三.看我们的日常应用' N, k# q7 U- v8 l% ]* m
5 [; q! m2 {7 M: i; ^8 g打开熟悉的某个论坛,里面右下角弹出提示,居然有问题!这可是我每天上的网站哦
, S2 E' v; }$ n, \
# @% c1 w" G, Q1 Q- d
& ?* y) Z9 C' B$ E. ~5 T6 y* K! G8 n( _/ ]0 w d; q( K0 `
具体什么信息呢?打开看看吧1 [* b+ H T- u& [$ ^7 F
" h7 X% j' ^: r1 {
' @( m% [- J8 |/ N- j6 N
原来是51la的广告,已经阻止提示用户可以放心使用,已经在NIS的保护中了。. i( d) _/ g3 m4 V6 n6 h, ]
: P9 T5 Y! v) [' s5 k
下面打开浏览器,播放器,QQ游戏等经常用到的软件,没有任何干扰,非常安静
. E3 j/ ^" f Y9 l对网速的影响也根本感觉不到,用迅雷下载,基本可以达到我这里的极速了。因此对防火墙的效率非常满意。
" p8 f( ~: T8 }$ C: `% Z- E
/ f) y& U( p& s/ ~4 U8 f' c& i0 n) v7 s6 `/ V
# X+ R) Y( }+ B& t3 [
贴心设计,有很多论坛要登录,不记得密码?没关系,用身份管理吧。
8 C' J0 D$ g4 o! G9 U' u/ s3 g0 T2 F) e8 w1 \* n( R0 k
' n c' V& ?; d q
- x: U" U. c; d6 j3 W对陌生网站不放心?
( t: t! e4 `8 u7 X 1 ?- A- e/ U/ x4 A
, C# J* Q" b9 ~0 K6 O7 v+ e4 \5 }
+ ^! k8 t7 v1 d$ V% S4 K( b0 V/ Z9 _9 ~+ S$ a' n
不过貌似没跟百度合作?
* y2 z1 N" p N5 `* E. i# E, M. B % L; N- L( L _1 H! P c
8 U' c/ U8 {- Z+ \3 J$ M; Z1 l' |系统漏洞?除了windows自带的updatae,诺顿在这个上面也做了很足的功课, z, L4 C1 L. f! [* M
看,连国内的迅雷都在里面,体现了诺顿对国内市场的重视
2 U3 y% g2 V/ n0 a
" Q2 y5 L |7 Q6 T2 s2 ]/ t( l4 E- @9 ?+ A
2.说了这么多使用方面的,下面来说说大伙最关心
5 [& b( z) U6 r- r# M' A* F6 H的安全问题。8 L, g: P+ @9 [. w$ b
安装完,右键“智能网络扫描”样本 ( p1 s c% W& M) t
4 E' S4 l& K3 ~ X9 u1 T0 K
Z7 d, m' @4 P, w6 j( h; H
点击更多信息,怎么样,里面信息很丰富吧,不会给使用者一种报毒报的莫名其妙的感觉。
3 g- { }6 m4 \7 `& F% S$ n ! n) {- S; _ E" i5 r! k) n$ j5 p7 W
8 b/ l% i9 K4 e% g- f
误报了?那恢复就是了。不过从我用诺顿以来误报一直很少& @5 B- m/ X: y. z3 x5 s* {
$ f" r' D4 }. v- j- ~
: O; h, t0 F) l' t7 {0 ] 9 E4 q! b4 D ?5 K( p: u
, J5 ]+ z# L/ u# \8 I提示清晰明了,没有过多的专业术语,很容易被使用者熟悉。
3 T" {' O! B; ]
" ]4 @" D! [# A% D$ y, B" h0 p+ Y" g1 m3 n. T
从上图发现了点什么不?对!这就是云安全。云扫描不少厂商都推出了,至于是好是坏,我的观点就是“不看广告看疗效“。
- }- t& J% M |6 ?: h
" O) H4 T7 J: D0 T1 @4 N0 v4 s: J
& H4 Z9 U. U: O& e4 P& u看看文件智能分析的结果,有诺顿社区中的用户给你提供参考意见。! t6 i) J( x. m! r
) t4 ^% P& c' o0 x2 j0 v, u
& ^# G3 U* a/ b9 b$ ]9 W* x
; m4 f! g0 g$ }! c( g' C4 Q
' b; j6 o, p$ H* P
“已提交社区分析的文件总数“不断上升中,有没有一种油然而生的安全感?, H+ c# ^' A- O
! f; ~ |2 B. m0 N0 {/ @& w4 U& u6 [3 Y" P6 ^8 _! `* H
$ I* ?# ^' L) R) Q" V* ~
' y5 b& B/ k: l
5 K7 w) l0 `" M* r0 p. yNIS2010另外一个卖点就是脉动更新。毕竟杀软是落后于病毒的,因此及时更新病毒库显得尤为重要。诺顿的脉动更新的频率让我非常吃惊,看下面这个图也许能说明问题。这也是安全的重要保障和选择杀软的重要选择标准。6 `% z; M1 |1 r% q Q. d
; C7 g8 k/ W+ | W
0 {5 Y4 O& N4 `$ I2 \- |- }% n; s) @+ y4 {; J& H+ Z' O9 x
) L' l: m m: I5 q
; H& R ?8 X) }9 d- D" u, w, `这个频率恐怕得用恐怖来形容了。& l: Z2 v- y+ Z+ i% U5 K4 R) } t
. m0 M9 \# ~3 F) {7 B下面进行一下病毒扫描的测试:7 g; J7 J* T( O2 X0 [9 ~
2 C8 l. R7 p) Q& }* Y( a5 q# H; A& F2 y5 Z1 q6 h
扫描时资源占用情况:这个是可以调节的,可以根据系统负载自动或者手动调节,以免影响正常工作的进行。6 w _2 O2 R# k9 C* u
" v/ ]2 u7 ~/ C+ M4 A* }: X! Z F. T; I% {. W) j0 z
下面试试nis2010的自身防护:
! q' c8 P# G8 L* D任务管理器结束相关进程,虽然这个很菜,但也能说明一些问题) @6 ~3 P+ Y+ X' x/ m( _! o
6 F: e1 c* L- {! P6 c+ @% p2 l& u) S! v' g! o0 _
2 r+ Z- n4 U0 n% K9 B* w' p- Y
下面祭出wsyscheck这个杀器,轻松搞掉了nis2010,没有任何提示,wsyscheck启动也没有任何提示。2 h; G4 A, B1 e* n. F+ `- r9 |
但是是不是杀掉了进程nis就死了呢?我看不见得,杀掉NIS2010相关进程后:
; S" [( S( Q6 i4 |3 T1 \* X
- e5 Z9 u# C5 a+ p/ E
: w5 c: |! ` Y+ x8 U8 l M2 n% E' P: @, r. ~6 D$ o9 P
6 Q% m/ F) F8 m1 M, ~' K% J O6 l' `& L* r3 g# \3 b9 r
没错!样本解压缩后不见了!重新NIS2010后
' w+ P$ f- O8 P. j- |" X7 d立马弹出安全警告: \; B# M+ y3 r
9 }4 @: n& p0 E6 ^
& ~' e" }. l, K8 j5 q1 y( e
4 W+ {9 l1 J) y' R2 h$ e2 [
s% d* u$ o) c安全警报就出来了,还是启发报的。没进程照样防护!够强悍!7 U/ J% S2 M! w2 l* |
再试试诺顿的修复功能,样本区找的另一个样本
/ H' J; O P" D+ V1 j( p6 a ! j5 @% X$ m0 M+ x& S6 b9 H
; Q) V+ d+ \. C6 \, j4 H: x
3 E: J; c+ e g+ I; T
" q" w! m' T0 E6 v" h- |完美修复了。 |