正在阅读:网购保护谁更强?360安全卫士PK金山毒霸网购保护谁更强?360安全卫士PK金山毒霸

2011-02-11 09:00 出处:PConline原创 作者:唐山居人 责任编辑:caoweiye

  忙累了一年,终于可以好好歇歇了。拆完红包,网购肯定是年后闲暇时光最不可缺少的一个调剂。不过这年头,骗子实在是太多了,稍不留神就会被他算计到,因此选择一款出色的网购保护软件还是相当有必要的。

360系列软件新版本下载:
奇虎360安全卫士7.7 点击本地下载
金山毒霸2011 SP6 点击本地下载

  正好前段时间,金山和360分别推出了自己的“网购保镖”,现在下载最新版金山毒霸2011 SP6和360安全卫士7.7 Beta便可直接体验到。那么这两款保镖谁更给力?估计您也是丈二和尚摸不着头脑吧。算了!咱们还是亲自测一测吧。

  注:由于执法部门的查处,文中涉及部分网址可能已经失效,结果以当时评测时为准。

  第一关、 钓鱼网站拦截

  钓鱼网站是最常见的一种网购威胁,骗子们主要通过模仿大型正规购物网站(如淘宝、网络银行等)诱骗用户上当。当然这些网站模仿得再像,也是会留有漏洞的,其中域名便是最明显的一个破绽。

  话虽如此,可要让每一位网友上网前都去自己检查一下域名,恐怕也不是太现实,于是留给网购保镖的第一个难题,便是能否准确截获这些钓鱼网站。

年货网购谁更给力?
图1 拦截窗口对比

年货网购谁更给力?
图2 钓鱼网址拦截

  经过金山毒霸与360安全卫士的逐一辨识后,我们发现这两款软件似乎对于钓鱼网站都不太给力,6组测试网址中能够检出的机率都不是很高。

  其中金山网购保镖表现稍好,总共拦截下了3组样本。而360网购保镖更差一些,仅仅成功拦截到了2组。不过和金山保镖相比,360的这个保镖还是显得人性化一些。比如它就在警告框中专门提示了正确网址,而这对于很多初级用户来说,还是相当有用的。

  第二关、挂马网站拦截

  说完了钓鱼网站,我们自然会想到另一个网购威胁——挂马网站。一般来说这种威胁更不易为人所察觉,因为它所侵袭的很可能就是一个正规网站(用域名判断的方法显然失效了)。

  当用户打开网页后,隐藏在页面中的木马便会悄悄潜入系统,进而盗取银行卡帐号或密码等用户隐私信息,那么对于这类威胁,两款软件的表现又会怎样呢?

  注:文中所列网址,事先已经ESET NOD32 4.2验证。

年货网购谁更给力?
图3 挂马网站拦截

  结果也许有些令人失望,挂马网站的识别似乎并没有比钓鱼好多少,两款软件的识别率统统为50%。如果说钓鱼拦截还能通过误判率、收集率等一些客观原因“说事”的话,那么作为具备明显特征,且早已是安全工具老本行的挂马拦截,再是这个样子,恐怕就真有些说不过去了。

  第三关、IM传输木马拦截

  现在骗子们伪装卖家通过QQ或旺旺向用户传送木马的情况越来越多,笔者身边的好几个朋友就曾因此而中招。显然能否对这些IM软件传递过来的文件辨识,也是网购保镖不可推卸的一个责任。

  测试的方法很简单,那就是直接在两台电脑上安装好QQ和旺旺,然后分别向两台测试机发送5组不同的木马样本,以验证网购保镖的反应。

年货网购谁更给力?
图4 实时传输防护

年货网购谁更给力?
图5 拦截结果对比

  虽说反钓鱼和反挂马的成绩都不太理想,但这两位保镖的“警惕性”还是很值得称赞的。从测试情况来看,两款保镖对于实时传输的拦截还是很不错的,5组样本全部予以清除。

  当然具体的设计可能笔者无权议论,但我想如果能为拦截对话框设置一个倒计时自动清除的功能,是不是会更方便一些呢!

键盘也能翻页,试试“← →”键

相关文章

关注我们

最新资讯离线随时看 聊天吐槽赢奖品