我们应该就事论事。卡巴杀软怎么样,瑞星杀软又怎么样,那是一码事。但是,他们说的话实不实在,那又是另一码事。不要因为你喜欢这个杀软,就对杀软公司说的话深信不疑。也不要因为讨厌这个杀软,就对杀软公司的话一味嗤之以鼻。看事情,要看事实,而不是看名气,安全神话不是吹出来的。
很怀疑那些话是不是卡巴斯基(中国)公司的人说的。如果是,那简直就是2007年初中国反病毒界最大的笑话。
“卡巴斯基又创造了一个业界奇迹,即在此次强大的病毒攻击波中,凡是安装正版卡巴斯基反病毒软件并将其升级到最新病毒库的用户,没有一台电脑被病毒攻陷”
你信吗?!在论坛上求助的卡巴用户还少吗?!
“没有一台电脑被病毒攻陷”,任何一个实事求是的杀毒软件厂商都不应该说出这么绝对的话来。说出这种话的,不像一个杀毒软件厂商,倒像一个一厢情愿的卡巴狂热fans。
卡巴斯基的主动防御能防住熊猫运行,是因为在运行时卡巴可能会有提示。这我信,前提一是,熊猫运行后卡巴斯基还能正常运转。前提二是,用户能判别并及时拒绝。然而我绝不会认为所有用卡巴的用户都会这么做。主动防御目前并不是很“智能”,需要用户自己选择操作,而很多用户的习惯就是一直按允许,压根不去看或看不懂它提示的是什么。如果是这样,那么主动防御就没有什么有效的作用。当然,这不是杀软的问题,是用户自身使用习惯的问题,所以我也没有贬低卡巴,反而很欣赏它主动防御的设计,虽然技术不是很成熟和完善。但是就这个事实来讲,我敢说,身称“没有一台电脑被病毒攻陷”,绝对是不合理的。
至于瑞星,的确没有“主动防御”这种东西。不过,瑞星的IE保护能在一定程度上遏制通过网页挂马途径传播的病毒。至于注册表保护、文件保护、进程活动监控(RD,FD,AD),那也可以交给HIPS软件来做。如果用好SSM,就比卡巴的主动防御更全面吧?
再说了,熊猫烧香除了感染型蠕虫这个特征,使其传播更快和在中毒后清除上比非感染型病毒更加艰难之外,对于防御,与其他病毒木马相比,并没有什么特别的。进入系统的病毒程序运行创建进程时,卡巴的主动防御的进程监控可以提示用户,无论它是熊猫烧香还是更一般的东西。而卡巴的主动防御,并不包括文件保护,所以,熊猫烧香被用户允许之后,感染文件,卡巴并没有什么更好的反应。所以,熊猫烧香并不是特别能显示出卡巴的主动防御能力。
如果谈中毒后的查杀,那实际没有太大的区别,还是特征码,还是谁先拿到样本入库,谁就先能够查到。卡巴的脱壳算法号称更强,但是我们拿到的当时卡巴不杀的变种也是经常的,因为作者也肯定针对卡巴来做免杀。这一点上,卡巴和瑞星的反应速度,其实经常都不及民间人士们写的专杀。更何况,一旦病毒真正感染了,卡巴和瑞星一样,也在被病毒结束的杀毒软件之列。
“在这场没有硝烟的反病毒战役中,国际知名品牌已完全占据上风”,至少对于国内用户,恐怕根本没有这个感觉,他们更多的是感觉“杀毒软件老是败给病毒”,这是对杀毒软件厂商那种高傲的自尊心的真正的打击。
如果真是卡巴斯基(中国)公司说出了这么一番话,只能说明,他们这次完全是借此做宣传。而且宣传手法并不高明。特别是前面太过绝对的话语和后面“国际知名品牌已完全占据上风”这样的论断。前者,给人一种虚假的感觉,后者,则必定会激起国内反病毒厂商的强烈反弹,在国内市场上树敌,这对于卡巴斯基在国内市场的发展并不是很有利。
当然,瑞星的反应,也的确激动了一些。站在瑞星的立场,对之前报道中卡巴斯基(中国)公司的言语,当然会反唇相讥。既然卡巴提到了“主动防御”,那瑞星提出“虚拟机”技术,那是“有来有往”,当然至于各自的好坏,就见仁见智了。
不过瑞星手上的“筹码”是,因为海底光缆故障的原因,国内用户连接国外厂商的升级服务器一度出现问题(这是事实),因此影响了一部分用户电脑中杀毒软件的正常更新。瑞星等国内厂商因此许诺杀毒软件暂时免费,对此不管认为是炒作也好,是真正负责任也好,总之这对广大网民来说并不是坏事(人家给了你另一个选择,不想用,不用理就行了,难道还需要骂人家?)。卡巴斯基不是也和360安全公司合作推广吗?
商家的促销无可厚非。当然,促销话语不应该太过火,卡巴斯基(中国)公司在这个时候说出这样的话来,当然会引起国内杀毒厂商的不满。其实,如果不是本土厂商此次暂时免费的策略刺激,恐怕卡巴斯基方面也不会放出如此高调的话来“挽回市场”。
说来说去,这只是杀毒软件厂商之间因宣传而引起的口水战,熊猫烧香只是一个“引子”,用来吸引眼球罢了,真正的原因,恐怕还是这次海底光缆故障,影响国外杀软更新,国内厂商趁机抛出暂时免费的策略来吸引用户笼络市场,所导致的各杀毒软件厂商在中国市场上的新一轮竞争。
抛开了这些斗嘴的东西,再来看熊猫烧香,这场风波过后,我们应该反思什么?像杀毒软件厂商,自我标榜“没有一台电脑被病毒攻陷”?这对我们真的有帮助吗?
用户需要的是,正视一个现实:装上杀毒软件,并不等于你拥有了系统安全。真正要保护你的电脑,绝不只是装一个杀毒软件就可以高枕无忧的。给系统打全补丁,限制共享,为用户设置足够强的密码,养成良好的上网习惯,这些都是防范病毒的老生常谈,然而又有多少用户做到了?熊猫烧香的肆虐,再一次反映了中国网民安全意识的薄弱。保护用户的计算机安全,不止是杀毒软件厂商的事情,更是用户自己的事情!
只有用户真正学会控制自己的电脑,我们的安全厂商们才有资本宣扬“零攻陷”的神话,在此之前,所有这种形式的标榜,都只能再一次阻碍我们前进的脚步。