 鲜花( 0)  鸡蛋( 0)
|

楼主 |
发表于 2009-12-1 17:26
|
显示全部楼层
三.看我们的日常应用
+ _7 H( g" e. s% E' i( [3 R4 w& Z9 F `7 f- [7 k
打开熟悉的某个论坛,里面右下角弹出提示,居然有问题!这可是我每天上的网站哦
+ G+ {1 u, V, a( ^
4 l, B! `9 U$ R0 M y
% |/ c0 y7 Y7 n# M5 D9 @
3 D/ r1 f( c4 V# Q8 C! D9 P具体什么信息呢?打开看看吧$ d6 X7 n! p# Y. b" J/ K
+ c1 H, B5 s6 H# F5 s
% i) s7 b, ]4 ^原来是51la的广告,已经阻止提示用户可以放心使用,已经在NIS的保护中了。6 c0 ?! `7 L) Z* z4 Z" P4 Y- u
' `1 I( x3 |( a' `# q" B
下面打开浏览器,播放器,QQ游戏等经常用到的软件,没有任何干扰,非常安静
8 \: k3 F) I1 B+ p& T. X对网速的影响也根本感觉不到,用迅雷下载,基本可以达到我这里的极速了。因此对防火墙的效率非常满意。
- C5 R4 C5 k1 E# i! A) [
. c& h4 Y7 \5 C9 ~
3 C3 X7 t; T5 d4 R2 E& S; P( ^9 ?$ r8 b( f' s7 ?
贴心设计,有很多论坛要登录,不记得密码?没关系,用身份管理吧。
$ y( e L& m, }( x
1 d" }! X# A% P3 v' n" Q! j/ C8 ~ 0 o7 p B. Y+ n
`& |; M ?7 |7 d6 B
对陌生网站不放心?9 `) P. G7 f% v r* S4 n2 N: D6 J
2 C+ R6 Y- P; _! e0 C+ i" f
: B9 c! L7 n/ c: Q" A
- B C! w9 f1 A 6 ^0 ^8 b7 n3 X2 U
不过貌似没跟百度合作?
! ^7 |& B5 k$ i: F5 N% w. H 2 S; m$ Y4 q; M ^0 S' s' e% X8 T1 ]

# h+ }5 k8 t0 l+ `% D7 L1 ]( z系统漏洞?除了windows自带的updatae,诺顿在这个上面也做了很足的功课- m" ~2 l* v( b2 v
看,连国内的迅雷都在里面,体现了诺顿对国内市场的重视
- b4 K. Q4 A) K$ N& ~
# c* I6 c3 ~3 X" W9 o5 a - v! L! s* y# L" y
2.说了这么多使用方面的,下面来说说大伙最关心! r r( g/ v" H
的安全问题。1 U( V( a( l9 V% q6 M
安装完,右键“智能网络扫描”样本
' y" n' k& o% k
+ B3 l# {; u4 h% `; t! E0 }
# `. j& ]' H; b& ]9 q, ]7 N3 V点击更多信息,怎么样,里面信息很丰富吧,不会给使用者一种报毒报的莫名其妙的感觉。
, w6 O& ^! K, Q* M5 E, w
, q) Y5 x% h3 H' Y4 p( o
) O. f: b" X' d+ Z" ?" w1 i误报了?那恢复就是了。不过从我用诺顿以来误报一直很少
5 s) V& C0 b3 Z! t" h. j $ j8 ?( o) v( O# N$ L2 J
2 Y( A1 i- q# i/ v$ B
9 N; C' T- s' R Z
# P1 ^- L. B. {: u' l. Y, c提示清晰明了,没有过多的专业术语,很容易被使用者熟悉。" z' C* c7 G8 X! V. o1 [6 K8 l
1 k8 Q. w l+ C: E
3 m, v* Q( D! t8 C4 Q从上图发现了点什么不?对!这就是云安全。云扫描不少厂商都推出了,至于是好是坏,我的观点就是“不看广告看疗效“。
" L0 V5 F t* Z, d$ a; G* \: \3 j5 Z
7 I1 W, C9 ?0 u看看文件智能分析的结果,有诺顿社区中的用户给你提供参考意见。
1 _& ], C# Q: W7 r( b' u- q1 J- E! @; Q, y1 i8 m
' o* k+ a* x* T) c k

3 S7 I# g! v @9 b, A; B( Q$ j+ L
5 B' R+ y$ I2 P1 Z) W; |# A8 c! U5 k“已提交社区分析的文件总数“不断上升中,有没有一种油然而生的安全感?$ K' W" C9 F" K* n$ L) ^
# R! t* X9 w8 a; h/ `, r: c
# C, X [1 l3 p4 f* {$ G6 S9 P * A' Q. O2 n: ?4 o( ?9 k, K; G1 N
: T' \; E m* u
( N2 r9 o, Q' ] i5 f
NIS2010另外一个卖点就是脉动更新。毕竟杀软是落后于病毒的,因此及时更新病毒库显得尤为重要。诺顿的脉动更新的频率让我非常吃惊,看下面这个图也许能说明问题。这也是安全的重要保障和选择杀软的重要选择标准。
* G U; o' v' f1 a* z7 K1 b6 D6 d& K) Z$ H6 w( M; b) \
3 o+ o4 j+ h+ Q+ [$ ]
% N/ i4 _, I1 ^
6 W: x5 O \' \+ U! X0 ~9 U0 @ y
' i5 O1 E! ?$ }5 ~* m这个频率恐怕得用恐怖来形容了。
0 h$ y, r" K& i) I. c4 E0 W$ T% X5 G3 U1 A6 X) A
下面进行一下病毒扫描的测试:
; B( r) e& z) Q1 r# H1 u
! A1 M4 G2 b. L8 \ * M/ A% T& ?( U5 j6 t2 }7 {% k- ~
扫描时资源占用情况:这个是可以调节的,可以根据系统负载自动或者手动调节,以免影响正常工作的进行。
4 x9 ~: ~- V, h: _! c
% A/ [9 P: D; C1 `% g C( g5 T / _% @& D7 q! d L3 Z
下面试试nis2010的自身防护:6 z' r; |+ l# u% k0 r6 M/ v
任务管理器结束相关进程,虽然这个很菜,但也能说明一些问题
7 O8 a0 m0 }5 |! A/ M' N) D! X8 f
" C' Z7 B' ^9 Q, P' e3 a / o: p5 D4 b0 i1 c% s3 ^/ X
) s) [. i2 j3 u: r) a' R( b7 q# {下面祭出wsyscheck这个杀器,轻松搞掉了nis2010,没有任何提示,wsyscheck启动也没有任何提示。
4 G9 N; \$ C" T0 a7 l但是是不是杀掉了进程nis就死了呢?我看不见得,杀掉NIS2010相关进程后:+ n: k) T7 n: R# L
# p6 r" z8 c4 }( p3 W ( T1 v: F$ |- V! M! ^4 `
+ c5 N2 d( b( K4 y) `
- P+ r+ A3 v2 }! u, o* r 0 c1 z6 g% K; g7 M t
没错!样本解压缩后不见了!重新NIS2010后
( E% A' |! d8 \# O" `* r3 \7 H; A立马弹出安全警告
0 R! m; t9 e# z4 {3 B
8 Q3 g9 @3 N: K2 ]
) L. |! z2 M' p: o , u! l& R; }. q1 A' x- ^3 o2 M- ?

+ e" P5 d9 g; t9 L+ ?# A2 N安全警报就出来了,还是启发报的。没进程照样防护!够强悍!& @! F$ y7 d: V! K6 F' D# e
再试试诺顿的修复功能,样本区找的另一个样本
6 n/ Z4 l) v+ n! g% q9 s: |3 M* B 6 {/ U: V: |0 A, @0 i) F

5 M: k1 r6 P. [% o4 k2 [+ ? ) J S/ S2 J+ {) m+ V, l+ }& G

& o9 i" n. ^4 [$ A. j1 {完美修复了。 |
|