转变为"对大多数用户来说够用了"。这种"够用了"的评价看起来不起眼——但它是安全软件行业的一个重大转折点。当操作系统内置的安全方案被认可为"够用"时,安全软件公司就必须提供远超"够用"的价值,才能说服用户付费。这意味着安全软件公司必须在以下方面做出差异化:更强的检测能力(面向高风险用户)、更丰富的功能(VPN、密码管理器、暗网监控)、更好的用户体验、更专业的企业级能力。"只是杀毒"已经不够了——你必须是"杀毒+"。
06 · ARCHITECTURE
内核级安全、云端智能、硬件集成——Windows Defender 的技术架构
Windows Defender 相对于所有第三方安全产品有一个根本性的技术优势——它是操作系统的一部分,而不是运行在操作系统之上的应用程序。
这意味着 Windows Defender 可以:
深度内核集成
Windows Defender 直接集成在 Windows 内核中——它可以监控系统最底层的操作,检测内核级别的恶意行为(如 rootkit)。第三方安全软件虽然也可以通过驱动程序访问内核,但它们面临着稳定性和兼容性的挑战——历史上,安全软件的内核驱动曾多次导致 Windows 系统蓝屏。Windows Defender 不面临这个问题——因为它是操作系统的一部分,微软可以确保它与内核的完全兼容。
硬件级安全集成
Windows Defender 与 Windows 的硬件安全功能深度集成——包括基于虚拟化的安全(VBS)、硬件强制堆栈保护、受保护的进程轻量级(PPL)等。这些硬件级安全功能使 Windows Defender 的保护超越了软件层面——它利用 CPU 的虚拟化扩展来创建一个隔离的安全环境,恶意软件即使获取了操作系统权限也无法轻易绕过这种硬件级保护。第三方安全软件无法获得这种深度的硬件集成——因为这些功能是 Windows 操作系统独有的。
云端威胁情报
Windows Defender 的检测能力严重依赖 Microsoft Intelligent Security Graph——一个整合了十亿台 Windows 设备、Office 365、Azure 和其他微软服务的全球安全情报网络。当一台设备上发现新的恶意软件时,检测信息在数秒内传播到全球所有设备。这种"群体免疫"能力是第三方安全公司无法匹敌的——因为它们的用户基数远小于 Windows 的安装基数。
零性能开销
Windows Defender 在性能优化方面有一个独特优势——微软完全控制 Windows 的内核和资源管理,可以最大限度地减少 Windows Defender 对系统性能的影响。Windows Defender 的扫描和监控逻辑与操作系统的调度机制深度集成——在系统空闲时进行深度扫描,在系统繁忙时降低扫描优先级。这种"零感知"的性能优化是第三方安全软件难以实现的——因为它们无法像 Windows Defender 那样深度集成操作系统的资源管理。
Windows Defender 的技术架构揭示了一个安全软件行业的结构性不平等——当操作系统厂商自己做安全时,它拥有的技术优势是第三方安全公司无法复制的:内核级集成、硬件级集成、十亿台设备的威胁情报、操作系统级的性能优化。这不是"更好的引擎"或"更多的研发预算"可以弥补的差距——这是一种结构性的、平台级的、无法竞争的优势。
这种结构性优势也解释了为什么第三方安全公司必须走差异化路线——在"基础杀毒"这个维度上,没有人能比操作系统内置的方案做得更好。第三方安全公司的生存空间在于那些 Windows Defender 不覆盖或覆盖不足的领域——高级威胁防护、企业级 EDR、全面安全套装(VPN、密码管理器、暗网监控)、跨平台保护(Mac、iOS、Android)、特定行业的合规方案。
07 · THE NAMING CHAOS
Windows Defender → Microsoft Defender → Microsoft Defender Antivirus——微软的安全命名混乱症
在讨论 Windows Defender 时,不得不提微软在安全产品命名上的混乱——这种混乱在安全软件行业中堪称"独一无二"。
微软的安全产品命名经历了以下变化:
2005
Microsoft AntiSpyware —— 只是反间谍软件工具
2006
Windows Defender —— 更名,仍然是反间谍软件
2009
Microsoft Security Essentials —— 免费杀毒软件(独立产品,与 Windows Defender 并存)
2012
Windows Defender —— 随 Windows 8 内置,吸收了 MSE 的杀毒功能
2019
Microsoft Defender ATP —— 企业端点安全平台推出
2020
Microsoft Defender —— 统一品牌更名(Defender Antivirus、Defender for Endpoint、Defender for Office 365、Defender for Identity、Defender for Cloud……)
这种命名混乱在安全软件行业中引发了持续的讨论——用户常常混淆"Windows Defender"(消费者版)和"Microsoft Defender for Endpoint"(企业版),不理解两者之间的关系和区别。但这种混乱也反映了微软在安全领域的一个战略转变——从"为 Windows 提供基本保护"到"构建全面的安全平台"。"Microsoft Defender"不再只是一个杀毒软件——它是一个涵盖终端安全、邮件安全、身份安全、云安全的完整品牌。
这种从"产品"到"平台"的转变,在本系列中并非孤例——Panda 从杀毒软件转型为"自适应防御"平台,Avast 从杀毒软件转型为"数字生活"平台,K7 从消费产品扩展到企业品牌 Seqrite。但微软的"平台化"程度远远超过任何安全公司——因为它的"平台"不仅包括安全产品,还包括操作系统、云服务和 AI 能力。当微软说"Microsoft Defender"时,它说的是一个横跨 Windows、Office 365、Azure 和 AI 的完整安全生态——没有任何单一安全公司能够提供这种规模的安全平台。
08 · TWO KINDS OF FREE
ClamAV 的"免费"与 Windows Defender 的"免费"——两种完全不同的"免费"
在本系列中,我们刚刚讨论了 ClamAV——安全软件行业中唯一的"开源公共基础设施"。现在我们讨论了 Windows Defender——安全软件行业中最大的"内置免费方案"。两者都是"免费"的——但它们代表了两种完全不同的"免费"。
ClamAV 的"免费"
开源自由 代码属于所有人 GPL 协议保护社区驱动 个人程序员的理想 志愿者的贡献服务器端 部署在邮件服务器上 不是终端产品公共基础设施 像 Linux 和 Apache 不属于任何公司
Windows Defender 的"免费"
闭源商业 代码属于微软 不开源,不授权公司驱动 世界最大软件公司 数十亿研发预算终端端 内置在每一台电脑上 面向所有用户平台战略 保护 Windows 品牌 推动企业产品销售
ClamAV 的"免费"源于理想主义——一个波兰程序员相信安全应该是公共品。Windows Defender 的"免费"源于商业战略——世界上最大的软件公司需要保护它的操作系统品牌。两者都让"免费"成为了现实——但背后的驱动力完全不同。
两者在技术上的对比也揭示了一个有趣的现实——ClamAV 的检测能力低于 Windows Defender,但它在特定领域(邮件安全网关)拥有更强的生态支持和灵活性。Windows Defender 的检测能力更强(得益于十亿台设备的威胁情报),但它完全绑定在 Windows 平台上——不能在 Linux 服务器上运行,不能被第三方集成。两者的"免费"各有适用场景——ClamAV 适合服务器端和开源生态,Windows Defender 适合 Windows 终端用户。
09 · IN CHINA
在中国——360 的免费模式先于 Windows Defender,但 Windows Defender 正在被重新发现
Windows Defender 在中国市场的故事是一个有趣的反转——在全球市场中,Windows Defender 是"杀手";但在中国市场中,它曾经是"被杀的"。
原因很简单:360 的免费杀毒模式比 Windows Defender 早了三年。360 安全卫士在 2006 年就推出了免费安全工具,2008 年推出了免费杀毒软件——比 Microsoft Security Essentials(2009 年)早一年。当 MSE/Windows Defender 开始在全球市场冲击付费安全软件时,中国的消费安全市场已经被 360 的免费模式彻底改写了。在中国市场中,Windows Defender 不是"改变游戏规则的力量"——360 才是。
更有趣的是,在 2010 年代的中国市场中,很多用户主动关闭 Windows Defender——不是因为它不好,而是因为他们已经安装了 360 安全卫士或腾讯电脑管家。在中国的安全生态中,Windows Defender 被视为"多余的安全层"——因为本土免费安全工具已经提供了全面保护,Windows Defender 的存在反而可能导致性能问题或冲突。
但从 2018-2019 年开始,中国市场出现了一个新的趋势——越来越多的"技术流"用户开始重新拥抱 Windows Defender。这些用户的逻辑是:Windows Defender 的检测能力已经足够好了(在 AV-Test 中持续获得高分),它不弹窗、不推广、不安装额外软件——而 360 和腾讯电脑管家的"全家桶"行为(弹窗广告、推荐安装、浏览器劫持等)越来越令他们厌烦。在这种背景下,"只用 Windows Defender + 火绒"成为了很多中国技术用户的"新信仰"——Windows Defender 提供核心防护,火绒提供额外的控制能力,两者都不弹窗、不推广、不打扰。
Windows Defender 在中国的这种"被重新发现",反映了中国安全市场的一个深层变化——用户从"免费就好"变成了"安静就好"。在 360 免费模式的早期,用户对"免费"的感激超过了对"打扰"的不满——毕竟安全工具保护了他们的电脑。但随着时间的推移,360 和腾讯电脑管家的商业化行为(广告、推广、捆绑安装)越来越重,用户的不满逐渐积累。Windows Defender 提供了一种"纯粹"的替代——它不靠广告赚钱,不需要推广其他产品,只做一件事:保护你的电脑。
10 · IN CONTEXT
"平台即安全"——Windows Defender 给安全软件行业的终极启示
在本系列中,Windows Defender 代表的是第十七种存在方式,也是最具颠覆性的一种:"平台即安全"——当操作系统本身成为安全产品时,第三方安全公司的生存空间被根本性地重新定义。
Windows Defender 的故事完成了本系列中关于"免费"的全景——从三种完全不同的"免费"模型:
Avast 的"免费"——"免费增值"模式。免费版是获客渠道,通过升级付费版和数据变现来获取收入。用户是产品——你的注意力和数据被用来赚钱。
ClamAV 的"免费"——"开源公共品"模式。免费是因为安全应该是公共基础设施。代码是公共的,维护靠社区和 Cisco 的支持。没有人从中直接赚钱。
Windows Defender 的"免费"——"平台战略"模式。免费是因为安全是操作系统的责任。微软用 Windows 和企业安全产品的收入来补贴免费安全保护。你不是产品——你是平台生态的一部分。
这三种"免费"模型代表了安全软件行业中"免费"的三种哲学——商业策略(Avast)、理想主义(ClamAV)和平台战略(Windows Defender)。它们都在提供免费的安全保护,但背后的驱动力、可持续性和对用户的影响完全不同。
Windows Defender 的故事也揭示了安全软件行业的一个终极悖论:最安全的操作系统,应该自己保护自己吗?
如果答案是"是"——那么第三方安全公司的生存空间将持续缩小,只有那些能提供远超"基础保护"的差异化产品才能生存。
如果答案是"否"——那么操作系统厂商就应该把安全留给专业安全公司,专注于做好操作系统本身。
微软选择了"是"——而且它不是唯一一个。苹果在 macOS 中内置了 XProtect 和 Gatekeeper,Google 在 Android 中内置了 Play Protect。趋势正在变得清晰——操作系统内置安全保护正在成为行业标准。对于第三方安全公司来说,这意味着"基础杀毒"作为一个独立品类正在消亡——就像"独立防火墙"(如 ZoneAlarm)在 Windows 内置防火墙出现后消亡一样。
CONCLUSION
雷德蒙的系统之盾
"你不需要买任何东西了——我已经帮你装好了"——安全软件行业最大的"黑天鹅"
Windows Defender 的故事,是本系列中"最具颠覆性"的一个——也是对整个行业影响最深远的一个。
2005 年,微软收购了一家名为 Giant 的小公司——一家做反间谍软件的小公司。很少有人在意这次收购——微软每年收购数十家公司,这只是其中一个。但这次不起眼的收购,最终成长为一个改变整个安全软件行业的力量——Windows Defender。
从反间谍工具(2005-2008)到免费杀毒软件(2009 MSE)到操作系统内置安全(2012 Windows 8)到全面安全平台(2020 Microsoft Defender),Windows Defender 的每一次进化都压缩了第三方安全公司的生存空间。今天,它在超过十亿台 Windows 设备上默认运行——无需安装、无需付费、无需配置——是世界上部署量最大的安全产品。
Windows Defender 的检测能力从早期的"不够好"逆袭到了今天的"对大多数人够用了"——在 AV-Test 和 AV-Comparatives 等独立评测中持续获得高分。它的技术优势是结构性的——内核级集成、硬件级安全、十亿台设备的云端情报、操作系统级的性能优化——这些优势是任何第三方安全公司都无法复制的。
在中国市场,Windows Defender 经历了一个独特的"被重新发现"过程——在 360 免费模式统治中国市场十多年后,越来越多的技术用户开始回归 Windows Defender——因为它不弹窗、不推广、不打扰。当"免费+安静"成为一种新的用户期望时,Windows Defender 比任何需要靠广告赚钱的免费安全工具都更"纯粹"。
在本系列中,我们见过安天 25 年坚守引擎研发,见过卡巴斯基因为国籍被封杀,见过 ClamAV 用开源理想创造公共基础设施,见过 Quick Heal 从修理铺走到上市公司。而 Windows Defender——雷德蒙的系统之盾——它的故事证明了:在安全软件行业中,最强大的力量不是最好的引擎、不是最低的价格、不是最创新的商业模式——最强大的力量是"你已经在了"。当操作系统本身变成了安全产品时,所有的安全软件公司都必须回答一个问题:"在 Windows Defender 保护了所有基本需求之后,你还能为用户做什么?"这个问题的答案——VPN、密码管理器、暗网监控、企业 EDR、跨平台保护、隐私控制——就是安全软件行业未来的方向。基础杀毒已死,差异化安全永生。
IN ONE SENTENCE
Windows Defender 起源于 2005 年微软收购的 Giant AntiSpyware,2009 年以 Microsoft Security Essentials 推出免费杀毒,2012 年随 Windows 8 内置为操作系统组件,如今在超过十亿台设备上默认运行。Windows Defender 以"操作系统内置免费杀毒"的方式基本消灭了低端消费安全市场——当操作系统本身变成了安全产品,基础杀毒已死,差异化安全永生。
Built-In · Free · 1B+ Devices · Cloud Intelligence · The OS Is The Antivirus
MICROSOFT.COM/WINDOWS/DEFENDER
2005 · Giant · MSE · Windows 8 · Microsoft Defender · Still Evolving
本文基于微软官方文档、独立评测报告(AV-Test、AV-Comparatives)、行业分析及公开报道整理涉及的产品评价基于公开评测数据和社区讨论转发给那些每天被 Windows Defender 保护着却不知道的朋友——你不需要买任何东西了,它已经帮你装好了