近年來網路發展非常快速,可說是提升了我們生活上相當多的便利,不過網路進步得越快就越讓人擔心!根據調查指出,平均每1.5秒就能夠產生新的電腦病毒,這樣的速度的確讓許多電腦使用者感到恐懼,
而且因為受到電腦病毒影響的案例是不斷在我們身邊出現。玩家們為了擔心自己也成為受害者,都會尋找並使用適合的防毒軟體,但網路上千奇百怪的防毒軟體,功能多到讓玩家們看得眼花撩亂!本期來討論如何免於蟲害與防毒的正確觀念,並且針對目前市面上幾款能見度高的防毒軟體進行解析,包括技術介紹以及相關的經驗分享,讓玩家都能夠輕鬆找到適合自己的防毒軟體!
駭客、病毒無所不在
醫學相當發達的今日,在電視新聞上還是時常可以看到流行性症狀的相關報導,雖然醫療團隊不斷提供預防疫苗,始終還有人不幸感染,或許你有聽過「預防勝於治療」,但是預防不代表一定不會感染,因為你永遠都不會知道這些病菌會透過什麼方式來傳染!以前常聽到奇摩首頁或是許多大型網站都是駭客攻擊的對象,甚至連國家首府的官網也曾遭遇毒手,還有最近發生的亞運事件讓許多支持者心懷不滿,並且光明正大駭進跆盟的網站,以上的種種都顯現出共同點,那就是資安漏洞的問題!小編還記得以往在部隊受訓的時候,老長官說過一段話:「以後的戰爭不再是局限於強力的武器、眾多的兵力,而是電子與資安的戰爭!」,簡單來說就是誰有能力駭到對方,誰就是勝利者!
然而就在2010年的9月,伊朗某處發生一起核能發電廠遭遇病毒入侵的事件,入侵的病毒名為「Stuxnet」,是一款新型的網路蠕蟲,首次被發現是在2010年的7月,專家指出此款Stuxnet病毒具有極大的攻擊性,可能是專門設計來攻擊重要設施的超級武器!我們都知道蠕蟲是一種入侵系統後就會不斷複製的病毒,目的是癱瘓系統或者是控制系統,另外還有資安專家表示,Stuxnet的出現讓人們處於恐慌當中,假設Stuxnet入侵並且控制系統,那麼就有可能造成毀滅性的大型破壞!
圖 / 這些看不懂的亂碼據說就是攻擊伊朗核電廠的病毒
Stuxnet其中的部分源碼(引用網路新聞圖片)
以上這個實際發生的病毒攻擊事件聽起來似乎很可怕,但事實上我們每天所使用的網路環境就是如此!各位不知是否有印象一部電影叫做「ID4星際終結者」,這是一部1996年推出的電影,內容主要是人類抵抗外星人的入侵,外星人擁有各種先進的武器與電子設備,反之人類顯得相當脆弱,但是最後人類將病毒植入外星人的太空船,使得外星人失去防護能力,人類最終獲得勝利!不可否認病毒的存在有相當大的威脅性,然而電腦病毒並不是一種無中生有的產物,也不是一種細菌,用肉眼也無法看到病毒的樣子,但電腦病毒卻是駭客用在虛擬網路世界犯罪或是表現自我能力的主要工具,像是我們最常聽到的案例從瀏覽器被綁架到無法開機等等,甚至嚴重到帳號被盜取,諸如此類的駭客手法讓許多用戶憂心重重,因為電腦病毒所引起的問題可說是如影隨形,無時無刻都有可能發生在你我的身上。
電腦中毒會讓你的電腦狀況百出,也會讓你抓狂!
既然現今的網路世界隨時都有中毒的可能,那如果電腦中毒了會呈現什麼症狀呢?檔案受損消失或是上網速度變慢,甚至無法開機正常等等…,狀況多到一時也說不完!不過並不是每個使用者都會遇到這樣的情況,因為每一種電腦病毒都有發病的觸發點以及傳染途徑,像是早期的開機型病毒,此種病毒會透過開機軟碟入侵系統,再趁機感染到其他儲存裝置,對電腦造成不可預期的破壞行為,其中最為出名的病毒之一為「STONED 3米開朗基羅」,與經典卡通忍者龜當中的一個角色同名,相信很多玩家都有印象。不過要預防這種開機型病毒只能放棄使用軟碟開機,但是在當時也只能用軟碟開機,直到AMI BIOS提供了硬碟開機的功能後才結束這場惡夢!此外,癱瘓網路、破壞檔案、竊取資料…如果你遇到這樣的病毒能不抓狂嗎?
當然還不只這樣,早期還有很多令人非常頭痛的經典病毒,包括「馬蓋先、13號星期五、秦始皇巨集病毒…等等多到數不完的恐怖病毒,但像是曾經在西元2000年讓人聞之喪膽的「千禧蟲」,英文縮寫為Y2K,實際上它不是木馬也不是病毒,因為這是一種資訊年序的bug,只是因為電腦系統的時間辨別錯誤,可能會導致不可預期的事情,所以當年為了全球資訊危機,各界專家花了整整一年的時間才在千禧蟲到來之前解決,當然在你電腦中的病毒是不至於這麼嚴重啦,頂多可能造成使用上的不方便或是資料外洩,這些也都是使用者非常頭痛的問題!
有防毒軟體、不亂下載就不會中毒嗎?
在許多人的認知中,防毒軟體只要有裝就不會中毒,甚至認為只要上網不亂下載就不會中毒,所以根本不需要裝防毒軟體!小編告訴各位,千萬別再用這樣的心態面對現今的網路世界,現在的人們已經相當依賴網路,簡單來說就是食衣住行育樂都可能和網路有關,對網路的依賴已經不是三言兩語就可以形容的,不僅如此,相信有很多人都有使用網路轉帳付費的習慣,畢竟是相當方便,不過也隱藏我們所不知道的危機,別想說有這麼嚴重嗎,這裡小編分享個真實小故事,前陣子小編有個朋友突然說他的隨身碟有問題,裡面的檔案都無法正確開啟,小編當下想著應該是中毒了,站在朋友的立場也就幫他檢查一下,果真一連接電腦之後防毒軟體立刻偵測到病毒,處理後已經可正常使用,結果隔天下班之後又再次發生同樣的情況,原來小編的朋友在公司時常需要使用隨身碟與同事們傳檔案,因為可能檔案在下載時已經夾帶病毒,而病毒就這樣將隨身碟當作順風車到處拜訪別人的電腦,病毒總是希望好東西要和好朋友分享,不過相信這不是件好事!但是下載到病毒就算了,咱們自認倒楣,重點是系統中的防毒軟體卻一點警告都沒有,這點還真是很糟糕!最後經過一番檢查和設定之後,終於解決了這個病毒危機。所以不見得只要有裝防毒軟體就萬無一失,以下兩點是安裝防毒軟體後務必確實執行的動作!
●安裝完後的第一次更新與掃瞄是重點
安裝防毒軟體大家都會,但是安裝完後要做哪些事情呢?防毒軟體的標準啟用程序是在安裝完後必須依照提示更新病毒碼,更新完後還要做一次完整掃瞄,要切記一定要更新完病毒碼才能掃瞄,因為每一個病毒碼都是用來識別病毒用的,就像是犯人的編號一樣,而病毒碼不定時會由防毒軟體公司提供,使用者必須要連接網路且保持系統運作才能更新,所以為了確保能將存在電腦裡的病毒都抓出來,就必須先收集完整的病毒碼,這樣防毒軟體才能識別該病毒,簡單來說,如果使用者只是安裝防毒軟體,但是並沒有更新病毒碼,那麼電腦中就算有病毒,那防毒軟體也會視而不見,病毒就會在系統中為所欲為到處破壞!除了安裝完的第一次完整掃瞄之外,不定時或是定期掃瞄系統也是相當重要的!
● 隨時更新病毒碼,提升免疫能力
除了注意隨身硬碟的使用習慣之外,其中最主要的還是防毒軟體的作用,雖然網路下載軟體資料有可能夾帶病毒檔,這點說真的實在是無可奈何,但是在本機端也要有基本的防護能力,所以不管怎麼樣防毒軟體還是強烈建議要安裝,俗話說「有拜有保佑」!可是如果你認為已經安裝防毒軟體就不會中毒那就大錯特錯,前段的小故事中有提到系統已經有存在病毒,但是防毒軟體卻是默不吭聲,這也是許多人常發生的事情,基本上這是使用者本身的使用觀念不正確所導致,因為不論是安裝什麼品牌的防毒軟體,除了要定期掃描之外,確保病毒碼最新狀態是一大要點。
圖 / 安裝完防毒軟體後的首要任務就是立即更新病毒碼,接下來的完整掃瞄也不能忽略!
養成良好網路使用習慣,別讓自己的疏忽成為駭客的幫手
防毒軟體的存在與病毒和惡意程式息息相關,但是大家總是忽略掉一個最重要的因素:別忘了使用者本身的影響!我們先不論防毒軟體所提供的防護性如何,使用者本身的電腦使用習慣相當重要,很多時候總是太依賴防毒軟體,終究還是脫離不掉被駭的命運。使用者要做的功課不單只是要熟悉防毒軟體的運作,更是要加強電腦使用習慣,除了小心共用電腦的風險之外,常透過網路下載資料者更是要懂得辨別檔案的正確度,以下幾點請務必熟記:
下載檔案前必須做的事:
除此之外必須養成習慣點選網址之前先看一下網址是否正確,駭客常會使用魚目混珠的方式混淆使用者,例如「https://login.yahoo.com/config/login?.intl=tw」是奇摩會員登入網頁的正確網址,而假網址可能就會是「https://login-yahoo.com/config/login?.intl=tw」,這兩個網址的相似度幾乎一模一樣,諸如此類的手法在各大網站上可以經常見到,如果沒有仔細看清楚就會連結到駭客所設計的假網頁,萬一又不幸留下個人重要資料那就會被竊取,更嚴重的是對於這點防毒軟體可能也不會出現任何的防禦狀態,因為這是假網址並不是惡意程式或是病毒。當我們已經知道使用習慣的重要性之後,接下來就進一步來看現今防毒軟體的功能和運作,這樣對防毒軟體的運用會有更深層的了解。
各家防毒大展身手,雲端、沙盒齊聚一堂
雖然我們一再強調為了降低中毒機率要定時更新病毒碼和掃描系統,不過有很多玩家常會忽略甚至不喜歡這麼做!其實一方面因為很多人以為只要裝了防毒軟體就應該沒事,意思就像是有人相信有拜拜考試就會拿100分的道理;另一方面就是當防毒軟體進行病毒碼更新或是系統掃描時,可能會佔用相當大的系統資源,一但使用者本身硬體效能不足時就會影響到運作的速度,而網路頻寬不夠大的使用者也可能因為更新病毒碼佔用的頻寬太大,導致無法執行網路相關的工作,以上這些都是小編從許多使用者身上所看到的,當然經過長時間的技術成長,現在的防毒軟體比起以前有更齊全的功能,掃毒技術的提升也讓使用者在執行掃描時能更快速,近年來更是強調「雲端技術」,藉由發達且快速的網路系統以及防毒公司的強大伺服器,構成了所謂的雲端系統。
防毒雲端系統的運作方式有別於一般傳統單機式防毒,以往防毒軟體的掃毒率取決於病毒碼更新夠不夠完整,每當有發布新的病毒碼就得將所有的病毒碼下載到使用者的電腦中,如果不常連線的使用者會因為更新不夠完整而降低偵測機率,對於新病毒更是毫無抵抗力,中毒也只是遲早的問題!而雲端防毒技術就是在遠端的伺服器中存放著龐大的病毒碼和惡意程式資料庫,在使用者開啟不明檔案或是網址時,雲端伺服器會在第一時間進行威脅分析,之後回傳資料到用戶的本機端告知是否安全,甚至對於沒有經常更新病毒碼習慣的使用者來說,本來應該會大幅提升感染機率,但是也因為雲端伺服器中擁有最新病毒碼,所以只要使用者保持網路連線就可以隨時獲得最新的病毒防護,畢竟我們所使用的電腦沒辦法收集和存放這麼龐大的資料,唯有藉著強大的雲端伺服器才能提供完整的防護,像是卡巴斯基的「卡巴斯基實驗室」或是趨勢科技的「PC-cillin 2011雲端版」都是相同的原理,而PC-cillin 2011雲端版的設計為了減輕系統的負擔,將80%的病毒碼放在所謂的雲端伺服器,用戶端只有存放20%的病毒碼,以備沒有網路時還能有最基本的防護能力,另外我們也將這種防毒技術稱為「主動式防毒」!
圖 / 趨勢科技推出的PC-cillin 2011雲端版的運作圖示,與傳統式防毒不同
之處在於傳送資料過程中多了雲端伺服器。
雖然雲端技術並不是什麼新鮮事,不過這些年各家防毒公司陸續讓自己的雲更大朵,總之雲端伺服器上的資料庫越龐大,所能提供的防護就越齊全,不過目前各家防毒公司都是各家擁有自己的雲端伺服器,種種因素所影響資料庫的數量也就不一,但這部分我們都沒辦法知道誰家的資料庫齊全或是更新速度快,其實最理想的情況就是將各家的雲端伺服器結合在一起成為龐大的資料庫,一但增加雲端資料庫的內容,所有用戶就可以享有最大的防護效果,加上搭配著各家的防護技術,自然就能將防毒軟體的功效發揮到最大,對防毒公司來說也會增加更多的使用者。
2011年所推出的防毒軟體中,比較受到矚目的防毒技術還有卡巴斯基的沙盒防護(sandbox),在國外沙盒防護技術的知名度頗大,而且在某些城市所販售的沙盒是一套獨立的防護產品,重視資安的使用者總是樂意另外購買沙盒,雖然國內的卡巴斯基在2010就已經有提供沙盒防護的功能,但是由於在使用上並不直覺化,必須要先將程式加入沙盒才能使用,對於大多數的家庭用戶來說使用上還是有點難度,不過在2011版本中的沙盒功能就增加了使用上的便利性,使用者可以直接點選開啟沙盒功能來執行應用程式,或是透過沙盒來開啟瀏覽器上網,不論在沙盒內執行了什麼,只要將沙盒關閉那麼所有紀錄就一併抹除,也就是不會留下任何瀏覽紀錄,面對陌生的應用程式或是網頁有相當大的實質幫助,而且我不得不強調國內的卡巴斯基已將沙盒防護整合在主程式中,對使用者來說真是一大福音!
圖 / 開起沙盒防護功能後會跳出綠色邊框的瀏覽頁面,不僅在上網時
多一層保護,也不會在系統中留下瀏覽紀錄。
善用虛擬鍵盤有效降低側錄風險!
雖然防毒軟體運用了強大的資料庫攔截威脅,但駭客總是會想盡辦法將那討厭的木馬植入你的系統,不過並不是要癱瘓你的系統,而是要竊取使用者的帳號密碼!近年來最常發生的盜帳事件莫過於拍賣網和網路遊戲,駭客利用木馬病毒側錄使用者的鍵盤操作,輕易就可以得知帳號密碼,像是前幾年小編最常聽到的就是網路遊戲的帳號被盜,虛擬寶物被洗劫一空,或者是最近常聽到利用竊取MSN帳號密碼,並上線要求親朋好友幫忙到超商購買遊戲點數,雖然媒體和網路上都有不斷的宣傳請使用者多注意,但是還是有相當多的人因此遭殃,就連小編的同事在幾個月前也遭遇到朋友上線要求幫忙買3,000元的點數,這些帳號密碼被盜用的使用者可能就是在不知情的情況下被植入側錄型木馬,導致鍵盤操作或螢幕被側錄。除此之外,現在許多人習慣採用線上網路ATM付款轉帳,就連小編自己也是一樣,畢竟是方便嘛!不過一但沒有安裝防護軟體的電腦,只要被植入木馬駭客就輕而易舉取得你個人金融資料,後果可能不堪設想!所以幾乎在線上的網路ATM都有「虛擬鍵盤」的功能,透過亂數產生的數字位置,只能側錄到滑鼠軌跡和點擊的次數,能降低被側錄帳密的風險。
除了上述所提到網路ATM有提供虛擬鍵盤,除此之外,也有銀行採用動態密碼產生器來保護密碼不外洩,這是一種單次密碼的功能,每當用戶需要輸入密碼時,密碼產生器就會產生一組全新的亂數,再對照網頁上所對應的圖表輸入,確保每一次輸入密碼的位置都不一樣。那像是網拍、MSN、網路遊戲等等都沒有虛擬鍵盤怎麼辦呢?針對許多使用需要帳密登入的地方,部分防毒軟體也有提供虛擬鍵盤的功能,雖然使用者要多一道開啟的程序,但是只要善加利用就能多一道安全防護。另外附加一點,在我們所使用的作業系統中本身也有虛擬鍵盤的功能,在輸入法工具選單中可點選螢幕小鍵盤,或是點擊開始功能表中的「執行」後輸入「osk」即可開啟虛擬鍵盤。
圖 / 善用虛擬鍵盤能降低被側錄的風險,如果有這方面的需求可以選擇有虛擬鍵盤功能的防毒軟體。
依使用環境挑選版本,防毒so easy!
前面的文章中告訴各位要如何正確運用防毒軟體,相信可以提升不少防禦能力!不過還要注意防毒軟體的版本唷,幾乎每一款防毒軟體都有2~3種版本,版本不同而提供的功能也會不同,就像是作業系統一樣,家用版和進階版或是旗艦版都是功能多寡的差異罷了,選擇時先確認自己的使用環境以及功能需求,使用正確的版本才能確保防護的完整性,以下舉例PANDA在2011年推出的防毒軟體,從表格中就可以看出每個版本個功能差異,假設只是一般文書以及上網用途,理論上基本款的版本所提供的功能就足以應付,但是如果經常使用網路購物、轉帳匯款這類的重度網路使用者,那基本款的版本絕對不適合你,必須使用具備網路安全功能的版本,例如防止惡意程式、釣魚網站、檔案加密等等網路應用相關功能,這樣才能大幅提升網路使用安全!
圖 / 每種版本對應不同使用環境,例如一般文書上網就只需要有防毒功能的基本款,
而網路重度使用者或是需要資料保密的使用者,那必須使用功能較齊全的進階版,
只要依照當前環境需求來選擇,防毒就能更簡單!
付費版和免費版的抉擇
最後再補充一點相當重要的事情,一般在3C賣場所購買的套裝電腦或是筆記型電腦除了內含作業系統之外,還會包含防毒軟體,雖然作業系統是正版授權可永久使用,但是防毒軟體可就不是這樣囉!通常內附的防毒軟體可分為限時授權正式版和試用版兩種,所謂的限時授權就像是付費版的授權一樣,授權時間一年起跳,理論上都只會附一年而已;另一種就是試用版,使用時間各家給的不一樣,但最少都還有30天~90天,期滿之後如果沒有購買授權,有可能會因此無法使用功能,甚至會自動關閉防護,在使用者不知情的情況下隨時都處在高度危險的狀態,這點各位讀者可是要非常注意!
說到這裡是不是已經迫不及待要安裝防毒軟體呢?別急別急~小編還沒說完唷,市面上的防毒軟體不只品牌和種類眾多,更來自於各個國家,不過很多人並不在意來自何方,而是收不收費的問題!一般來說付費版的防毒軟體所提供的功能和安全性比免費版的還要好許多,但這也不代表免費版就不好,可能在介面和功能上稍微簡約了一點,或者是病毒碼更新較慢、數量較少,但是至少也能提供基本的防護,例如微軟所推出的Microsoft Security Essentials,簡稱MSE,是一款只有更新和掃描的防毒軟體,雖然功能簡單但免費又能提供即時防護能力。另外像是avast、AVG或是德國小紅傘,這幾款防毒軟體分別都有推出付費版和免費版,在網路上都有相當不錯的評價,不過和付費版相比在功能上以及各方面的防護還是有一定的差異性。付費版的防毒所提供的防護功能繁多,例如間諜程式防護、行為分析、網站過濾、網路詐騙過濾、垃圾信件防護…等等,當然除了功能多之外,病毒碼的更新速度、掃毒率和殺毒能力都是付費版的強項,這樣說你可能不太能理解,換個方式來說,如果平常都是使用免費的軟體,假設突然換成付費版並更新病毒碼後做完整掃描,可能就會抓出一堆惡意程式或是木馬病毒,可別覺得莫名其妙,這就是免費版和付費版的差別!
此外,像是每一年都有防毒軟體的排名,根據掃毒率、更新速度和掃瞄速度來評分,這些排名雖然是由第三方的測試單位所提供的,不過還是僅供參考,原因是防毒軟體在測試時可能會因為系統相容性或是測試方式等因素所影響,會產生無法預期的誤差值,但這些付費的防毒軟體所測試出來的偵測率幾乎都是98%~99%不等,這也是為什麼要建議重度網路使用者使用付費版防毒軟體。
圖 / 試用版通常只提供30天的使用期限,到期後會關閉防護相關的功能,
系統也會暴露在高危險的狀態下!
國外的評測單位對於防毒有更嚴苛的測試!
還是有許多人總是對防毒軟體抱著懷疑的心態,雖然功能琳瑯滿目,不過到底有沒有效?其實在國外有一些非官方的防毒軟體評測單位,專門幫這些防毒軟體測試性能,而其中大家比較熟悉的AV-Comparatives(以下簡稱AVC)每年每季都有公開防護軟體的測試,此外AVC擁有數百個工作站及伺服器,在全球更是有數十個惡意程式的收集系統,龐大的資料庫不斷在累積病毒碼和惡意程式,目的不是要發動恐怖攻擊,而是為了讓防毒軟體進行非常嚴苛的測試所準備的!測試的內容包括偵測率、殺毒率、掃描速度以及誤報率,甚至更細分為手動掃描及智慧型自動掃描、整體性能、動態保護測試等等,測試項目相當多,有興趣的讀者不妨可前往了解唷!話說回來,小編不只是要告訴各位這個訊息,還幫各位整理出2010年AVC針對20款防毒軟體的測試相關資料讓各位參考,但小編還是要提醒各位,並不是所有防毒軟體公司都有參加評測,而測試也會因為各家的設定不同影響成績,雖然有參考價值,但絕不會是選購防毒軟體的唯一依據。
圖 / AV-Comparatives是國外防毒軟體的測試權威,
每款參加測試的防毒軟體都必須接受非常嚴苛的測試,
測試成績也都會公佈在官方網站中,有興趣的讀者
可前往AVC的網站了解。
在此接下來所列出的防毒軟體測試成績為AVC在2010年8月公佈,參加測試的防毒軟體共有20款,其中包括幾款在國內有高知名度的防毒軟體,例如McAfee、ESET、Kaspersky以及Microsoft自家產品,但由於版面的因素下列成績小編只列出了前10名。測試過程採用手動設定最高防護的功能,並且一共使用多達90萬種的病毒和惡意程式,雖然看似殘忍,但是這樣才能測出防毒軟體最真實的能力!
圖 / 測試使用的病毒樣本種類多達90萬種,其中以特洛伊木馬病毒佔絕大部分。
防毒軟體綜合評測
最後要介紹一下各家在2011年所推出的防毒軟體(依品牌英文字母順序),但主要還是以大家熟悉的品牌為主,這幾款在市面上具有高知名度,不論在功能上或是在防護技術都相當齊全,而在前言所提到的雲端伺服器防護雖然較為先進,但並不是每一款防毒軟體都有導入這項技術,畢竟雲端防護在防毒軟體上只是個開端,能不能有令人信賴的效果還有待驗證,不過至少我們知道這是一種可行的方式,對防毒的效果也會有正面的幫助,加上只要本身有良好的網路使用習慣就能大幅降低風險,駭客就是喜歡找上那些粗心大意的使用者,而且防毒軟體是讓系統多一道安全防護,只能降低被駭客入侵的機率,並不是萬無一失!希望各位看完這篇特別企劃之後,對於防毒的觀念和軟體的使用都能有進一步的了解,總而言之,訓練有素的士兵加上精良的裝備就能確保國家安全,所以只要自身養成良好的電腦使用習慣,搭配功能強大的防毒軟體,才能發揮最有效率的防護!
● BitDefender Total Security 2011
來自羅馬尼亞的BitDefender今年推出三種2011年的版本,這次所介紹的版本是TOTAL SECURITY全方位防護2011,是三種版本中功能最齊全的。在第一次安裝前會先自動執行安全掃瞄,時間大約5~7分鐘,確定無誤後才會繼續安裝主程式,之後會主動更新病毒碼,並且執行完整系統掃瞄,立即建立安全的防護網。顯示介面有三種,分別為基本、一般和進階,只是不同顯現方式所以不影響功能使用。
全方位防護2011除了提供主動式防護和反網路釣魚工具的功能之外,有針對遊戲玩家設計的遊戲模式,開啟時防火牆會讓遊戲通過,並降低防護時的系統資源需求,讓遊戲在執行時更加順暢!另外針對筆電的使用者增加了筆電模式,開啟後能設定避開掃描或是更新任務,以利提升筆電在外使用的續航力。除此之外,防火牆和檔案加密都是相當實用的功能,尤其是即時通加密更是符合當今網路的使用環境。實際操作測試時的掃瞄速度很快,整個系統資料量約20GB左右,完整掃瞄只需不到2分鐘的時間就完成,對於使用一般硬體的玩家來說也不用擔心掃瞄時會佔用大量的CPU資源。
圖 / 內建系統調校優化工具,隨時可以保持系統最佳狀態。
圖 / 筆電模式和遊戲模式切換介面
圖 / 可依照使用情況設定防火牆與家庭網路
圖 / 支援即時聊天與檔案加密,避免檔案資料外洩。
廠商資料:捷康科技股份有限公司
連絡電話:(02)2365-0238
建議售價:NT$2,800
授權方式:1年期防護 / 適用於3台電腦
附加概述:雙向防火牆、家庭網路防護、檔案保險箱、系統調校、備份工具
● Dr.Web 大蜘蛛網路安全大師
Dr.Web大蜘蛛防毒軟體玩家們可能比較陌生,這是俄羅斯一家專門解決資安問題的開發商,擁有相當強大的防毒防駭能力,並擁有國家安全認證,在國內由吉瑞科技代理。Dr.Web大蜘蛛在使用上和一般防毒軟體差不多,不過較特別的是Dr.Web大蜘蛛並沒有主控制台介面,所有的操作都必須開啟工作列上的小圖示,並選擇要前往執行的選項。
功能方面比較簡潔,沒有太多附加功能例如家庭網路防護、隱私防護或是遊戲模式等,所以在設定的部分也就相對減少許多,但是由於擁有強大的病毒防護和殺毒能力,對於一般使用者來說彌補了功能不足的問題,這也是為什麼Dr.Web大蜘蛛在法國拉瓦爾舉行第一屆電腦資訊安全國際研討會中,被來自各方的駭客高手攻擊1小時還能繼續運作,由此可見功能的多寡不影響防護的效果,重點在於本身對於病毒的防護能力是否足夠!不過在小編測試中發現Dr.Web大蜘蛛的掃毒速度似乎有點慢,佔用的資源也不低,掃瞄時間一久使用上就會有明顯感覺變慢,對於硬體效能入門的使用者來說影響比較大,建議可以在關機前或利用空閒時間執行掃毒,儘管如此,如果掃瞄速度慢能夠換來強大的防毒效果,當然也是值得參考使用囉!
圖 / 內建防火牆功能可自行設定過濾規則
圖 / 郵件防護可設定多種不同檢測的對應方式
圖 / 可以檢查所有進出的HTTP網路,並且還可以設定網路速度優先順序。
圖 / 系統掃瞄設定介面,附加功能中可設定掃瞄外接裝置。
廠商資料:吉瑞科技股份有限公司
連絡電話:(02)2345-7773
建議售價:NT$1,300
授權方式:1年期防護 / 適用於1台電腦
附加功能:防火牆功能、家長監控防護、即時監控HTTP防護、系統自我保護、垃圾郵件防護
● eScan e級防毒軟體2011家用版
eScan在2011率先推出的版本是e級防毒軟體2011家用版,操作介面淺顯易懂,一般使用者都能夠輕易上手,而且雖然是家用版,但是功能和防護性都很齊全,有檔案即時防護、筆電/遊戲模式切換、網路防護和防火牆等多種功能,以家用版來說這樣的功能已足夠應付一般使用的環境。
很多使用者都有遇過電腦感染病毒後檔案被修改或是刪除的經驗,所以在e級防毒2011家用版中有提供「檔案防護設定的功能」,讓使用者能針對特定檔案資料進行保護,避免檔案資料被病毒修改或刪除,只要設定保護的檔案都不會被刪除,除非使用者自行解除保護才能變更設定。除此之外,eScan的救援精靈能建立Windows的救援磁碟,可以清除無法在Windows標準模式下清除的開機型病毒Rootkits和檔案散播器,另外在e級防毒軟體2011家用版的產品光碟中有提供開機救援的功能,萬一系統因為感染病毒而無法開機,就可以嘗試使用開機救援光碟進行病毒掃瞄以及開機修復!
圖 / 可透過建立救援光碟進行開機修復
圖 / 內建防火牆功能可監控網路活動,避免惡意軟體入侵。
圖 / 掃瞄功能除了基本的磁碟機掃瞄之外,還包含記憶體掃瞄以及USB隨身碟掃瞄。
圖 / 郵件防護不只是可以阻擋垃圾郵件,還可以向對方發出警告信件!
廠商資料:捷元科技股份有限公司
連絡電話:(02)2795-6677
建議售價:NT$790
授權方式:1年期防護 / 適用於1台電腦
附加功能:資料郵件防護、USB隨身碟防護、防火牆、系統救援、檔案保護
● ESET Smart Security 4
相信很多人對於ESET這套防毒軟體的印象深刻,因為不論是去外面重灌系統或是處理病毒,須多店家都會安裝ESET NOD32的防毒軟體,因為容量小不佔系統空間,掃瞄時的記憶體和處理器負載也不高,而Smart Security 4的功能更加齊全,並且首次安裝後不需重開機就能直接運作,立即提供安全防護!
Smart Security 4採用ThreatSense引擎高級啟發式檢測技術,通過代碼分析、基因碼和動態虛擬機器三種檢測手段能夠有效檢測出各種變種和未知病毒,此外,為了先了解病毒的行為模式會造成什麼問題,透過ESET Emulation虛擬機技術,讓未知的病毒先在虛擬機裡面運行,之後透過拋殼技術再一一分析病毒的種類及特性,在病毒還沒影響到使用者的系統前迅速提供更新並解決問題。不過也因為採用脫殼技術來詳細分析病毒的行為與種類,所以在進行掃描所花費的時間也會相對稍微長一些,但還算是可以接受的範圍內,相信使用者還是比較希望擁有一套防護性高,而不是掃瞄快速卻效果不彰的防毒軟體!
圖 / 控制台介面精簡,沒有太多花俏的功能,一般使用者都能輕易上手。
圖 / 個人防火牆可阻擋惡意軟體與駭客入侵
圖 / 病毒與間諜程式的防護設定,其中還包括郵件、Web存取防護
圖 / 垃圾郵件防護內可以設定黑名單或是例外清單
廠商資料:台灣二版有限公司
連絡電話:(02)7722-6899
建議售價:NT$1,790
授權方式:1年期防護 / 適用於1台電腦
附加功能:ESET 系統分析偵查、多種掃描技術、垃圾郵件防護、USB控制存取監控
● 江民防毒 KV2011
來自對岸的江民防毒自從推出KV2010廣受好評之後,近年來已經在國內打響知名度,其內容不只功能豐富齊全,防護效果頗高也是大家有目共睹,而KV2011進一步提升了防毒技術並且加上雲端的應用,使得整體功能更加強大!
針對未知的病毒,KV2011採用智能主動式防禦技術,增加學習功能並配合龐大的資料庫進行病毒行為分析,提升病毒識別的精準度,當然這樣還是不夠,全新的KV2011採用最新的脫殼技術,能夠對各種主流殼以及疑難的「花指令殼」、「生僻殼」病毒進行脫殼掃瞄,才能完全分析病毒的種類和行為。此外,透過沙盒技術的智能主動防護,能夠接管未知病毒的所有可疑動作,徹底消除病毒留下的所有痕跡,這就是江民防毒KV2011強調的防護技術!實際使用的感覺大致上還算不錯,功能也很齊全,不過就是在進行掃瞄時處理器的負載率稍為高了點,雖然掃瞄不算慢,但是處理器高負載還是會影響其他應用程式的執行效率,好在因為掃瞄時間短所以也就影響不大。
圖 / 防火牆功能可以阻擋外來的惡意攻擊
圖 / 安全級別檢測可以隨時掌握系統的安全
圖 / 防火牆中有網路活動監控功能以及保護措施的設定
圖 / 病毒監視功能可以監控郵件、檔案和即時聊天軟體。
廠商資料:六和國際實業有限公司
連絡電話:(02)8647-3157
建議售價:NT$2,180
授權方式:3年期防護 / 適用於1台電腦
附加功能:防火牆、網路流量監控、脫殼技術、沙盒防護、郵件檔案防護
● Kaspersky Internet Security 2011
卡巴斯基在國內的知名度相當高,防護能力高也是眾人皆知,以往卡巴斯基總是讓使用者擔心佔用系統資源的問題,這一點在2011的版本中已經有相當大的改善,不論是掃瞄速度或是即時防護時所佔用的記憶體都進步許多。在防護功能方面,卡巴斯基2011導入雲端即時防護技術,使用者只要保持網路連線,透過雲端伺服器過濾惡意程式,可避免直接入侵電腦破壞系統。此外,卡巴斯基在2010推出的沙盒防護技術受到好評之後,2011的版本更是將沙盒的功能再提升,直接點選沙盒功能就可以進行網頁瀏覽或是執行應用程式,直覺性的操作讓一般使用者都能夠輕易上手!
除了基本的病毒防護功能之外,卡巴斯基2011也提供了個人檔案與資料防護和線上安全防護,尤其是目前線上購物盛行,許多人常透過網路轉帳匯款,如果系統已被木馬入侵就有可能金融資料外洩,所以更是突顯線上安全防護的重要性,另外也提供了電子郵件和即時通訊防護的功能,如果運用得當可說是有相當周全的防護效果!實際掃瞄磁碟的速度也算快,系統掃瞄約4分鐘左右,因為掃瞄時間短,所以記憶體和CPU負載的影響也就相對不大。
圖 / 控制台的設計操作簡單,與以往的版本並沒有很大差距。
圖 / 內建系統修復工具以及救援光碟建立
圖 / 家長控制功能只能對本機端進行控制,如有區網控制更理想。
圖 / 沙盒功能算是卡巴斯基的強項,能大幅降低中毒機率。
廠商資料:亦瑞科技有限公司
連絡電話:(02)2791-8027
建議售價:NT$2,180
授權方式:3年期防護 / 適用於1台電腦
功能概述:沙盒防護、數位身分防護、應用程式控制、家庭網路防護、電腦安全調整
● McAfee Total Protection 2011
McAfee的防毒軟體在市面上較少見,多年來是許多品牌筆記型電腦或是桌上型套裝電腦的指定防毒軟體,整體防毒效果並不差,在今年的AVC評測結果中病毒偵測率高達99.4%,擊敗多數知名品牌軟體,各方面表現都可圈可點,也因如此受到許多使用者的信賴。
McAfee Total Protection 2011是採用獨家技術McAfee Active Protection的防護功能,可以在數毫秒內迅速完成分析並封鎖新型威脅,在病毒入侵系統前就被封鎖了,有相當高的效果!其他像是郵件防護、雙向防火牆和間諜防護等功能齊全,此外要特別強調一下McAfee Total Protection 2011的掃瞄功能,一般傳統式防毒軟體因為可能防護功能不夠完善,就時常要進行完整系統掃瞄,不然有可能會有病毒潛伏在電腦中,但是掃瞄佔資源影響系統運作且時間長,不過McAfee Total Protection 2011最新的掃毒技術,可在使用電腦的當中進行即時掃瞄,提升即時防護效果又能減少對系統效能的負擔!此外McAfee Total Protection 2011也提供家庭網路防護的功能,對於家用區網內的電腦進行防護,避免病毒透過區網入侵其餘電腦。
圖 / 主控制台的介面設計簡約,視覺上不會有複雜的感覺。
圖 / 區網防護幾乎是現在防毒軟體必備的功能
圖 / 內建系統整理工具選項,不過是連結到作業系統本身的系統整理功能。
圖 / Anti-Spam功能可以防止網路釣魚攻擊入侵系統
廠商資料:新造科技股份有限公司
連絡電話:(02)2239-9500
建議售價:NT$1,300
授權方式:1年期防護 / 適用於3台電腦
附加功能:檔案防護、郵件防護、家庭網路防護、防火牆、未成年防護
● Norton Internet Security 2011
諾頓防毒軟體在國內和卡巴斯基一樣都是老牌防毒,今年推出的網路安全大師2011功能不但更齊全,在AV-Comparatives測試的結果也還不錯。Internet Security 2011結合了雲端辨識技術和信譽評等辨識系統,讓惡意程式在進入你的電腦之前,就在雲端的伺服器上直接過濾掉了,能有效阻止駭客直接入侵電腦,這樣的防護技術就是所謂的主動式防毒!
除了雲端方面可以提升防護之外,像是小朋友常會因不清楚網路世界的黑暗,總是讓駭客能輕易入侵,為此網路安全大師2011提供了家長防護網管理工具來解決這問題,不同於傳統的家長控制功能,以往只能單機設定限制,但是諾頓家長防護網可以利用本機端監控區網連線的所有電腦,主要的功能是可以嚴密監控小朋友的上網情形,避免小朋友因為沒有警戒心遭到駭客入侵,如此一來各位家長能夠更安心讓小朋友自行上網。除此之外,隱私防竊功能讓使用者瀏覽網頁、上網購物或是在使用網路銀行時可以有更多的安全防護,降低個人資料外洩!Internet Security 2011透過智慧型掃瞄技術讓整體掃瞄速度提升,實際測試系統完整掃瞄只花了約1分鐘左右就完成,且大家所擔心的系統資源佔用部分,網路安全大師2011也有很不錯的表現,但介面和網路安全大師2010相似且細部功能很多,對於一般入門使用者來說似乎略感複雜。
圖 / Internet Security 2011的控制台首頁可設定的項目繁多,初次使用可能要多花點時間熟悉。
圖 / 家庭網路防護似乎已經是現在防毒軟體的基本功能了
圖 / 諾頓工作管理員可以監控處理器和記憶體的使用量以及掃瞄設定等
圖 / 雲端網路鑑識可以藉由網路提供更多的雲端防護
廠商資料:台灣賽門鐵克股份有限公司
連絡電話:(02)8761-5800
建議售價:NT$1,680
授權方式:1年期防護 / 適用於1台電腦
附加功能:病毒防護、即時通加密、隱私防竊、家長防護網、系統調校、線上自動備份(2GB備分空間)
● PANDA 鐳金板 雲端防毒軟體2011
來自西班牙的PANDA今年所推出的2011年防毒軟體依舊分為鈦金、鉑金和鐳金版,此次介紹的鐳金版是功能最齊全的版本,幾乎擁有市面上所有防毒軟體的防護功能。其實PANDA在很多年前就已經開始導入雲端的防護技術,只要被雲端伺服器發現到新病毒,短短數秒內在全球各地的使用者就可以立即得到對應的防護能力!
PANDA鐳金版2011防護的特點之一是本身導入已久的集體人工智慧(俗稱雲端技術),多年來收集來自全球的病毒碼和惡意程式資料所建立起的龐大資料庫,是一個強大的雲端掃瞄系統,只要有連線網際網路就能提供最高的防護效果,偵測能力遠超過一般傳統的防毒軟體。在附加功能方面,包括有防火牆、USB防護、身分防護、家長控管和系統優化等等,尤其是要強調一下USB防護的功能,一般基本的防毒軟體並無提供USB隨身碟的防護功能,因為隨身碟的使用率相當高,且因為隨身碟感染病毒的案例也多,USB防護也就相對重要,當然還包括記憶卡和外接式硬碟等,所以在防護功能上PANDA鐳金版2011算是相當齊全!
圖 / 病毒和惡意程式碼的統計圖表
圖 / 家庭網路服務能提升家庭區網的防護效率
圖 / 虛擬鍵盤對於需要輸入個資時相當重要,能降低被側錄的機率。
圖 / 內建系統工具,可以隨時清理與調校系統。
廠商資料:臺灣翔詠國際股份有限公司
連絡電話:(03)216-0068
建議售價:NT$2,980
授權方式:1年期防護 / 適用於3台電腦
附加功能:防火牆、身分防竊、虛擬鍵盤、系統優化、沙盒防護、遠端遙控電腦、2GB線上備份空間
● Trend Micro PC-cillin 2011 雲端版
今年趨勢科技推出的PC-cillin 2011雲端版成為眾人的注目焦點,我們知道傳統防毒方式都要先將病毒碼下載到電腦上才會有防毒效果,萬一忽略更新病毒碼就會提高中毒風險,而PC-cillin 2011雲端版強調導入雲端截毒技術,將大部分約80%的病毒碼存放在雲端伺服器上,使用者端只要存放約20%的病毒碼,以便使用者在沒有網路的情況下還能擁有基本的防護能力,所有的未知檔案都會在雲端伺服器上進行威脅分析,再將安全與否回報於使用者端,大幅提升系統安全指數!
除此之外,將病毒碼存放在雲端可縮短下載病毒碼的時間且減輕系統負擔,且雲端也會自動蒐集來自全球的病毒與惡意程式資料,所以只要使用者端保持網路連線,隨時都能享有最大的防護效果,這也是和以往傳統式防毒軟體不同之處。PC-cillin 2011雲端版除了兼具安全與輕快的特色之外,附加功能也不少,包括網路詐騙防護、防駭客入侵、連覽器防護等多種功能,其中小編覺得特別重要的是防範個資外洩和即時通防護,畢竟現在人最常使用網路交易和即時通訊,尤其是使用網路付費就有可能因此將金融資料外洩,所以有需要這方面防護的使用者可參考看看!
圖 / 家庭網路防護功能可以監控區網上的電腦主機,但其他電腦也必須裝有PC-cillin 2011。
圖 / 內建系統調校功能可以隨時清理系統中的垃圾
圖 / 防火牆功能讓系統多一道防護,避免駭客入侵綁架系統。
圖 / 相當重要的個人資料保護功能,避免在線上交易時外洩個資。
廠商資料:趨勢科技股份有限公司
連絡電話:(02)2378-9666
建議售價:NT$1,990
授權方式:1年期防護 / 適用於3台電腦
附加功能:防駭入侵、家長防護管理、防止個人資訊外洩、電腦效能優化、通訊軟體安全防護
臉書留言