晨 發自 凹非寺
量子位 | 公眾號 QbitAI
這年頭Windows電腦還需要殺毒軟件嗎?
現在搜索這個問題,會發現很多建議都是“裸奔就行”。
也就是說對于普通人,只用微軟出廠自帶的免費Windows Defender足夠了。
那么非普通人,比如網絡安全工程師、黑客們自己用什么?
沒想到,他們也說Windows自帶的就夠了,只是需要再強化一下。
一位之前在公司里做網絡安全主管,現在自己單干漏洞獵人的黑客大神h0ek拋出這個觀點,在Hacker News上引起熱議。
大神所說的強化也不復雜,就是開啟了微軟本來給企業客戶準備的隱藏功能。
以前他們公司用的方案就是Windows Defender配合微軟Azure上的云原生防護服務Sentinel。
他發現一些高級功能其實在個人版和家庭版操作系統中也能開啟,讓個人電腦也擁有企業級防護。
h0ek所說的隱藏功能,全稱為微軟高級保護服務MAPS。
這是一種云安全防護,由知識圖譜和機器學習驅動,用于識別病毒庫里沒出現過的全新威脅。
要啟用這個功能需要用到組策略編輯器。
在Windows 10/11的專業版和企業版上,按下Win+R→輸入”gpedit.msc”即可。
在組策略編輯器中找到計算機配置模版→管理模版→Windows 組件→Windows Defender 防病毒→MAPS。
進入條目并選擇啟用。下面的選項可以選基本或高級,選擇基本只會上傳少量必要的數據。
在個人版和家庭版上,組策略編輯器默認是用不了的,需要用腳本開啟MAPS功能。
以管理員權限打開PowerShell,輸入“Get-MpRreference”查看安全設置。
其中MAPSReporting控制MAPS的設置,0是關閉,1是基本模式,2是高級模式。
輸入“Set-MpPreference -MAPSReporting 2”就可以開啟高級模式
在這里還可以進行一些其他設置,比如SignatureUpdateInterval控制簽名更新的間隔,h0ek推薦設置成每小時1次。
CloudBlockLevel控制云端阻攔級別,可以設置成0,1,2,4,6,最高為6,會阻攔所有未知的可執行程序。
下一步是開啟勒索軟件專項防護。
這個就更簡單了,直接在Windows安全控制面板里就有。
最后,h0ek覺得網上總有人吹噓自己不用殺毒軟件、以“裸奔”為榮,還有人覺得免費軟件都是垃圾,這都沒必要。
在他看來,Windows Defender現在比最早剛推出時候進步了不少,加上強化以后,對普通用戶來說足夠了。
有一位微軟安全中心的員工看到這個分享,也跑來自夸一波。
作為工程師,我自己也承認這個產品真的很好。
他還爆料,產品的進步來自微軟這些年并購了很多小型安全公司。比如最開始他負責的項目只有自己一個人在干,現在團隊在全球有數百名成員。
這下可好,逮著一個內部員工,吸引了更多人來提問和提意見。
比如Nim編程語言的開發者就來求助。
因為使用Nim的黑客太多了,現在Windows Defender直接把Nim的安裝程序都誤報成了病毒,提交了誤報核查目前還沒有結果。
也有Web開發者來吐槽,說Windows Defender的安全防護能力確實夠用,就是硬盤讀寫性能太差。
尤其是用npm安裝的包文件太多,這是他還使用付費殺毒軟件的唯一原因了。
對于這個情況,有評論建議他把開發用的目錄從殺毒掃描范圍中排除出去,反正惡意程序也不會在那里出現。
他認為不行,因為現在npm包里藏病毒這種事也不少見了。
除了Web開發常用的npm,機器學習常用的Python包管理工具PyPI里也藏有病毒,偽裝成常見軟件包,不小心輸錯名字就會中招。
正如h0ek最后提醒大家的那樣,沒有完美的解決方案。
開車需要考駕照,上網不需要考試但也得自己注意,不要點擊來歷不明的鏈接,保持警惕。
人類自己比他的電腦更容易攻破。
參考鏈接:
[1]https://0ut3r.space/2022/03/06/windows-defender/#Potentially-unwanted-software
[2]https://news.ycombinator.com/item?id=30580444
[3]https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference
— 完 —
量子位 QbitAI · 頭條號簽約
關注我們,第一時間獲知前沿科技動態
!大家好,我是小易,歡迎來到我的知識分享站!
今天給大家分享5個殺毒神器,讓你的電腦干干凈凈,建議收藏起來喲!
隨著Win10系統的更新已經日趨完善,它可以很好的解決我們對安全的需要。
可以幫我們檢測及清除一些潛藏在操作系統里的間諜軟件及廣告軟件,這樣可以很好的保護我們的計算機不受到一些間諜軟件的安全威脅及控制,更好的保護你的隱私。
這是一款集殺防管控于一體的安全軟件。安全度極高,沒有一點廣告痕跡,而且它很簡潔低調安靜,有強大的軟件安裝攔截功能,是一個完全免疫流氓的全家桶。
這是一款反病毒軟件,它可以對電腦、平板等設備起到一個保護作用,可以讓大家安心上網。
它的功能也是非常強大的,在空閑時會智能地掃描,不會在使用電腦時占用資源,而且對破解軟件也是相當寬容并且誤殺率很低,界面簡潔,操作簡單,是為頂級的殺毒軟件。
這是一款來自捷克的殺毒軟件,它已經有17年的歷史,然后擁有非常成熟的技術水準。
它里面擁有七大防護模塊:網絡防火墻防護、標準的本地文件讀取防護、網頁防護、即時通訊軟件防護、郵件收發防護、P2P軟件防護等,這一層層的防護讓計算機永久避免病毒的侵入,安全又可靠。
這是一款德國Avira公司聞名殺毒軟件,它的功能很全面,體積也很小且殺毒迅速準確。
而且可查殺病毒、蠕蟲、木馬、隱蔽軟件、網絡釣魚、撥號程序等超過50,000種病毒,再者它的界面簡潔明了,啟動迅速。尤其是老機器,裝它最合適不過了。
今天的分享就到這里啦!如果你覺得還不錯,可以通過點贊評論告訴我喲,我會繼續給大家分享更多內容。
1、打開windows資源管理器,依次點工具-文件夾選項-查看,選上“顯示所有文件和文件夾”和“顯示系統文件夾的內容”;去掉“隱藏已知文件類型的擴展名”和“隱藏受保護的操作系統文件”前面的對鉤。這樣操作之后應該可以看到所有文件了嗎?未必,有些文件還是看不到。但你用手頭的winrar卻可以看到所有文件。
2、電腦文件系統的一個規則,不允許同名的文件和文件夾在一個路徑下存在。
3、電腦每個操作系統下不能同時安裝兩個殺毒軟件。
4、病毒只有兩種,一種是良性的,不感染其他文件。一種是惡性的,感染其他文件。
5、殺軟對被感染的文件殺毒有兩種模式:一是清除,二是刪除。
6、如果能成功清除病毒的所有注冊表加載項,即使不刪除病毒文件,你的系統也即可恢復正常。反之,如果刪除全部病毒文件,不清除病毒的注冊表加載項,重啟之后你的系統會報錯。可能提示你XXX文件找不到或加載失敗,或者留下系統錯誤日志。甚至某些功能失常。
7、病毒文件一般不會只有一個,他們都隨系統啟動,互相保護,保證自身和注冊表啟動項不被刪除。
8、病毒文件名字有時是隨機產生的,同一個病毒在不同電腦上可能名字不同。
9、中毒后一些工具打不開時,把文件改個名字就能打開了.exe文件可以改擴展名為.com或.bat,不影響執行。
10、能用軟件殺掉的病毒,就不手動殺。建議使用瑞星卡卡先清理一下,然后再做掃描報告。
11、中毒后系統出現問題時,要先殺毒,后修復