|
||||
一、查漏補缺高手和基礎知識普及
熟悉微軟的網友一定知道,微軟每月都會發布一次安全公告,而每次公告都是針對當前Windows系統的更新程序或安全漏洞補丁,以修復被確認的系統漏洞。
那什麼是安全漏洞呢?微軟官方是這麼定義的:使用者在合理配置了產品的條件下,由於產品自身存在的缺陷,產品的運行可能被改變以產生非設計者預期的後果,並可最終導致安全性被破壞的問題,包括使用者系統被非法侵佔、數據被非法訪問並泄露,或系統拒絕服務等。
現在,相信大家對安全漏洞有了一個大概的了解,同時也一定認識到了系統安全漏洞給我們帶來的風險。事實上,目前多數的病毒和木馬,都是利用了各種系統安全漏洞(包括一些應用軟件中的漏洞)來進行傳播和對用戶攻擊。
那我們該如何來避免系統安全漏洞所帶來的風險呢?最簡單的辦法就是在第一時間修復這些漏洞。而Windows系統內置的Update功能就是用來下載安裝更新補丁的。但由於各種原因(如補丁下載速度太慢,補丁無法保存備份,盜版系統等等),致使許多用戶對這項系統自帶的更新功能並不領情。
需求滋生市場,最終導致了國內很多系統輔助軟件開始提供漏洞修復功能。那麼這些這些第三方軟件真的能使我們徹底拋棄 Windows Update 了嗎?真的能完美實現漏洞修復嗎?帶著這些疑問,我們在眾多支持漏洞修復的第三方系統輔助軟件中,挑選了五款當前流行的軟件來進行了一番測試,看看誰家的功能最完善,誰的性能又最出色呢?
軟件選擇:這次的評測對象是具有漏洞修復功能的免費軟件,商業化的安全軟件附帶的漏洞修復功能不算其中,如瑞星卡卡、江民安全專家、金山清理專家(雖然有獨立的安裝版本,但總的來說是附屬於安全軟件,故不算其中)。另外像迅雷、快車這種客戶端中的漏洞修復功能也不參與評測,主要是因為它們的這些功能相對簡單,像迅雷目前都還不支持Windows7,而快車的功能更是近階段纔剛剛上線。
最終列入名單的評測軟件是360安全衛士(6.1.5.1008)、超級兔子(10.0.0.0118 )、魯大師(2.52)、QQ醫生(3.2)、超級巡警(4.0.0118),並且所有軟件均昇級到當時最新版本。
360安全衛士:無需多言,當前最受用戶歡迎的上網必備安全輔助軟件,不要說你沒聽說過它的大名。
魯大師:新一代系統工具,從硬件底層到軟件應用,保證你的愛機暢快運行。支持硬件檢測,溫度實時監測,系統漏洞掃描和修復,筆記本電池管理,系統性能測試等等功能。
超級兔子:擁有10年歷史的老牌系統輔助軟件,它是一個完整的系統工具,補丁昇級、垃圾清理、硬件檢測、驅動更新、一鍵優化等,可輕松讓你打造屬於自己的系統。
QQ醫生:騰訊推出的安全輔助工具,旨在預防和解決用戶常見的安全風險,以及優化系統!
超級巡警:廣受用戶歡迎的安全輔助軟件。可用來專門查殺各種木馬、流氓軟件、Rootkit、後門、惡意代碼、蠕蟲病毒等,配合手動分析可近100%的查殺未知惡意代碼。並提供IE修復、隱私保護和系統優化、系統監測、漏洞修復等功能。
二、漏洞修復工具評測環境和項目
1、測試環境:使用最新的Windows7系統,但考慮到目前還有相當多的用戶停留在WindowsXP,所以這次評測還加上了WindowsXP SP3系統,但最終考核還是以Win7為主。
2、測試項目:分為兩大部分,功能對比和實際性能測試,
1、功能測試:細節功能對比,如支持修復漏洞的種類,是否支持第三方應用軟件修復,補丁信息描述,安全補丁下載方式,下載補丁本地保存等。綜合起來歸納為以下三大類:
2、性能測試:孰強孰弱,直接拿出來遛遛,漏洞修復性能這是重點。畢竟你細節功能再好,要是性能上和系統內置的Windows Update一般無二,相信沒人買你帳。性能測試主要包括下面兩個方面:
三、查漏補缺高手大PK之功能對決篇
1、功能測試:主要對軟件的友好程度,細節功能對比,如支持修復漏洞的種類,是否支持第三方應用軟件修復,補丁信息描述,安全補丁下載方式,下載補丁本地保存等內容進行評測。
A、智能性:主要評測軟件對於漏洞修復的自動化程度,是否足夠傻瓜化。
360安全衛士:完成系統體檢後,能顯示當前檢測出的漏洞數量(圖1),點擊查看/修復將進入『修復漏洞』界面並執行檢測工作。軟件支持無需人工乾預的全自動檢測和修復方式。但自動方式應用上不夠簡便,默認為手動方式,需要進行選項中設置後纔啟用,主界面也沒有提供對應的功能模塊。
圖1:系統體驗時的漏洞檢測數量
超級兔子:同樣支持系統體驗,自檢結束後顯示當前漏洞情況(圖2)。和360安全衛士類似,點擊『立即修復』按鈕後進入相關界面,並將重新進行一次檢測。所有漏洞的修復都需要手動選擇(支持全選和反選),沒有提供更為智能化的修復方式。
圖2:超級兔子的體檢結果
QQ醫生:啟動軟件後自動對系統進行體檢,這個過程包括對系統漏洞的檢測。檢測結果將顯示當前高危漏洞數量(圖3)。QQ醫生提供了一鍵修復和自動修復漏洞(圖4,如果在安裝向導中勾選了自動修復功能,那軟件第一次啟動後將自動實現檢測和修復這兩部工作)。這2項設置比較人性化,用戶執行修復工作非常便捷。
圖3:系統體驗結果和一鍵修復按鈕
圖4:QQ醫生安裝向導中開始自動修復漏洞
魯大師:啟動完成後可快速顯示當前檢測到的漏洞,點擊進入可查看詳細信息。
超級巡警:不支持自動檢測,需要進入對應模塊界面後,手動點擊『檢查』來執行系統漏洞檢測工作。
評測小結:總體來說QQ醫生的智能性程度較高,除了標配的自動體檢,還支持第一時間的自動修復(安裝完畢即可自動實施)和一鍵修復功能,並且這些智能化功能可控制程度也高,用戶可隨時在主界面調整使用。360安全衛士雖然同樣具備自動的修復功能,但細節體驗上不如QQ醫生。