Welcome to TechNet Blogs Sign in | Join | Help

大牛蛙 da'niel'wa@secure


Keep walking~~~

News

  • 善意提醒:尽管这里是Technet的空间,但所有的文字均仅是个人言论,并不都是技术内容,而且不具备任何指导/明示/暗示的意图,当然也与所属公司无关。所有非文字的内容,版权归原作者所有,文字内容本人不保留任何权力。

    全部文章
    [1] | [2] | [3] | [4]
    [5] | [6] | [7]
预装Win7个人用户信息安全保护

标题有点大。刚看到微软免费防病毒软件Morro(开发代码名称)截图被放到了网上,名字也被改为了Microsoft Security Essentials(MSE),据说今年年底会发布正式版。这个时间点应该是正确的,这和它为什么要从收费的Onecare变成现在免费的初衷是一致的:为正版Windows用户提供增值服务,就像过去正版用户可以下载个什么农历转换的小程序、Private Folder、屏保什么的,只是那些实在太寒碜。

从Morro就想到了同期发布的Win7。下半年发布Win7是一定的,如果到时候说服不了身边买新机的亲戚好友放弃从Win7降级为XP的念头的话,那就是我的失败。这些亲戚好友中,多数认为我在上海是专业攒电脑的,也有一些在听我说起工作和安全相关后,恍然大悟“那就是做361喽”,尽管如此,我还是偏执狂般、十分得瑟地碰到电脑就帮人点击Update、安装防病毒。经常会遇到反问,“我已经有了361,为什么你还要给我装防病毒?”,这个问题,真361的人自然不愿多解释,我这个假361在屡次给人解释无果后目前已经放弃解释:“装就装了,少废话”。

在XP时代,除了点击Update、安装防病毒以外,我还会专业攒机般熟练地帮人把管理员帐户设上强密码,然后设置自动登录,以免人觉得麻烦。最后是开启防火墙。做完这四步,基本上我舒坦了,亲朋懵懵然了。倘若几日后亲朋上网,突遇防病毒检测到病毒弹出的对话框,我就彻底做人失败了:“过去这电脑好好的,自从你弄过后,这病毒都来了”,即使是亲人间的信任感,也会被击的荡然无存。所以几次惨痛经历后,我加了第五步,就是设置防病毒永不弹出对话框:“杀就杀了,少废话”。

我对Win7的期待,不少程度上就是希望它不会像XP带来这样的麻烦。唯一的缺憾是,尽管Win7默认已经足够安全,因为众所周知的原因,简单而有效的防病毒保护还是需要的,最好它还是免费并且我信任的。Morro刚好充当了这样一个角色,从几年前被我严重BS,到现在对MSAV的查毒引擎相当信任,可以想见,今后至少两三年内,我只需用一句话就可以安全建议购买了预装Win7机器的朋友:“保持Win7默认,装上免费的MSE”,就可以很好做到个人用户信息安全保护。

一个操作系统,让一个普通用户难以操作,是失败,但如果把他“”成一个电脑专家,同样是彻头彻尾的失败:他为什么需要知道Win7究竟做了什么才有现在的安全?为什么他需要知道怎么配置注册表,还得了解防火墙、防病毒?见过用完两年空调的人会自己换氟利昂的吗?

Posted: Thursday, June 18, 2009 3:30 PM by 大牛蛙

Comments

hehe said:

楼主太会搞了,不过也无奈。。

# June 18, 2009 5:57 AM

mj0011 said:

下了个MSSE,感觉还有很长的路要走,即使在追赶361上

不是光有扫描引擎就够的

# June 18, 2009 5:58 AM

M said:

Now I wish I were using a Windows, although I know this is not the point.

# June 18, 2009 6:14 AM

du86.com said:

对windows7的正式版相当期待,对微软的杀毒有些敬畏。希望国内外的诸多杀毒厂商能够找到好的增长点。

# June 18, 2009 9:40 AM

Q said:

在缺省情况下,XP没有密码是不能从网络登录的。为什么设置密码比不设置密码安全?难道微软真有什么后门?

# June 18, 2009 11:01 AM

大牛蛙 said:

回MJ,你说的意思我理解。不过跳开了Security技术眼界,就是完全另外一回事了,站在其他的眼界关注目标,会发现太多“不是光有**就够的”了,想清楚了这一点,对MSE的要求就简单并且明确了:一般够用就好,不同的路不必追赶。

回du86,微软的杀毒,面对个人用户是MSE,就像麦当劳的番茄酱,面对企业用户是FCS,就像海尔的手机。

回Q,你说的对,除了最后一句。已更正笔误为“设上强密码”。

# June 18, 2009 11:55 AM

allyesno said:

呵呵 361

不过我觉得真正的专业攒机员 是不会做那么多的安全部署的

以后出了问题 按次数收费 既可以体现售后服务 又可以增加额外收入

# June 19, 2009 8:04 PM

路人 said:

恐怖了,MS一统天下了!

# June 19, 2009 9:31 PM

nop said:

哈哈,我遇到过类似的事情,帮朋友整了下机器,然后朋友抱怨了“你看,你不搞都好好的,现在怎么搞这么多病毒出来了?”,呵呵!

个人比较认同大牛蛙后面那段话,是的,一个系统并不会因为它难用技术含量就高,一段代码写的很易懂并不代表它技术含量就低。361在这一点上做的也不错,简单的操作就可以进行强有力的自我防御,心平气和的说国产软件中这个软件是很不错的,比起绿坝何止强千倍。

我个人一直在用mj0011大锅说的垃圾软件-Mcafee,经过详细配置后用起来还算好用吧,主要是界面中规中矩比较谈然!我喜欢这样的风格,就像W.Richard Stevens的书。

# June 21, 2009 11:36 AM

hello3389 said:

MSE能不能适应国情是个比较大的问题。在目前宣传炒作的风气下,国内的大部分用户并不关心反病毒软件的性能和效率,更多的是关心名气和界面。MSE对国产病毒、木马的查杀率也是问题。(到时候大牛蛙的亲朋好友会提出新的问题:你这个软件我怎么没听说过啊,你这个软件怎么这个丑啊,你这个软件怎么不能杀XX网游的木马啊)

希望MSE能取得成功,大家用着也方便啊。

# June 22, 2009 12:08 PM

大牛蛙 said:

谢谢各位好的建议。和操作系统不太一样,在同质化比较严重的那些软件里,唯有输入法、播放器等为数不多的软件能保持良好的用户黏性,包括防病毒在内的多数其他软件,都会突然一天面临着“以前叫人家小甜甜,现在被唤作牛夫人”的用户忠诚度问题。效率和是否误杀漏杀很关键,在一个普通用户的体验上,一次失误都太多。输入法和反病毒,就像保姆和警察,保姆不小心打破盘子,警察不小心开枪走火,都属于业务不精或失误,得到的谅解度却是完全不同的。

查杀国产病毒和木马的问题,几年前是个大问题。现在根据我个人三年来使用FCS(和MSE同样查毒引擎)的经验,已经不是问题。用户数量上去以后,Spynet的类云计算的快速响应,加上微软因MSRC所具有的在漏洞利用阶段阻止攻击的优势(比如下面链接中针对DirectShow 0day的检测),都可以助力MSE查杀国产恶意软件。MSE Beta版会发布三个语言版本:葡萄牙语,英语和简体中文。大家可以在XP/Vista/Win7上试用一下。

http://www.microsoft.com/security/portal/Entry.aspx?Name=Exploit%3aWin32%2fCVE-2009-1537

至于界面,众口难调。我感觉MSE界面还好,也许看习惯或者容忍了。微软的方向是,所有产品越来越简约实用,所以MSE变成工具箱的界面是不太可能了。

# June 23, 2009 3:44 AM

bombfans said:

我觉得确实应该简单一些,不要让用户费很多脑筋,提示太多了用户会反感的。我想借助微软在操作系统等方面的优势,MSE 还是非常值得期待的。

# June 23, 2009 11:20 PM

J.Y said:

入职那天 配置管理员就给我机器装了361 标配软件 嘎嘎

# June 24, 2009 10:54 AM
Leave a Comment

(required) 

(required) 

(optional)

(required) 

  
Enter Code Here: Required

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker