病毒防范误区之二:杀毒软件为什么没有告诉我们
2007-04-10 07:47
519 查看
我是一个研究计算机病毒有好几年的人。我发现很多人会莫名其妙地中各种希奇古怪的病毒。很多人说,他已经安装了专业的反病毒软件,并已经严格按照他们的提示去做了,为什么还是会中这么多病毒呢?我的工作机器从安装系统到现在已经两年了,没有安装任何病毒实时监控软件,没有安装任何反间谍软件。但是,我的机器没有被任何流氓软件强奸,没有发现病毒感染(当然有很多我用来研究的病毒样本)的痕迹,机器24小时流畅运行。通过研究很多同事的操作习惯,我发现很多人容易犯的两个错误,而这两个错误是现在大部分病毒和木马滋生和感染的重要条件。
这两个错误,一是在Windows 上还使用FAT的文件系统,二是喜欢使用Windows 的管理员账号上网冲浪和进行日常的工作。这两个使用习惯是很多计算机使用者,包括一部分专业的软件开发人员都存在的习惯,但是他们却是计算机系统安全的大忌。这两个错误非常普遍,但是可惜的是,他们并没有列在计算机杀毒软件厂商的宣传资料中。宣传资料中铺天盖地地宣传要安装他们正版杀毒软件,每天都去升级他们的病毒库。事实上,如果用户能够避免上面这两个错误,那么现有的大部分木马和病毒其实根本无法构成威胁,他们的产品也远远没有宣传的那么重要。
为了说明这一点,我特意采集了几个近期比较流行的病毒样本和木马样本,“熊猫烧香”,“金猪报喜”和“麦英”,做了一系列的实验,测试在没有安装任何病毒监控功能,但是采用了NTFS文件系统并使用受限账号登录系统的条件下,病毒能否传播的实验。
实验结果表明:在上述条件下,三种病毒均不能进行传播,甚至无法在账号注销之后继续生存。这说明,即使不使用任何杀毒软件,Windows 系统对这几种病毒,在正确的使用方法下,是自然免疫的。
那么,杀毒软件厂商他们到底知不知道这一点的重要性呢?如果知道,他们为什么没有作为一个防范重点进行宣传呢?关于这一点,我倾向于认为他们是明知道却不愿意明说出来。因为,这样一来,杀毒软件的使用效果就没有那么明显了。
这两个错误,一是在Windows 上还使用FAT的文件系统,二是喜欢使用Windows 的管理员账号上网冲浪和进行日常的工作。这两个使用习惯是很多计算机使用者,包括一部分专业的软件开发人员都存在的习惯,但是他们却是计算机系统安全的大忌。这两个错误非常普遍,但是可惜的是,他们并没有列在计算机杀毒软件厂商的宣传资料中。宣传资料中铺天盖地地宣传要安装他们正版杀毒软件,每天都去升级他们的病毒库。事实上,如果用户能够避免上面这两个错误,那么现有的大部分木马和病毒其实根本无法构成威胁,他们的产品也远远没有宣传的那么重要。
为了说明这一点,我特意采集了几个近期比较流行的病毒样本和木马样本,“熊猫烧香”,“金猪报喜”和“麦英”,做了一系列的实验,测试在没有安装任何病毒监控功能,但是采用了NTFS文件系统并使用受限账号登录系统的条件下,病毒能否传播的实验。
实验结果表明:在上述条件下,三种病毒均不能进行传播,甚至无法在账号注销之后继续生存。这说明,即使不使用任何杀毒软件,Windows 系统对这几种病毒,在正确的使用方法下,是自然免疫的。
那么,杀毒软件厂商他们到底知不知道这一点的重要性呢?如果知道,他们为什么没有作为一个防范重点进行宣传呢?关于这一点,我倾向于认为他们是明知道却不愿意明说出来。因为,这样一来,杀毒软件的使用效果就没有那么明显了。
相关文章推荐
- 没有安装杀毒软件却能查杀病毒
- IE, Firefox, Opera 其实很垃圾(我们对优秀软件认识的误区)之二
- 软件开发误区之二-软件工程项目管理蓝领工人
- 骂360免费杀毒软件的人你们没有资格
- 穆利堂---为什么那么多人想买房子?背后真正的原因是我们国家没有‘安全的住所’
- "AV终结者"病毒发作症状及防范措施&和杀毒有关的网页和软件都无法打开或者安装(重装系统后也一样),
- 为什么我们设计软件或网站的主色调,喜欢采用蓝色或绿色?
- “鬼影”浅析 - 反病毒,信息安全,网络安全,反木马,病毒资讯平台,安全解决方案,电脑使用技巧,杀毒软件交流,anti-virus,民间反病毒联盟
- 为什么我们的软件不及印度
- 为什么我们没有老板赚钱多
- 《LoadRunner 没有告诉你的》之二——描述性统计与性能结果分析(续)
- 杀毒软件的查杀病毒的原理以及木马、病毒的免杀伎俩(论杀或者不杀 )
- 我们为什么做不好软件项目?做项目时间都浪费在反复奸奸杀杀,杀杀奸奸上了
- 卡巴斯基:免费杀毒软件的十大误区
- centos clamav杀毒软件安装配置及查杀,没想到linux下病毒比windows还多!
- com本质论读书笔记5-withevent背后vb6没有告诉我们的部分
- autorun.inf病毒与杀毒软件无法启动,及映像劫持(Image File Execution Options)解决办法
- 知名杀毒软件之100种病毒检测效果
- 对专门破坏杀毒软件的病毒AV终结者的深层次分析