Windows 7 安全性脫離群眾
【51CTO.com 綜合消息】近年微軟在安全領域的動作頻繁,先有Windows Live OneCare,后有Microsoft security essentials?,F(xiàn)在發(fā)布個Windows 7依然大打安全牌。作為全球知名的廠商,微軟的技術當然不是一般公司所能達到的,尤其本身作為操作系統(tǒng)的開發(fā)商,既是裁判,又是運動員,優(yōu)勢是不言自明的。不過是不是有技術就行了呢?肯定不是這樣的。正如當年擁有美式裝備的國民黨,依然輸給只有小米加步槍的共產(chǎn)黨一樣。脫離群眾大概是WIN7安全性低下的最大原因。
UAC,改良的主動防御,過時的反病毒理念
主動防御的思想,就是攔截程序的每個關鍵動作,試圖先于隱藏在程序中的病毒作出反應。相信不少用過主動防御的人,都對頻繁的彈窗印象深刻。微軟,操作系統(tǒng)的開發(fā)商,它有更好的條件做同樣的事,而且確實讓用戶體驗得到提升,UAC就是這樣一個功能。程序要做高危的動作,必須先向操作系統(tǒng)申請,終于,各種各樣主動防御窗口簡化成一個UAC窗口。我們知道,美國是一個允許平民持槍的國家,統(tǒng)一由政府審批,發(fā)放牌照,看上去很合理的管理??墒沁@樣的措施,阻止槍擊事件了嗎?
![]() |
圖1 |
安裝QQ也會出現(xiàn)UAC窗口
07年卡巴斯機借著主動防御這個新潮的概念,在國內安全市場攻城掠地,風光了一把。一時之間,互聯(lián)網(wǎng)上所有安全主題論壇,安全廠商官方論壇,到處都是關于HIPS的討論。各大廠商08年產(chǎn)品,都打著主動防御的旗號。聲勢浩大的宣傳帶來的不過是曇花一現(xiàn),用戶需要的不是話題,而是真真正正能解決安全問題的產(chǎn)品。主動防御錯就錯在假設用戶知道了程序的執(zhí)行細節(jié),就能判斷是不是木馬。試問有多少人能在真正造成損失之前能識破騙局呢?UAC也不是新事物了,它的存在到底給用戶帶來多少安全性,用過的都知道。
AppLocker,專業(yè)人士的利器,一般玩家的噩夢
如果你是一個安全專家,你會知道允許程序做些什么事情,是很危險的,你也會知道什么程序該有什么功能,不該有什么功能。你希望得到的是一次設置,永無打擾的解決方案。Applocker對于安全專家來說,不能不說是相當實用的。
![]() |
圖2 |
Applocker的設置窗口
可是大多數(shù)人,只是一般玩家,使用電腦僅限于工作之余上上網(wǎng),玩玩游戲,很可能連組策略都不知道,更不用說Applocker了。圖個開心而已,還得學習如此復雜的設置規(guī)則?當然,有興趣挑戰(zhàn)自我的倒是可以一試。
病毒依舊瘋狂,安全軟件依然必不可少
作為有自己興趣,有自己工作的用戶,對電腦的認識可能僅僅限于聊聊天,聽聽歌,看看網(wǎng)頁,玩玩游戲。那么他們使用WIN7永遠都只能默認設置,并且不理會安裝QQ也會出現(xiàn)的UAC窗口,永遠選擇允許程序對系統(tǒng)進行修改,一切WIN7的安全特性除了打擾用戶之外毫無價值。
如果你是一名安全專家,那么什么操作系統(tǒng)對于你來說,區(qū)別都不大。只要知道某程序是木馬,不運行就足夠了,根本就不需要那么多花俏的功能。不是安全專家怎么辦?當然是請專人為你服務。
【編輯推薦】