 鲜花( 0)  鸡蛋( 0)
|

楼主 |
发表于 2009-12-1 17:26
|
显示全部楼层
三.看我们的日常应用
) e- F( X) |2 Q/ @ h
' B) b7 p3 Y0 w: s6 v打开熟悉的某个论坛,里面右下角弹出提示,居然有问题!这可是我每天上的网站哦4 o1 D' g* i& d! q. j! ^
* }: A9 ~' T6 Z4 X# _, H, p7 i ( {# x2 O- A; ?8 F' b+ P) S/ ^

/ M$ e. N9 c8 Y! }4 Y具体什么信息呢?打开看看吧1 e7 o% b! h! s2 i3 X" `% @
$ X7 I/ o- c3 Y, M! m
0 Z( B" }$ b6 }8 W原来是51la的广告,已经阻止提示用户可以放心使用,已经在NIS的保护中了。
) z! f* e1 z. Q5 C& I" @0 I2 V. u8 {$ G: s: O
下面打开浏览器,播放器,QQ游戏等经常用到的软件,没有任何干扰,非常安静
, T5 A9 J) C7 |: v! d5 _对网速的影响也根本感觉不到,用迅雷下载,基本可以达到我这里的极速了。因此对防火墙的效率非常满意。' c* O+ R% r' o$ G; W0 n. ]; I& O
# K( S2 n- K5 ^; i; D* q/ E
3 i6 ?. ]# f3 m! s" N0 i& ]$ ^. u0 U0 ?' f4 ?
贴心设计,有很多论坛要登录,不记得密码?没关系,用身份管理吧。
3 @# D, r8 j( [2 J
( L* ~0 p+ t7 ~! p% r1 N( c6 y
6 Q1 |, @3 \, z- Q. _
. m0 ?! ]7 H5 d S6 Q对陌生网站不放心?
- x7 Y, G$ c# W& i ' h+ l/ ?7 C9 _; ?
9 V, U' g5 M7 {6 k9 {
; v3 c1 n9 a! Y7 k 2 N3 d" W) T" U1 t- x
不过貌似没跟百度合作?* w) b* w4 P2 v- Y
! D. T4 L, t! |& a0 \6 H: r * {, w6 o U+ q4 S* R
系统漏洞?除了windows自带的updatae,诺顿在这个上面也做了很足的功课
, b9 M9 K5 g% J, k; n u7 @, u看,连国内的迅雷都在里面,体现了诺顿对国内市场的重视; E7 `! z( F9 F+ k
5 y2 |' {& l& F: I, T* T
# E. L, y( |" D) _2.说了这么多使用方面的,下面来说说大伙最关心+ o8 n' f% ~4 b/ X2 S/ Z
的安全问题。. U$ M- W5 g) F) c
安装完,右键“智能网络扫描”样本 ) K3 d! L1 A+ J4 a8 ~" t. n
; U9 h; I4 B5 D/ {" j( ?

! H1 \1 Y$ }# Q# z点击更多信息,怎么样,里面信息很丰富吧,不会给使用者一种报毒报的莫名其妙的感觉。9 ]' z* w) \& ^
' X9 D6 q. o/ k! K7 S; m ! }! S% ]* @. d" E
误报了?那恢复就是了。不过从我用诺顿以来误报一直很少
7 T# C2 `6 g! r% s- ^* ]
7 A) s+ Y {% ]' T * q0 C* t7 f0 i" l
9 G: x4 q d+ d$ o. K4 o) j
8 L5 `4 @) L; l( Q( F提示清晰明了,没有过多的专业术语,很容易被使用者熟悉。
- z& s$ X U N3 I% q$ Y$ f$ q" i
: ^* t$ J% ]0 h7 w4 n6 ^
从上图发现了点什么不?对!这就是云安全。云扫描不少厂商都推出了,至于是好是坏,我的观点就是“不看广告看疗效“。
9 o F. Z$ _2 Y0 B8 c3 Y' C7 I# R" S( U, V- r, N* p% Z) O* l
) b' ^2 c l* n. R. j5 ]( b看看文件智能分析的结果,有诺顿社区中的用户给你提供参考意见。
5 h. M P, i% \1 B+ J
2 j+ G8 R1 j6 b! j ! v+ p5 ^# ?. B8 ?' w
& V5 T8 F% C0 V; k3 ~3 o5 `8 u4 F
4 C5 _( w* Z% D- y
“已提交社区分析的文件总数“不断上升中,有没有一种油然而生的安全感?
! P0 H8 d# m* k/ f. @: l9 X- a4 ?5 d( s! l$ d
( m+ t) A. j; z" L% Y& A3 E . y$ d8 ]* o3 d+ j3 E
5 k5 K. [/ E( n; L4 m
6 l' u4 L# l/ g
NIS2010另外一个卖点就是脉动更新。毕竟杀软是落后于病毒的,因此及时更新病毒库显得尤为重要。诺顿的脉动更新的频率让我非常吃惊,看下面这个图也许能说明问题。这也是安全的重要保障和选择杀软的重要选择标准。
8 D7 e7 G- a# S, q: O3 C
% r4 Q! f7 f7 z ' i/ K4 T. B* V! Y
% G) u2 h7 @0 s' C
2 C% |# R/ L- v( Z7 j
8 v v3 I- F# e+ }这个频率恐怕得用恐怖来形容了。+ e* J! f" L, ^' m+ F8 i/ I
9 O5 k8 E$ s3 A4 p5 N- H* v: ^! v
下面进行一下病毒扫描的测试:8 C2 E# ]: ~! |' Q9 |: S) E
! g. A1 g: q- H7 E( _

7 c3 I7 r$ q6 p# p, N6 M5 E扫描时资源占用情况:这个是可以调节的,可以根据系统负载自动或者手动调节,以免影响正常工作的进行。
* I9 z9 b. M7 I2 U: K8 e4 ~
# E6 R6 X5 O+ S! W; I8 x d' N' n" S$ T4 \$ _* c- h7 s
下面试试nis2010的自身防护:$ C" b& Q+ ?+ e
任务管理器结束相关进程,虽然这个很菜,但也能说明一些问题
9 G- Y3 q5 B/ _' E
) V% i3 r8 h: Z) @
) O3 Z2 }0 c$ I. ` L! O3 B0 y, K" }- I7 U( j, l' R
下面祭出wsyscheck这个杀器,轻松搞掉了nis2010,没有任何提示,wsyscheck启动也没有任何提示。+ c8 [3 t* @2 i
但是是不是杀掉了进程nis就死了呢?我看不见得,杀掉NIS2010相关进程后:
# U* Y% w' I3 j
% p+ `+ ^7 I/ H9 n* m! U g ) _3 i k3 k, q2 c% C9 l6 e* c

" h U; h# v+ U 2 s. w8 b3 {# j2 i% C
" f' G5 U& C1 p O3 y
没错!样本解压缩后不见了!重新NIS2010后3 K4 u3 p) [6 D& w7 F
立马弹出安全警告" \1 k5 ?8 g5 F m1 Q. w
; y! S# g1 M3 Y4 I0 P" Z % K" ?: y8 g }- U: d
3 K, p' z$ K, K
! G& w% M. u' N) _3 T) X& v安全警报就出来了,还是启发报的。没进程照样防护!够强悍!
: J4 @ E' J# L1 B! E1 R5 Y再试试诺顿的修复功能,样本区找的另一个样本 ' d% f- o3 t% t' N
. i9 ~ ~; F! z# U- g5 q/ _ ) a# _1 T% @3 h0 p, g& k8 m
; e- [8 v H+ V9 r1 b, H ! ]5 P% W7 o9 j. y9 ]- s
完美修复了。 |
|