首测:VISTA下杀毒软件横向评测报告_Vista

VISTA已经推出一段时间了,我们之前的猜测也逐渐被验证,真实的、失实的,都随着VISTA的发布而真相大白。不过在这款革命性的操作系统推出后,我们对它仍然有许多疑问:它真的像比尔盖茨说的那样这么安全吗?许多安全厂商表示:VISTA并不像我们想象中的那么安全,而盖茨也在官方场合表示VISTA需要杀毒软件。不过更令我们担心的是,一些权威测试结果表示,绝大多数恶意软件都可以正常地工作在VISTA上,这更平添了几分担忧。

  关于VISTA的安全性,我们需要进一步进行讨论:

  从图片中可以看到:VISTA自带的杀毒软件仅仅是恶意软件防护程序,并不能对计算机进行病毒防护。因此,比尔盖茨对安全厂商表示的友好姿态也不是空穴来风。所以仅凭微软自己的恶意程序保护软件——Windows Defender还是远远不够的,在微软官方网站上也公布了一些微软推荐的安全软件:

  这个列表中没有MacFee,这显然不是很合理,何况这些软件仅仅是身处美国的微软推荐的,并没有合理地考虑到我国的国情。具体情况具体分析,在我们中国的网络环境中表现优秀的安全软件才对我们有意义,这也是我们网上三好街推出这个评测的初衷。

  下面我们进入测试环节,测试采用3611个2006年以前的流行病毒,包括蠕虫、后门、木马、甚至DOS病毒,主要考察软件对中国本地病毒特征码的掌握。测试还采用了19个2006年以后的加壳型病毒,考察软件对变种病毒的防御能力(专业点就是考察软件的脱壳能力和对未知病毒的防御能力)。

测试平台
处理器: AMD Ahtlon64 3000+
内存: 金士顿 512MB DDR400 X2
硬盘: 希捷 120GB SATA2
主板: nForce4 SLI
操作系统: Windows Vista Ultimate
 

首先上场的就是我们十分好奇的Windows Defender,不过它的杀毒能力实在是……至少它可以对压缩包进行检查分析,作为一款防间谍软件来说已经是不错了。在检测完后,Windows Defender可以进行不同的定制操作,比较人性化,而且它的扫描速度也是容易令人接受的。

  变种病毒检测个数:0

  总之的确像比尔盖茨说的,VISTA还是需要杀毒软件的。

  再来看看国外比较流行的Avast!,它在国外是比较流行的杀毒软件,不过在国内罕为人知,比较令人兴奋的是,它对中国的病毒也很敏感,检测到了3524个病毒。扫描速度也还可以,不过软件的文字部分发花,希望Avast!未来能够做好本地化工作。

  变种病毒检测个数:17

  AVG这款杀毒软件也是国外比较火热的一款杀毒软件,不过它的病毒检测能力并不十分强大(在国内),而国内使用它的人也寥寥无几,病毒库的更新和上报就更不用说了。不过这款AVG杀毒软件的杀毒能力并不算太弱,也检测出3489个威胁,唯一美中不足的是它的扫描速度有些慢。

  变种病毒检测个数:15

BitDefender也是老牌杀毒软件了,其超大的病毒库一直是它的一个特色,在杀毒能力方面也非常优秀的。不过老版的BitDefender的扫描速度实在是太慢了(这是我抛弃它的原因),在新版BitDefender10中这个问题没有出现——我们看到它的扫描时间仅仅为28秒!虽然速度快,BitDefender的文件检测还是非常细致,扫描文件数达到了3679个,检测出2258个病毒。大家可不要误会了,这2258是它的特征码,真正检测到的病毒达到3576个,检测病毒个数高据榜首!这也与它超大的病毒库有关。

  变种病毒检测个数:18

  不过这款软件将中文识别成了乱码,本地化严重缺乏,对如此优秀的软件来说不得不是一个遗憾,再加上BitDefender一贯的卸载问题,令许多中国用户望而却步

  CA作为微软“钦定”的杀毒软件,在美国的影响力也是不同寻常,不过在国内就没有这么风光了。我们可以看到:CA杀毒软件在中国的表现并不是很好,许多已知病毒都没有检测出来,至少它的查毒速度比较令我们满意。其实由于国内使用这款软件的用户比较少,病毒样本的上报也就自然不利,对已知病毒的查杀也就不尽人意了。

  变种病毒检测个数:16

  虽然本地化做的不到位,不过这款软件的杀毒能力是毋庸置疑的,CA在多个变种病毒的查杀中表现非常好,希望日后多多关注中国地区的样本采集。

  来自中国的安全软件——光华反病毒的表现着实令我们吃了一惊:查毒能力相当强悍,达到3544个;扫描的对象个数竟然比卡巴斯基还多,达到4373个!据说这款软件的文件扫描层数可以达到100层,看来不是空口白话,而且它的扫描速度也令人满意,没有因为扫描层数多而导致速度缓慢。

  变种病毒检测个数:14

  虽然光华反病毒的指标比较好,但那仅仅是已知病毒,我们可以看到它对变种(加壳加花)的查杀仅仅维持在一个平均水平上,国产还是需要努力啊。

接下来就是在国内大名鼎鼎的卡巴斯基了,这是一款被过度神化的安全软件(我们公司很多人在用!),不过其强大的杀毒能力和查毒性能都令我们钦佩。我们需要说明的是:由于网络问题,我们采用了本地病毒包升级的方法升级,并没有在线升级,或许会对卡巴斯基的病毒库有所影响。

  变种病毒检测个数:19(100%!)

  我们可以看到:卡巴斯基作为一款国外杀毒软件,中国的本地化做的很好,无论是界面还是病毒库,当然还有它强大的杀毒引擎和主动防御功能。它不仅有强大的查毒能力,还有优秀的杀毒本领,对各种变异的病毒也有非凡的效果,让您免除了零日危机。不过由于中国用户仍然不够多,所以卡巴斯基的病毒库本地化还不完美(尤其是升级服务器),还有它略慢的扫描速度,也算是白玉微瑕吧。

  金山……我不想多说什么了,金山毒霸2007在VISTA中的表现可以用“失望”两个字来表示。虽然它防止了3616个病毒运行,不过大家看看是在哪里?是在最重要的临时文件夹中发现的!我们使用金山毒霸来扫描病毒压缩包时,它做了一个很危险的动作——将病毒解压缩到临时文件夹中!这样的话我们的系统就完全暴露在病毒的威胁下了!而金山毒霸给我们的结果是:压缩包中没有毒……

  好在我们有GHOST,这些也是已知病毒,如果压缩包中的真的是未知病毒,金山毒霸将它解压缩到临时文件夹中,同时提示我们压缩包中无病毒,后果不堪设想……因此我们将金山毒霸2007在VISTA下的测试成绩作废。

  同时作废的成绩还有江民,因为它在VISTA中的兼容性比较差,需要安装两次才能正常使用,而且使用软件的过程中动作十分迟钝,达到了令人无法接受的程度。比如我们点击软件的“升级”界面,要等待数分钟才能出现升级的界面,一般用户是无法忍受的,因此我们作废它的成绩。

NOD32是国外相当受欢迎的安全软件,由于其优秀的杀毒能力和杀毒速度,还有出色的资源占用率和启发式杀毒,令它成为许多国外用户的首选。不过这款软件的本地化做的并不到位,对国产病毒木马的查杀表现平平,因此在国内市场中表现并不好。

  从检测的结果可以看到:NOD32的中国病毒库并不完善,对中国病毒样本的上报也不积极回应,好在其优秀的启发式杀毒可以进一步检测出未知病毒(7个未知病毒)。

  变种病毒检测个数:18

  不过最近NOD32已经在中国架设了升级服务器,说明其要开拓中国市场的决心,我们期待NOD32丰富了中国病毒库部分后更好的表现。

  虽然微软推荐的VISTA杀毒软件有诺顿,不过在安装的过程中我们遇到了困难——安装失败,因此没有进行诺顿的测试。

  熊猫卫士,这也是来自国外的杀毒软件,它最先提供了安全软件的在线升级服务,因此也算是安全软件的老牌厂商了。其界面比较简洁,也是熊猫的一贯作风(它的杀毒速度非常令人称道)。熊猫卫士的杀毒能力还算不错,查到了3506个病毒,这也与其在中国市场中深厚的根基有关。

  变种病毒检测个数:17

趋势科技是我国台湾省出品的安全软件,在全世界的出货量也十分可观,与诺顿、MacFee并驾齐驱。由于与台湾主板厂商良好的合作关系,许多主板中附带的软件包中就有趋势科技的产品。这款软件本身就是土生土长的中国软件,对国产病毒的检测能力也令人满意,达到了3513个。扫描速度方面略慢,不过可以令人接受。

  变种病毒检测个数:17

  在国产三大安全软件中,瑞星的表现算是正常了,毕竟在使用的过程中没有出现任何的BUG。从表面上来看:瑞星的表现实在是出色的超过了我们的想象,无论是病毒检测能力还是扫描时间,都非常优秀。实际上,VISTA下的瑞星也继承了老一代产品“能查不能杀”的特性,虽然检测出了许多病毒,但针对压缩包的杀毒完全没有能力,其引以为豪的“虚拟机杀毒”何在?

  变种病毒检测个数:12

  虽然能够正常使用,不过这样的杀毒能力还是令我们……

  呼~VISTA下的杀毒软件测试终于告一段落了,为了这些杀毒软件我们也着实忙了一阵,不过得到了这些很有参考价值的信息,希望能够对已经升级到VISTA下的朋友起到一些指导性的作用。

  虽然我们没有Wildlist那样世界级的权威病毒库,也不是VB100那样的专业权威机构,不过我们采用了中国本地的有效病毒样本,数量也积累到了一定程度,因此在国内是有绝对的指导意义的。所以,希望广大网友理智地看待这个评测,选择适合自己的才是最好的。

时间: 2024-10-11 10:16:36

首测:VISTA下杀毒软件横向评测报告_Vista的相关文章

业内网友积极评价国内首份民航服务评测报告

民航资源网2012年10月23日消息:10月22日,国内首份由第三方机构对航空公司的服务评测正式出炉.民航资源网利用移动http://www.aliyun.com/zixun/aggregation/5739.html">互联网技术,以调查问卷的形式,对实际乘坐当次航班的旅客进行航空公司服务20个关键参数满意度调查,最终产生"航空公司服务评测报告".据悉这是中国民航首次利用互联网技术采集真实旅客的调查结果. 长期以来,中国民航旅客服务一直缺乏一个真实.客观的第三方评测,

非结构化数据评测:Veritas发布首个《数据基因指数》报告

3月18日,数据管理解决方案供应商Veritas发布该公司首份<数据基因指数>报告,为了进一步了解客户数据环境的真实结构,Veritas在2015年分析了来自众多客户非结构化数据环境的数百亿份文件及其属性.此次分析涵盖8000多种常见的文件类型扩展名.因此,报告中的数据基本能够代表客户文件系统环境的数据构成.与此同时,Veritas旨在探索全球数据发展趋势的数据基因项目(Data Genomics Project)也正式启动,该项目将建立一个数据科学家.行业专家以及思想领导者的的讨论社区,为信

国内首份千款主流安卓应用耗电指标评测报告新鲜出炉!

近日,华为终端实开放验室通过应用后台高耗电行为检测,分类对比,发布了国内首份千款主流安卓应用耗电指标评测报告,该报告深度剖析应用高耗电背后的原因,为广大应用开发者理解低功耗应用设计提供建议.报告内容如下: 本文章转自 安卓绿色联盟

3D横向动作网游《螺栓与光点Online》成功结束首测

以下报道来自中国台湾地区: Dragonfly旗下的3D横向动作网游<螺栓与光点Online(暂译)>(Bolts&Blip Online)日前成功结束首测.本次开放的「月亮」及「木星」两张地图,充满立体感的3款机器人角色以及动态流畅的战斗内容,均获得玩家一致好评. 根据官方统计,在10月22日至24日期间,游戏时间达三小时,等级超过20级的高级玩家占全部测试者的55%以上,而且游戏的再访率也有62%以上. 玩家表示,测试期间透过各角色的能力值与技能点数,就能创造出独特角色的特征相当有

响应时间缩短九成——4款企业级云安全产品横向评测(1)

当今,一个网络威胁的产生速度已经缩短到两秒钟.美国Osterman Research<云端客户端企业安全防护影响评估报告>显示,在当今网络环境下,一家拥有5000名员工的企业,在已经部署了传统终端防护的情况下,一年内依然会有2/3的端点被感染,企业会因此而损失250万元的费用.与此同时,因为无法定位威胁的感染源头,病毒会在企业网络中不断重复感染,导致企业的损失被不断放大.终端因为其储存着 大量敏感数据,因而成为黑客和病毒制造者的攻击目标.因为每个病毒码被部署到1000台终端至少需4小时,而终端

网店“洗牌” 动易有多暴力 网店横向评测

最近,国内知名的CMS/网店系统开发商动易网络发布了其进军.NET平台的旗舰级产品:SiteFactory CMS/eShop 1.0.可能是因为动易CMS的知名度太高,所以它的网店系统一直都没有被很好的推广开来,也没有被广大网友站长所很好地认知.而其实,动易eShop产品绝对是一款极为强大的网店系统,并不比shopex这样的专业只做网店系统的产品逊色几分,而在CMS部分,动易eShop更是绝对要超越shopex等产品很多很多. 今天,笔者特地将动易SiteFactory eShop与ShopE

QQ通讯录、友录通讯录、火种通讯录横向评测

在前几天,我想通过Google Sync来把黑莓 9000 的联系人导出来.但是在 App World 里却没找到官方 App,而到了Sync 的移动站同样也被告知"您的设备不支持 Google Sync".后来我在市场里搜索"Sync"终于找到"QQ 同步助手",但是只把 400 多个联系人同步了出来(不支持短信同步).然后我就由"联系人"想到另一款同类别产品--通讯录,于我就拿来 QQ 通讯录.友录通讯录.火种通讯录进行三

没有最好只有更好 常用站长工具横向评测

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 站长工具是每个站长必备的,而且是每天都会使用的工具,站长工具有很多,比如老牌的如chinaz的站长工具,还有新兴的爱站网等.用哪个,每个站长心里都有一款最爱,但选择最好是我们不断的追求,简单的说哪款好用咱们就用哪个.而如何判断哪个站长工具好用,笔者认为有以下几点: 1.查询信息是否完整.准确; 2.是否有4.5.html">友

Linux桌面环境评测报告整理

elementary OS的Pantheon 首先需要澄清一点,这篇评测报告针对的是Pantheon桌面环境而非elementary OS本身. 不过这套环境确实给我们的这位评测专家带来了惊喜.Pantheon凭借着自身简洁而利落的使用体验在竞争当中脱颖而出.举例来说,其应用程序启动器就让Bryan体会到了"实用"二字的真正含义: "这款应用程序启动器并不打算充当音乐播放器,也不会为用户在Amazon.com上搜索个不停.它仅仅是做好自己的本职工作,帮助用户寻找并启动 所需要