作為一個資深網迷,相信很多朋友跟我一樣,經常在網上四處溜達。正可謂可以不吃飯、不睡覺,但不可一日不上網。但俗話說的好,人在江湖漂,哪能不挨刀? 雖然網上風景獨好,但還是有一些安全隱患,網站被掛馬或者嵌入惡意代碼的情況時有發生。中招后,輕則系統崩潰,只能重裝。重則QQ賬號、網游賬號、網上銀行賬號被盜,損失大筆錢財。為了能更安全、更省心地在網上沖浪,很多網友在計算機上都安裝了殺毒軟件。但美中不足的是,目前殺毒軟件技術并不能百分之百攔截惡意程序入侵系統,尤其對于未知的威脅,往往顯得招架力有些不足。那對于這樣的棘手情況,真的沒有更好的對策了嗎?
近日聽聞卡巴斯基實驗室新推出了卡巴斯基全功能軟件2010,其中一個顯著的新增功能為“安全免疫區”,其原理就是在計算機上虛擬一個空間,用戶可以在其中運行任何程序,上網沖浪,其進行的更改不會對計算機本身產生任何影響。莫非這就是傳說中的金鐘罩,鐵布衫?是否這個“安全免疫區”能夠屏蔽惡意程序對我們的侵害呢?帶著巨大的好奇心,筆者興沖沖的從卡巴官網下載并安裝了最新的卡巴斯基全功能軟件。
安裝完后運行,顯示卡巴斯基的主界面如下,主體綠色基調,很漂亮,很穩重:
卡巴斯基的功能布局很清晰,左邊是各個功能的主入口,安全免疫區所在的功能區為“安全中心”,我們點擊進入后,進入卡巴斯基安全中心的主界面,如下圖所示:
可以看到,安全免疫區內已經有兩個IE圖標。這是卡巴斯基考慮到用戶的使用習慣,已經將瀏覽器加入安全免疫區了,這個小細節的設計倒是挺貼心的。現在,我們打開其中的IE,看一下反應如何? 神奇的事情發生了,可以明顯看到,在打開的IE窗口周圍,有一道神奇的綠光環繞,如下圖所示:
莫非這道綠光就是傳說中的金鐘罩?筆者查閱了一下卡巴斯基2010的幫助文檔,了解到原來這個綠光是告訴用戶,綠光內的程序是運行于卡巴斯基的安全免疫區,用戶可以在里面訪問一些有風險的網站或者網上銀行等保密性高的網站,甚至可以打開一些來歷不明的可疑文件,就算是真的遇到病毒,也不會對系統產生影響,因為一旦退出,所有的更改都會失效。帶有掃把標示的程序表明一旦退出,所有數據都會清空,尤其適合訪問需要保密的網站如網銀等。聽起來,這些功能真的很強大。那具體效果怎么樣呢?讓我們來親身試驗一下。筆者從網上找了一個被掛馬的網站,如果用戶直接訪問的話,很有可能就會中招。現在我們通過卡巴斯基的安全免疫區運行IE,訪問一下該掛馬網站,看會不會中招。
在此特別提醒一下廣大網友,試驗中所用的網站非常危險,不推薦一般用戶嘗試!
網址為:dfzs.zufe.edu.cn,被嵌入的惡意網址為*****.com/sss/of.htm
在安全免疫區運行的IE中打開后,卡巴斯基立刻提示檢測到病毒,如下圖所示:
進行一番瀏覽后,我們將該網頁關閉。然后利用System Repair Engineer對系統的啟動項以及其他設置進行了檢查,同時利用強大的冰刀(Iceword)進程查看工具對系統的進程進行了查看,發現沒有不良項目。初步判斷電腦沒有中招。然后又調用卡巴斯基2010對計算機進行了全盤掃描,也沒有發現有病毒。至此,可以判定,卡巴斯基2010的安全免疫區對于防護網站掛馬等感染方式還是非常有效的。
Sreng檢查的啟動項如下圖所示:
試驗完了防護掛馬網頁的能力。下面我們來測試一下安全免疫區是否可以保護我們免受病毒木馬的侵害。筆者從網上下載了一個名為Trojan-Ransom.Win32.BluesSreen.cp的木馬樣本。該木馬是一種敲詐類木馬,運行后,會黑屏,并提示用戶發一條價值10美元的短信,否則不能正常使用計算機。重啟后依然如此,如下圖所示:
木馬運行后,黑屏,并提示用戶發送短信,否則不能使用計算機
下面,我們選擇在卡巴斯基2010的安全免疫區內運行。這里介紹另外一種調用安全免疫區的方式,就是在你想要運行的程序圖標上右鍵點擊鼠標,在彈出的菜單中選擇“在安全免疫區中運行”即可,是不是很方便?如圖所示:
我們按照上述操作,運行了改木馬樣本。計算機同樣黑屏,顯示上述畫面。現在,我們重啟一下試試,看看這次能不能正常啟動。筆者按動重啟按鈕,十幾秒鐘過后,熟悉的Windows啟動畫面出現了,看來木馬根本沒有對計算機造成危害,只需重啟即可,試驗大功告成。如圖所示:
經過筆者的親身測試,證明卡巴斯基2010的安全免疫區是一項非常實用和有效的功能模塊。合理利用的話,能夠保護用戶免遭各種網絡威脅的侵害。不愧是保護用戶計算機安全的金鐘罩!!
PS:文中對木馬程序測試過程中,已經將卡巴斯基的實時保護功能暫停。否則,強大的卡巴斯基全功能安全軟件2010會將木馬程序直接隔離,也就無法進行測試了!!(編輯:王小凡)
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
要等到臺北市政府法規委員會的正式公文來函,戴爾才能做出是否要再次補償等相關決定。 7月30日消息,據臺灣媒體報道,針對戴爾網站標價出錯引發的一系列事件,臺北市政府今日宣布對戴爾進行罰款等處分。 據報道,臺北>>>詳細閱讀
地址:http://m.sdlzkt.com/a/xie/20111230/201674.html