据《2008上半年网络安全报告》一文所述:“短短十周的时间内国内网络上的网页木马竟达到了10多倍的增长。由于一个网页木马对应着成百上千的,甚至是数以万计的计算机网络用户,所以通过网页木马被感染的计算机是放射性增长的。” 常有用户在说:“我没干什么,只是上了几个网站,结果就中毒了。”网页已经成为现今病毒木马入侵的一个主要媒介,而各大浏览器也越来越注重安全性的开发,在这就出现了以安全为卖点的360安全浏览器。在360安全浏览器1.0正式版发布之际,笔者为你带来详细评测,一起来看看吧。 一、软件的简介与安装 引用一下360安全浏览器官方简介:“360安全浏览器整合了360安全卫士强大的安全防护功能,1.7M的轻小体积适合快速安装。除[超强安全模式]采用的“沙箱”技术外,360安全浏览器还集成了恶意代码智能拦截、下载文件即时扫描、恶意网站自动报警,广告窗口智能过滤等强劲功能,是目前市面上最安全的浏览器。” 360安全浏览器的安装文件大小只有1.77 MB,而安装所需空间也只有3.7MB,对比国内流行的浏览器--傲游浏览器的安装文件为4.1MB,360安全浏览器显得特别小巧,那么小小的360安全浏览器真能保护我们浏览网页时的安全么? 图1 安装界面 用户初次运行360安全浏览器,可以通过它的“360安全浏览器设置向导”来一步一步的选择适合自己的浏览操作习惯,以便用户在以后的使用过程中得心应手。 图2 软件的主界面及设置向导 需要注意的是安装程序在用户桌面上创建的360安全浏览器快捷方式为普通模式下的360安全浏览器,而非带“沙箱”的超强安全模式的360安全浏览器,如果你对普通模式下的360安全浏览器不放心的话,可以通过开始菜单→360安全浏览器→360安全浏览器(超强安全模式)来启动360安全浏览器的超强安全模式。在360安全浏览器(超强安全模式)中,360安全浏览器将把所有的网页程序的执行放入“沙箱”中运行,使之与真实计算机系统完全隔离,从而让网页上任何木马病毒都无法感染真实系统。 具体的“沙箱”原理可以参考这篇文章《安息吧病毒!沙盘真实虚拟系统尝鲜》 小技巧:你可以通过复制在开始菜单中的“360安全浏览器(超强安全模式)”的快捷方式到桌面来达到快速启动360安全浏览器(超强安全模式)的目的。 图3 360安全浏览器(超强安全模式) 从System Safety Monitor的监控中可以留意到360安全浏览器(超强安全模式)已经启动“沙箱”。 图4 System Safety Monitor的监控 图5 初始化超强安全模式 图6 超强安全模式的标记 二、软件的使用 2.1 网站的好坏大家一起评 360安全浏览器有个非常实用的功能,那就是可以通过众多网友的评分,从而得知你正在浏览的网页是否危险。你只需要点击360安全浏览器安全浏览器的地址栏里的绿色的感叹号,就可以看到网友对该网站的评分了,网站好坏大家一起评价。而你也可以通过点击“我要投票”来进行对当前浏览的网站进行评分。这个功能是非常实用的,可惜的是可能由于现在使用360安全浏览器的用户还比较少,再加上愿意评分的用户不多,所以拥有评分的网址并不多。 图7 用户对太平洋电脑网软件资讯频道的评价 图8 投票选项 图9 网址资料不多,大多数网站处于无评分状态 2.2 下载也能保安全 在网络上下载的资源是否安全,也是系统安全的重要一环。在360安全浏览器中可以通过内建的下载管理器来快速下载网络资源。在360下载管理器中下载软件完毕,如果你安装了360安全卫士,360安全卫士还会帮你即时扫描下载完毕的资源,并给出相应的安全提示。同时,新版360安全浏览器也已经解决了使用Flashget和迅雷下载工具时无法找到下载文件的问题。 图10 360安全浏览器下载选项对话框 图11 下载管理器安全提示 当你通过360安全浏览器的下载管理器直接运行下载的资源时,360安全浏览器会弹出提示,让你选择是否在“沙箱”中运行该程序。这是一个测试软件的好方法。如果你不确定该软件是否安全,那么就可以选择在“沙箱”中运行,这样的话,即使该软件含有病毒木马,也无法感染用户的真实系统。 小技巧:如果你只是需要试用一下下载的软件,也可以利用这个方法来在“沙箱”中运行改软件,确实好的话才在真实系统里安装。这样就不会搞的真实系统越来越慢了。 图12 运行环境选择 而这些在“沙箱”中安装或运行的程序,产生的文件不是放在真实系统的目录中的,而是放在360安全浏览器安装目录360safe\Shield\SandBox\360SEBox\drive 中,而在drive目录下有C、D、E、F等文件夹,这些文件夹对应的就是“沙箱”上的各个分区。 例如,你在“沙箱”中安装某软件时选择的安装目录是“C:\Program Files\XXX”,那么如果你要在真实系统中找到它的话,就得在“360安全浏览器安装目录\360safe\Shield\SandBox\360SEBox\drive\C\Program Files\XXX”里边找才能找到,在真实系统下的“C:\Program Files\”是找不到的。同样的,你在“沙箱”中用某程序保存的文件,也得在“360安全浏览器安装目录\360safe\Shield\SandBox\360SEBox\drive\”下才能找的到。 小技巧:如果你经常在“沙箱”中测试软件的话,经常清空该文件夹是个节省硬盘空间的好办法。 图13 在“沙箱”中安装的光影魔术手真实保存路径 其它的功能如智能广告过滤、鼠标手势、智能拖拽、浏览器静音等功能大家都比较熟悉了,笔者也不再一一进行介绍了。 相关文章推荐《世界之窗浏览器常用技巧串串烧》 三、软件的测试 是骡子是马拉出来遛遛,接下来,我们就用测试来看看360安全浏览器是不是一匹好马。本文的测试皆在360安全浏览器(超强安全模式)中进行。 3.1 兼容性测试 在网上看到许多网友说,在360安全浏览器(超强安全模式)下会出现这样或那样的兼容性问题,于是笔者选取了其中的一些网友提出的兼容性问题来进行测试。以下测试由于图片多,每个测试只放上一个截图为代表。 视频网站测试:笔者选取了几个具有代表性的视频网站(土豆网、优酷网、我乐网、youtube、酷6网)进行播放视频测试。 图14 我乐网测试截图 测试结果:全pass 购物网站测试:笔者选取了具有代表性的网络购物网站(淘宝与易趣)从帐户登陆到物品购买,来测试360安全浏览器对这两个网站的兼容性。 图15 我的易趣 易趣测试结果:登陆测试--pass;购物测试--pass 图16 我的淘宝 淘宝测试结果:登陆测试--pass;购物测试--pass 输入法测试:笔者选取了搜狗拼音输入法3.5版及王码五笔86版进行测试。 图17 搜狗拼音输入法测试 图18 王码五笔86测试 测试结果:pass 杀毒软件兼容测试:瑞星--pass;金山--pass;江民--pass;卡巴斯基--pass;NOD32--pass 图19 和瑞星和平共处 3.2 挂马网站实测 在这里,笔者使用《AutoRuns》工具预先保存系统状态,然后特意在360安全浏览器中进入挂马网站,让病毒木马在360安全浏览器(超强安全模式)下的“沙箱”中运行。接下来关闭360安全浏览器,然后再用《AutoRuns》扫描当前系统状态,并与之前记录的状态做对比。来测试与判断病毒木马是否会入侵用户电脑的真实系统环境。同时参与测试监控的软件还有《System Safety Monitor》。笔者选取了几个在几个知名安全论坛网友提供的挂马网站分别进行了几次测试。以下是其中一个测试的截图。 图20 《AutoRuns》事先保存系统状态 图21 从System Safety Monitor中可以监控到病毒文件已经在“沙箱中”运行 从System Safety Monitor中可以看到,由该网马而带来的一群木马群已经在“沙箱”中迅速的扎根了。(在System Safety Monitor中一律允许任何程序的任何操作)。接下来,笔者关闭360安全浏览器,然后用《AutoRuns》与《System Safety Monitor》来进行系统状态的前后对比。 图22 从System Safety Monitor中可以看到,真实系统中并无可疑进程 图23 从《AutoRuns》系统状态的前后对比中并没有发现任何改变 此项目测试结果:pass 3.3 资源占用测试 为了测试准确,笔者做测试时不在虚拟机中进行测试,而是在真实系统中进行相关的性能测试。笔者重启计算机后让在五分钟内不进行任何操作,以保证系统处于相对闲置的状态。然后对360安全浏览器在两种状态下的资源占用情况进行记录。测试在360安全浏览器(超强安全模式)中进行,所有设置皆为默认设置。 图24 空白页面时资源占用情况 360安全浏览器完全打开5个大型网站(太平洋电脑网、新浪、网易、新华网、21cn)首页时资源占用情况。 图25 5页面时资源占用情况 图26 相同条件下傲游浏览器打开5页面时资源占用情况 可以看到,360安全浏览器的资源占用情况明显大于傲游浏览器,资源占用情况有待改善。而在笔者测试中发现,即使退出了360安全浏览器后,系统中仍有一360安全浏览器进程驻留。 总结 在测试过程中可以看到360安全浏览器正式版已经对以前版本中的一些兼容性问题作出了修正。360安全浏览器(超强安全模式)中将网页木马困于“沙箱”中,而“沙箱”也显得无比牢固,从而避免了网页木马入侵真实系统。360安全浏览器实为经常因浏览网页而感染病毒的网友的好帮手。 |
正在阅读:保障网上冲浪安全!360安全浏览器正式版评测保障网上冲浪安全!360安全浏览器正式版评测
2008-07-20 11:05
出处:PConline原创
责任编辑:zhangxinxin