<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          這年頭Windows電腦還需要殺毒軟件嗎?

          共 2086字,需瀏覽 5分鐘

           ·

          2022-05-10 23:04

          夢晨 發(fā)自 凹非寺
          量子位 | 公眾號 QbitAI

          這年頭Windows電腦還需要殺毒軟件嗎?

          現(xiàn)在搜索這個問題,會發(fā)現(xiàn)很多建議都是“裸奔就行”。

          也就是說對于普通人,只用微軟出廠自帶的免費Windows Defender足夠了。

          那么非普通人,比如網(wǎng)絡安全工程師、黑客們自己用什么?

          沒想到,他們也說Windows自帶的就夠了,只是需要再強化一下。

          一位之前在公司里做網(wǎng)絡安全主管,現(xiàn)在自己單干漏洞獵人的黑客大神h0ek拋出這個觀點,在Hacker News上引起熱議。

          大神所說的強化也不復雜,就是開啟了微軟本來給企業(yè)客戶準備的隱藏功能。

          以前他們公司用的方案就是Windows Defender配合微軟Azure上的云原生防護服務Sentinel。

          他發(fā)現(xiàn)一些高級功能其實在個人版和家庭版操作系統(tǒng)中也能開啟,讓個人電腦也擁有企業(yè)級防護。

          開啟隱藏功能

          h0ek所說的隱藏功能,全稱為微軟高級保護服務MAPS

          這是一種云安全防護,由知識圖譜和機器學習驅(qū)動,用于識別病毒庫里沒出現(xiàn)過的全新威脅。

          要啟用這個功能需要用到組策略編輯器。

          在Windows 10/11的專業(yè)版和企業(yè)版上,按下Win+R→輸入”gpedit.msc”即可。

          在組策略編輯器中找到計算機配置模版→管理模版→Windows 組件→Windows Defender 防病毒→MAPS。

          進入條目并選擇啟用。下面的選項可以選基本或高級,選擇基本只會上傳少量必要的數(shù)據(jù)。

          在個人版和家庭版上,組策略編輯器默認是用不了的,需要用腳本開啟MAPS功能。

          以管理員權限打開PowerShell,輸入“Get-MpRreference”查看安全設置。

          其中MAPSReporting控制MAPS的設置,0是關閉,1是基本模式,2是高級模式。

          輸入“Set-MpPreference -MAPSReporting 2”就可以開啟高級模式

          在這里還可以進行一些其他設置,比如SignatureUpdateInterval控制簽名更新的間隔,h0ek推薦設置成每小時1次。

          CloudBlockLevel控制云端阻攔級別,可以設置成0,1,2,4,6,最高為6,會阻攔所有未知的可執(zhí)行程序。

          下一步是開啟勒索軟件專項防護。

          這個就更簡單了,直接在Windows安全控制面板里就有。

          最后,h0ek覺得網(wǎng)上總有人吹噓自己不用殺毒軟件、以“裸奔”為榮,還有人覺得免費軟件都是垃圾,這都沒必要。

          在他看來,Windows Defender現(xiàn)在比最早剛推出時候進步了不少,加上強化以后,對普通用戶來說足夠了。

          有殺軟也要帶腦子上網(wǎng)

          有一位微軟安全中心的員工看到這個分享,也跑來自夸一波。

          作為工程師,我自己也承認這個產(chǎn)品真的很好。

          他還爆料,產(chǎn)品的進步來自微軟這些年并購了很多小型安全公司。比如最開始他負責的項目只有自己一個人在干,現(xiàn)在團隊在全球有數(shù)百名成員。

          這下可好,逮著一個內(nèi)部員工,吸引了更多人來提問和提意見。

          比如Nim編程語言的開發(fā)者就來求助。

          因為使用Nim的黑客太多了,現(xiàn)在Windows Defender直接把Nim的安裝程序都誤報成了病毒,提交了誤報核查目前還沒有結果。

          也有Web開發(fā)者來吐槽,說Windows Defender的安全防護能力確實夠用,就是硬盤讀寫性能太差。

          尤其是用npm安裝的包文件太多,這是他還使用付費殺毒軟件的唯一原因了。

          對于這個情況,有評論建議他把開發(fā)用的目錄從殺毒掃描范圍中排除出去,反正惡意程序也不會在那里出現(xiàn)。

          他認為不行,因為現(xiàn)在npm包里藏病毒這種事也不少見了。

          除了Web開發(fā)常用的npm,機器學習常用的Python包管理工具PyPI里也藏有病毒,偽裝成常見軟件包,不小心輸錯名字就會中招。

          正如h0ek最后提醒大家的那樣,沒有完美的解決方案。

          開車需要考駕照,上網(wǎng)不需要考試但也得自己注意,不要點擊來歷不明的鏈接,保持警惕。

          人類自己比他的電腦更容易攻破。

          參考鏈接:
          [1]
          https://0ut3r.space/2022/03/06/windows-defender/#Potentially-unwanted-software
          [2]https://news.ycombinator.com/item?id=30580444
          [3]https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference、

          ··········? END? ··············

          近期文章精選?:

          如果本文對你有幫助的話,歡迎點贊&在看&分享,這對我繼續(xù)分享&創(chuàng)作優(yōu)質(zhì)文章非常重要。感謝????


          • ?? 知乎/CSDN/今日頭條/:@程序IT圈
          • ?? 其他公眾號號:科技曼、科技禪
          • ?? 個人網(wǎng)站 :https://www.cxyquan.com/

          微信公眾號官方矩陣

          點分享

          點點贊

          點在看

          瀏覽 36
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  国产一区俺也去 | 婷婷黄色网址导航 | 欧美色图俺去啦 | 亚洲综合五月天婷婷丁香 | 婷婷五月丁香综合 |