探索黑客技术攻防,实战研究与安全创新

导航菜单

免费杀毒软件,微软造

微软正式发布了其最新的安全软件套装Security Essentials,同时停止发售以前的Windows Live OneCare。其实对于杀毒软件,我们并不稀奇,但是这款软件可是由微软发布的并且免费的,那我们就不得不好好的来感受一下了。

一、杀毒软件的安装

微软将Security Essentials定义成了一款基本的反病毒和反问谍的安全软件,支持包括WindowsXP.、Vista利Windows 7在内的操作系统,其对内存和硬盘容量的要求都低于趋势、赛门铁克和McAfee等公司的产品。我们首先从微软的官方网站上根据自己所使用的系统来下载对应的版本,软件的安装包非常小,通常只有8M左右,相当于其它的杀毒软件已经算是迷你型的了。

Security Essentials的安装和普通应用软件没什么区别,只不过在安装的过程中软件要对系统进行正版验证,只有在正版验证后才能继续安装使用。如果我们使用的是非正版的操作系统,那么下载一个微软WGA正版验证破解补丁进行修复,然后就可以正常的进行安装了。

二、杀毒软件的设置

Security Essentials安装完成后我们就可以看到,它的操作界面和系统已有的Windows Defender差不多,主要包括“主页”、“更新”、“历史记录”和“设置”四个选项,我们完全可以将其看作是Windows Dcfender的加强版。程序首先会进行病毒库的更新,但感觉更新的速度还是非常慢的,不过以后可以利用离线病毒包束进行更新。

点击操作界面中的“设置”,通过其中的选项我们完全可以根据自己的需要来进行相应的设置,比如在“默认操作”中包括严重、高、中,低等安全级别,除了所有的级别都包括“删除”和“隔离”外,在中和低安全级别中还包括了“允许”这个选项。除此之外,还可以设置需要排除的文件、目录,以及进程等信息,这样可以更好的提高杀毒软件的扫描速度。

QQ截图20170225134710.png

三、杀毒能力的感受

Security Essentials作为一款杀毒软件,那么它的杀毒能力到底怎么样呢?于是我从卡饭、剑盟、深度等社区论坛下载了一些流行的病毒和木马的样本,当我对一个病毒样本进行解压时,软件立刻弹出了一个提示框,告知用户检测到了病毒,然后根据用户的设置就可以对病毒进行清除了。在默认情况下,当用户点击“清理计算机”按钮就可以清除病毒,同时也会将病毒文件移动到软件的隔离区中,另外我们点击“显示详细信息”按钮还可以查看到清除病毒的详细说明。

我们通过软件主界面中的扫描功能,就可以对磁盘中的文件进行病毒扫描了。除了对基本文件进行扫描分析外,还可以对ZIP、RAR等压缩文件以及镜像文件中的文件进行分析,并且能对压缩包中的病毒文件进行清除操作。由此可以看出该软件的分析能力,以及处理能力还是非常强大的。

Security Essentials的扫描方式和常见的传统杀毒软件也不尽相同,因为软件使用了主流的“云查杀”技术。“云查杀”技术将取代用户电脑处理器的工作,这就是“软件+服务”的解决方案。随着对本地计算需求的减少,带宽需求会相应的得到增加,在传统的安全机制中,用户访问的网站经常会被嵌入病毒,病毒在进入用户系统前,杀毒软件可以进行进行查杀。杀毒软件需要扫描数据包的流进流出,整个查杀过程会显得非常的缓慢。而Security Essentials通过大规模的数据中心进行工作,作为本地计算机与其它网络之间的云式屏障,软件可以提前扫描进入到用户计算机的所有数据。

无论是对文件还是网页挂马的检查,Security Essentials都是通过病毒特征码的方式来进行检测的,软件暂时还没有增加主动防御等针对未知病毒的防御方法。可能有的用户会认为,利用特征码进行防范过于简单,而且怀疑微软是否可以对国内的病毒进行查杀,其实对于这个问题大家不用担心,因为微软在病毒样本的收集上有多种渠道,除了通过分布在全球各地的“蜜罐”系统进行病毒的自动提取外,还可以与国内外的安全厂商进行病毒样本的交换。当然在Security Esscntials扫描到可疑文件后,也会提醒用户通过上传可疑文件来进行收集。

四、自我保护能力差

对于一款专业的杀毒软件来说,自我防护能力也是非常重要的,我们通过资源管理器进行查看,发现MSE包括了MsMpEng.exe和msseces.exe两个进程,当关闭MsMpEng.exe进程后,就会弹出一个提示窗口要求用户激活监控功能。如果再关闭msseces.exe进程的话,则整个杀毒软件将会从系统中彻底消失。由此可见,微软杀毒软件的自我防护能力非常差,还需要在后续的版本中加强这方面的保护才行。

五、小结

通过上面简单的介绍可以看出,Security Essentials软件的功能还是非常单一,不过作为系统基本的安全防护还是不错的,毕竟这是一款完全免费的杀毒软件。如果大家对软件的自我防护不放心的话,可以安装诸如金山清理专家、360安全卫士等工具,来协助微软杀毒软件对系统的安全保护。

相关推荐