 鲜花( 0)  鸡蛋( 0)
|

楼主 |
发表于 2009-12-1 17:26
|
显示全部楼层
三.看我们的日常应用
7 x' t/ d+ `# }& _1 y
& [+ }6 L9 J: D+ H打开熟悉的某个论坛,里面右下角弹出提示,居然有问题!这可是我每天上的网站哦
* W! o7 L7 C' c4 A& d9 N
% d) D+ m$ A/ S% W, E6 \3 M/ A 6 S L/ b& X" R' w+ g/ ]* ?5 c* ?

. m3 y3 K6 ~7 |8 B3 q具体什么信息呢?打开看看吧/ e1 n/ U' L* F$ x
% t& V, l; j) H& { 5 E& C; R& d( J: O! c; T1 ?% O
原来是51la的广告,已经阻止提示用户可以放心使用,已经在NIS的保护中了。9 V) n/ q# v5 W$ `% @
* I' d# }) [0 V0 S4 L) ? x, X
下面打开浏览器,播放器,QQ游戏等经常用到的软件,没有任何干扰,非常安静
0 L2 \7 ~1 \, W8 `3 ~" m对网速的影响也根本感觉不到,用迅雷下载,基本可以达到我这里的极速了。因此对防火墙的效率非常满意。
. O! |4 A1 J2 v ! ~5 |: X5 b' B* B3 u1 s

. F- ^8 H" |* b! ^ r
2 x) q! w# Z _. k0 Y2 E贴心设计,有很多论坛要登录,不记得密码?没关系,用身份管理吧。
$ t9 J9 t' r o( F8 q
# X+ D( f9 ~* A/ i5 R: V
* n) [5 R3 {$ r; n: g1 O5 T$ |
; I$ K- }: Q: C+ P对陌生网站不放心?
! d0 _9 F/ ^% x8 G' F9 v" {$ G
/ \4 f1 T; @+ J4 f' b" ]
* Q, _, O+ h1 {/ e2 U& Y5 h7 q 5 z; u5 f. n+ \# `5 a
# f" F# W+ L9 r' T0 `
不过貌似没跟百度合作?5 A7 |- J' y- n, p
/ T7 \3 p s$ B. f6 c+ P6 k
7 g4 |! v* P, E0 `7 H& F系统漏洞?除了windows自带的updatae,诺顿在这个上面也做了很足的功课
6 |5 B2 r, y, n1 l. `! N看,连国内的迅雷都在里面,体现了诺顿对国内市场的重视
# g5 @0 }* j/ x6 ]1 n
) z) N& H! g8 V1 G $ Z/ n0 e0 Y9 A* L7 U9 V
2.说了这么多使用方面的,下面来说说大伙最关心
2 @' j' R3 g) }' a的安全问题。
$ L. M, M5 @7 g4 U- \; j安装完,右键“智能网络扫描”样本
3 t: I0 |, i$ W" } j% r
# I5 {! \8 H% F! m' j+ m' C# H 9 A. ^; D0 G0 i: T* d' X( J
点击更多信息,怎么样,里面信息很丰富吧,不会给使用者一种报毒报的莫名其妙的感觉。4 ?- W4 M- T- ?1 p1 g* V; U; l1 q2 N
" P3 Z- i8 ^* N9 T

7 B- y: A) h" j( [0 r误报了?那恢复就是了。不过从我用诺顿以来误报一直很少% d/ c9 H+ O9 w [& V
1 Q! m7 c2 U. W% [

$ I- I2 ~- }% A& ~" a9 M4 X; ` , r2 t) [! F. v( J

$ W# A" I0 A2 D' v7 p; T提示清晰明了,没有过多的专业术语,很容易被使用者熟悉。
( e" f. W4 i' k G7 V: r0 v4 R/ F8 Y( L& K5 a, L% z# l% V
" e5 {; w1 Z* [4 s
从上图发现了点什么不?对!这就是云安全。云扫描不少厂商都推出了,至于是好是坏,我的观点就是“不看广告看疗效“。
: t9 z! p* u& A' f8 _
D; O' a& Z; a/ J; R) N6 T+ }1 [# O6 D$ o2 D" @7 ^. U
看看文件智能分析的结果,有诺顿社区中的用户给你提供参考意见。
: s% s; p W- V- g) X9 q7 p$ P
% a) L) h( _5 [% { q2 u/ i% u0 K
3 @, N. d6 d' [7 ]5 ?
' g. p A, v t“已提交社区分析的文件总数“不断上升中,有没有一种油然而生的安全感? X+ h$ s b$ ` Z. V
# q$ F9 j3 d$ x8 ~8 |) b
$ W7 i: Q4 O/ a# k5 q/ ]
& S B% c) L& q w3 I$ `1 n7 Y1 g5 @, c5 W
3 g7 a: D, C: \NIS2010另外一个卖点就是脉动更新。毕竟杀软是落后于病毒的,因此及时更新病毒库显得尤为重要。诺顿的脉动更新的频率让我非常吃惊,看下面这个图也许能说明问题。这也是安全的重要保障和选择杀软的重要选择标准。
- I2 @4 r& h# V9 }7 F) N/ R( ~) e* e$ c, A, v" A& I
. N. C3 U! Q! y: g2 H+ z
2 z- e+ X( o4 [ # i& m$ R* }+ A& z6 D
% p* o4 V- T2 d7 Y8 ~% h
这个频率恐怕得用恐怖来形容了。
9 \2 x0 H/ \% M2 b' q! y- e7 a) [/ C1 F3 y( O# G6 l8 k
下面进行一下病毒扫描的测试:+ y" L' U% u/ E: v6 w' o
. b1 A$ F3 b& U2 p( C0 D; a8 _
7 l* {* H1 P+ G* @% L1 `9 \
扫描时资源占用情况:这个是可以调节的,可以根据系统负载自动或者手动调节,以免影响正常工作的进行。6 F! |1 n0 I. _# b6 f% ~; J
9 {1 q2 s' ~- R- h0 M
# o7 `2 q% C) c# q/ G( }9 ^4 v1 R
下面试试nis2010的自身防护:
- {7 k- X& @3 W' e, n4 H; S任务管理器结束相关进程,虽然这个很菜,但也能说明一些问题
6 C* I+ I( I2 {% f+ `' d
+ l4 V& u& _# J! b7 F# K- e% D4 |
3 R8 s: b- c/ Q& N* T q: {+ ~$ t
下面祭出wsyscheck这个杀器,轻松搞掉了nis2010,没有任何提示,wsyscheck启动也没有任何提示。
/ P. u' R7 Z& q. [; |5 m* k: m但是是不是杀掉了进程nis就死了呢?我看不见得,杀掉NIS2010相关进程后:4 B& B- @7 G5 }" d! _! j9 v$ W! ~
9 o3 \- X9 l& o8 U/ S1 q) Q) R6 Z ( L5 Q! F- N: `' V3 D2 u

, ^1 r. M* C) E4 k
# k! A3 @4 O3 i I2 o( Q
' N) d! B* m, e) ^+ Y没错!样本解压缩后不见了!重新NIS2010后+ O/ A; X) W" `) g; R$ J" |0 ]
立马弹出安全警告* e4 f+ j* x8 F3 R" v; l
0 J& b" N9 Q$ L% u [

; C+ M8 l: r7 U T0 z , Y6 m8 f! h; y0 c0 ^8 P+ w9 y. B

4 ]; O5 s3 ~6 ~, J: C安全警报就出来了,还是启发报的。没进程照样防护!够强悍!" T+ b0 t5 ~3 H# ^' H! r# P
再试试诺顿的修复功能,样本区找的另一个样本 - u ?6 `; u* H6 v" @
' z- z+ ?% ^' T5 L8 r6 D
: ?; O; @$ h' ]" W2 }8 p0 g6 G2 j. `
, |3 W! I( p& W5 r+ ~3 P / |' G4 o2 B5 }6 E! [+ m
完美修复了。 |
|