扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
2009年4月16日,卡巴斯基2010版本的第一个 beta版本发布并流传于网络之中,笔者也在第一时间下载并对这款软件进行了试用,看看2010 beta版本有哪些亮点值得关注。同时还将对卡巴斯基2010 beta版本的查杀能力、防挂马能力和资源占用情况进行测试,看看这款软件能否给我们带来“惊喜”!
惊喜连连!卡巴斯基2010测试版全国首测
评测环境:
评测项目:
1.卡巴斯基2010 beta版安装界面和安装过程
2.新版亮点功能综述(主动防御、保险箱、扫描、更新、工具)
3.防御功能详解(病毒、木马、网页挂马拦截窗口)
4.病毒样本查杀能力测试(09年4月最新病毒样本)
5.挂马网站拦截能力测试(09年最新挂马网址样本)
6.资源占用情况测试(静止状态、扫描状态)多次取值
温馨提示,卡巴斯基2010 beta目前仅有英文版本,考虑到笔者英文翻译能力有限,如有出入,敬请包涵和谅解。
下面,就让我们走进卡巴斯基2010 beta版本,首先我们来进行安装,同时对软件功能和相应服务进行定制。
一、安装界面:沿袭09风格
卡巴斯基2010 beta版的安装界面仍然沿袭卡巴斯基全功能安全软件2009版本的程序风格。标题处已注明“kaspersky internet security 2010 beta”字样。安装开始后,首先会提示用户是否同意安全协议和许可,并是否在安装完成后自动加入到卡巴斯基安全监测网络之中(如图1),用户依次勾选,并点击“install”即可继续安装,勾选“installation with configguring setting”选项还可在安装过程中对组件进行定制并选择相应的安装目录。
图1 卡巴斯基安全软件2010 beta版仍沿袭2009版的安装界面
勾选“installation with configguring setting”并继续安装后,会提示选择安装路径,随后会弹出功能定制窗口,用户根据自身需要,可选择安装一些组件程序,如您不使用邮件客户端工具收发邮件,则可以不安装邮件防火墙,您不使用IM工具,可以取消安装IM防护等(如图2)。
图2 卡巴斯基2010“览版功能定制与组件选择窗口
根据需要定制完成之后,随后会要求用户输入激活码,由于2010尚未正式发布,所以我们再次可选择“Activate beta licens”激活产品试用(如图3)
图3 选择Activate beta licens激活免费试用时间
激活完成之后(可免费试用30天),便会自动启动卡巴斯基2010 beta版的安装过程,安装结束之后,卡巴斯基2010 beta版本的主界面便会出现在我们面前。
二、程序界面:功能更多
卡巴斯基2010 beta版本的主界面对比2009版本可谓差别巨大,主界面中,按照My Protedtion(我的保护)、My Safe Place(我的保管箱)、Scan My Computer(扫描我的计算机)、My Upate Center(我的更新中心)、Secunity(安全工具)对程序功能进行分类。用户可对快速切换到相应选项卡使用相应功能(如图4)
图4 卡巴斯基2010 beta版本全新的软件主界面
1.主界面特色模块详解:My Protedtion
在My Protedtion(我的保护)选项中,包括“Files and private data”(私人数据保护)和“System and applications”(系统文件保护)、“Online activity”(网络活动保护)等选项,下面的频率表还会实时显示系统状态,方便用户快速了解到当前的保护模式和安全状态、而在这三个保护模式的设置选项中,用户均可根据自己的实际需要,添加本地文件夹目录到保护范围之中,列入保护列表后,即可有效阻止病毒、木马程序对相应目录的攻击。
图5 在My Protedtion等保护选项中均可自定义保护路径和范围
2.主界面特色模块详解:My Safe Place
而在My Safe Place(我的保管箱)选项中,用户可以看到包括Application activity control(应用程序控制状态)等相应功能入口,点击可查看当前的系统任务和进程运行情况(如图6)
图6 通过Application activity control(控制状态)可查看任务情况
此外,在保管箱中,用户还可对“identiy information controller”(身份验证控制器)中的保护范围和保管箱程序默认的保护范围进行调整,这将下一页中继续为大家介绍。
在保管箱的“identiy information controller”(身份验证控制器)选项中,用户可以轻松查看到当前系统安装的各种数字证书状态,同时点击“Add”还可添加其它数字证书程序到保护列表中,如银行证书或支付宝证书等。
图7 身份验证控制器是卡巴斯基2010 beta版本的亮点功能之一
而在Safe Try选项中,用户可以看到,在默认情况下,卡巴斯基2010 beta版已经开启了对浏览器程序的保护,同时选择“Add”用户依然可以添加其它需要保护的程序到保管箱中,例如网游客户端、聊天软件客户端等(如图8)
图8 卡巴斯基2010 beta版本的保管箱功能十分强大
3.主界面特色模块详解:Scan My Computer
卡巴斯基2010 beta版的扫描模块同样比09版本更加强打,通过扫描界面,用户可以看出,程序按照“full scan”(全部扫描)、“qudck scan”(限制扫描)、“san of fies”(自定义扫描路径)、 “Vulnerabity Scan”(系统漏洞检测)等为用户提供了多种不同的扫描模式,可以快速进行全盘扫描,亦可仅扫描制定目录。
图9 卡巴斯基2010 beta版本为用户提供了多种不同的扫描模式
而在扫描过程中,点击时间选项,还可实时查看当前扫描的目录信息和详细的扫描时间和扫描内容的报告信息等,非常全面和专业(如图10)
图10 在扫描过程中可详细查看扫描信息和文件状态
同时,在卡巴斯基2010 beta版本中,用户也可以实时检测当前系统存在的漏洞信息,并使用卡巴斯基2010 beta版本进行修复,下一页中,笔者将为大家继续详解相关的特色功能和服务。
通过“Vulnerabity Scan”(系统漏洞检测)功能,用户可轻松检测当前系统存在的漏洞信息和安全隐患,同时卡巴斯基2010 beta版本还会自动启动修复程序,并下载系统补丁程序完成对系统的修复。
图11 选择Vulnerabity Scan中的“Start analysis”开始分析
图12 卡巴斯基2010 beta版会自动对系统漏洞进行检测
分析完成之后,会自动罗列出当前系统存在的安全隐患,包括浏览器隐患、系统漏洞隐患等。点击“next”会自动启动修补程序,在线下载补丁程序完成修复。
图13 勾选需要修复的系统文件和漏洞快速完成系统修复
此外,在升级功能和自带实用工具方面,卡巴斯基2010 beta版本的特色也很多,下一页中,笔者将为大家继续介绍。
4.主界面特色模块详解:My Upate Center
卡巴斯基2010 beta版本的更新中心功能更加强大,用户可在更新过程中实时查看到详细的更新列表和替换内容,同时详细查看到更新时间等(如图14)。此外在试用过程中,笔者发现卡巴斯基2010 beta版本的更新频率快于此前版本,可见通过快速响应、实时更新,可有效拦截和阻止最新出现的病毒和恶意程序。
图14 卡巴斯基2010 beta版本的更新频率更高,速度更快
5.主界面特色模块详解:Secunity
卡巴斯基全功能安全软件2009版本中便为用户提供了包括虚拟键盘等工具程序,在卡巴斯基2010 beta版中,用户可以看到这些工具依然保留,例如家中控制功能,可方便家长朋友进行设置(如图15)。
图15 卡巴斯基2010 beta版本中的虚拟键盘工具
图16 深受家长朋友青睐的“家长控制”功能仍然在2010版中保留
编辑点评:
从主界面和各个功能模块的新增服务和亮点功能来看,卡巴斯基2010 beta版本的功能更加强大、内置服务更为丰富。同时新增了漏洞和安全隐患修复等功能也极为实用。全面防护,将成为卡巴斯基2010 beta版本中的最大看点。
下一页中,笔者将为大家介绍一下卡巴斯基2010 beta版本中的防护模块,如拦截病毒提示,扫描提示和拦截“挂马”页面提示等。并随后测试其的病毒查杀能力和防挂马网站能力。
三、防护功能:反应迅速
卡巴斯基2010 beta版本的防护功能同样强大,在测试过程中,笔者解压并打开从网络中搜集的09年4月最新的病毒样本信息后,卡巴斯基2010 beta版便会自动弹出警报提示,并快速将病毒程序进行隔离,效率极为出众。
图7 卡巴斯基2010 beta版可轻松拦截解压缩的病毒程序
图18 进入病毒样本文件夹后,卡巴斯基2010 beta版会自动弹出预警
同样在使用卡巴斯基2010 beta版本访问专用于测试的“挂马”网址后,卡巴斯基2010 beta版本也会快速弹出预警界面,告知当前页面含有木马程序,方便用户快速判断和防止误点被挂马页面侵袭(如图19)
图19 卡巴斯基2010 beta版的防挂马网站功能尤为强大
编辑点评:
从解压时的拦截界面,到进入含毒文件夹后的警示界面,以及在访问挂马网址后自动弹出的提示界面,卡巴斯基2010 beta版可实时拦截病毒、木马程序,防止用户误点进入含毒文件夹和挂马站点,保护电脑免受病毒侵袭。
下一页中,笔者还将对卡巴斯基2010 beta版的病毒查杀能力进行测试,看2010版的查毒能力是否出众。
四、查毒能力 用数据说话
考察一款杀毒软件的效果好坏,查毒能力肯定最为关键,为真实、客观考察卡巴斯基2010 beta版本的查毒能力,笔者特别从网络中搜集到一款含有283个病毒、木马程序的病毒样本程序,并通过卡巴斯基2010 beta版本进行扫描测试,经过扫描,卡巴斯基2010 beta版共查杀到危险程序276个。查杀比率高达98%以上,查杀效率可谓“惊人”。令笔者极为满意(如图20)。
图20 卡巴斯基2010 beta版的病毒查杀能力极为出众
下面则是残留的文件情况(如图21)。
图21 查杀后的残留文件(仅残留7个文件)
查杀比率(如图22):
图22 卡巴斯基2010 beta版本查杀率对比
编辑点评:
高达98%的查杀几率,使得卡巴斯基2010 beta版本的表现令笔者极为满意。可以查出绝大多数的病毒和危险程序。而且这仅仅只是beta版本而已,相信正式版一定能够给我们带来更大的惊喜。
下一页中,笔者还将对卡巴斯基2010 beta版本的拦截挂马网站能力进行测试。
五、防御挂马 保您安全
现如今很多网页都带有“木马”程序,用户在访问这些站点时,若没有开启防火墙进行防护,则很可能被感染或篡改浏览器进程,甚至导致浏览器崩溃和被强迫安装插件。而在当前的杀软测试文章中,对于产品检测网页中嵌入的木马程序。即俗称的“挂马”网页测试,也同样是测试重点。今天,笔者便对卡巴斯基2010 beta版检测10条从网络中搜集的恶意网址(如图23),测试并对比一下这款软件的实际防护能力。
提示:恶意网址通常会在被发现后自动上传到各杀毒软件厂商的恶意网址库中,并由杀软厂商协同公安部门对其进行清理和打击,故时效性较短,部分网页内容可能在文章发布后便已失效或更换内容,故此项评测仅以笔者在实时开启卡巴斯基2010 beta版防火墙下的监控结果为准。
经过测试,在10条恶意网址中,卡巴斯基2010 beta版全部成功拦截,拦截几率高达100%。可见在防挂马网站方面卡巴斯基2010 beta版的表现可谓抢眼。
图23 卡巴斯基2010 beta版可有效拦截“挂马”网站
挂马拦截测试结果(如图24):
图24 卡巴斯基2010 beta版防“挂马”网站测试结果
编辑点评:
经过测试,卡巴斯基2010 beta版可有效拦截全部测试的挂马地址,拦截率为100%,这是一个非常令人欣喜的数字,因为在挂马网站肆意横行的今天,安装卡巴斯基,对您将意味着绝对的安全。
下面,笔者还将对与卡巴斯基2010 beta版本的资源占用情况进行测试,看2010版本的资源占用情况如何。
六、资源占用 更小更稳
目前尽管大多数用户都已经升级到1GB以上的内存。但是仍然有部门用户内存在256MB至768MB之间,CPU也并非人人都在使用酷睿2或AMD三核以上的核心。故杀软的资源占用情况十分收到网友的关注,故笔者将在本篇章中,对于卡巴斯基2010 beta版的资源占用情况,进行重点评测。
1.无扫描任务时的资源占用情况
在处于静止状态情况下,卡巴斯基2010 beta版3条进程,总CPU占用率在1~38%之间,内存占用为24~33MB左右,虚拟你诶从占用在70MB左右,总体感觉良好,尤其是内存占用仅为30MB左右,可以说相比此前的版本改进明显(如图25)。
图25 静止状态下卡巴斯基2010 beta版本的资源占用情况
而在扫描过程中,卡巴斯基2010 beta版的CPU占用率始终控制在13~46%之间,内存占用率在44~61MB,虚拟内存占用则在65~109MB之间(如图26)
图26 在扫描过程中卡巴斯基2010 beta版本的资源占用情况
同时为客观表示卡巴斯基2010 beta版本的实际资源占用情况,笔者还特别在扫描过程中截取了5秒、10秒、15秒、20秒、25秒、30秒的资源占用数据,曲线图如下(如图27)。
资源占用走向图(如图27):
图27 卡巴斯基2010 beta版资源占用走向图
编辑点评:
通过测试,卡巴斯基2010 beta版本的资源占用情况非常理想,在静止状态下占用资源较少,扫描过程中的资源占用情况也比上一版本出色。相信在正式版本中还会有更多的惊喜和更低的占用。让用户在扫描查毒的同时,轻松进行其它操作。
评测总结:
经过笔者分别对卡巴斯基2010 beta版本的软件安装过程、软件主界面变化、模块和功能对比、以及防护能力测试、查杀能力测试、防挂马能力测试和资源占用测试,相信大家对于卡巴斯基2010 beta版的特色和功能亮点已有所了解,目前这一版本还在测试当中,但已经令笔者看到很多新的功能和亮点服务。让我们一起期待,卡巴斯基2010正式版在发布后,给我们带来更大的惊喜。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。