■張建國
那些曾經(jīng)使用過的國外殺毒軟件是否勾起你的回憶
■張建國
近一年來新版本的安全軟件試過很多,這里列舉幾個(gè)用的比較多的殺軟,是否勾起了你的回憶呢?
Comodo的安全軟件相對(duì)比較“小眾”,大多人的記憶可能還停留在反病毒和墻分開的時(shí)代,猶記得當(dāng)年2.X時(shí)代的Comodo無法識(shí)別中文路徑,隨著技術(shù)的不斷更新進(jìn)步,Comodo的安全技術(shù)也在不斷進(jìn)化升級(jí),要問現(xiàn)在最厚道的免費(fèi)殺軟是哪款,我會(huì)毫不猶豫地向你推薦CIS。
反病毒、防火墻、HIPS、沙箱、安全桌面、云……CIS一應(yīng)俱全,更可貴的是,免費(fèi)的CIS原生支持中文,且沒有任何廣告和推廣,額外的Comodo附加組件(如專家在線幫助程序、Dragon瀏覽器及官方DNS)都是可選安裝組件,整個(gè)安裝過程完全可控,不存在任何強(qiáng)制行為。
相較于以往版本,HIPS在智能化方面有了極大的進(jìn)步,彈窗大幅度減少,老手依然可以隨心所欲地編寫規(guī)則,打造個(gè)性化的HIPS系統(tǒng);新引入的威脅行為展現(xiàn)能夠全面展示病毒木馬的各種行為,改良的信任和誤報(bào)反饋系統(tǒng)讓對(duì)文件的排除和上報(bào)操作在同一窗口就可完成,非常方便;查殺率方面,以樣本區(qū)長期以來穩(wěn)定的表現(xiàn)來看,還是值得信賴的,日常使用綽綽有余,我曾用過近一年的CIS(夠長了吧~~)而沒有更換殺軟;特別要說下CIS 7、8的UI設(shè)計(jì),簡潔大氣,且提供多套皮膚主題供選擇,有幾個(gè)主題還是很富科技感的;這里要特別提一句,不要以為CIS大而全就是“重武器”,CIS的資源控制很理想,方便了低配置的機(jī)器也能流暢運(yùn)行;此外,廣為詬病的升級(jí)系統(tǒng)在新版本中也得到了改進(jìn),連接速度雖然相比其它國外主流殺軟可能要慢一些,但基本已不存在連接不上或速度極慢,中途斷開的情況,但還是要提醒大家,安裝完后第一次更新請(qǐng)無論如何下載官方離線包手動(dòng)導(dǎo)入,因?yàn)閹装費(fèi)B的更新流量對(duì)于國內(nèi)用戶而言還是比較痛苦的,之后的日常升級(jí)基本毫無壓力,印象中我在使用新版本CIS的過程中還從未遇到過無法升級(jí)或升級(jí)失敗的情況。
PS:相信用過Comodo的朋友能深刻體會(huì)到升級(jí)的痛苦,對(duì)于國內(nèi)用戶,由于“墻”的問題,6之前的版本非常難升級(jí),要么速度極慢,半天1%,要么好不容易升到50%以上給你來個(gè)錯(cuò)誤,所以舊版本的CIS雖然也很不錯(cuò),但因?yàn)樯?jí)問題,很多人很難用的長久,畢竟掛代理、一直下離線庫也麻煩。所幸歷經(jīng)版本進(jìn)化,7之后的Comodo升級(jí)速度大幅提升,以往需要掛代{過}{濾}理才能正常更新的國內(nèi)用戶,終于可以無障礙地享受CIS帶來的頂尖安全體驗(yàn)。目前,除KIS2015外,CIS是我首選的套裝產(chǎn)品;
KIS 2015是我目前家里電腦的配備,說句真心話,早先的遠(yuǎn)古版本不談了,近幾年相繼用過2010、2011、2012、2013和2014,感覺這一代(2015)是我用過的卡巴中最流暢的一部作品,無論是系統(tǒng)運(yùn)行流暢程度,還是資源占用,都大大優(yōu)于前幾代,而且極大地改善了2014版本的各種卡頓和BUG,真心不錯(cuò)。
一直以來,卡巴都是殺軟的“集大成者”,功能模塊豐富多樣,“全”而“適”,“全”,是指KIS的工具足以滿足日常需要(應(yīng)用程序控制、網(wǎng)絡(luò)監(jiān)控、安全支付、虛擬鍵盤、上網(wǎng)管理、漏洞掃描、系統(tǒng)故障修復(fù)、痕跡清理等等),“適”,是指卡巴向來不會(huì)添加與與安全無關(guān)的“雞肋”功能。用卡巴,完全可以拋棄國內(nèi)各類“衛(wèi)士”(如何覺得“衛(wèi)士”在清理垃圾、系統(tǒng)優(yōu)化方面用得順手,也可以搭配使用,貌似卡巴與國內(nèi)各大衛(wèi)士、殺軟兼容性都比較好,騰訊電腦管家10、百度殺毒3/衛(wèi)士4、360安全衛(wèi)士10、金山毒霸(新毒霸)等等都能順暢搭配,即使大部分殺軟在卡巴2015官方的“不兼容”列表中,但似乎都沒什么問題)。
與其它品牌的新版本國外殺軟差不多,2015著重修正了上一代產(chǎn)品的不足,改進(jìn)了主防、應(yīng)用程序控制、上網(wǎng)管理、安全支付等主要模塊,在此基礎(chǔ)上加入了少量的新功能,如支持大版本更新(支持2015將來平滑升級(jí)到2016等新版本)、wifi保護(hù)、攝像頭防護(hù)等等,功能更加完善;UI融入的平滑過渡效果非常漂亮,集控式的界面更加友好,提升了用戶體驗(yàn);之前卡巴舉行了68元3年的活動(dòng),本人也入手正版,最近雙11卡巴又有相關(guān)優(yōu)惠活動(dòng),個(gè)人強(qiáng)烈推薦大家嘗試使用,2015絕對(duì)會(huì)顛覆你對(duì)卡巴的使用體驗(yàn),當(dāng)前簡中版的卡巴已更新到b補(bǔ)丁,MR1也會(huì)隨后到來。
卡巴在2015新品的宣傳語中提到2015是“回歸本真”的作品,什么是安全軟件“本真”?無惡意彈窗、無騷擾、無推廣,不恐嚇用戶、不上傳隱私,使用更加流暢,沒有額外與安全無關(guān)的功能,發(fā)生危險(xiǎn)時(shí)能真正保護(hù)用戶,這才是安全軟件的本源。
卡巴2015,正是對(duì)這一理念的極好詮釋。
3-1、Avira(★★★★):
紅傘可能是目前“3A”中國內(nèi)用戶數(shù)量最多的了(也難怪,唯一一個(gè)有官方代理,AVG入華沒多久就“掛了”,Avast!貌似空有一腔熱情,還沒做好進(jìn)入中國的準(zhǔn)備),免費(fèi)版也確實(shí)不錯(cuò),資源占用、查殺率都控制的很理想,本土化是“3A”中做得最好的,很多人遇到了升級(jí)緩慢、服務(wù)器連接等問題,但我這邊從來沒有任何問題,升級(jí)過程非常省心~~但缺點(diǎn)也是顯而易見的,沒有主防(兼容性在國外殺軟中是最好的)、功能比較簡單(也算是優(yōu)點(diǎn))、通用修復(fù)比較蛋疼,不過用紅傘就是圖省心,云(APC)也融入了免費(fèi)版本,即使病毒庫更新稍有滯后(忽略不計(jì)),單奔免費(fèi)版基本也夠用了,Pro以上的版本Key比較難找,多出來的功能個(gè)人感覺意義不是很大,32位下的主防(ProActiv)聊勝于無,防火墻直接調(diào)用系統(tǒng)的了,以往Free版本也包含的Web protection如今僅限付費(fèi)版,挺不錯(cuò),不過也不是完全必須,很多軟件能夠替代……當(dāng)然了,能用Pro還是好的`(★∩_∩★)′;至于套裝(IS),最新的2015整合了Pro和SpeedUp,就更沒用的必要了。
3-2、Avast!(★★★):
新版本的Avast!基本架構(gòu)延續(xù)了前作,最大的改進(jìn)是加入了NG虛擬化技術(shù),結(jié)合DS、沙箱、流式云等,基礎(chǔ)功能還是非常豐富的,Avast!的防護(hù)和查殺能力有目共睹,樣本區(qū)屢次100%的表現(xiàn)就是證明,不過雞肋功能也是“3A”中最多的,軟件更新、安全線、安全DNS、家庭網(wǎng)絡(luò)防護(hù)、賬戶系統(tǒng)、在線商店、設(shè)備管理、遠(yuǎn)程協(xié)助等等一堆可有可無的功能,UI個(gè)人感覺是一代不如一代,個(gè)人覺得7、8的UI最漂亮,很多人噴8的中央集盤式界面,但我覺得很不錯(cuò),可惜之后的版本完全Metro風(fēng)。。此外,Avast!不定期會(huì)出現(xiàn)水土不服的情況,貌似最近一段時(shí)間又開始新一輪“抽風(fēng)”,到現(xiàn)在還沒完全解決....
3-3、AVG(★★★★):
之前雄赳赳、氣昂昂進(jìn)入中國市場準(zhǔn)備大展雄圖的AVG終于明白,即使你是世界級(jí)的安全企業(yè),在國外吃香的那一套在國內(nèi)根本不適用,這年頭,光做安全已經(jīng)OUT了,新時(shí)代的安全軟件除了要有國防級(jí)的N維幾十層防護(hù)、各類亮瞎眼的“名詞術(shù)語”外,還要能抽獎(jiǎng)、能做任務(wù)、能玩游戲、能買打折電影票、能看天氣、能用小球加速系統(tǒng)……否則誰會(huì)用你,曾經(jīng)躊躇滿志的AVG中國如今早已人去樓空,徒留下一個(gè)凄慘的中文“官網(wǎng)”供人憑吊....
言歸正傳,在國內(nèi)殺軟公司發(fā)明宇宙級(jí)次世代殺毒技術(shù)之前,AVG依然是這個(gè)星球上最好的幾家安全企業(yè)之一,不久前,AVG發(fā)布了2015最新一代產(chǎn)品,新版本的AVG與其火墻才能正常上網(wǎng)。。。囧。。可能還是存在什么沖突。。??偟膩碚f,縱然本土化稍有不足,但做好排除,AVG IS 2015仍然是很好的選擇;
要說哪款殺軟最流暢,我覺得不是紅傘,也不是熊貓?jiān)?,而是EAV或ESS。ESS 8相較于7做了一些有限的改進(jìn),如針對(duì)HIPS新的智能模式、僵尸網(wǎng)絡(luò)防護(hù)(類似查殺由主機(jī)對(duì)外發(fā)起鏈接攻擊的惡意軟件)、高級(jí)內(nèi)存掃描、程序漏洞嵌入式防護(hù)(如Web瀏覽器、PDF閱讀器、Office等)、改進(jìn)的釣魚網(wǎng)站防護(hù)、防火墻支持調(diào)整和管理IDS例外及臨時(shí)IP黑名單、針對(duì)Win8以上系統(tǒng)更好的兼容性等等,基本上這些改進(jìn)都體會(huì)不到,個(gè)人覺得充其量算是7的增強(qiáng)版,界面也幾乎和7一模一樣,但依然小巧的體積、強(qiáng)大的查殺、完善的防護(hù),以及隨處可取的Key,讓其成為很多網(wǎng)友的首選殺軟。
諾頓用的時(shí)間不長,沒什么深刻的印象,記得以前最早用SAV,真叫一個(gè)猛啊,N多國產(chǎn)殺軟檢測(cè)不到的病毒,SAV全都隔離,NIS個(gè)人感覺也還不錯(cuò),也挺安逸的,很喜歡它的日志系統(tǒng),絕對(duì)高大上有木有~~記得諾頓在安裝完成后需要關(guān)閉一堆額外任務(wù),另外它的文件信譽(yù)好像存在一些小問題,明明有問題的文件,尼瑪總是提示安全。
熊貓?jiān)聘有”?,自?dòng)升級(jí)、自動(dòng)查殺,完全無需干預(yù),最新版本的界面挺漂亮,與熊貓家族統(tǒng)一,資源占用也很理想,更重要的是加入了之前付費(fèi)版才有的行為分析和阻斷(云主防),相較于熊貓的高端版本(PIS和PGP),個(gè)人覺得熊貓?jiān)聘涌蓯坌∏桑ㄍ虏垡幌滦茇?,賣的太貴了有木有...);冠之以2015這樣的大版本號(hào),還不如就干脆說是2014UI美化版。其實(shí)AVG歷代的界面?zhèn)€人感覺是“3A”中最大氣的,大家可以搜索了看看,由于2014發(fā)布后其扁平化配色惡評(píng)如潮,這次官方總算舊貌換新顏,不過也改的不賴,現(xiàn)在的UI還是比較美觀大氣的,與卡巴一樣,從2014開始,AVG也引入了界面過渡特效,不過字體還是一如既往的難看。。。新版本主要對(duì)資源占用進(jìn)行了改進(jìn),比之前版本更加順暢,最低端的AVG免費(fèi)版也包含主防(IDP)和基礎(chǔ)的網(wǎng)頁(鏈接)防護(hù)(Linkscanner),與之相比,IS多了數(shù)據(jù)保險(xiǎn)箱、完善的網(wǎng)頁防護(hù)(OnlineShied)、郵件監(jiān)控、反垃圾郵件及防火墻,也沒什么額外的雜七雜八的附加功能,但相較于卡巴KIS等安軟,AIS沒有豐富的應(yīng)用程序管理模塊,也沒有上網(wǎng)管理功能,比較遺憾。2015似乎更加“不兼容”,在搭配一些國產(chǎn)“衛(wèi)士”時(shí)會(huì)出現(xiàn)一些問題(水一句題外話:國外殺軟(尤其是新版本),除了免費(fèi)版的Avira沒有主防,兼容性較好外,用其它的就做好單奔的準(zhǔn)備,強(qiáng)烈不建議搭配所謂“雙主防”,容易出現(xiàn)各種各樣的問題~~),另外,不知道為什么我這邊辦公室電腦裝的2015 IS的防火墻一打開就無法上網(wǎng),甚至連AVG本身也無法更新,添加規(guī)則還是不行,只能關(guān)閉IS的防
MSE沒什么好說的,修復(fù)技術(shù)哪家強(qiáng),MSE可為首選,比特、蛋撻、咖啡、蜘蛛都沒用過,咖啡N年前用過McAfee Desktop Firewall(MDF),好像是8.5版,很不錯(cuò)的防火墻,占用極小,非常非常安逸。最“銷魂”的莫過于攔截到攻擊時(shí)那個(gè)可以媲美卡巴殺豬聲的炸彈聲。趨勢(shì)存在簡中滯后的問題;Ad-aware很久前用過Free版本,沒有任何印象,據(jù)說查殺率還不錯(cuò);ClamWin不知道有人知道不,號(hào)稱最好的開源免費(fèi)殺軟,不過用過的都知道,無比簡陋的界面下并沒有多少內(nèi)涵,就是一坑爹貨(實(shí)在不理解開源竟然還這么差,估計(jì)接口限制了...);Emsisoft只用過EEK,同Malwarebytes差不多,作輔殺挺好。
此外,還有短暫試過更加小眾的Ashampoo、PCTools(已掛)、Unthreat(不知道有人知道沒,OEM vipre的,有免費(fèi)版,帶監(jiān)控,查殺什么的還不錯(cuò)哦~~)、安博士(AhnLab)等等。
Ashampoo這公司比較奇葩,什么都做,產(chǎn)品線N多,什么數(shù)碼影音、辦公系統(tǒng)、圖文處理、系統(tǒng)優(yōu)化……你能想到的基本他們都有做,不過安全方面似乎一直都不是重點(diǎn),自家的Firewall萬年不更新,明顯死了,現(xiàn)在這款A(yù)ntivirus估計(jì)也差不多了。Ashampoo很早之前就出過安全軟件,之前用過小紅傘的引擎,后來用了Emsisoft的雙引擎(IK反病毒+a2反惡意軟件引擎),現(xiàn)在Emsisoft更換了IK反病毒引擎,采用了BD引擎,于是Ashampoo Antivirus 2014也是順理成章的采用了BD反病毒+Emsisoft反惡意軟件引擎。不過目前這貨也就維持著病毒庫的常規(guī)更新,說不定哪天也放棄了.......
PCTools已是陳年往事,追憶往昔,猶記得當(dāng)年巨卡系統(tǒng)的SpywareDoctor(沒記錯(cuò)吧?),官方廣告中這樣那樣的認(rèn)證和獎(jiǎng)項(xiàng)一大堆,軟件還包括一大堆高大上的監(jiān)控系統(tǒng)(想到現(xiàn)在國產(chǎn)動(dòng)不動(dòng)幾十層的防御......),免費(fèi)版非??拥?,只能開啟最基本的幾個(gè)防護(hù),而且對(duì)威脅只能查,不能殺,但即使完全版的SD效果似乎也就那樣,總能刪掉一堆無關(guān)緊要的Cookies.......
PCTools還有三款比較重要的產(chǎn)品,一個(gè)是人人耳熟能詳?shù)腇irewall Plus,一個(gè)是Antivirus,還有一個(gè)是個(gè)人當(dāng)年非常喜歡的ThreatFire。難能可貴的是,這三款都是免費(fèi)產(chǎn)品,F(xiàn)irewall就不說了,非常出色的純墻,當(dāng)年“入站”、“出站”的BUG令人難忘,之后的版本還將模塊檢測(cè)等增強(qiáng)性驗(yàn)證技術(shù)融入,在當(dāng)時(shí)眾多防火墻產(chǎn)品中獨(dú)樹一幟;相比Firewall的優(yōu)秀,Antivirus就不怎么樣了,甚至比SpywareDoctor用戶體驗(yàn)更爛,怎么看都像是用來襯托SpywareDoctor的。
再重點(diǎn)說說當(dāng)年令我為之傾心的ThreatFire,名字就取得很霸氣,“威脅之火”,比現(xiàn)在國內(nèi)殺軟某狼、某豹什么的霸氣多了有木有~~~實(shí)際上,ThreatFire的原型是Cyberhawk,是一款不可多得的主動(dòng)防御軟件,開創(chuàng)了零日(Zero-day)威脅防護(hù)的先河,當(dāng)年在國內(nèi)安全領(lǐng)域號(hào)稱“西方微點(diǎn)”(為什么不是把微點(diǎn)稱為東方ThreatFire呢?★^_^★~~),主界面非常大氣,是一個(gè)實(shí)時(shí)更新的全球威脅動(dòng)態(tài)地圖,旁邊羅列了當(dāng)前全球最嚴(yán)重的威脅名稱,此外,ThreatFire基于行為的分析系統(tǒng)可定制化程度很高,高手可以通過內(nèi)置向?qū)Ш筒呗宰杂蒁IY規(guī)則,作為輔助功能模塊,Rootkits檢測(cè)也加入到完全免費(fèi)的ThreatFire中。由于智能化程度在當(dāng)時(shí)絕無僅有(毫不夸張哦~),ThreatFire的彈窗極少,即使出現(xiàn)彈窗,行為也做了分級(jí),說明非常詳盡,即使是新手也可以遵循ThreatFire的指示一步步排除或確認(rèn),不要說在當(dāng)時(shí),即使放眼現(xiàn)在,細(xì)節(jié)和功能上能設(shè)計(jì)得如此完美的安全軟件也是少之又少,強(qiáng)烈建議懷舊的同學(xué)可以下載收藏(建議不要作為常規(guī)使用哦,畢竟古董了,虛擬機(jī)體驗(yàn)就行了,實(shí)機(jī)使用后果自負(fù))~~遺憾的是,如此優(yōu)秀的智能主防沒出幾個(gè)新版本就悄無聲息地“over”了。。隨后不久PCTools也退出了歷史舞臺(tái)......
再說說不知道有沒有人用過的Unthreat,該軟件來自于保加利亞的AVSoftware,OEM vipre的引擎(不知道現(xiàn)在有沒有換,懶得去官網(wǎng)查),拜其所賜,效果還是不錯(cuò)的,也數(shù)次通過了VB100,難能可貴的是該軟件還有免費(fèi)版,免費(fèi)版引擎與付費(fèi)版完全一致,自帶實(shí)時(shí)監(jiān)控,Pro版就多了防火墻,IS版多了安全瀏覽(反釣魚之類,對(duì)國內(nèi)用戶意義不大),兼容性也很不錯(cuò),當(dāng)時(shí)用4.X版本(貌似V4版本即2012版)搭配其它安全軟件也沒有出現(xiàn)明顯的沖突,而且升級(jí)非常順暢,完全不像某些國外殺軟需要掛代理,UI當(dāng)年是冰藍(lán)色調(diào),顯示系統(tǒng)狀況的“×”和“√”還帶有3D水晶質(zhì)感,總體而言UI算中上水準(zhǔn)吧。
要說不足,首先作為“小眾”殺軟,Unthreat對(duì)國內(nèi)樣本的識(shí)別率一般;其次,可能是OEM限制的緣故,當(dāng)年軟件用的是蝰蛇上一代引擎版本,即比蝰蛇最新的引擎要落后一代,查殺水準(zhǔn)與“正品”蝰蛇相比自然要遜色些;再者,軟件沒有中文,但英文也不是很難,基本可以流暢上手;此外,4.X(2012版)的默認(rèn)設(shè)置存在問題,默認(rèn)不監(jiān)控寫,或許官方是出于兼容性的考慮(如果監(jiān)控全開還是相當(dāng)靈敏的~),也沒有云技術(shù),不知道現(xiàn)在最新的版本在這些方面有沒有進(jìn)一步修正改進(jìn),大家沒用過的可以搜索下載嘗嘗鮮~~(經(jīng)官網(wǎng)查閱,目前已更新到2014版)
最后提一下來自韓國的安博士(AhnLab),安博士作為全球知名的安全廠商,已具有20多年的專業(yè)反病毒經(jīng)驗(yàn),不過令人驚奇的是,這么一個(gè)“世界級(jí)”的公司,做出的產(chǎn)品讓你想象不到有多差,尤記得當(dāng)年試用他家的網(wǎng)絡(luò)安全套裝,低到爆的查殺率讓你不忍直視,很多同樣試用安博士的用戶網(wǎng)上吐槽隨處可見,即使如此,這樣神奇的殺軟竟然也通過了VB100、CheckMark等多項(xiàng)國際級(jí)認(rèn)證.......安博士最新的個(gè)人版本V3 Lite已完全免費(fèi),不過由于用戶實(shí)在太少(知名度不夠+產(chǎn)品低劣),官方已于去年6月1日起全面停止了V3 Lite的維護(hù)(非常徹底,連常規(guī)病毒庫也不更新了),直接宣告了安博士個(gè)人級(jí)產(chǎn)品的“死亡”。