 鲜花( 0)  鸡蛋( 0)
|

楼主 |
发表于 2009-12-1 17:26
|
显示全部楼层
三.看我们的日常应用
8 o Y6 M$ w0 c3 z1 ~6 c; v" i7 v% m- o) [/ N8 v
打开熟悉的某个论坛,里面右下角弹出提示,居然有问题!这可是我每天上的网站哦
# o; p$ d& L1 C. ] D( y
' N& s! L9 |" N4 e, ?9 d$ P
/ v8 }8 e3 ^8 N3 j7 q% _ : }0 Z$ v- p; M" v
具体什么信息呢?打开看看吧
' X8 ~' }, w! P
3 m7 L7 ?+ p% e: S4 W5 h0 |0 h7 _ 6 u$ I( x1 Y' W' U9 g% V
原来是51la的广告,已经阻止提示用户可以放心使用,已经在NIS的保护中了。7 `8 N/ Z2 E5 g. i% X+ F3 ^
! W2 u8 J3 k* H下面打开浏览器,播放器,QQ游戏等经常用到的软件,没有任何干扰,非常安静7 o2 {& c* z* J. v) r
对网速的影响也根本感觉不到,用迅雷下载,基本可以达到我这里的极速了。因此对防火墙的效率非常满意。
+ p, V# r7 m8 H: P0 }" j' ?6 n1 z . Z4 G2 G" e" f5 t$ S" F

/ U% ]4 Q% s0 b8 O7 B" Z9 k8 u( C- r) B6 {: s, K, P2 p
贴心设计,有很多论坛要登录,不记得密码?没关系,用身份管理吧。
" L; ~4 h! @3 v' k) N& B$ Q+ l0 W; ~2 S
) n1 k, W" q7 E* M/ ^! b; j : Q$ [, Y) {' V' F
对陌生网站不放心?
3 o; P$ S& D' }! H6 o. }# g1 |) _
8 c8 L: J' c6 Y) {: `0 n$ s
9 d" n, h ^3 u6 W K, Z. e 9 L- h1 A$ ?$ V( L
/ i1 k. @3 F' a* g1 _ k( `
不过貌似没跟百度合作?
/ z6 R+ ]/ s* c8 ~! a% D/ S
, q) L) Q7 a. I- ~5 ~( j+ |; m # P' p$ T& [# [ Q5 P! h: }
系统漏洞?除了windows自带的updatae,诺顿在这个上面也做了很足的功课8 k; S7 Z3 w' B0 y
看,连国内的迅雷都在里面,体现了诺顿对国内市场的重视( M3 c( m1 w C6 R9 a: ?3 U
* z0 I! ?1 U- P1 o" C

! q+ A2 S6 l7 G% j; r$ ?2.说了这么多使用方面的,下面来说说大伙最关心% q7 S" H- _) D& l! r' e
的安全问题。
. d6 O' R7 x7 y% h安装完,右键“智能网络扫描”样本
- {+ e7 k6 G5 Y ] . ^: A b( `: V# k+ B$ G" z

- u, F3 B8 `. t" l点击更多信息,怎么样,里面信息很丰富吧,不会给使用者一种报毒报的莫名其妙的感觉。* J9 h v% J( D3 H
# F0 y4 A) |, e% v
2 [5 A9 M! K" P* f6 I3 Z [; ~
误报了?那恢复就是了。不过从我用诺顿以来误报一直很少! G9 W/ |9 G. Q! j
* Q; R7 ]7 W# Z3 D1 C& \8 d& B 4 \" z7 e) x9 Q# z
% e, a3 b7 D9 y+ D6 p
- T) N+ E# J! ?+ |' F% r9 ~' R) c$ c提示清晰明了,没有过多的专业术语,很容易被使用者熟悉。, r5 J1 m! A+ E$ ^+ h1 X
3 ? m3 B7 `5 D
# f" t( L v) G从上图发现了点什么不?对!这就是云安全。云扫描不少厂商都推出了,至于是好是坏,我的观点就是“不看广告看疗效“。
$ ~! \( l1 A6 D$ P1 b. }* x
+ N: ^6 v1 N/ L6 g# B- c: T# y2 k; d4 V
看看文件智能分析的结果,有诺顿社区中的用户给你提供参考意见。
# H1 z) Z1 T9 e/ H4 W# [
$ J8 E5 H0 e; Z/ V6 t. \ / a" q0 B C' _
8 I X; x9 p' L( \! s- r4 \
2 L. x5 t; M0 Z1 C! R! M
“已提交社区分析的文件总数“不断上升中,有没有一种油然而生的安全感?3 Y5 j5 T+ i% ]; i8 q
; I) U9 y* E+ n r- c
+ ?5 Q6 _0 T$ a9 q* T8 H+ S) l
2 c, e/ W# p$ p4 y6 g2 A1 q1 ?8 f: t2 d5 |2 x E# k* M
$ k5 V- B& {5 X, d! Q. E; C4 kNIS2010另外一个卖点就是脉动更新。毕竟杀软是落后于病毒的,因此及时更新病毒库显得尤为重要。诺顿的脉动更新的频率让我非常吃惊,看下面这个图也许能说明问题。这也是安全的重要保障和选择杀软的重要选择标准。' S+ E/ K) o3 ?: n7 L
/ J3 {) Q, V$ x1 t, W, ~" y7 d. m
, l6 h6 J0 d0 ^
) f* M- p: K3 q1 B- S& X+ G
3 v$ {5 u% D, l9 j

5 I4 i" ~/ b+ a这个频率恐怕得用恐怖来形容了。8 H- X5 M3 \ d( j# X, [; e
% r. l% z0 }) n# @- \
下面进行一下病毒扫描的测试:
! [3 Z i: X- Z/ V0 m) z" H 9 H- [, B: q S$ x1 }0 A

# F) q5 J; P5 u, V' _扫描时资源占用情况:这个是可以调节的,可以根据系统负载自动或者手动调节,以免影响正常工作的进行。
+ v8 C* k& i7 x: U& D) X . [' c7 Q2 \- F6 Z
6 Q- a6 L" T6 Z; H9 ^3 k" t
下面试试nis2010的自身防护:! z: w3 @1 x4 {; @+ B8 R1 `
任务管理器结束相关进程,虽然这个很菜,但也能说明一些问题
! t% B1 `" i+ W3 j! } ) V+ |2 Y; j4 [& o3 k" M
- T9 Z/ U! a# Q# N) m
& G. B! u3 H; P7 p8 D
下面祭出wsyscheck这个杀器,轻松搞掉了nis2010,没有任何提示,wsyscheck启动也没有任何提示。
; M3 h) r% f9 a: Q但是是不是杀掉了进程nis就死了呢?我看不见得,杀掉NIS2010相关进程后:) q* T3 Y. d' J7 m, e
, s. e, t& N$ P; t' e) ]' m$ v 3 M$ h, O1 j/ i$ |+ l2 P

6 c' K" I- D! ]6 X: o% ~( g2 K
3 R$ s* o4 p4 [" {& J( | . s# s# P5 z! U& P2 H+ w
没错!样本解压缩后不见了!重新NIS2010后2 U( m: Y4 @% i
立马弹出安全警告
( {8 h. }" h/ @& D: B2 D! j. T
7 B& f/ A8 T4 z2 b% m% r . o% e9 r3 q- U+ s, X0 M
& ^- ]8 u% j8 O- I# D, d, m
7 h J% U5 c( p* J4 ?% `安全警报就出来了,还是启发报的。没进程照样防护!够强悍!0 `* i( o, u, N
再试试诺顿的修复功能,样本区找的另一个样本
Y1 x$ G0 |- _6 u3 x0 F& L) s4 e
( F! ^, {% h/ ~1 f# E& }5 K % y6 p( V. m0 K
3 k* P8 |- e9 r. y1 D6 y& x

6 W/ ]2 n! R% B完美修复了。 |
|