![]() |
PCDVD數位科技討論區
(https://www.pcdvd.com.tw/index.php)
- 系統組件
(https://www.pcdvd.com.tw/forumdisplay.php?f=19)
- - 評測:Norton Internet Security 2009
(https://www.pcdvd.com.tw/showthread.php?t=833668)
|
---|
評測:Norton Internet Security 2009
![]() 這個月由PCDIY雜誌在7-11所銷售的12月號PCDIY有附贈Norton Internet Security 2009(以下簡稱為NIS 09)一年份 所以趁這個機會也入手了一本PCDIY,還記得一年前我曾經寫過NIS 08的評測 那個時候使用的感覺還算不錯,如果新版能夠把一些問題給改善,我想應該會更理想一些 時間過的真快,轉眼間一年又過去了,現在NIS 09也推出一段時間了,我趁這次機會也著手寫了這篇NIS 09的評測 比起舊版,賽門鐵克在新版的NIS 09上做了不少的加強 包括增加的特徵碼更新頻率,加強的啟發式引擎,更少的系統資源佔用等 新版的NIS 09也變的更加美觀,其它的就看我文中的介紹吧! 主畫面非常簡潔,使用單一頁面呈現,用戶容易一目瞭然 ![]() 直接進入設定的部分,這裡"進階啟發式防護"這個選項還瞞有意思的 三個等級分別用主動、自動化、關閉來表示,而不是普遍常見的"高中低"、"強中弱"的表示法 ![]() 防火牆設定跟NIS 08一樣可以更改設定手動切換為互動模式 預設為一般模式,手動切換成互動模式後可以大大提高反洩漏的能力,但一般不建議開啟! ![]() 同樣在防火牆設定,程式控管的地方按"架構"修改規則 不管你防火牆用預設或者是互動模式,windows下的svchost請由原本的"自動"修改為"攔截" ![]() 如果你將防火牆更改為互動模式,那之後有陌生的程式要存取網路 就會出現類似於這樣的提示,然後請根據提示決定是否阻止或放行 ![]() 使用互動模式後,process之間的調用也會提示 ![]() Process訊息,共兩個process ![]() NIS 09安裝前,系統開機後的記憶體使用量 ![]() NIS 09安裝後的系統記憶體使用量 ![]() 測試: 鍵盤側錄測試: AKLT 3.0:7/2 ![]() ![]() ![]() ![]() ![]() KeylogTest:Pass Zemana keylog test:Fail ![]() Zemana LogScreen Test:Fail ![]() 滲透測試: 反滲透測試我使用Matousec新推出的測試程式 這些程式Matousec都未在NIS 09上測試過 至於什麼是滲透測試請參考這篇我先前的文章 成績: Level 3:Kernel1 Level 4:Kernel1b Level 5:Kernel2, Kernel3, Crash4 Level 6:Kernel4, Crash5, Crash6 Level 7:FireHole2, Kill12 Level 8:Kernel4b, Kernel5 Level 9:Crash7 CLT:110/340 Score:110 ![]() 實際樣本掃瞄測試: 樣本使用與PC Security Lab本月測試所用的測試樣本相同 樣本總數為2057,全部均為活體 靜態掃瞄結果為:98.35% 結論: 這次的NIS 2009比起上一代又帶來了長足的進步 賽門鐵克這回大幅強化了HIPS Module在反洩漏能力上的保護 而且易用性上好過NIS 08不少,NIS 08的反洩漏其實不好用 提示的訊息不完整,用戶無法靠少量的資訊來判斷是否放行或阻止 雖然NIS 09加強的這個部分,但是依然還是不夠,提示了太多dll注入訊息 因為dll注入一般都是clean的,使用HIPS很少能夠從dll注入察覺異樣 大部分都是經由AD、RD、FD、ND來察覺 有些以前監控dll注入的防毒軟體現在都不再監控它了,因為實用性真的不高 我認為攔截dll注入可以取消,改用應用程式行為檢測,就像檢測鍵盤側錄時的提示 NIS 09作為一款網路安全套裝,算是一套相當優秀的軟體 誤報率極低,對系統的負擔很小,使用時也不會有無謂的提示 適合各各年齡層的用戶使用它,作為自己系統上的主要防禦軟體 操作上,當然這是針對End User的部分,普通用戶應該不會有這方面的問題 在防火牆規則的設定的部分,嚴重缺乏人性化!設定上要按的"下一步"太多了 比較好的做法應該是單一視窗多標籤的方式,這樣子規則編輯上會更為容易 程式中功能的中文說明有些我必須多看個兩次才可以清楚它所要表達的意思 從文字中來看,少部分有違台灣人一般慣用的辭語 而且還有一點用"解釋"來讓用戶猜側設定類型的傾向 對End User用戶相當不友好,容易造成一些不必要的誤導! ![]() NIS 09除了對End User比較不適合外,對一般用戶來說NIS 09已經足夠了 面對日益嚴重的威脅成長情況,賽門鐵克還是應該在HIPS多下一些功夫 競爭對手都已經有了智能化完全不需用戶干預的HIPS,效果還很多不錯 為了廣大的用戶,我期望在下一代程式中看到保護更趨近於完善的產品 優點: 1.HIPS較上一代有明顯的進步 2.系統資源需求持續降低 3.外觀華麗 缺點: 1.HIPS還有很大的加強空間 2.操作介面依然不夠靈活 3.中文版翻譯詞不達意,容易混淆用戶 以上文章轉貼自Lawliet's blog |
近來的個人端防禦軟體遇到一個小問題就是它們都很會攔各種process
在新遊戲啟動的時候,常跳出很多的prompt要回答, 通常也只能一路按 允許 才開得起來. 而糟糕的是有些遊戲切到全螢幕後鎖死, 已經沒辦法用tab鍵切回去桌面設定允許該存取 甚至有的就直接當, ctrl-alt-del 大絕也放不出來, 只能直接關電源, 下次要先卸載掉再開遊戲才行. 不知道norton會不會遇到這種問題...... |
不知道野口大大會不會評測McAfee VirusScan Plus 2009 :yeah:
因為最近有免費取得 McAfee VirusScan Plus 2009 繁中版一年份授權的 機會 :yeah: 所以想知道這防毒軟體介紹 :ase |
引用:
請問為什麼要攔截svchost呢? 我記得有很多系統通訊要調用到這個不是嗎 :confused: 像是http、https、ntp、遠端桌面等等 而且我把他設為攔截之後一堆網站甚至Google都連不上 :stupefy: 還要我自己手動打開80 port.... |
引用:
我則是網路總有不明的程式在傳輸 不管用工作管理員查或是用防火牆掃毒掃木馬的程式都沒抓到什麼 就開始懷疑是不是有什麼程式透過svchost在那邊偷開後門 |
引用:
以KIS 2009為例,妳可以先在KIS那邊先把遊戲的信任度開好 再進去應該就不會有這樣的情形了 |
引用:
你應該是通過route上網才會遇到此問題 我這篇寫完後才發現我忘了貼區網規則的圖 我之後會在blog修改成正確版,或者你可以把你自己網域ip添加進去 這樣你就可以上網 抱歉... |
引用:
我的確是在Router之後上網的 沒想到會跟這有關係 等你的更新嚕~ |
不能上網是因為你用router的關係
由於我現在用的電腦不是自己的,我只能告訴你應該添加什麼規則 無法截圖做step by step,每個人的router所用的IP都不一樣 根據自己的需求修改 放行TCP出站從port 1024-5000 到目標port 80,443 放行IP 192.168.96.1到192.168.96.255出站 到任何IP 放行IP 192.168.96.1到192.168.1.255進站 到任何IP 放行IP 192.168.1.1到192.168.1.255進站 到任何IP 放行從任何IP出站到192.168.1.1-192.168.1.255 放行UDP出站從IP 0.0.0.0到255.255.255.255 來源port:68 目標port:67 阻擋任何IP進或出到任何IP位置 |
引用:
這邊192.168.96.x,96應該是自己private ip所在的網段對吧 那192.168.1.x應該是Router的網段? 然後port 67,68是dhcp 如果有設定固定ip綁mac應該就不用了吧? |
所有的時間均為GMT +8。 現在的時間是06:37 AM. |
vBulletin Version 3.0.1
powered_by_vbulletin 2025。