2007年单机版杀毒软件新品回顾
tW.E.t)B#P;}O;g0与企业级产品相比,单机杀毒软件产品受关注的程度一直不断下降,但单机杀毒软件产品却一直是各大反病毒厂商的“必争之地”。在经历了冲击企业级市场的拼杀之后,2007年单机杀毒软件似乎重现了活力,众多国内外都或早或晚的推出了单机杀毒软件2008版新品。那么我们现在就把这些在2007年发布的新版单机杀毒软件软件罗列一下。来看看它们在新版本中加入了那些元素,以及最为看重的核心卖点。IXPUB技术博客x v MMM'vjQ}8UD6A
n Hu&P:k9i?.V NA0 一、趋势科技IXPUB技术博客}`1z6r J%c.M:r }/PE3}
IXPUB技术博客3ek vRM#Yf}&j11月28日,趋势科技发布了两款个人杀毒软件新品,其中一款价格低至99元,而另外一款产品报价略高,但却可以安装在3台PC上。
S%^"['G2{0IXPUB技术博客4ey/C:B+^9xT&`|当天发布的两款产品中,分别是趋势科技网络安全专家2008(TIS2008)和趋势科技杀毒专家2008(TAV2008),其中前者报价399元,拥有各种完备的功能,被允许安装在3台PC上。而后者只拥有最基本的杀毒查毒功能,报价99元。IXPUB技术博客3s9fD;W+fd"U
IXPUB技术博客?Y(? {3qJ#? |]新品还提供一段时间的免费试用期。趋势科技人士介绍,用户通过网络购买,可以获得3个月的免费使用时间。而与联想扬天系列PC进行的合作中,趋势科技则提供了长达一年的免费期。
3eq-W.ot|V0IXPUB技术博客 w&xkx'D8|b目前,趋势科技也一直希望通过OEM合作伙伴尽力拓展个人杀毒市场。除去上述联想的合作外,中国电信包月用户订制、SONY的PS3内置也在这一名单之中。IXPUB技术博客z)@xr;YP.Z$L9tz
rk`,a6l{s#X1AL0 趋势科技中国区总经理叶伟伦直言,在过去,个人杀毒软件并不是处在一个重要的地位上,但今后,这一市场将成为公司重点。并表示,中国市场也是趋势科技的全球战略重点。IXPUB技术博客3{2n Z*^.Lp
IXPUB技术博客.Qf]4? h&N此间,趋势科技也完成了在内地组建中国区网络安全监测实验室(CRTL),开始专门搜集破解中国区病毒码。而新产品的注册码服务器也直接假设在了内地。IXPUB技术博客bG$P2Ti`WPz
6^$A*m%F }lm9g9g0二、瑞星
NBf^tH6zm:W0HQ7Num/TI[n0 10月16日瑞星公司正式发布瑞星杀毒软件2008版新品。年年岁岁花相似,信息安全厂商惯例的年度新品发布,无非是增加了新技术、新功能,或者在查杀性能、服务水平上进行了改进。而此次瑞星2008新品的发布,却受到广大用户乃至整个安全行业超出常规的关注。从数月前的新品公测开始,众多媒体连篇累牍的报道,各个技术论坛上,也充满了用户对瑞星新品的讨论和试用感受。
R&e| on5~ b0Z"e0PGv6Tk3b0 瑞星副总裁毛一丁表示,引起如此热烈的关注是预期中的,因为这款新品完全不同于以往的的反病毒产品,无论对瑞星还是对整个信息安全领域来说,都是一次巨大的变革。“变革当然有风险“,毛一丁谈到,从2008版的产品定位、整体策略到开发,瑞星的工程师们都面临着巨大的挑战和压力——创新的步子是不是迈得太大,产品的实际应用效果如何,广大普通用户能不能适应这种改变,能不能很快上手使用。
-g4XlM-T,C*h0IXPUB技术博客J9y@B\y {"O{*Q\值得欣慰的是,上千万用户数个月的试用效果证明,这款新品性能稳定、操作简单,更重要的是,完全实现了当初的设计思路——先防御后查杀,“主动防御”和“特征码查杀”相结合,实现对未知木马病毒和恶意程序的有效防范,完成防杀木马病毒、保护用户网上财产这一安全产品当前最重要的任务。
k |p6?#h0!sYxv?0 瑞星2008新品最大的变化是,“主动防御”成为和查杀毒相并列的主要核心功能。“主动防御”是HIPS(Host Intrusion Prevent System,基于主机的入侵防御系统技术)、恶意行为分析、隐藏进程检测等多种技术的统称,是全球信息安全技术的主要发展方向之一。
3U8Sq9]uJ+Bs*k)i"C0IXPUB技术博客T r.CK!c0U瑞星的研发人员介绍,为了解决易用性的问题,瑞星专家在经过对数十万病毒的危险行为特征分析,同时结合大量中毒用户的案例分析,把大量规则预先设置到瑞星2008新品的主动防御模块中,使得大量普通用户不必自己去设置规则,甚至无需做任何操作,就能享受到“主动防御”系统的基础保护功能。IXPUB技术博客M'p1T2],C
]V+q-f+DN[0 基于“主动防御”技术的“账号保险柜”,则是瑞星在“主动防御”反病毒产品中的独创功能,它的作用是保护各种客户端软件,用户只需将网游等各种软件客户端设置到“账号保险柜”中,就可以有效阻止未知木马病毒的攻击和偷窃。同时瑞星“账号保险柜”还主动预设了大量常用软件的保护,用户无需进行任何操作,就可放心使用默认被保护的百余款流行软件,其中包括传奇、征途等70多款热门网游,QQ、MSN等常用聊天工具,以及招行网上银行和30多种股票软件。IXPUB技术博客]O3f L"sT-~
9l,y5K*}U/TiH0 以对MSN的保护为例,瑞星“账号保险柜”不但能防止病毒通过注入DLL、篡改内存、读取内存、发送消息等方式窃取账号、密码,还可以防止病毒模拟键盘信息发送消息,从根本上阻止病毒的传播感染。简单说来就是,即使这些病毒感染了用户电脑,但是它们既不能搞破坏、窃取账号密码,也不能通过MSN传染其他用户。
8t y8`"H bt/HPX0IXPUB技术博客:O^+|Sw5{ @W3| c从瑞星2008新品中我们看到,除了技术创新之外,厂商们将会更重视用户的实际使用效果,和其它IT行业一样,“用户体验第一”的意识在不断地加强,瑞星新品的“账号保险柜”功能就是一个典型的范例。我们相信其他厂商也会紧随行业领头羊的步伐,在新产品中加入“主动防御”技术,并将之改进、优化成所有用户都能够轻松体验到的实际应用效果。IXPUB技术博客8G}m8m$H;`
IXPUB技术博客Pa;RkZr?)N}A三、诺顿IXPUB技术博客A|+e7k\_
t,{u)P A9Acp| ~0 11月29日,赛门铁克公司宣布推出诺顿网络安全特警2008简体中文版与诺顿防病毒软件2008简体中文版。发布会上,赛门铁克全球副总裁、大中国区总裁吴锡源也强调,在中国市场上,赛门铁克拥有很多的资源,这其中包括北京研发中心将扩充至500人,成都软件园区的研发中心未来将扩充至2000人,赛门铁克还将与华为合资运营华赛公司等等,这些都具有强大的研发和服务力量。IXPUB技术博客n;XRA _$Y[R
L ? M-M_"K8`_0 他同时指出,赛门铁克并非一家传统的“杀毒”公司,而是安全解决方案和服务的提供商。以前赛门铁克注重的是产品技术创新,而现在注重的是服务创新。IXPUB技术博客 T6kIIrr
IXPUB技术博客%FK;BhY9SM此次赛门铁克推出的诺顿新产品新增了浏览器主动防御、诺顿在线身份安全、单键支持等新的功能,其中在线身份安全功能可以在用户进行网上购物、网上银行业务或在线浏览时,使个人信息和身份信息得到安全保护,同时,新推出的产品可以抵御包括偷渡式下载和僵尸网络等新兴网络攻击。IXPUB技术博客1_#Fu\&g E?7?.r)B
%UB1m5Y["bg(X@0 值得一提的是,今年五月份在国内爆发了一次xp的误杀事件,此次事件赛门铁克官方对于事件的善后处理得到了国内消费者普遍的关注,虽然事后赛门铁克出台了相关的补偿方案,但此次事件还是被认为是史上最为严重的误杀事件,业界的质疑之声一直存在,对此,赛门铁克相关负责人再次表示,他们对于此次事件的造成非常关注,并积极进行了相关的补救措施,也由此增强了他们对于中国市场的重视程度。IXPUB技术博客{ uR b5qK"FR6m
IXPUB技术博客Ugt_|7ZY四、江民IXPUB技术博客L5P*n x%]2b
~cxIQ0 9月11日,江民科技正式发布其江民杀毒软件KV2008。这是一款具有系统灾难一键恢复功能的智能主动防御杀毒软件,该款软件的正式发布,标志着国产杀毒软件反病毒技术进入全面主动防御时代。IXPUB技术博客$b$@+hlI
Ma T)D8M;Ge$R0 江民科技日前开展的一项关于黑客行为分析的调查显示,目前互联网黑客主要有三大行为:网上抓“肉鸡”、编写各种免杀病毒和盗取网游、网银等帐号密码,其中,有41.86%的黑客热衷于编写各种“免杀”病毒,号称能逃避杀毒软件查杀,并将这些病毒出售给不法分子用于网上抓“肉鸡”,以此牟取不正当利益。
DJg2@/VE0IXPUB技术博客j1f/Z v5O~#F.Zt%m江民科技总裁陶新宇认为,针对网上越来越多的所谓“免杀”病毒,仅仅依靠快速升级病毒库的方法并不能彻底根治。江民反病毒专家团队经过多年实践和经验积累,推出智能主动防御技术,即使在病毒库未升级的情况下,也可有效防治绝大部分号称免杀的病毒。 江民杀毒软件KV2008智能主动防御集成了BOOTSCAN(系统启动前杀毒)、木马一扫光、系统监测、网页数据流监测、未知病毒实时监控等多种主动防御功能,对病毒进行层层拦截,让号称"免杀"的病毒无处可逃。
^AC@z0[;Z9OwT?u8a2Xm0 2007年5月份以来,国外杀毒软件的连续误杀给杀毒软件用户心中留下了阴影。事实上,由于近年来计算机病毒的猛增,反病毒工程师截获和分析新病毒的工作量空前巨大,虽然有着一整套严密的测试制度和措施,仍然没有任何杀毒厂商可以保证永久性地百分之百不误报、误杀。事实上,由于特征码杀毒技术必须依靠人工添加病毒特征码识别和处理病毒,因此误报、误杀的可能性理论上必然存在。
(UT8W7s&W~%e0P.Ics*@0 对于杀毒软件“误杀”的问题,江民科技董事长王江民毫不讳言。他认为,解决这一问题的根本途径就是系统灾难恢复。为此,江民科技在KV2008完全版中增加了"江民电脑保护系统",该系统能够在电脑操作系统崩溃时一键还原,有效解决了误杀、误报的问题。这项技术的意义还在于,即使由于用户自己使用杀毒软件不当或误操作造成了病毒入侵或系统崩溃,也可以使用该软件一键恢复系统到无毒或正常状态。IXPUB技术博客0`6^,d%E9mv+f k
IXPUB技术博客O4W%A;y uYLo ^江民杀毒软件KV2008的另一大亮点在于其强大的“自我保护”功能。近年来,计算机病毒与反病毒的较量开始不断升级,病毒在入侵系统后,首先监测系统是否安装有杀毒软件,一旦发现则发出指令强行终止杀毒软件运行,为病毒自身的运行铺平道路。IXPUB技术博客&zh&A1oL7M%ji0v
IXPUB技术博客:H*}1qr+iOx攻击杀毒软件已经成为未来计算机病毒的主流技术特征。江民反病毒中心截获的新病毒"大猩猩"曾在源代码中公开嘲笑一些杀毒软件的自我保护能力,号称自己是"2007年终极蠕虫病毒--大红猩猩",声称"本病毒会劫持大多数杀毒软件,并且会破坏杀毒软件的监控程序,因此,2008年请您选择有自我保护能力的杀软吧!"。病毒作者的狂妄姑且不说,然而留言中透露“病毒劫持杀毒软件”的信息却不能不引起所有电脑用户的注意。
}1f}(f]C/Jw0)j)h(uPrU6t/n^x3iCjB0 “自我保护能力薄弱的杀毒软件形同虚设,装了等于没装”,一业内资深的安全专家认为。现在病毒劫持杀毒软件的技术已经很全面,不但可以终止杀毒软件运行,而且可以阻止杀毒软件安装、升级,屏蔽各大安全网站,删除ghost备份文件等等,破坏手段无所不用其极,目的只有一个,让你的杀毒软件失效。而江民杀毒软件KV2008采用了窗口保护技术和进程保护技术以及文件保护技术,让病毒再也无法关闭江民杀毒软件的进程,这样就大大提高了安全系数,有效保障了用户的系统和数据安全。IXPUB技术博客X3K7{z:Q
IXPUB技术博客'in7MH&_江民科技研发部总经理黄晓润介绍,KV2008采用了新一代智能分级高速杀毒引擎,占用系统资源少,扫描速度得到了大幅提升。在KV2007的基础上新增“系统安全管理”、“网页防马墙”“可疑文件自动识别”“漏洞自动修复”等众多全新功能,有效防杀超过40万种的计算机病毒、木马、网页恶意脚本、后门黑客程序等恶意代码以及绝大部分未知病毒。而“江民电脑保护系统”的一键系统闪电还原技术,更是让众多业内人士惊叹,该系统能够实现多进度多点还原,在系统崩溃后,重启后按“Home”键选择“闪电恢复”,即可瞬间恢复崩溃系统。IXPUB技术博客a!n2u d$~I,s]