PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,046
評測:Norton Internet Security 2009



這個月由PCDIY雜誌在7-11所銷售的12月號PCDIY有附贈Norton Internet Security 2009(以下簡稱為NIS 09)一年份
所以趁這個機會也入手了一本PCDIY,還記得一年前我曾經寫過NIS 08的評測
那個時候使用的感覺還算不錯,如果新版能夠把一些問題給改善,我想應該會更理想一些
時間過的真快,轉眼間一年又過去了,現在NIS 09也推出一段時間了,我趁這次機會也著手寫了這篇NIS 09的評測

比起舊版,賽門鐵克在新版的NIS 09上做了不少的加強
包括增加的特徵碼更新頻率,加強的啟發式引擎,更少的系統資源佔用等
新版的NIS 09也變的更加美觀,其它的就看我文中的介紹吧!


主畫面非常簡潔,使用單一頁面呈現,用戶容易一目瞭然



直接進入設定的部分,這裡"進階啟發式防護"這個選項還瞞有意思的
三個等級分別用主動、自動化、關閉來表示,而不是普遍常見的"高中低"、"強中弱"的表示法



防火牆設定跟NIS 08一樣可以更改設定手動切換為互動模式
預設為一般模式,手動切換成互動模式後可以大大提高反洩漏的能力,但一般不建議開啟!



同樣在防火牆設定,程式控管的地方按"架構"修改規則
不管你防火牆用預設或者是互動模式,windows下的svchost請由原本的"自動"修改為"攔截"



如果你將防火牆更改為互動模式,那之後有陌生的程式要存取網路
就會出現類似於這樣的提示,然後請根據提示決定是否阻止或放行



使用互動模式後,process之間的調用也會提示



Process訊息,共兩個process


NIS 09安裝前,系統開機後的記憶體使用量


NIS 09安裝後的系統記憶體使用量




測試:

鍵盤側錄測試:

AKLT 3.0:7/2












KeylogTest:Pass


Zemana keylog test:Fail




Zemana LogScreen Test:Fail




滲透測試:

反滲透測試我使用Matousec新推出的測試程式
這些程式Matousec都未在NIS 09上測試過
至於什麼是滲透測試請參考這篇我先前的文章

成績:

Level 3:Kernel1
Level 4:Kernel1b
Level 5:Kernel2, Kernel3, Crash4
Level 6:Kernel4, Crash5, Crash6
Level 7:FireHole2, Kill12
Level 8:Kernel4b, Kernel5
Level 9:Crash7


CLT:110/340

Score:110




實際樣本掃瞄測試:

樣本使用與PC Security Lab本月測試所用的測試樣本相同
樣本總數為2057,全部均為活體

靜態掃瞄結果為:98.35%




結論:

這次的NIS 2009比起上一代又帶來了長足的進步
賽門鐵克這回大幅強化了HIPS Module在反洩漏能力上的保護
而且易用性上好過NIS 08不少,NIS 08的反洩漏其實不好用
提示的訊息不完整,用戶無法靠少量的資訊來判斷是否放行或阻止
雖然NIS 09加強的這個部分,但是依然還是不夠,提示了太多dll注入訊息
因為dll注入一般都是clean的,使用HIPS很少能夠從dll注入察覺異樣
大部分都是經由AD、RD、FD、ND來察覺
有些以前監控dll注入的防毒軟體現在都不再監控它了,因為實用性真的不高
我認為攔截dll注入可以取消,改用應用程式行為檢測,就像檢測鍵盤側錄時的提示

NIS 09作為一款網路安全套裝,算是一套相當優秀的軟體
誤報率極低,對系統的負擔很小,使用時也不會有無謂的提示
適合各各年齡層的用戶使用它,作為自己系統上的主要防禦軟體

操作上,當然這是針對End User的部分,普通用戶應該不會有這方面的問題
在防火牆規則的設定的部分,嚴重缺乏人性化!設定上要按的"下一步"太多了
比較好的做法應該是單一視窗多標籤的方式,這樣子規則編輯上會更為容易

程式中功能的中文說明有些我必須多看個兩次才可以清楚它所要表達的意思
從文字中來看,少部分有違台灣人一般慣用的辭語
而且還有一點用"解釋"來讓用戶猜側設定類型的傾向
對End User用戶相當不友好,容易造成一些不必要的誤導!




NIS 09除了對End User比較不適合外,對一般用戶來說NIS 09已經足夠了
面對日益嚴重的威脅成長情況,賽門鐵克還是應該在HIPS多下一些功夫
競爭對手都已經有了智能化完全不需用戶干預的HIPS,效果還很多不錯
為了廣大的用戶,我期望在下一代程式中看到保護更趨近於完善的產品



優點:

1.HIPS較上一代有明顯的進步
2.系統資源需求持續降低
3.外觀華麗

缺點:

1.HIPS還有很大的加強空間
2.操作介面依然不夠靈活
3.中文版翻譯詞不達意,容易混淆用戶


以上文章轉貼自Lawliet's blog
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2008-12-30 07:13 AM 被 野口隆史 編輯.
舊 2008-12-30, 07:11 AM #1
回應時引用此文章
野口隆史離線中  
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
近來的個人端防禦軟體遇到一個小問題就是它們都很會攔各種process

在新遊戲啟動的時候,常跳出很多的prompt要回答, 通常也只能一路按 允許 才開得起來.

而糟糕的是有些遊戲切到全螢幕後鎖死, 已經沒辦法用tab鍵切回去桌面設定允許該存取

甚至有的就直接當, ctrl-alt-del 大絕也放不出來, 只能直接關電源, 下次要先卸載掉再開遊戲才行.

不知道norton會不會遇到這種問題......
 
舊 2008-12-30, 07:46 AM #2
回應時引用此文章
Raziel離線中  
k7tp
Regular Member
 
k7tp的大頭照
 

加入日期: Oct 2002
您的住址: 台北市
文章: 73
不知道野口大大會不會評測McAfee VirusScan Plus 2009
因為最近有免費取得 McAfee VirusScan Plus 2009 繁中版一年份授權的
機會 所以想知道這防毒軟體介紹
舊 2008-12-30, 08:05 AM #3
回應時引用此文章
k7tp離線中  
Zuchen
Junior Member
 
Zuchen的大頭照
 

加入日期: Aug 2003
您的住址: 台中市
文章: 751
引用:
作者野口隆史
同樣在防火牆設定,程式控管的地方按"架構"修改規則
不管你防火牆用預設或者是互動模式,windows下的svchost請由原本的"自動"修改為"攔截"

請問為什麼要攔截svchost呢?
我記得有很多系統通訊要調用到這個不是嗎
像是http、https、ntp、遠端桌面等等

而且我把他設為攔截之後一堆網站甚至Google都連不上
還要我自己手動打開80 port....
__________________

舊 2008-12-30, 08:06 AM #4
回應時引用此文章
Zuchen離線中  
marks
Elite Member
 

加入日期: Feb 2004
您的住址: 台北
文章: 4,273
引用:
作者Zuchen
請問為什麼要攔截svchost呢?
我記得有很多系統通訊要調用到這個不是嗎
像是http、https、ntp、遠端桌面等等

而且我把他設為攔截之後一堆網站甚至Google都連不上
還要我自己手動打開80 port....

我則是網路總有不明的程式在傳輸
不管用工作管理員查或是用防火牆掃毒掃木馬的程式都沒抓到什麼
就開始懷疑是不是有什麼程式透過svchost在那邊偷開後門
舊 2008-12-30, 09:07 AM #5
回應時引用此文章
marks離線中  
TrueAkuma
Junior Member
 
TrueAkuma的大頭照
 

加入日期: Mar 2002
文章: 783
引用:
作者Raziel
近來的個人端防禦軟體遇到一個小問題就是它們都很會攔各種process

在新遊戲啟動的時候,常跳出很多的prompt要回答, 通常也只能一路按 允許 才開得起來.

而糟糕的是有些遊戲切到全螢幕後鎖死, 已經沒辦法用tab鍵切回去桌面設定允許該存取

甚至有的就直接當, ctrl-alt-del 大絕也放不出來, 只能直接關電源, 下次要先卸載掉再開遊戲才行.

不知道norton會不會遇到這種問題......


以KIS 2009為例,妳可以先在KIS那邊先把遊戲的信任度開好

再進去應該就不會有這樣的情形了
__________________
目前服役中
ProMedia 5.1 + Pioneer 老解碼器繼續撐著用
Cheery G80-1800 LG OPTIMUS G PRO好讚阿!
DELL2707WFP 超大視野感動中!
舊 2008-12-30, 04:08 PM #6
回應時引用此文章
TrueAkuma離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,046
引用:
作者Zuchen
請問為什麼要攔截svchost呢?
我記得有很多系統通訊要調用到這個不是嗎
像是http、https、ntp、遠端桌面等等

而且我把他設為攔截之後一堆網站甚至Google都連不上
還要我自己手動打開80 port....

你應該是通過route上網才會遇到此問題
我這篇寫完後才發現我忘了貼區網規則的圖
我之後會在blog修改成正確版,或者你可以把你自己網域ip添加進去
這樣你就可以上網

抱歉...
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-12-30, 04:31 PM #7
回應時引用此文章
野口隆史離線中  
Zuchen
Junior Member
 
Zuchen的大頭照
 

加入日期: Aug 2003
您的住址: 台中市
文章: 751
引用:
作者野口隆史
你應該是通過route上網才會遇到此問題
我這篇寫完後才發現我忘了貼區網規則的圖
我之後會在blog修改成正確版,或者你可以把你自己網域ip添加進去
這樣你就可以上網

我的確是在Router之後上網的
沒想到會跟這有關係
等你的更新嚕~
__________________

舊 2008-12-30, 04:45 PM #8
回應時引用此文章
Zuchen離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,046
不能上網是因為你用router的關係
由於我現在用的電腦不是自己的,我只能告訴你應該添加什麼規則
無法截圖做step by step,每個人的router所用的IP都不一樣
根據自己的需求修改

放行TCP出站從port 1024-5000 到目標port 80,443
放行IP 192.168.96.1到192.168.96.255出站 到任何IP
放行IP 192.168.96.1到192.168.1.255進站 到任何IP
放行IP 192.168.1.1到192.168.1.255進站 到任何IP
放行從任何IP出站到192.168.1.1-192.168.1.255
放行UDP出站從IP 0.0.0.0到255.255.255.255 來源port:68 目標port:67
阻擋任何IP進或出到任何IP位置
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.

此文章於 2008-12-30 10:34 PM 被 野口隆史 編輯.
舊 2008-12-30, 10:29 PM #9
回應時引用此文章
野口隆史離線中  
Zuchen
Junior Member
 
Zuchen的大頭照
 

加入日期: Aug 2003
您的住址: 台中市
文章: 751
引用:
作者野口隆史
放行TCP出站從port 1024-5000 到目標port 80,443
放行IP 192.168.96.1到192.168.96.255出站 到任何IP
放行IP 192.168.96.1到192.168.1.255進站 到任何IP
放行IP 192.168.1.1到192.168.1.255進站 到任何IP
放行從任何IP出站到192.168.1.1-192.168.1.255
放行UDP出站從IP 0.0.0.0到255.255.255.255 來源port:68 目標port:67
阻擋任何IP進或出到任何IP位置

這邊192.168.96.x,96應該是自己private ip所在的網段對吧
那192.168.1.x應該是Router的網段?

然後port 67,68是dhcp
如果有設定固定ip綁mac應該就不用了吧?
__________________

舊 2008-12-30, 11:52 PM #10
回應時引用此文章
Zuchen離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:01 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。