忙累了一年,终于可以好好歇歇了。拆完红包,网购肯定是年后闲暇时光最不可缺少的一个调剂。不过这年头,骗子实在是太多了,稍不留神就会被他算计到,因此选择一款出色的网购保护软件还是相当有必要的。
正好前段时间,金山和360分别推出了自己的“网购保镖”,现在下载最新版金山毒霸2011 SP6和360安全卫士7.7 Beta便可直接体验到。那么这两款保镖谁更给力?估计您也是丈二和尚摸不着头脑吧。算了!咱们还是亲自测一测吧。 注:由于执法部门的查处,文中涉及部分网址可能已经失效,结果以当时评测时为准。 第一关、 钓鱼网站拦截 钓鱼网站是最常见的一种网购威胁,骗子们主要通过模仿大型正规购物网站(如淘宝、网络银行等)诱骗用户上当。当然这些网站模仿得再像,也是会留有漏洞的,其中域名便是最明显的一个破绽。 话虽如此,可要让每一位网友上网前都去自己检查一下域名,恐怕也不是太现实,于是留给网购保镖的第一个难题,便是能否准确截获这些钓鱼网站。
经过金山毒霸与360安全卫士的逐一辨识后,我们发现这两款软件似乎对于钓鱼网站都不太给力,6组测试网址中能够检出的机率都不是很高。 其中金山网购保镖表现稍好,总共拦截下了3组样本。而360网购保镖更差一些,仅仅成功拦截到了2组。不过和金山保镖相比,360的这个保镖还是显得人性化一些。比如它就在警告框中专门提示了正确网址,而这对于很多初级用户来说,还是相当有用的。 第二关、挂马网站拦截 说完了钓鱼网站,我们自然会想到另一个网购威胁——挂马网站。一般来说这种威胁更不易为人所察觉,因为它所侵袭的很可能就是一个正规网站(用域名判断的方法显然失效了)。 当用户打开网页后,隐藏在页面中的木马便会悄悄潜入系统,进而盗取银行卡帐号或密码等用户隐私信息,那么对于这类威胁,两款软件的表现又会怎样呢? 注:文中所列网址,事先已经ESET NOD32 4.2验证。
结果也许有些令人失望,挂马网站的识别似乎并没有比钓鱼好多少,两款软件的识别率统统为50%。如果说钓鱼拦截还能通过误判率、收集率等一些客观原因“说事”的话,那么作为具备明显特征,且早已是安全工具老本行的挂马拦截,再是这个样子,恐怕就真有些说不过去了。 第三关、IM传输木马拦截 现在骗子们伪装卖家通过QQ或旺旺向用户传送木马的情况越来越多,笔者身边的好几个朋友就曾因此而中招。显然能否对这些IM软件传递过来的文件辨识,也是网购保镖不可推卸的一个责任。 测试的方法很简单,那就是直接在两台电脑上安装好QQ和旺旺,然后分别向两台测试机发送5组不同的木马样本,以验证网购保镖的反应。
虽说反钓鱼和反挂马的成绩都不太理想,但这两位保镖的“警惕性”还是很值得称赞的。从测试情况来看,两款保镖对于实时传输的拦截还是很不错的,5组样本全部予以清除。 当然具体的设计可能笔者无权议论,但我想如果能为拦截对话框设置一个倒计时自动清除的功能,是不是会更方便一些呢!
|
正在阅读:网购保护谁更强?360安全卫士PK金山毒霸网购保护谁更强?360安全卫士PK金山毒霸
2011-02-11 09:00
出处:PConline原创
责任编辑:caoweiye
键盘也能翻页,试试“← →”键