经过了漫长的测试,奇虎公司终于在2009年伊始,正式发布了360安全卫士5.0。在这个版本中,除了一些细节改动之外,最吸引我们的,恐怕就是那个刚刚还在杀软领域,闹得沸沸扬扬的“云查杀”。那么,这个第一次出现在常规安全软件中的“云查杀”,究竟是个什么样子?除此之外,新版本还多了哪些功能?下面,就请随笔者一起来体验一番吧。
一、 界面布局略有改进
和上一版本相比,新版360安全卫士依旧沿用了传统的界面布局,只是对个别版块进行了细微调整。如用“木马云查杀”替换了原来的“管理应用软件”,将原来的“推荐”按钮,换成了更加直观的“装机必备”。总体来说,新界面使用起来更加顺手,直观性也较老版本更好一些。
图1 360安全卫士5.0主界面二、 更好用的软件管理
在新版本中,软件管理模块有了很大改进。其中,最明显的一处变化,就是新增了P2P高速下载模式。不但有效提高了文件下载速度和下载稳定性,而且,还允许用户自由地开启和关闭。
图2 全新的P2P下载模式与此同时,“流行软件”也在新版360安全卫士中,升级成为全新的“软件宝库”。和以往相比,新版本除了在界面布局上有所改动之外。最大的变化,就是加入了一个快捷搜索栏。不但允许输入软件名称,而且,还可以通过拼音或首字母快速查找。
图3 新版“软件宝库”【小提示】 为了便于用户辨识,新版本还特意增加了星级评价和授权信息。此外,下载样式也较以前,有了很大改进。
以往,给软件升级可是一个麻烦事。不过,在新版360安全卫士中,一项新增加的“软件升级”功能,终于让我们彻底轻松了。使用时,我们只需事先将特征库升级至最新版本(默认是自动进行的),稍后,安全卫士便会自动完成版本的对比,并将所有可供升级的软件(本机已安装)一一列示。当然,如果您想了解新版本究竟多了哪些改进,只需将鼠标悬停到新版软件的版本号上即可。
图4 软件升级三、 体验“云查杀”前段时间,各种各样的“云安全”概念,可以说在杀软市场,闹了个沸沸扬扬。其实,这个概念的最终精髓,就是让每一台电脑,都成为木马监控的一个点。只要任何一个“点”,采集到木马信息,所有附属于“云安全网络”中的计算机,就都会在第一时间掌握新病毒特征。而这,到了最新版360安全卫士5.0中,就演变成为更具特色的“木马云查杀”。
其实,360安全卫士的“木马云查杀”,使用起来还是蛮方便的。进入查杀面板后,软件将首先弹出一个隐私提示。然后,用户就可以点击“开始扫描”按钮,正式开启扫描。在这个过程中,安全卫士会依次将本机关键文件的特征,上传至360安全中心(提示“检测中 ……”)。稍后,再将检测结果返回本机。并最终,完成整个查杀。当然,作为一款基本的扫描操作,云查杀并不会消耗很长时间。在我们的测试中,整个扫描几乎能与本地查杀媲美。
图5 开启云查杀提示图6 查杀过程中图7 扫描结果汇报此外,为提高可疑文件的查杀力度。360安全卫士还特意为“云查杀”,准备了一套“高启发式扫描模式”。用户可以点击“高级设置”按钮,启动这项功能。除了能够带来更加智能的扫描分析之外,这一模式还可以为用户提供可选择的清除选项,灵活度更高。
图8 木马云查杀的高启发式扫描四、 实时防火墙在360安全卫士5.0中,实时防护模块有了很大变化。原有的防护选项,完全被6组全新的防火墙取代。用户可以根据自己的情况,任意开启“系统漏洞”、“系统关键部位”、“网页挂马”、“木马防护”等不同部位的防护功能。同时,一旦系统遭受攻击,右侧的实时保护图表,会随时记录下攻击的时间和频度,为日后加强防范提供更多帮助。
图9 实时防火墙在360安全卫士中,各级防火墙并不是孤立存在,它们实际上是组成了一个立体的防护屏障。当用户通过浏览器访问一个网站时,网页防火墙将首先利用内置的恶意网址列表(每次随升级自动更新)进行比对,一旦发现当前网址存在安全隐患,便将首先利用屏蔽页面,遮挡住真实网页。只有当用户确定访问操作,才能点击“我坚持继续访问此网站”进入页面。而在这个过程中,木马防火墙也会实时发挥作用,一旦网站真的拥有不安全因素,也一定逃不掉木马防火墙的火眼金睛。
图10 网页防火墙屏蔽页面图11 木马防火墙拦截窗口五、 防护能力实测
看了这么多,相信很多朋友都想知道,新版360安全卫士的防护能力究竟如何。为了验证这一问题,笔者特意从“木马实时防护”、“挂马网站防护”和“钓鱼网站防护”三个方面展开测试。下面,就让我们一起来看一看,新版360安全卫士究竟有多牛吧!
注:特征库和网址库均已事先升级至最新版本。
1. 挂马网站防护
如今,挂马网站已经成为日常上网中的最大威胁。同时,对于挂马网站的防护,也在一定程度上,反映出了安全软件的真实防护能力。因此,我们便将挂马网站的测试,排在了首位。从最终的测试结果来看,360安全卫士的实际拦截能力,还是非常不错的。不但能够快速准确地完成网站安全识别,而且,还能在确认危险之后,果断停止传输,防止更大损失的发生。
图12 挂马网站测试结果2. 木马实时防护
作为计算机立体防护的重要组成部分,木马监控在系统安全领域,占有重要一席。其防护能力的高低,往往直接决定着受保护系统的总体安全水平。而从测试结果来看,新版360安全卫士5.0在木马防护能力上,有了很大提高。虽然,限于条件所限,实际拦截能力仍然还无法与传统杀软媲美。但用来应对一般的病毒威胁,已经问题不大了。
图13 木马样本测试结果3. 钓鱼网站防护
此外,在日常应用中,钓鱼网站所带来的危害,也是不可小视的。一般来说,由于钓鱼网站往往在域名和页面外观上,与宿主网高度相像。因此,更要求安全软件,能够准确地识别钓鱼网站。但从实际测试来看,360安全卫士5.0仍然无法有效地完成钓鱼网站的识别。显然,新版本还要在这个方面,继续努力。
写在最后
经过一番简单的测试,我们已经对新版360安全卫士5.0,有了一个较为全面的了解。总体来说,新版实时防火墙,在综合检测能力上,有了很大提高,能够准确迅速地确定目标网站的安全。而新加入的“云查杀”,也是新版本的最大亮点之一,虽然实用性很强,但其与传统木马查杀分开运行的设计,还是会令很多新手难以理解。希望新版本能够将这两项功能完美融合,这样,也许最终效果会更加出色的。