圖1 金山毒霸2008的主界面
圖2 金山毒霸2009的全新界面
體驗(yàn)二:細(xì)節(jié)變化張顯"云安全"機(jī)制
"云安全"是國(guó)際上最先進(jìn)的網(wǎng)絡(luò)安全防御技術(shù)之一,基于實(shí)驗(yàn)室層面技術(shù)已經(jīng)非常成熟,本次是"云安全"技術(shù)全面進(jìn)駐金山毒霸2009,它將徹底打破傳統(tǒng)殺毒軟件基于本地病毒庫(kù)查殺為依托的反病毒模式,以海量樣本存儲(chǔ)及計(jì)算的水銀平臺(tái)、互聯(lián)網(wǎng)可信認(rèn)證服務(wù)和爬蟲(chóng)系統(tǒng)等三個(gè)層面構(gòu)造一個(gè)全方位、立體化的防病毒安全網(wǎng)絡(luò)。
在"云安全"機(jī)制下,每一個(gè)金山毒霸的聯(lián)網(wǎng)用戶都是一個(gè)安全"節(jié)點(diǎn)",所有與安全威脅相差的信息都會(huì)在第一時(shí)間與各個(gè)安全"節(jié)點(diǎn)"形成即時(shí)信息共享,比如過(guò)去安全廠商在捕獲到一個(gè)新病毒或頑固病毒的新變種后,總是要制作成病毒樣本供其他用戶升級(jí),其他用戶在升級(jí)了本地病毒樣本庫(kù)后才能有效查殺病毒。而現(xiàn)在呢?金山毒霸2009有了基于"云安全"機(jī)制的可信認(rèn)證的龐大知識(shí)庫(kù)和強(qiáng)大的后臺(tái)樣本分析服務(wù),發(fā)現(xiàn)新病毒即時(shí)就可以實(shí)現(xiàn)全"節(jié)點(diǎn)"跟蹤、全網(wǎng)絡(luò)化分析處理、全自動(dòng)過(guò)濾攔截,并且整個(gè)過(guò)程用戶還無(wú)需任何干預(yù),用戶仿佛置身于看不見(jiàn)的"云安全"的保護(hù)傘下,甚至根本感覺(jué)不到。事實(shí)上,這種先進(jìn)的"云安全"機(jī)制,已經(jīng)使金山毒霸2009病毒庫(kù)病毒樣本的數(shù)量增加了5倍、日最大病毒處理能力提高了驚人的100倍。
這里筆者還可以為大家舉一個(gè)例子:作為目前國(guó)內(nèi)功能最強(qiáng)大的網(wǎng)絡(luò)防火墻之一,金山網(wǎng)鏢以前對(duì)于每一個(gè)試圖訪問(wèn)網(wǎng)絡(luò)的應(yīng)用程序都會(huì)默認(rèn)首先攔截,然后由用戶自己判斷是否允許對(duì)應(yīng)應(yīng)用程序訪問(wèn)網(wǎng)絡(luò),這樣雖然可以最大限度的防堵由于非正常應(yīng)用程序訪問(wèn)網(wǎng)絡(luò)而帶來(lái)的信息泄密,但是用戶卻的確頻頻被"打擾"。但是現(xiàn)在金山網(wǎng)鏢2009引入了先進(jìn)的"云安全"機(jī)制,可以采用其獨(dú)有的"可信認(rèn)證服務(wù)"對(duì)程序的安全性進(jìn)行自動(dòng)分析、處理,智能為用戶作出正確安全決策。金山網(wǎng)鏢2009只有在可信認(rèn)證沒(méi)有相關(guān)應(yīng)用程序信息時(shí)才會(huì)詢問(wèn)用戶(如圖3)。
圖3 金山網(wǎng)鏢2009引入"云安全"機(jī)制
體驗(yàn)三:安全漏洞極速修復(fù)
眾所周知,形形色色、花樣不斷翻新的各種安全威脅,其最大的"禍根"可能就莫過(guò)于系統(tǒng)安全漏洞了。作為"金山清理專家"組件的一個(gè)品牌功能,"金山清理專家2009"的系統(tǒng)安全漏洞修復(fù)功能則更加強(qiáng)大,這自然也成為了金山毒霸2009的一大功能看點(diǎn)。
"金山清理專家2009"支持操作系統(tǒng)漏洞的自動(dòng)修復(fù)和常見(jiàn)第三方應(yīng)用軟件漏洞的自動(dòng)修復(fù),并且新版本全新采用了"P2SP極速補(bǔ)丁下載技術(shù)"和"漏洞數(shù)據(jù)自動(dòng)收集技術(shù)"等兩項(xiàng)核心技術(shù),不僅安全補(bǔ)丁下載得更快,而且軟件對(duì)新發(fā)現(xiàn)安全漏洞的響應(yīng)速度也大大加快。
筆者對(duì)"金山清理專家2009"的安全漏洞極速修復(fù)功能進(jìn)行了實(shí)際體驗(yàn),發(fā)現(xiàn)其新增的"亮點(diǎn)"至少有以下四個(gè):
一是軟件支持多達(dá)6個(gè)安全補(bǔ)丁的同時(shí)下載,這就相當(dāng)于迅雷、快車等的多任務(wù)下載,本身的下載效率大大提高(如圖4);
圖4 多達(dá)5個(gè)安全補(bǔ)丁的同時(shí)下載
二是軟件支持包括RealPlayer、迅雷、暴風(fēng)影音等多達(dá)13種常見(jiàn)第三方應(yīng)用軟件漏洞的自動(dòng)修復(fù),安全漏洞修復(fù)效果更全面(如圖5);
圖5 軟件支持第三方軟件漏洞的修復(fù)
三是安全補(bǔ)丁下載速度更快,由于"P2SP極速補(bǔ)丁下載技術(shù)"是一種類似于迅雷下載的數(shù)據(jù)分享技術(shù),金山的服務(wù)器和用戶的每一臺(tái)電腦都能夠成為下載"節(jié)點(diǎn)",所以軟件即便下載大體積的安全補(bǔ)丁,用戶也不需要進(jìn)行漫長(zhǎng)等待(如圖6);
圖6 二十幾個(gè)漏洞同時(shí)修復(fù)只需要幾分鐘
四是軟件同樣首次運(yùn)用了"漏洞數(shù)據(jù)自動(dòng)收集技術(shù)",該技術(shù)是在云安全系統(tǒng)的平臺(tái)上搭建了全新的漏洞數(shù)據(jù)自動(dòng)采集技術(shù),通過(guò)搜索爬蟲(chóng),自動(dòng)從互聯(lián)網(wǎng)上挖掘最新的系統(tǒng)漏洞,進(jìn)一步改進(jìn)了漏洞庫(kù)信息的更新速度,以便幫助用戶更快的防堵漏洞,保證用戶系統(tǒng)安全。
體驗(yàn)四:MSN聊天內(nèi)容加密
這是金山網(wǎng)鏢2009的一項(xiàng)新增功能,由于MSN是目前全球擁有用戶最多的即時(shí)通訊軟件,且它大多數(shù)情況下都是服務(wù)于商務(wù)和辦公人群,所以MSN聊天內(nèi)容的安全性就顯得格外的重要。
對(duì)MSN聊天內(nèi)容加密是金山網(wǎng)鏢009的又一項(xiàng)獨(dú)創(chuàng)技術(shù),它采用RSA的加密方式,可以徹底阻止運(yùn)用類似嗅探攻擊方式對(duì)MSN聊天內(nèi)容的窺探。在金山網(wǎng)鏢2009默認(rèn)安裝模式下,MSN聊天內(nèi)容加密實(shí)時(shí)監(jiān)控防火墻已經(jīng)被開(kāi)啟了(如圖7)。
圖7 金山網(wǎng)鏢2009支持MSN聊天內(nèi)容加密
體驗(yàn)五:實(shí)際病毒查殺測(cè)試
在筆者看來(lái),僅憑金山毒霸2009的上述新增功能,這款脫胎換骨的殺毒軟件就非常值得期待,但是軟件最重要的實(shí)際病毒查殺能力,又將會(huì)有怎樣的表現(xiàn)呢?筆者對(duì)其進(jìn)行了一番實(shí)際測(cè)試。
筆者在某安全論壇下載到了一個(gè)包含有各類病毒樣本(病毒、木馬、流氓軟件、惡意腳本應(yīng)有盡有)的病毒壓縮包,文件大?。?7.3MB,含有各類病毒樣本980個(gè)。
通過(guò)實(shí)際測(cè)試,金山毒霸2009僅僅用了53秒就完成了對(duì)3209個(gè)文件的掃描,發(fā)現(xiàn)病毒樣本978個(gè),病毒樣本檢測(cè)率為99.80%,病毒樣本掃描速度約為每秒鐘掃描61個(gè)文件。筆者對(duì)這樣的的掃描結(jié)果自然非常滿意(如圖8)。
圖8 金山毒霸2009病毒查殺能力大幅提升
體驗(yàn)六:系統(tǒng)資源占用情況測(cè)試
金山毒霸2009全新增加了多項(xiàng)實(shí)用安全防控功能,基于"云安全"的綜合安全防御性能又得到了大幅提升,那么,金山毒霸2009各組件的系統(tǒng)資源占用情況是否會(huì)出現(xiàn)"突飛猛進(jìn)"的飚升呢?筆者同樣對(duì)其進(jìn)行了一番測(cè)試:在金山毒霸2009三大組件的全部運(yùn)行的狀態(tài)下,各安全組件的內(nèi)存占用并沒(méi)有筆者想象的那么夸張,相反軟件各組件的內(nèi)存占用都控制得非常好(如圖9)。
圖9 金山毒霸2009三大組件內(nèi)存占用合理
總結(jié)點(diǎn)評(píng):
從整個(gè)試用體會(huì)來(lái)看,"金山毒霸2009"有著大量的技術(shù)創(chuàng)新,其綜合安全防御性能提升也非常明顯,基于"云安全"的全新機(jī)制也使"金山毒霸2009"有了更迅捷的響應(yīng)速度,看來(lái)這款"金山毒霸2009"的確如業(yè)界所說(shuō),"金山毒霸2009"是獻(xiàn)給金山軟件20周年慶典的最大一份厚禮。
除了技術(shù)和性能方面,金牌品質(zhì)的服務(wù)體系也成為了"金山毒霸2009"的一個(gè)重要構(gòu)成,"在線專家答疑服務(wù)"的金牌安全服務(wù)是一項(xiàng)免費(fèi)的全程跟蹤服務(wù)形式,有著在線專家答疑、遠(yuǎn)程專家協(xié)助、400求助電話等多維度的服務(wù)方式,其最大特色就是可以使每一個(gè)求助用戶都有一位專業(yè)反病毒工程師進(jìn)行安全服務(wù),第一時(shí)間解決用戶面臨的電腦病毒及安全問(wèn)題。