科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道剖析Vista Defender反间谍软件功能

剖析Vista Defender反间谍软件功能

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

2006年10月,微软正式发布了针对Windows XP和2003操作系统的Windows Defender。而现在,这款安全工具已经集成在了Windows Vista中。本文中笔者会对Vista Defender进行详细介绍。

作者:ZDNet China 2008年4月14日

关键字: Windows xp Windows Vista 间谍软件

  • 评论
  • 分享微博
  • 分享邮件
很多IT行家都将间谍软件视为消费者和企业计算机用户的共同敌人。间谍软件是一类恶意软件,它在用户不知情的情况下自动安装进用户的电脑,收集用户电脑中的信息并将这些信息发回到间谍软件制作者手中。

间谍软件所收集的信息各式各样,有的间谍软件为了获取广告信息,会收集用户所浏览的网页地址,但是有些间谍软件则更加恶劣,它们会收集用户的密码,信用卡信息,或者银行账号,还会在用户使用电脑时通过键盘纪录以及截屏等手段获取更多信息。有些间谍软件会自动显示一些广告内容。同时,间谍软件还是电脑系统变慢的主要原因之一。

世界上有些国家和地区已经颁布法令规定编写某些类型的间谍软件属于违法行为,但是这些法规在实施上还很困难。为了防止自己的电脑被恶意软件入侵,最好的方法就是通过技术解决方案来保护系统。目前市面上有很多第三方安全软件厂商开发的安全产品可选。在去年早些时候,微软也推出了自己的反间谍软件程序Windows Defender的测试版。该产品在去年10月正式发布,供广大WindowsXP和2003用户免费下载使用。在Windows Vista中,Windows Defender已经属于内置的安全工具了,这使得Windows Vista用户可以更好的防御间谍软件的攻击。

Defender技术的原型
Windows Defender的前身是GIANT Anti-spyware软件,2004年12月微软收购该公司后将其变更为Windows Defender。(由于收购前的合同,Sunbelt Software的CounterSpy软件也是基于GIANT公司的技术。)

在Vista中使用Defender
在Vista中,我们可以通过控制面板访问Windows Defender程序,如图A所示。

剖析Vista Defender反间谍软件功能

图A通过Vista控制面板访问 Windows Defender程序

另外,我们还可以通过安全中心左侧的面板打开Defender程序,如图B所示。

剖析Vista Defender反间谍软件功能

图B通过安全中心左侧的面板打开Defender程序

Windows Defender的界面非常简单,启动后的主界面上只有一个按钮,用来检查是否有可用的更新,Status框中则显示日期,时间以及最近扫描的类型,另外还有自动扫描的计划时间,是否开启了实时保护,以及Windows Defender的版本等信息。

当开启了实时保护,一旦Windows Defender发现有间谍软件试图入侵系统,就会立即向用户报警。当用户修改Windows设置时,Windows Defender也会给出报警信息,以确保用户确实知道自己所作的操作。如图C所示。

剖析Vista Defender反间谍软件功能

图CWindows Defender界面很简单

在Windows Defender的面板顶上有一个工具条,包含以下按钮:

  • 前进和后退按钮

  • Home 按钮,可以让用户快速回到Windows Defender的主界面。

  • Scan 按钮带有一个下拉菜单,包含快速扫描、全盘扫描以及自定义扫描。

  • History 按钮 (图 D) 可以让用户看到 Windows Defender的工作纪录,查看或监视用户允许的对象 (Allowed items),以及Windows Defender删除或存储的对象 (Quarantined items)。

  • Tools 按钮 (图 E) 可以让用户对Windows Defender进行设置。

    剖析Vista Defender反间谍软件功能

    图DHistory页面可以让用户查看Defender的活动情况

    剖析Vista Defender反间谍软件功能

    图E通过tools菜单可以对Windows Defender进行各种设置

  • 扫描你的电脑
    Windows Defender可以以三种模式扫描用户的电脑:

  • Quick Scan: 快速扫描模式耗时最短,它仅扫描硬盘中间谍软件最常被发现的位置。

  • Full System Scan: 全盘扫描模式会扫描硬盘中的全部文件以及正在运行的全部程序。这个模式会耗费一定的时间,并且在运行时会导致系统响应速度变慢。

  • Custom Scan: 用户自己设定要扫描的区域 (文件夹或分区)。如果Windows Defender发现了间谍软件,将启动Quick Scan模式来清除间谍软件。

    在执行扫描的过程中,用户也可以有多种选择。比如可以选择是否扫描压缩文件中的内容,并可以通过探嗅方式考察一个程序是否含有未知的恶意软件。另外用户还可以在扫描前先建立一个系统还原点,以便当不小心将有用的文件删除后,可以还原回来。用户可以设定扫描时可以跳过的文件和文件夹。需要注意的是,在执行扫描工作时,需要使用管理员密码来提升扫描程序的权限。

    设置和选项
    通过Tools | Options菜单,用户可以对Windows Defender的各种参数进行设置。比如用户可以设定日程安排,让Windows Defender在每天或者每周的特定时间执行扫描任务,并可以设定扫描模式(快速扫描、全盘扫描或自定义扫描)。另外,用户还可以设定Windows Defender在扫描前先升级间谍软件特征库,以及当发现间谍软件后Windows Defender的具体动作等。如图F所示。

    剖析Vista Defender反间谍软件功能

    图F用户可以自行定义Windows Defender的多种参数

    Windows Defender针对可疑的对象有三种不同的报警等级,即高、中和低。对于每种等级,用户可以都可以设定默认的执行动作,比如删除对象或忽略对象等。

  • 用户还可以选择是否采用实时保护模式(默认情况下开启),以及实时监控哪些内容。Windows Defender实时监控的对象包括:

  • 计算机启动时自动运行的程序
  • 与安全相关的设置
  • IE的add-ons程序
  • IE配置修改
  • 通过IE下载的文件和程序,如 ActiveX控件以及软件安装程序等
  • 服务和驱动
  • 任何启动的程序以及这些程序的运行
  • 应用程序注册文件
  • Windows add-ons或小工具

    如果用户愿意,还可以让Windows Defender提示用户将那些没有进行风险分级的软件进行分级处理。(默认关闭)

    用户还可以指定Windows Defender图标的显示状态。默认情况下,只有在Windows Defender检测到可疑活动时才会显示图标,但是用户也可以让其一直显示。

    在Advanced Options中,用户可以选择是否要扫描压缩文件中的文件和文件夹,是否使用启发式扫描,以及是否要创建还原点。在默认情况下,这三项都是开启的。另外,用户还可以在Advanced Options中设定在扫描中可以跳过的文件或文件夹。如图G所示。

    剖析Vista Defender反间谍软件功能图G使用 Advanced 和 Administrator 选项设置Defender的动作

  • Windows Defender可以通过Administrator Options选区被开启或关闭。在这个选区,用户还可以选择是否可以让那些不具备管理权限的用户也可以扫描整个电脑,扫描特定程序或者查看Windows Defender的工作纪录。

    SpyNet社区
    SpyNet是微软的在线社区,使用Windows Defender的用户可以通过软件中的Tools | Settings菜单,加入到这个社区,加入方式有两种:

  • 用户可以选择成为初级会员,在这种模式下,Defender会向微软发送检测到的可疑程序的基本信息,以及用户的应对方式。

  • 用户也可以选择成为高级会员, 在这种模式下,当Defender 检测到任何未知的可疑程序后,都会通知用户。同时 Defender 会将更多的有关这个可疑程序的信息发送给微软。包括软件在磁盘上的位置,文件名,以及这个程序对系统的影响等。

    总结
    在Vista下,用户可以不用再去购买第三方的反间谍软件程序了(虽然有很多用户仍然会继续使用第三方的反间谍软件程序)。Vista中所包含的Windows Defender可以单独或者与其它反间谍软件程序协同工作,帮助用户保护系统安全。

    词汇表

  • Anti-spyware反间谍软件: 用来检查电脑中的文件是否为(或可能为)间谍软件的程序。它可以向用户报警,并/或删除该间谍软件。
  • Custom Scan自定义扫描:用户可以自行选定某些区域进行扫描。
  • Full Scan全盘扫描:扫描计算机中全部文件的模式。 (硬盘中的全部文件和文件夹)。
  • Heuristics启发式扫描: 在本文中,此种方式可以根据程序对象的执行方式判断该程序是否为间谍软件,并在该程序对系统造成破坏前进行拦截。
  • Quick Scan快速扫描: 仅扫描间谍软件经常潜伏的某些特定的文件和文件夹。
  • Real-time protection实时防护: 在间谍软件实施破坏行为或试图自动安装进系统前及时拦截并对用户发出警告。
  • Security agents安全对象: 在本文中是指Defender 会监视一些特定的文件、程序或者系统设置内容,判断系统是否被间谍软件入侵。
  • SpyNet: 微软的在线社区,用来共享间谍软件以及疑似间谍软件的程序信息,帮助Windows Defender提高识别率。
  • Spyware间谍软件: 恶意软件的一种,可以在用户不知情的情况下自动植入用户系统(经常捆绑在一些合法软件中),收集用户和计算机的各种信息并将信息发送给间谍软件制作者。

    (责任编辑:陈毅东

      • 评论
      • 分享微博
      • 分享邮件
      邮件订阅

      如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

      重磅专题
      往期文章
      最新文章