返回第156章 专业和不专业(第1/3页)  超级U盘首页

关灯 护眼     字体:

上一章 目录 下一页

    天才壹秒記住『   qu 】

    在熊猫烧香爆发之后,“auto乳n。ini”甚至被一些安全软件视为病毒木马进行隔离删除。实际上这个文件时in95时代就出现了,可以在用户插入光盘、u盘、软盘等可移动存储介质之后让系统自动识别并且自动打开关联软件读取、播放其中的文件。

    后来到了xp时代,微软还进一步改进了这个功能,增加了设置文件夹(驱动器)图标和背景图片的功能,不过微软并没有改进这个功能可能被第三方利用以启动病毒的漏洞。

    早在几个月前,还在高中时候的马竞就第一次遭遇了盘踞在打印店的各种u盘病毒,从那之后没多久,蜜蜂安全就开始像用户推送“auto乳n自动播放漏洞关闭补丁”。这个补丁并不是微软官方补丁,而且马竞制作的,不同于网络上流传的“u盘病毒免疫方法”,实际上掌握windows大部分源代码的马竞直接把auto乳n的自动播放功能彻底移除了,只剩下修改图标和背景的功能。

    作为安全软件里面的非正规部队,蜜蜂系列安全软件至今未能获得《计算机信息系统安全销售许可证》,蜜蜂安全的官方网站上也没有其他杀毒软件厂商官网惯有的病毒月报、周报、日报,确切说它们根本没有官方网站,只是在蜜蜂科技官方网站下面有一个独立下载页面罢了。

    因为狮心公司从中作梗以及蜜蜂自身不积极等原因,蜜蜂杀毒以及后继的蜜蜂安全中心2007都没有获得上述许可证,按规定不得上市销售。这使得蜜蜂安全软件成了蜜蜂旗下唯一没有vip版和其他任何收费功能、完全彻底免费的特例其他蜜蜂软件虽然都能够免费下载和使用,但或多或少都有一些vip增值功能。

    蜜蜂安全软件能够在熊猫烧香大爆发中置身事外,一方面是名气太小,没有像其他知名杀毒软件一样被写入病毒运行后优先结束的进程列表里面(当然就算想杀也不一定能杀掉),另一方面也是因为蜜蜂独有“虚拟机诱杀模式”和“模拟免疫体系”对新病毒,尤其是处于活跃爆发期的病毒具有极强的防御能力。

    作为业余选手,蜜蜂安全并没有使用主流杀毒软件的病毒特征码查杀模式,而是使用“虚拟机诱杀”、“文件行为监控”和“区域联机共享”这个三位一体的“模拟免疫体系”。查毒时对各种可执行文件、易染毒文件都会在虚拟机环境对其进行百般调戏,诱导其中可能存在的病毒发作,从而一举擒拿,日常使用时也会监控记录各应用程序的行为,一旦越界,即刻捕拿。

    同时这个“免疫体系”模拟人体免疫系统将一定范围内在线客户端连接起来,分享查毒杀毒信息。即使个别计算机被病毒攻陷,周围其他联机计算机却可以借助其“死讯”,早早“亡羊补牢”逃过一劫。

    用户对蜜蜂的免疫体系可谓是又爱又恨,既爱它极快的查毒效率和即使新病毒依然照杀不误的有效性;又恨它超高的漏杀率:早期版本蜜蜂杀毒甚至出现过病毒文件只需要改名,从“exe”可执行文件、“doc”文档文件改成“ex”、“doc备份”,或者压缩成压缩包,使其暂时失去危害,蜜蜂安全就会将其放过的囧事。

    对于漏杀问题,除非蜜蜂科技改弦更张,彻底改变蜜蜂安全软件的设计思路,否则永远无法根治,只能一方面寄希望于用户基数不断扩大从而降低漏杀事件占比,另一方面推出“漏杀补偿”,对符合条件的用户进行补偿。

    不过想要拿到这个补偿并不容易,必须“安装蜜蜂安全中心2007并且开启自动更新,保持计算机启动时相关软件正常运行与更新”。而真正这么做的人,倒霉被病毒骚扰的几率其实是很低的,毕竟病毒入侵计算机以后,总要借助系统漏洞、软件漏洞以及用户错误习惯来将其启动,才能实现进一

『加入书签,方便阅读』

上一章 目录 下一页