 鲜花( 0)  鸡蛋( 0)
|

楼主 |
发表于 2009-12-1 17:26
|
显示全部楼层
三.看我们的日常应用9 m+ Z1 f2 v& }: T, h. S0 M! j4 `
7 ]9 v, |3 j A6 e( ^6 Q6 A
打开熟悉的某个论坛,里面右下角弹出提示,居然有问题!这可是我每天上的网站哦
5 f# b. w2 t! O* | g6 z9 A
' t" g& k; N* g) e- U% A' O
7 K# e+ W- m0 u+ F: i$ S# l0 `
: w2 H6 W8 N( s0 ?* @& y' l具体什么信息呢?打开看看吧3 F8 E# E& [/ z7 Q# u
. w% ?6 J9 E b8 d- X! a * n- X1 Q: E! [$ g f9 [
原来是51la的广告,已经阻止提示用户可以放心使用,已经在NIS的保护中了。
( c. C5 b8 [( ~2 Z
, ~ B1 P/ [2 y, O9 A. |下面打开浏览器,播放器,QQ游戏等经常用到的软件,没有任何干扰,非常安静8 J: r, N' [- Z" [% `4 d! w
对网速的影响也根本感觉不到,用迅雷下载,基本可以达到我这里的极速了。因此对防火墙的效率非常满意。
0 L8 X1 ?9 X8 ]5 h3 Z# D' j' \. ^ e 0 m+ ]/ d" f. B$ o! p8 z7 |3 W

; l; Q$ b* |9 p5 P
- t8 C% I. N# g6 X( N贴心设计,有很多论坛要登录,不记得密码?没关系,用身份管理吧。- Y/ n2 G8 r0 M$ A( _- k) z
( Q) Z/ M0 K! u; Q7 q* x
]5 v5 k4 C9 u" \2 i% I
6 B6 W5 q: @+ U1 t
对陌生网站不放心?
, ?) N7 g, C" e* C9 U% S
' i {( |* T9 C5 d8 y 3 t8 g" L$ n1 h. E5 \) x
: d {2 G/ r% u
* P3 x* X( U2 k, o: @. w6 p
不过貌似没跟百度合作?1 q$ r# d6 i& D, k7 h& x) h
& ^, ?7 Q; I1 ~9 H3 a9 S" [5 z

+ Y' ~" Z ~! A, J! x* d% v系统漏洞?除了windows自带的updatae,诺顿在这个上面也做了很足的功课( ?& E$ o7 Z8 q0 u5 [
看,连国内的迅雷都在里面,体现了诺顿对国内市场的重视
: N8 i9 F8 ]7 y* U9 i. H 2 w& Z" H6 x* Q" e$ A

, M. W5 p, G+ I9 c' N: P2.说了这么多使用方面的,下面来说说大伙最关心- b- w; p4 i) i! a/ F
的安全问题。
0 p u. _2 S& _4 g# ^安装完,右键“智能网络扫描”样本
5 J/ g% |( h# g, D( B! Z0 [2 w" h
* S- C- l0 g2 d: { + H$ t1 m. e; C6 W+ f
点击更多信息,怎么样,里面信息很丰富吧,不会给使用者一种报毒报的莫名其妙的感觉。) X2 f( |" V( `- P5 X
7 l. t; f+ T& H, U+ k O3 w 2 v+ S/ N3 O! P9 s3 ]
误报了?那恢复就是了。不过从我用诺顿以来误报一直很少
: k! Q/ A6 X% {$ e* o+ w) H% n8 F+ Q / B7 C/ A) f; H: W8 c

) d6 @" Q5 o. k
) L0 `. a- x" k( c) H5 N
: K1 Q" V0 r( X6 g" Z提示清晰明了,没有过多的专业术语,很容易被使用者熟悉。0 u2 r& \2 y* S& L- S' }, i
% z3 c) v' A/ h; D: A6 s8 R3 h+ a! O
从上图发现了点什么不?对!这就是云安全。云扫描不少厂商都推出了,至于是好是坏,我的观点就是“不看广告看疗效“。
0 [" X; T K8 G# y9 X a, u: D; R2 a% `9 i; O. ?/ V& D2 L! e3 k* j, z
, D. \0 ?: O7 d& X! ~6 ]: G% w看看文件智能分析的结果,有诺顿社区中的用户给你提供参考意见。4 j; `/ F/ k4 i
# g) Q' h! _$ Z8 L
7 C8 k, i/ L1 N- B0 q% f

# u, V! o0 O9 E% }
' }' a7 b7 c" _! J/ M3 J8 k) h“已提交社区分析的文件总数“不断上升中,有没有一种油然而生的安全感?
* [1 R0 e$ B& z5 s: s$ X" I6 x7 ? t4 _( i+ f6 \) ?0 z
9 S0 k3 k b6 ?* Z& A& y - g/ z- O/ t, I7 o' w' K
5 {0 ]/ y9 r1 b5 J: V- t# G
`" {7 J3 y; c% L j. p) X" pNIS2010另外一个卖点就是脉动更新。毕竟杀软是落后于病毒的,因此及时更新病毒库显得尤为重要。诺顿的脉动更新的频率让我非常吃惊,看下面这个图也许能说明问题。这也是安全的重要保障和选择杀软的重要选择标准。
! m0 B9 `, O5 T9 K% J% G j. ~4 @3 r, ~, s: v0 E
4 i: c0 S/ E; U, f/ C5 ] ) C e! R0 ?* ?- M* K
- ~* { ]# x! h 5 r. p: t, j& v
这个频率恐怕得用恐怖来形容了。
7 w- i' o3 q8 l& c* l0 l4 U* J ^4 i) X$ h
下面进行一下病毒扫描的测试:# }0 c5 e/ F i- S! U
9 O7 W, l! i$ O7 X" A6 E+ a( V

y( H0 n( P: n S4 P5 X! A扫描时资源占用情况:这个是可以调节的,可以根据系统负载自动或者手动调节,以免影响正常工作的进行。
4 U' F+ ?, y" Z J
3 z' C. E8 O- G6 f- @& I6 A
' `4 m2 _; A6 G% U4 V/ T2 b3 {下面试试nis2010的自身防护:
7 P( m% i0 a- k4 }, a任务管理器结束相关进程,虽然这个很菜,但也能说明一些问题/ z; y* G0 e- U+ h: l: {: h/ f
c" }2 F! T, A5 y5 N1 V! j
& |! s% {# y- d4 j+ O
# t# z1 T$ ~7 `- e下面祭出wsyscheck这个杀器,轻松搞掉了nis2010,没有任何提示,wsyscheck启动也没有任何提示。
! R. d* l5 ]6 h2 J4 u0 E但是是不是杀掉了进程nis就死了呢?我看不见得,杀掉NIS2010相关进程后:+ x, C; K$ ?: `: w0 T& h
" \8 Q0 v) k1 w. F, y! D5 ` $ \2 I7 n3 {! X U1 l9 m/ Z
( R, C9 V0 a0 Q- @0 {* \+ U6 n5 F1 I
4 H8 I2 B% x: f! L4 @$ p : M6 ] ^ I- H! C
没错!样本解压缩后不见了!重新NIS2010后
: r9 v, \% Z G- j6 Z立马弹出安全警告
j3 G7 ?: ]/ ?7 h2 U. [/ Y 9 J1 ?' C4 T2 {! A8 B9 O
" A' x& D1 Z. f# u
" y8 j' b ~* z$ R, o' ?0 j
9 c' Z% c# o# H安全警报就出来了,还是启发报的。没进程照样防护!够强悍!
8 {; a; a0 d' ^: G/ {$ ?5 k再试试诺顿的修复功能,样本区找的另一个样本 * S! r2 V* \7 {8 t5 ]; Z
& U$ q# t4 q1 j( z
- T4 d; O4 I. A4 ] 2 ^, p' Z2 F; T4 P/ l7 t( U

6 M3 K9 \8 [1 T0 }5 ` z: K0 J完美修复了。 |
|