2009/1/18

关于“墨者安全专家3.7”不得不说的事情

寻找免费杀毒软件的时候,了解到安装“墨者安全专家”就可免费使用趋势的“杀毒专家”,虽然别人都说趋势的东西比较肉,但因为没用过,所以也想试试看。

首先下载了墨者版的趋势杀毒,安装时提示必须安装“墨者安全专家”否则无法继续下去。没办法只能任人强奸——安装墨者3.7正式版。

下图是墨者版的趋势杀毒专家,从界面上可以看出两者之间的关系非常亲密。

既然“墨者”自己把自己说得神乎其神,那我们就仔细看看它吧:

1、反rootkit,这是其免疫隔离术的核心。rootkit就是双刃剑,反rootkit术本身也用到了rootkit,“墨者”在启动时以驱动加载的方式获得系统的最高权限,我们知道驱动级的程序对设计和编码的要求极高,弄不好不是蓝屏死机就是过多的消耗系统资源(在任务管理器里无法观察到CPU的异常消耗)。对于木马和病毒来说用rootkit实现的功能相对单一,不需要实现复杂的行为分析、规则匹配,所以我们往往看不到系统的可用性方面的异常。令人失望的是,“墨者”拖累了系统,使系统明显变慢。另外,开启“墨者”的反rootkit之后,所有的rootkit程序都无法运行,比如说IceSword,我们知道IceSword是反黑的利器啊,呵呵,似乎“墨者”真的太自信了,就像其广告说的“百毒不侵”。本身又不提供类似的功能。

2、“墨者”将监控模块(GlobalHookDll.dll)用钩子的方式,挂接到系统中几乎所有的进程。看到下图窗体上的“免疫隔离中”和“授权保护中”了吗?这样的监控方法并不是什么新技术,更不是什么好办法,对CPU制造商倒是很有好处——把你的系统变慢,赶紧升级去!

3、“暴力破解”我的口令?在安全性日志中查看到大量帐号登录失败的日志,而且在其安装目录下发现有一个名为“PasswDic.dic”的文件,从名称上看这是一个口令字典。而且在每次用户登陆后就会产生这样的日志,是不是“墨者”在进行弱口令测试,以要求用户注意系统的安全性呢?我们做一个简单的测试,把“administrator”的口令改为“123”,然后重启,等待弱口令的提示窗口,总之等了n久都没看到有什么窗口蹦出来。再将口令改成“1234567”,重启,还是一样的平静。到日志中看看,发现这真的是一个弱口令的探测,“123”位于口令字典的第22行,“1234567”位于口令字典的第29行。最后,在主界面的“漏洞修复”二级菜单中终于找到了弱口令的提示。我不禁想问,如此拙劣的口令探测,如此衰的“漏洞提醒”,究竟能给用户怎样的保护。

4、墨者的Logo虽然打到了“趋势杀毒”的主控台上,但并不说明他们就真的能精诚合作,请看下图,墨者并不买趋势杀毒的账,趋势杀毒的所有监控都已打开,但墨者视而不见。

结论:“墨者安全专家3.7”非但没有带来让人兴奋的新技术新功能,反而让人怀疑其技术与实力,与趋势杀毒的组合也之只能用弱弱联合来形容,虽不至于用垃圾来形容,但也绝对不值得使用,甚至连试用都不值得。

16:56 | 查看引用通告 (0) | 写入日志

关于“墨者安全专家3.7”不得不说的事情相关推荐

  1. ibm服务器和微软,微软与IBM不得不说的事情

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 在Windows 3.x 开 始 为 世 人 接 受 之 初, 个 人 电 脑 的 操 作 系 统 中 唯 一 可 以 与Windows 操 作 系 统 ...

  2. python与excel结合-Python与Excel 不得不说的事情

    数据处理是 Python 的一大应用场景,而 Excel 则是最流行的数据处理软件.因此用 Python 进行数据相关的工作时,难免要和 Excel 打交道. 如果仅仅是要以表单形式保存数据,可以借助 ...

  3. python和excel的区别-Python与Excel 不得不说的事情

    数据处理是 Python 的一大应用场景,而 Excel 则是最流行的数据处理软件.因此用 Python 进行数据相关的工作时,难免要和 Excel 打交道. 如果仅仅是要以表单形式保存数据,可以借助 ...

  4. python和excell_Python与Excel 不得不说的事情

    数据处理是 Python 的一大应用场景,而 Excel 则是最流行的数据处理软件.因此用 Python 进行数据相关的工作时,难免要和 Excel 打交道. 如果仅仅是要以表单形式保存数据,可以借助 ...

  5. python与excel-Python与Excel 不得不说的事情

    数据处理是 Python 的一大应用场景,而 Excel 则是最流行的数据处理软件.因此用 Python 进行数据相关的工作时,难免要和 Excel 打交道. 如果仅仅是要以表单形式保存数据,可以借助 ...

  6. python跟excel_Python与Excel 不得不说的事情

    数据处理是 Python 的一大应用场景,而 Excel 则是最流行的数据处理软件.因此用 Python 进行数据相关的工作时,难免要和 Excel 打交道. 如果仅仅是要以表单形式保存数据,可以借助 ...

  7. Redis 过期 key 删除,那些不得不说的事情!

    点击关注公众号,利用碎片时间学习 1.过期key的删除策略 定时删除:当为key设置过期时间的时候,设置一个定时任务,到时间后即刻调用并删除 定期删除:每隔一定的时间,对某些key进行扫描,并删除掉其 ...

  8. 微信火了之后不得不说的事情-微信公众号之服务号与订阅号的区别

    大家都知道,2013年下半年开始烧起来的国内互联网行业的地盘之争,到目前丝毫没有罢休的意思.BAT开始兵分多路,攻城掠地.不可否认,当今社会已经进入移动互联时代,这是不可逆转的趋势,把握好机会将成就无 ...

  9. 14家大厂的端午礼盒曝光,看看哪一个你“粽”意?

    万水千山"粽"是情,端午将至,又是一年粽叶飘香时.说到端午节,粽子占了半边天. 每逢端午,公司都会发放粽子,这不仅是福利,也是公司文化的象征.很多公司为了让自己与众不同(zuo y ...

  10. 我的这10年——从机械绘图 到 炼油 到 微软MVP 的华丽转身

    年底了,各种总结计划满天飞,有空的时候我也一直在思考这么多年,是怎么过来的.也曾经很迷茫,希望经验和经历能给大家一点带来一点正能量的东西.10年很长,10年前说实话我没有思考过现在的样子,但10年前的 ...

最新文章

  1. iptables踩坑记
  2. Nginx 五大常见应用场景,Linux运维请收藏~
  3. mysql binlog_format 三种格式 详解 ---摘抄
  4. android 首页6个碎片,Android 单帧碎片
  5. Quest Spotlight On Oracle 很牛的监控软件
  6. php开发领域,PHP-MySQL相关领域
  7. SAP Spartacus 如何根据 page layout 获得对应支持的 slots
  8. winform能连MySQL吗_c# winform中怎么连接mysql
  9. TokenInsight:反映区块链行业整体表现的TI指数较昨日同期下跌6.07%
  10. 博客开通,以后大家多来玩啊!
  11. 拓端tecdat|R语言样条曲线、决策树、Adaboost、梯度提升(GBM)算法进行回归、分类和动态可视化
  12. AMR在IP域中的编码(rfc3267,4867)
  13. 【老生谈算法】matlab实现自适应Simpson积分算法源码——积分算法
  14. C++~STL容器实例——三国武将阵营管理系统
  15. [zz]yum缓存安装的软件
  16. m基于ACO蚁群优化的FCM模糊聚类算法matlab仿真
  17. 智能硬件的一些框架性内容
  18. 隐马尔科夫模型(HMM)模型训练:Baum-Welch算法
  19. PS的一些基础概念(分辨率,色相,饱和度,明度,RGB)
  20. PS3111开卡量产成功教程,PS3111+ASM235CM双头板子体验,DIY固态U盘小记+PS3111开卡工具

热门文章

  1. 电脑联网了但是浏览器代理服务器出现了问题
  2. CKA认证考题+解析
  3. SU2 CFD代码阅读
  4. 铁血战士之异形大战铁血战士2 观感
  5. 英:常见符号英文读法
  6. 【直播预告】相机模型与标定——Real world超级公开课
  7. 985硕士,入职八个月被通知裁员,领导哭着谈话,同事疯狂帮忙,但还是走了!...
  8. lighttpd移植
  9. div和span标签以及标签分类
  10. double d C语言,1,若有以下定义,char a;int b;float c;double d;... 若有以下语句,则正确的描述是,C语言...