分享

挑一款适合你的杀毒软件

 海右观澜 2011-04-07


打个形象的比方,上网就好比是挤上了一趟客流高峰的地铁,萦绕在你周围的不光是拥挤的人群,更多的是各种的细菌。它们窥伺着你的一举一动,时刻准备着利用一切可趁之机,发起疯狂进攻。这其中有木马、间谍软件、病毒、后门程序等各种病菌。一旦入侵成功,它们便开始在系统中肆虐,猎取你的个人信息和密码,摧毁你的信用??等级和盗用你的身份。

作为手无寸铁的羸弱机体,如何才能有效抵御这般阵势的强势入侵呢?这就需要我们采取各种措施,御敌于千里之外。

抵御侵袭的第一道防线就是养成良好的上网习惯,比如不轻易打开可疑的电邮附件等等。但与层出不穷的各类病菌相比,这道防线略显脆弱。保护电脑免受危害的最好方法是寻找一个强大的免疫增强器来把守系统中的各个要道,实时监控系统中的一举一动。

这位系统门神其实就是一体化安全套装。经过之前各种评测的轮番蹂躏,这位门神能否为电脑提供全面保护的问题已毋庸置疑,但是出身各异的大神们,哪个才是保护系统的“终极杀器”呢?请看我们对江湖四大“杀器”进行的评测。

评测依据

只有下面五项指标全面过硬的安全套装才可能获得及格分数

对系统性能的影响和扫描速度

对系统性能的影响是指和纯净系统相比,安装安全套装后的变化。我们所关注的项目有系统启动时间,PCMark平均得分,文件传输性能以及系统资源占用。另外还会关注安全套装的全盘扫描时间。

鲁棒性与易用性

如果安全套装过于敏感的频繁弹出良性提醒,那无疑会令人感到十分厌烦,这种行为甚至就和恶意软件的行径如出一辙。就好像家庭安全系统一样,不能在每个行人或车辆经过时,都拉一次警报,所以我们要关注它的鲁棒性。除此之外,安全套装的易操作性也在我们关注的范围。

定价

电脑发烧友在升级硬件时可以不惜血本,他们勒紧裤腰带也要把双GPU显卡、固态硬盘神马的统统攒上去,这是因为硬件升级能带来异乎寻常的体验,使他们感觉物有所值。在当今市面上,免费安全产品漫天飞舞,若想让用户甘心放血,安全套装的定价就要符合服务的水平。

产品特色与安全组件

安全套装与普通杀毒软件的不同之处在于,他们附带有额外的安全组件,比如增强型反间谍软件防护、垃圾邮件控制等等。但同样重要的是这些功能所起的作用以及如何进行整合。就如同买车一样,ABS系统这样的要件我们就希望配备,而空气清新器则就可有可无,这都是同样的道理。

病毒样本检测

这些安全套装的有效性已经得到广泛证明。但在这次评测中,它们还是必须要接受病毒测试。

我们先把他们提交到 spycar 和 eicar 网站进行间谍软件和病毒的综合测试。接下来又煞费苦心地去高危网站上搜集最新的恶意程序,然后再对安全套装进行一一测试。最后,我们还借鉴了各个独立测试实验室的测试结果,包括Virus Bulletin , AV-Comparatives , 以及 AV-Test 。

评测过程

Microsoft Security Essentials 2.0——选项设置少,防护性能高

微软甚至都没有宣布MSE从1.0升级到2.0的消息。而仅从外观看,也根本无法分辨出差异。但实际上,微软技术团队已经升级了2.0版的扫描引擎,另外还进行了其他一些内部改动。

/gkimage/py/nc/ot/pyncot.png

MSE提供了少量的计划扫描选项,但不支持根据日期不同,预置全盘和快速两种扫描方式的功能。

下面就来谈谈它的性能。还记得1.0版本中,MSE的搜索引擎留给我们的印象是不紧不慢,而且连续两次扫描所用的时间也差别不大。但在2.0版本中,第二次扫描时,引擎没有再浪费时间在检测未改动文件上,这样处理的效果很明显,扫描时间从27分钟直降到8分半以内。虽然还是不够乐观,但至少它已经在向正确方向迈进。

MSE对系统启动时间的影响并不太明显。另外根据测试,安装前后拷贝3GB文件所用的时间丝毫未变。内存使用也只增加了几个百分点。

对于我们的搜罗来的恶意程序合集,MSE2.0也毫没手软,全部擒获。它也轻松通过了Virus Bulletin病毒库的考验,连续第二年赢得Windows 7平台VB100奖项。

与之前不同,2.0版安装时会提示你打开或关闭 Windows 防火墙。另外作为付费产品,它提供贴心的定制服务。比如,MSE可以设定计划扫描,但美中不足的是它不支持根据日期不同改变扫描方式(全盘或快速)。另外,扫描过程不能暂停,只能彻底取消,这也稍显遗憾。

不过已经进行过引擎升级且保护性能依旧强大的Microsoft Security Essentials依然是可以免费使用的。

/gkimage/5w/l6/c8/5wl6c8.png

免费, www.microsoft.com/Security_Essentials

Norton Internet Security 2011——适合Geek使用的杀毒软件

随着NIS 2011的发布,赛门铁克再次做出试图摆脱臃肿形象的努力。整洁且时尚的新界面上挤满了琳琅满目的设置选项。不过,对电脑不感冒的菜鸟用户也可能会因此望而生畏。可以说,在易用性指标上NIS 2011迥然相异于MSE2.0,但如果你恰好是个好鼓捣的电脑geek,那可能就是绝配了。

/gkimage/ai/eq/u0/aiequ0.png

诺顿重新设计的用户界面因外观时尚而略胜一筹,但又因选项过多而遭到诟病

NIS的主窗口提供了不同模块的开关按钮,而且如果你仔细研究设置菜单,还会发现一大堆的附带工具。但这对于分不清主界面上浏览器防护、安全上网以及下载智能区别的菜鸟孩纸们,确实会格外纠结啊。不过,好在如果将光标悬停于选项上,就能看到该服务的解释。

进行病毒检测时,NIS 2011没有重蹈去年的覆辙,我们试图制造麻烦的恶意软件被它轻松识破。2011版中,赛门铁克升级了SONAR技术,该技术能密切监控程序行为,而非病毒本身。它能有效遏止零日威胁,我们已经通过病毒检测对其进行了验证。另外,NIS还能在你浏览高危网站时做出提示,但是如果你认为它判断有误,也可以继续浏览。

安装NIS,并没有对测试平台的启动时间造成影响,而且它的扫描速度也处于最快速的行列。你可能对此产生怀疑,这难道真是那个堪称系统性能杀手的诺顿吗,是的没错,但它再也不是三年前的那个诺顿了。现在唯一可抱怨的地方就是它的设置有点繁琐,貌似有些过于迎合Geek一族,甚至都甘于冒险凌驾于主流用户之上了。

/gkimage/yb/vh/hu/ybvhhu.png

$70(1 年,3 台主机), http://us.

McAfee Internet Security 2011——逆流勇进,为改善名誉而不断努力

像Norton一样,McAfee也正在努力改善其在用户中的不良声誉,并希望能拓展OEM之外的用户群,并且他们已经用行动证明了决心,经过完全改良的2010版已大幅缩短与目标的差距。

而2011版本并没有过多改变。仍然是具有操作便捷的特点,不过资源占用比去年有所降低。恶意软件检测依然是不好不坏,可以说是虎头蛇尾,McAfee先是不费吹灰之力的完成了间谍软件和病毒测试,也几乎就要通过我们的恶意程序测试。

但此时,一个零日威胁程序悄无声息的溜过了它的防护网,改变了这美好的一切。后果就是,测试平台当即当机,直接蓝屏,至今也未能修复,而McAfee也只能获得一个好坏参半的评价。其实McAfee并不是唯一没检测出该程序的安全软件;我们将该程序上传至 Virus Total ,经测试发现42种杀毒软件中仅12种将其标记为恶性。但不管怎样,McAfee基于行为的侦测终究是没能检测出异常。

/gkimage/xr/jg/q4/xrjgq4.png

像很多安全套装一样,McAfee也使用颜色标记系统。绿色长条代表系统运行良好,如果遇到潜在威胁,则会变成红色。

再来看专业机构的评测是否能印证我们的结论。Virus Bulletin拒绝授予McAfee VB100奖项,因为它未能通过最大病毒库(WildList)的测试。而AV-Test发布的检测报告则显示,McAfee在应对零日威胁方面的能力低于行业平均水平,不甚理想。

不过McAfee也并非完全一无是处。它在配置双向防火墙时非常容易,而且在移动平台上也表现优异。为了提高移动平台电池寿命,McAfee2011版中新增了CPU监测功能。借此它可以在系统硬盘静止时,推迟自动定义更新和其他一些后台任务。而且与之前的预想相反,McAfee对系统性能的影响并不大。

这些的确都是McAfee的优点,但如果你真要驾驶它上路,在你遇到危险时,它的安全气囊却有打不开的风险,可能会因此把你从窗口(Windows)中甩出去。

/gkimage/n0/gp/h4/n0gph4.png

$40(1 年,3 台主机), http://home.

Panda Internet Security 2011——恶意程序的噩梦,但糟糕的速度也是用户的噩梦

Panda有很多不错的性能,如果不是存在一些琐碎问题,我们说不定会给它贴上“最佳”的标签。但是这些问题的确无法忽略,其中就包括在2010版就饱受诟病的弹窗问题。

从启动之初,它便开始提醒我们需要激活软件。没过一会儿,又鬼魅般的出现弹窗,态度相当诚恳的要求我们注册。关于注册,Panda给出的选项只有两个,一个是立即注册,另一个是选择某一天后继续提醒(一天,一周,一个月),根本没有忽略选项,这狡猾的熊猫!

Panda能尽职的保护你免受潜在威胁侵害,但对本地网络却有些反应过度,至少起初是这样的。经验不足的用户可能会根据弹窗的提示无意中阻止文件共享,但事实上这并非危险因素。

/gkimage/t9/kq/eb/t9kqeb.png

Panda的新界面中增加了虚拟键盘,以应对潜在的键盘记录器威胁

还有一个问题就是Panda那永远慢吞吞的扫描引擎。Panda会提交某些文件到它的集群智慧数据库,公司代表曾提醒我们这可能会影响扫描速度,结果事实的确如此。但更严重的还有Panda糟糕的文件缓存算法,当完成第一遍扫描,再直接进行第二遍时,它仅从7分47秒降低到7分26秒,这简直就是在考验人的极限嘛。

但Panda也有不少可取之处。我们被告知安装Panda后,系统的启动时间会逐渐改善,结果的确如此。刚安装时,系统启动时间比纯净系统长15秒,但经过几次重启后,便稳定在仅长5秒的状态。我们还研究了Panda全新的用户界面,但发现除了美观程度略有提高,实际功能变动不大,选项依然是本地网络管理,身份盗窃保护,远程访问等。

当我们用恶意程序对Panda进行检测时,它如饥似渴像吃竹子一样把它们消灭干净。并且Panda也顺利通过了AV-Test.org恶意软件库的测试,其对四类威胁的查杀能力得分均高于行业平均水平。另外作为一层额外防护,Panda新增加了虚拟键盘,以应对潜在的键盘记录器威胁。

在评测的安全套装中,Panda的扫描速度和性能表现都是中规中矩。但如果你能忽略这些缺陷,它也将会忠实地护卫你的系统。

/gkimage/cz/80/rc/cz80rc.png

$60(1 年,3 台主机), http://www.

评测结果

/gkimage/sv/ak/sh/svaksh.png

我们的测试平台是:Intel Core i7 930处理器,Asus P6X58D主板,6GB海盗船DDR3/1333内存,Radeon HD 5850显卡,西部数据1TB 7,200转硬盘,64位Windows 7 Professional操作系统。

哪个安全套装更适合你?

对于个人电脑的安全防护,没有万金油式全能高手。但如果你特别小心,又通晓电脑,而且自认为运气还不错,那就完全可以不装杀毒软件直接裸奔,虽然我们并不推荐这样,但貌似很多人都有赌一把的冲动。

而更好的选择是用免费的杀毒软件再搭配上偶尔的反间谍软件扫描。

自己搭配电脑的安全系统也并非不可,但如果你想得到更多保护,最好还是选择更具优势的付费软件。原因有两个:

一是付费软件通常会整合反间谍程序和杀毒程序,让你无需分别安装。

二是付费软件升级更频繁,支持脉冲升级。最后,不同的出品商还会提供其他各种工具和服务,如反钓鱼保护、弹性扫描选项、游戏模式等等。

那么如何挑选更适合的安全套件呢?大多数情况下,各种安全套装差异主要在于身份盗窃保护、反垃圾邮件保护、家长控制功能、在线备份等特征的不同。作为用户,我们所要做的就是认真分析自身安全需求,合理选用安全套装,以防消费过度。

超脱于杀毒软件之外的神器

良好的上网习惯再加上专业的杀毒软件可以说已经基本上使系统固若金汤,但这并不意味着就能百毒不侵。接下来我们就针对还想继续提高系统安全级别的用户,给出三个补充软件。相信在它们的帮助下,你系统的牢固程度能够媲美银行的地下金库。

第一步,下载并安装 Secunia PSI软件 (免费)。这个别致的软件能探测系统的每个角落,搜寻出可能暴露在攻击之下的未升级程序。它还会给出这些未升级程序的危险等级,并提供下载最新补丁的链接。

第二步,给网上活动添加保护层—— BufferZone Pro (免费),BufferZone Pro的工作原理是对所有的网上活动进行隔离。它可以为浏览器或即时通讯软件添加防护罩,如果下载或安装了受感染文件,被侵入的是虚拟文件夹而不是我们的系统。

第三步,安装虚拟机,如 VMWare (免费)或 Windows Virtual PC (免费)。如果说BufferZone Pro可以隔离一切的网上活动,那么虚拟机则能够直接隔离整个系统。它绝对是测试危险软件或浏览高危网页的终极沙箱,即使你的所有防线均被摧毁,那被入侵的也仅仅是虚拟操作系统,你的物理系统本身却依旧安然无恙,你只需重装虚拟机即可。


    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多