在网吧用电脑更新手机软件靠谱吗?hpv病毒会不会传染有病毒?

&&|&&责编:刘菲菲
1前言:手机卫士与杀软区分不明显&&&&手机卫士类应用(安软)一直以来可以说都是用户所热议的APP类型之一。以卫士为例,讨论该不该在系统中安装卫士产品,选装手机卫士还是手机杀毒等问题上的尤为激烈。那么,在这其中,想必作为我们用户自己,大家或多或少会有一点自己的认识。&&&&不过若是从产品角度来探讨,在手机安全卫士与手机杀毒软件两种区分度似乎并不是那么明显的产品上做讨论,手机安全卫士也许会比手机杀毒软件会更多了一些讨论的意义。因为毕竟在目前,用户日常对Android手机的使用,那些真正给用户带来重大威胁的病毒木马并不算多,但骚扰、窃取私密资料的APP行为却屡见不鲜。因此,目前手机安全软件所提供的防御与优化服务才是大众所认知和看重的。安全防护谁靠谱?&2014手机卫士横向比拼&&&&&如果在手机卫士与手机杀毒软件上做一个区分的话,就目前来说这两个概念相对比较近,区分度也并不明显。但如果从关注度以及现实中的实用性出发来看,Android手机在系统维护、隐私保护以及其他辅助性能上的需求才是重要的。手机安全的确保在很大程度上来源于预见性的防范  手机卫士这类软件是应用级的防护软件,早前用户在使用这类软件的时候,多数用户也只是将安全功能作为一个辅助,主要还是使用这类软件的垃圾清理、来电归属地以及拦截骚扰功能,真正使用杀毒功能的用户还不是太多。2一防骚扰:恶意号码标记分界线&&&&一提到“骚扰”这个关键词,可能很多手机用户都会来吐槽。因为现在的形形色色的推销电话、短信、APP弹窗信息等等,都竞相地向无辜的普通用户奔涌而来。所以笔者这里就经常接到用户分享过来的抱怨:手机里的短信息已经没法看了。显然,对于百姓用户来说,在强大的推销军团面前,难免显得有点招架不住。既是我们自己没法应对这种“变了法儿”的推销信息,那就只有交给我们的手机卫士产品了。八款主流的手机卫士百度卫士乐安全安医生360卫士金山手机卫士腾讯手机管家安全管家&百度卫士/乐安全防骚扰配备的电话标记&&&&手机卫士所要进行的拦截功能,包括电话、短信息等拦截。如上图所示,在俘获了一些可疑电话时,有时候我们需要将其分门别类,这样对于这样的电话骚扰,以后就可以直接Pass。因此号码标记这项功能是非常实用的方面。当然,经过测试,在参测的8项手机卫士上,我们都看到了本功能的配备。&腾讯手机管家/LBE安全大师在拦截设置上比较丰富添加黑名单之后&意味着对应的骚扰号码被上传云安全拦截是现在非常好用的功能&&&&通过连接大数据的方式,将手机卫士与云端的大数据相密切相连,通过这样的方式使得用户手中的手机系统与实时更新的云数据库形成一个精准的安全防护闭合体,实时地将用户接收到的来电、短信精确判断并作出应对方案。&&&&测试点评:以上由于篇幅的限制,我们抽取了其中一些比较具有代表性的功能来进行比较。&&&&在针对陌生来电的标记上,本文所测试的八款测试产品都给予了非常高的重视,用户通过产品本身均可以根据陌生来电进行精确管理;在拦截功能的设置上,相对来说,百度卫士、360卫士、LBE安全大师以及腾讯手机管家在这方面的配备还是比较丰富的,在丰富的配置背后,所给予到用户的就是更加自由的自定义选择,用户使用起来自然就轻松多了。3二防泄私密:LBE安全大师挤上首位防私密泄露&&提供的全面个人隐私空间保护机制&安全管家隐私中心防护个人私密空间的安全防护是最基本的也是最重点的&&&&LBE安全大师、腾讯手机管家、安全管家在私密空间,提供了囊括照片、视频、短信以及文件等多个方面的隐私功能的保护。这些功能的扩展性中除了作为常规保护性中的通讯录相关模块的保护以外,进阶还对另外多个重要用户资料的安全保障,这样所涉及到的实用面非常到位。&乐安全对于手机空间私密性提供的保护&&&&相对于LBE安全大师的保护机制,乐安全同样的也提供了对应的个人用户的私人空间保护,但是相比较于LBE安全大师来说,乐安全所提供的私密空间保护功能控制项就比较的少了,因为它仅提供了私密通讯录的相关功能,用户在需要锁定一些重要文件、程序的时候,就没办法满足到了。&&&&金山手机卫士,所提供的私密保护服务比较趋于传统,只包括通讯录中的短信记录、通话记录以及联系人密友等相关的保密项。&&&&百度卫士相对来说,在隐私防护方面的功能配置就简陋多了,既没有提供用户去使用的入口,也没有可以设定的相关控制功能菜单,难道用户不需要这方面的服务吗?&&&&360卫士虽然将一个独立的版块分出来作为“安全防护”功能区块,安全防护区块中我们能看到15项安全服务。但是我们却没有找到任何相关用户私密空间的服务项。4三防吸费:独立扫描更显优越性&&&&现如今不良短信、骚扰来电会以不同的花样变相地来充斥着用户的手机。在不厌其烦的轮番轰炸中,说不定什么时候,无辜的用户可能就落入了圈套中。如果广大用户对疑似吸费乱扣费的来电、短信息主观上真没法进行判断的话,那就把这些复杂的事情交给手机卫士吧。  所谓的吸费电话就是不法分子使用无法回打的网络电话,与黑心的电话服务商提供的接听方付费增值服务相挂钩的一种网络敛财的不法活动。通常情况下,超过11位的奇怪号码不要接听即可。另外,最常见的吸费乱扣费的电话,“后台偷跑流量”、“偷发短信息”、“响一声电话”、“来电恶意引导用户收取快递”等。(您碰到哪些奇葩的方式,期待大家踊跃分享)很多时候APP推荐的信息需要自己手动清除建立在应用层面的不良信息推荐&&&&似乎绝大部分的&APP应用程序都喜欢信息往用户通知栏里面推送,正儿八经的信息那自然是无可厚非。不过如上图的截图所示,一夜之间好端端的Android通知栏就成这样了。如果您碰到这样的情况,是不是会感觉到头疼?百度手机卫士推出的无用增值业务退订一检查询&需要启动主动防御之后才能启动流量防偷跑&&&&总结:以上所截取的案例仅是参测手机卫士中少部分的代表,经过逐一的测试比较之后,我们这里得到了一些结论。&&&&手机卫士作为安全软件系列,均清一色地配备了系统扫描以及优化的功能,这些扫描中,包括了病毒扫描、广告拦截扫描、一键优化以及应用软件扫描等等。而其中作为安全扫描中的防吸费扫描,是其中一项细化的扫描项目,这一项目并非在所有安全卫士产品中都会有明确的明细专项,因此并不是所有卫士都会将它独立出来做一个扫描项目。不过如果安全产品能将此类吸费扫描专项独立出来成为一个完整的功能服务,那么在用户体验上将会显著提升。那么测试结果表明,百度卫士、360卫士、安全管家在确保前面提到必要扫描的同时,都将防吸费乱扣费的扫描作为独立的服务项,这一点上优越性就显而易见了。5APP行为分析:谁更能克制弹窗广告?  APP行为分析,这个概念似乎有点儿泛。我们把这个行为再往前提一下,其实普通用户最先所接触到的APP行为,就在安卓程序在初次安装的时候。&2048游戏安装过程需要得到系统权限&&&&先来做个简单的分析,2048作为一款很小的,安装过程需要得到Android系统的用户手机相关状态以及身份、地理位置,所为何用?最大的嫌疑就是这些游戏,希望在用户玩游戏的过程中为用户推送广告。&腾讯手机管家对APP广告行为的监控拦截扫描&&&参测其余六款产品的APP行为扫描&&&&在应用程序顺利地被安装到了安卓系统内之后,如同大家所喜闻乐见的Windows操作系统一样,APP都是以“真后台”的方式运行其中。那么,不良APP应用的“广告推送之旅”就开始了。&&&&手机相关的通讯资料、短信、图片、位置以及录音等等,都是普通用户的个人相对私密的资料内容,没有哪一位用户希望看到自己的这些信息被暴露出去。手机卫士在这里所扮演的角色虽然并不是救世主,但是却能够帮助用户去主动防窥私,从根源阻止隐私泄露。&&&&&测试点评:以上列出的是7款产品的APP行为扫描,而其中一款产品百度卫士没在里面,那是因为跟我们前文所提到的,由于各款手机卫士的定位以及产品开发的侧重点存在着不一样,那么在APP行为的广告拦截扫描中,可能对应本应该独立设置的功能,在后期的功能设置上也许就没有被独立出来,或者是被收到了一些其他的相关项目。产品设计成这样本身并没有什么问题,但真正从用户的日常使用体验上,就差了那么点意思。6流量监控分析:控制与防偷跑最关键&&&&进入到4G时代的今天,几百兆的流量在以前可能算是很耐抗,但放现在可就不是那么回事了。那么大家需要思考一下,究竟目前动辄上“GB”级别的流量都花到哪里去了?这种“细心”的活交给的一些辅助软件来做,想必是最合适不过了。而手机卫士在服务于流量监控的基础上,卫士产品可以提供恶意APP偷跑流量上的防护服务,这一点也正是其他系统辅助软件所无法做到的。通过可以查看每个APP流量的使用柱状图&&&&系统内,绝大部分的程序在运行的时候,都需要以网络作为支持,这样就导致了很多用户会发现他们自己每个月的流量,即便是自己真正去用可能还真没多少,但流量已慢慢地消耗掉了。甚至有些用户会抱怨说他们的手机话费不知不觉就被扣除了,而且也没装其他不明软件(吸费、扣费软件等)。其实,这个不一定跟欺骗性质的软件有关系,但是这种问题确实跟某些软件的使用有一定的关系。&百度手机卫士在流量防偷跑上提供多项服务&乐安全流量监控提供移动/WLAN明细流量统计&安全管家提供的流量监控方式比较常规&&&&以上所列举的是三款参测的手机卫士在流量监控上的相关功能服务。那么这三款产品其实也反映出来手机卫士在提供流量监控服务商的两个比较明显的类型:&&&&全面型:百度卫士、乐安全、腾讯手机管家、LBE安全大师、360卫士&&&&普通型:安医生、金山手机卫士、安全管家&&&&点评:手机卫士对流量上的监控,最关键点还是落到了流量使用查看、流量的设定与控制、流量偷跑状况的处理(防火墙功能)三点。那么,结合本文测试的八款参测手机卫士,相对来说,符合以上三点以上的卫士产品本文中可定位为全面型;其他则是普通常规型。7优化与扫描分析:分项扫描更高端&&&&系统作为一个具有“真后台进程”的移动操作系统,给用户带来的实用性显而易见。但是同时也带来了另外一个和传统PC平台中遇到的问题,那就是手机系统在长时间使用之后(在没有进行系统优化的情况下)系统很可能就会出现变慢的现象。用户这样的痛点就催生了系统优化加速工具。百度卫士将加速分为普通加速与进阶深度加速两个阶段&&&&各款手机卫士所设计的方向和理念都或多或少存在着不一样的地方。比如百度卫士,这款产品在相关优化加速功能方面,分为了普通加速和深度加速两个方面。这种情况就是在用户对当前的普通加速之后的效果不够满意的情况下,再进一步地进入到深度加速,加速之后的效果就相当显著了。&乐安全和优化功能都建立在垃圾清理基础上&&&&手机系统中安装了安全软件关键目的就是为了保护手机系统的安全,对手机系统进行扫描功能将会经常被用户使用到。如果说,用户在每次扫描的过程都需要去耗费较多的时间,想必就会给用户留下性能滞后的印象,将会直接影响软件该功能的使用效率。&&腾讯手机管家将加速功能拆分为四大项(本部分仅针对手机加速)手机卫士优化(系统加速)能力与扫描速度测试软件名称扫描耗时(s)优化表现百度卫士5.93加速分为两个阶段:普通加速和深度加速乐安全63.18乐安全将恶意扫描与加速放在一起,有深度加速安医生3.58一键体检、查杀、加速明显拆分各司其职360卫士15.67加垃圾清理结合到加速中,同时添加深度清理金山手机卫士9.12将恶意扫描结合到系统优化扫描功能中LBE安全大师7.44结合垃圾清理的加速优化手机管家5.68细分四大加速项,手机加速项针对后台内存优化安全管家56.86将垃圾、病毒、进程以及更新等放到一起扫描&&&&点评:前文测试过程中,我们反复地提到一个关键词“拆分”。然而在本文所选用的卫士产品中,我们所看到优化加速所涉及的方面包括了垃圾清理、后台进程、病毒扫描、自启管理等等方面,卫士产品中有的将这些关键扫描项结合到一起来优化加速,有的则分别分拆为多个项目进行。就本部分的测试,我们体会到,拆分出来的细化项目加速的效果比整体打包扫描的效果要好。其中安医生与腾讯手机管家在参测产品中效果较好。8总评:LBE/手机管家为全能型产品  现实生活中手机设备已经成为“人手一台”(很多情况下也会是人手多台)必不可少的随身物品。而当手机几乎快变成可以取代电脑能力的时候,手机安全的重要性已然不容忽视。手机安全卫士服务于手机系统安全,用户需要选择一款相对“多事”,还是相对“安静”的卫士产品,这个因人而异。当然,最终的目标指向就是,当手机遇到威胁或者需要优化的时候能及时“救驾”,平日无事时退下待命。这样的产品有木有?不管怎样我们先来总结一下本横评测试的结果,哪款产品更适合您?测试结果统计测试项目优胜产品防骚扰能力百度卫士、360卫士、、腾讯手机管家防私密泄露LBE安全大师、腾讯手机管家、安全管家防吸费乱扣费百度卫士、360卫士、安全管家APP行为分析乐安全、安医生、360卫士、金山手机卫士、LBE安全大师、手机管家、安全管家流量分析百度卫士、乐安全、腾讯手机管家、LBE安全大师、360卫士系统优化及扫描速度安医生、腾讯手机管家手机卫士软件名称软件版本下载地址百度卫士5.8.0乐安全6.2.0安医生3.2.0360卫士5.4.0金山手机卫士3.4LBE安全大师5.4手机管家5.1.0安全管家4.9.4全面安全型:LBE安全大师、腾讯手机管家LBE安全大师流量监控  除防吸费乱扣费一项以外,腾讯手机管家包揽了本横评五个测试项目最优。手机管家一路走过来,记得在去年的这个时候,手机管家也是表现出了全能型选手的优势。不过今年和去年所不同的是,除了手机管家以外,我们还看到LBE安全大师也渐渐地迎头赶上来了。在这里,我们看到了在老牌安全厂商所失落的手机卫士(安全)市场上,国内厂商的实力已经大为领先在行业前沿。腾讯手机管家APP行为监控型:360卫士&&&&虽然在综合测试上360卫士占不到太多的优势。但在软件应用的APP行为分析、流量分析等专项上的功能表现非常具有实力的。防吸费型:百度卫士、安全管家  百度手机卫士提供系统优化、手机加速、垃圾清理、骚扰电话拦截、骚扰短信甄别、手机上网流量保护、流量监控、恶意软件查杀等优质服务;而安全管家则覆盖了手机木马病毒查杀、防垃圾短信、防骚扰电话、手机流量监控、手机防盗等各类手机安全功能。这些特征想必与它们的吸费乱扣费的防范,现在看来是非常的切合的。安全用手机一例:不要在公交车上玩手机公车上玩手机注意力会被集中到了手机上而忽略了周边  在公交上玩手机,第一个问题就是安全问题。当您聚精会神地玩手机时,可能您不会很留意到周边人的变化,而导致手机内容泄露是一方面,还有您的随身物品也很有可能跟着遭殃。&&&&另外,公交车上玩手机会导致晕车!&&&&很多人在运行的公交车上玩手机,出现了不适的反应其实是可以找到科学依据的。首先,公交车是一个运动的载体,不仅一直在行驶,到了站点还要暂停,然后重新启动,这样一来走走停停,对于一个人的视觉来说,就容易产生一种视动性的眩晕,会出现头晕、眼花和恶心的状况,严重的话可能在下车之后会因为头眩晕而晕倒。  在运动的载体上看手机,让人的视觉无法跟得上车体的运动和手机的页面,一旦失去了运动性的平衡,就导致了这种头晕的状况,一旦停止看手机,这种状况就会消失,虽然并不会对人体造成一定的伤害,但有些人因为难以适应,就会出现一系列的反应,这是身体已经在提出了暗示,也提醒大家遇到这种情况时就不要再继续看手机了,希望大家为了健康着想,不要在公交车上玩手机。手机上下载软件,在360安全市场里下载软件,这个里面安全吗?会不会中病毒?请详细说明_百度知道
手机上下载软件,在360安全市场里下载软件,这个里面安全吗?会不会中病毒?请详细说明
&您好,您在手机杀毒软件中下载的游戏和应用,可以放心玩,不会有毒。建议使用腾讯电脑管家,每一款游戏都经过严格测试,安全无毒,点此下载:方法:手机连接电脑——腾讯电脑管家——应用宝——下载中心——下载喜欢的游戏即可。腾讯电脑管家企业平台:
已回答238928
响应时间&3小时
其他类似问题
为您推荐:
其他3条回答
应该是不会中毒的。但我比较喜欢用腾讯的应用宝,这款手机管理软件,应用更新及时。可下载资源丰富且质量高,不会有任何安全隐患。开启应用宝-----手机USB连接电脑----首次点击USB连接手机,此后可以用WIFI无线连接----连接成功---------手机应用应用宝是腾讯应用中心专为智能手机用户倾力打造的应用获取平台。使用可以免费下载到丰富的安卓软件、游戏、正版音乐以及电子书等资源;还可以便捷地进行手机优化、应用检测、一键Root、资料备份等操作。
您好,这个问题就要看您相信360吗?如果您相信他,您就不会中毒,这是指心理上。实际上还很难说,您要用了才会知道。
360信的过,我也在用
360安全的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁为什么这两年没再听说有什么大规模的电脑病毒爆发?
按投票排序
DOS时代:任何程序无需任何手续即可做任何事,包括修改操作系统内核、直接发指令字操控硬件。甚至,如直接修改中断向量表,替换操作系统或BIOS提供的中断服务程序(用大白话说,就是篡改运行中的操作系统内核),以使自己的程序代码藏身中断向量区、在条件合适时可以继续执行的TSR技术(即程序终止驻留内存技术),在当时竟然是普通软件的必修技术之一,不然很多功能都做不到。普通软件都玩的这么high了……那病毒呢?——有个病毒每3个字节一解密,然后执行解密出来的指令;执行完指令再解密三个字节;而且前面指令解密后的结果,是后面解密流程的密钥,以至于根本不能下断点,因为下断点就破坏了密钥,使得几乎无法分析它。而且这个病毒还可以在每次感染时变形,两个不同副本不会出现连续3个字节相同……既然完全没有控制,病毒泛滥就是理所当然的了。——————————————————————————windows 9x/me时代:内核置入IA32架构保护模式的ring 0,其它应用隔离到低权限的ring 3,得到了相当的安全性;DOS以共用硬盘的虚拟机形式,提供给过去的DOS程序使用;为了兼容,仍然在内核中使用了一些16位代码,以及其他很多兼容措施:这种混合导致漏洞多多;对DOS的兼容导致只能使用不携带权限信息的FAT16/32文件系统,使得恶意程序仍然可以随便访问任何信息。结果仍然是病毒泛滥;但已经比DOS时代大有好转。(甚至当windows 95推出时,就有文章预言windows 95将结束病毒时代:这个预言虽然并未实现,但windows 9x下的病毒,无论是数量、花样、涌现速度,比起DOS时代,的确全都有了几个数量级的衰减。所以说效果还是非常显著的)——————————————————————————windows XP时代:个人桌面终于迁移到NT内核上,有了真正的权限限制;有了携带权限信息的NTFS文件系统,保护私密信息成为可能(但很多人仍然使用不携带权限信息的FAT32)。这个时代,情况已经很好了,裸奔也成为可能。我就曾连续裸奔5、6年,直到arp-iframe病毒出现,才不得不装了AVG。但XP的弱点是:第一,其上自带的IE太烂,几乎等于不设防,所以只要局域网一台机器中了arp-iframe病毒,整个网络所有装XP的系统只要上网,就必然中招;第二,它默认使用有管理员权限的帐号登录(也不得不用,不然很多软件根本不能启动),而这种帐号有权动电脑中的一切,这就相当于部分回归到了DOS时代,自然不能阻挡病毒泛滥;第三,大多个人用户仍然沿用过去的FAT32文件系统,这种系统不携带权限信息,所以仍然无法保护敏感文件。————————————————————————windows vista/7 时代:有了强制性的UAC,任何程序想做点非法活动,就必然惊动用户,用户不同意你就不能继续(除非你照那些三脚猫的教程关了UAC);同时,这个时代的主流浏览器(如chrome、ie、firefox等等),全部有了沙箱机制,即便被网络攻击,也很难影响到操作系统。然后,携带权限信息的NTFS文件系统终于成为大部分人的默认选项(如果你不知道说的是什么,那么就用的就是NTFS文件系统),敏感信息得到妥善保护。如此一来,自然就没什么病毒了。———————————————————————类似的,linux下为何干脆就没杀毒软件呢?因为linux权限管理非常严格。所谓Windows因为用户太多所以病毒多,完全是厂商的误导宣传。linux还服务器多呢。攻陷一个热门网站的服务器,给网页挂马,瞬间就能控制一大批的肉鸡,何乐而不为呢?事实上,正是因为linux权限控制太严,所以哪怕一台很多人用的服务器,一个用户2X感染了病毒,也没法影响同一个系统中的其他人(从病毒破坏到偷窥其它用户私人资料,都办不到)。之后只要删掉这个中毒的用户,一切就恢复了。举例来说,当初Windows有个输入法帮助漏洞:在登录界面切换中文或其它输入法,点帮助,然后在帮助界面导航栏输入c:\,就能以管理员权限浏览硬盘、启动任意程序。这权限管理何其烂也。这么烂的权限管理,怎么可能阻止病毒入侵呢?更可笑的是,这居然被认为是输入法软件公司的bug:它们本该检查是不是登录状态,不是登录状态就应该灰掉帮助按钮的!可要是这个软件公司本身就是个流氓呢?你也让它随随便便就能执行本来必需管理员权限才能执行的危险操作而不需要任何用户凭据?而在linux下呢,未登录就是nobody,除了极少几个在登录时必须能接触的东西(passwd、shadow文件),其它任何东西都不允许你接触。至于输入法?它必须以当前用户(未登录就是nobody)身份启动,没有哪个管理员能脑残到给它设置setuid,让任何人使用它时,都能临时切换成root身份的。所以,只要不给权限,任何程序根本就没能力在硬盘上写入任何不良信息(除了设置为nobody可写的文件),也不可能去“启动任意程序”“读取任意信息”,更不可能居然还能得到管理员权限为所欲为——有些部署于互联网的linux服务器,甚至允许任何人以guest登录,都不可能影响到系统安全。原因就是权限控制得好。————————————————————最后,说说0 day——因为一说这个,很多半桶水都喜欢跳出来说有0 day,0 day可牛比了,啥都能干。先解释下,0 day其实是操作系统里面的、能够非法得到高权限的、暂时未能修复的漏洞。打个比方的话,权限是无法逾越的高墙,而0 day是高墙上无意留下的狗洞——不封住,坏人就可能从狗洞里钻进去。任何系统都无法避免0 day。在0 day被厂商修复之前,的确是可以用来写“能够一传一大片”的病毒的。但是,0 day问题和权限问题有一点根本上的不同。比如,Windows xp的权限设置,普通用户的使用方式和默认权限设置下,到处都是漏洞。但,对较为专业的用户,他们就可以控制好权限(比如,大企业都有自己的安全策略,所有机器都必须应用这个安全策略):在他们手里,即便是xp,也是相当安全的。这点和linux以及后来的win7等系统不同,后者默认就有极高安全性。因此,权限问题,外行急,普通百姓急,因为他们正被病毒困扰;而有专家的大企业、国家要害部门,不急。而0 day呢,它不仅威胁大众,同样也可能威胁诸如金融、国防等要害部门。这些部门可比你着急得多。所以,一旦这类漏洞一旦发现,一般都会被火速修复。那么,如果你是黑客,好不容易发现了一个别人没发现的0 day;你舍得用这样一个珍贵的0 day随便攻击无确切价值的普通用户,导致杀手锏过早暴露吗?注意,一旦0 day暴露,可是会被厂商用紧急补丁修复的哦。(一个0 day,国外黑市报价数万美元,而且可以卖给多个买主,所以“珍贵”绝不是空口白话)————————————————————————换句话说,攻击XP及之前的windows/DOS系统,无需任何特殊技术,因为它们要么根本没权限概念、要么权限形同虚设;而攻击windows vista/7之后的系统,就必须先找个未修复的0 day漏洞,绕过权限机制。更形象点说:一个半吊子程序员,在以管理员身份登录的xp用户那里,轻松就能写一个程序肆意破坏;但想去攻击被权限严密保护的windows vista/7、unix用户,就必须先挖出一个0 day……这可不是一般半吊子能做到的;能做到的,也不会再屑于做过于“小儿科”的病毒了。综上,所以一旦权限控制好,病毒自然就销声匿迹了。PS:科普一下,啥叫病毒呢?在xp及以前的系统里,你只要搞一个autorun.ini,在ini里面指定运行当前目录下的 病毒.bat,而这个 病毒.bat 内容是一个死循环,这个死循环每5秒把autorun.ini、病毒.bat两个文件复制到C:、D:、E:……等分区根目录,如果出错,忽略出错信息:这就是个可传染的U盘病毒。嗯?你还想要破坏?写一行脚本统计下启动次数,达到1000次就执行format c: /y就行了。其它无论多高大上的病毒,核心机制都是这几板斧。至多启动、传播机制略有不同而已,但都是些通用机制,学过几天编程的都知道。显然,病毒没啥大不了的,更不是什么高科技。一个合格的、计算机专业一年级学生,都有足够写出一个病毒的能力。只是不合格的计科学生太多、非计科专业出身的人也太多,这才给了那些半瓶子咣当、想吸引MM眼球的家伙成名的机会。所以,不同于197x~198x年代,那时计算机才刚刚出现,计算机病毒也还是个刚刚被理论预言出来后、出炉没几天的新鲜玩意儿;但现在嘛,写病毒在行内人眼里叫“掉价”,是些正路子走不通才铤而走险的家伙才会去玩的无聊东西:而这些人呢,写病毒又很难赚钱,不如木马能来钱。而木马靠什么来钱呢?当然是偷盗用户隐私信息。但安木马偷用户隐私信息可不容易啊,又得想办法骗用户点击又得找浏览器的0 day从沙箱逃逸、然后可能还得找操作系统的0 day从浏览器默认的极低权限提权,而且没多久木马用的那个0 day又失效了,还得重新来……那么,真正绝妙的好主意是什么呢?你猜对了。写个流氓软件,光明正大要系统权限。用户一看,这种软件有用啊,又不要钱,当然要装啊。装上人家就监控你在电脑上的所有举动,然后上传到服务器——咦?这不就是木马吗?谁说的?木马是偷偷摸摸藏自己、偷信息,人家光明正大搬。这怎么能叫木马呢?嗯,反正无论如何,用户信息都拿到了,后者你还没法说他。那么,又何必写木马呢?然后,嗯,反正大家都是流氓,就谁也别揭发谁了。事情大概就是这样子的。当然,仅限于国内。PS2:随便再扯扯“隐私”。这年头,国外天天沸沸扬扬,反对软件公司监控用户隐私;国内也说流氓软件上传用户隐私,这两个隐私可是截然不同的。国外说的隐私,是诸如“你在亚马逊曾经买过什么、看过什么”这类信息、或者是某个软件启动过多少次、在每个功能上耗费了多少时间这类信息(这类信息可用于改进软件,但无法用来分析用户习惯;相关软件的用户协议会明确向你说明,他们会采集这类信息——但是,注意了,他们还会着重告诉你,他不会采集任何和用户输入内容等相关的隐私信息,也不会识别信息来自哪个用户:因为这种做法是高度敏感的,没人敢放到用户协议里面,放进去他就可以去坐牢了)。像亚马逊得到哪些信息,得到的途径是完全合法的——多新鲜,你去看过人家网站、买人家东西,人家能不知道?但,如果对这种信息做深入分析(也就是现在风头正劲的“大数据”),是可以挖到很多潜在信息的。比如,根据你的登录ip或者手机上的gps位置信息,可以知道你是不是出门旅行了,所以给你推销旅游产品、推荐当地的著名餐馆、旅馆;根据你最近看的书、买的药,知道你可能出现了心理问题,给你推荐心理咨询师;最恶劣的,甚至根据你的消费记录,发现你财大气粗,所以同样的商品,故意给你显示一个更高的价格,等等。有些人会说,这多好啊,贴心服务,除了高价,都能接受。但另一些人可不喜欢被别人知道这些。所以,老外反对“识别、分析特定顾客”,并把这个叫“侵犯用户隐私”。但,亚马逊不可能不盘点自己的仓库,不可能不分析自己的商品销售情况、适应人群。这和那种“侵犯隐私”的分析,又如何区分呢?所以,“隐私”就这样在国外成了一个热门话题。而国内呢,那些监控用户在机器上的活动等行为,本质上就是非法的,和潜入别人家里翻阅人家的日记、偷偷在主人卧室装摄像头等行为没什么区别,是不折不扣的犯罪。显然,两个隐私截然不同。胡扯八道什么“国外也有隐私问题”的,完全是在偷换概念。
真正的原因是过去病毒很文艺,损人不利己。现在大家都拿来盈利了。病毒没少,只是藏的更好,不再做单纯的破坏行为了。
费力不赚钱的事情,都不愿意干了。
前面的许多回答都不专业,为了偶们网络安全圈的尊严,必须得好好回答一下这个问题。应该有多方面原因。主要是大规模传播的难度增加了很多倍,其他的因素都是围绕这个主要因素展开的。手机上回答不方便,待我慢慢思考慢慢答,权当一个多年从业人员的总结。-------------------------------------------------------------------------------------------------------------- update--------------------------------------------------------------------------------------------------------------一直忙一直忙,没办法,为了更大的自由,要付出更多的努力。今天晚上终于可以来认真的答一下这道题了,基本同意@simaziyu的看法,不过个人觉得还是有可以讨论的地方。“2、从经济利益角度说,才会更靠谱一些。10年前你造病毒不会发财,大名鼎鼎的李俊也才获取不法利益14万”这点呢其实是李俊是属于技能值过低才没赚到什么钱还被抓的,看看”大小姐木马“ “据了解,“大小姐”木马曾经全国泛滥,南京警方确认该案案值超过1500万元,案犯自己交代生意最好的三个月赚了3000万元”OK,这个结果也是被抓的,那么来个高级点的:”机器狗病毒“ 见,这个机器狗主要感染网吧的机器,普通家庭用户的机器被感染的也有,不造成大的破坏性结果,只管闷声发大财,至于具体获取收益多少没有人知道,因为没有破案,应该比大小姐只高不低,所以有的答主说的“过去病毒很文艺,损人不利己”,或者说“以前是秀技术”的说法,实在是理想化了,估计是被神马“黑客精神”给误导了,(指的是类似这个),其实从冷战时代开始,黑客们就开始靠技术赚钱了,“黑客精神Hacker ,这个词是用来形容那些热衷于解决问题、克服限制的人。”,嗯嗯,其实黑客们可能对“克服限制”更感兴趣一些,想想,show me the money以后多么自由,这样才有点符合真实的人性。恩,还没答完,让我慢慢来,我也权当是一个思考、总结。另外,欢迎网络安全圈的知友互粉,没事瞎聊天,也许咱们还是相识的呢,这个圈子很小.....
說到安全問題,不得不扯一下國內的幾大公司的貓膩。就如前面幾位說的,現在的瀏覽器“多”為UAC,沙盒機制。我為啥加個引號呢。國內偽瀏覽器橫行!就是拿開源內核搞出來的,技術上當然跟不上那些專業做瀏覽器。而這些偽瀏覽器發布的原因也多為了繞過UAC,給自己留個後門。留后门,这么便宜的事怎么会少了百度呢,百度浏览器尽管没有上榜,也在蠢蠢欲动。BAT占全了吧,不是我黑他们,放着正版的浏览器不用,用这些不着调的东东,真是不作死就不会死。说到“黑”,我就来特别黑一黑腾讯:对于权限问题,上面有仁兄已经说得很全面了。什么样的程序需要我们分给他管理权限呢。补丁更新,杀毒,防火墙之类,而一般程序是不需要的。所以如果有程序运行找你要管理权限,您就需要提高警惕了。首当其冲的就是这位企鹅先生了。就一聊天工具,你找我要嘛管理权限?!所以,本人很久就不运行这玩意了
以前黑客们喜欢用病毒来秀技术,现在都是用木马来养鸡。
其实表面上的原因很很简单。Win98时代很多人做病毒完全是为了炫耀。哥牛逼,你们不会。现在程序员都变成”码农“了,你做个NB的病毒只能把别人电脑弄坏,只能证明你是个只会做病毒的屌丝,说明不了什么。XP时代很多人做病毒是为了窃取东西赚钱,后来发现在我国,真TM是会判刑的啊……整不好钱挣不到还可能倾家荡产。所以这帮哥们都去搞更严谨的诈骗了。比如忽悠你买个邮票等升值啦什么的……
------------------------------------------------------10月6日更新--------------------------------------------------------------------忽然想到一个其他人都没想到的点。那就是杀毒软件“主动防御”技术的出现在一定程度上遏制了新病毒的传播。传统反病毒技术——特征值扫描技术,其核心思想是反病毒公司从病毒体代码中,人工提取出病毒的特征值,然后由反病毒产品将被查对象与病毒特征值进行比对,如果被查对象中含有某个病毒的特征值就将其报为病毒。反病毒公司已经提取特征值的病毒称为已知病毒,未提取特征值的病毒就称为未知病毒。特征值扫描技术依赖于从病毒体中提取的特征值,未获得病毒体就无法取得特征值。其技术原理决定了,特征值扫描技术只能识别已知病毒,不能防范未知病毒。传统反病毒技术的流程为:当用户发现计算机出现异常现象,怀疑可能被病毒感染 → 具有一定反病毒知识的用户将可疑文件通过邮件等途径发送至反病毒公司 → 反病毒公司收到可疑文件后,由病毒分析工程师进行人工分析 → 如果认定是病毒,则从病毒代码中提取该病毒的特征值,然后制作升级程序并将其放在互联网上 → 最后,待用户升级反病毒软件后,才能对这个病毒进行查杀。但在用户升级之前,用户计算机上的反病毒产品无法阻止该病毒的感染和破坏。目前,传统的反病毒技术面临着非常严峻的病毒挑战,黑客大规模批量制造各种以窃取商业秘密、虚拟财产、银行帐号等为目的的木马病毒,这类以营利为目的的新型病毒已成为当前病毒发展的主导趋势。黑客为了避免木马被杀毒软件发现,开发出多种简单易行的病毒免杀技术,无须重新编写病毒程序,只需经过简单地加壳、加花指令、定位并修改病毒特征值等技术方式的处理,很短时间内就可大规模批量制造出可逃避传统反病毒产品查杀的木马变种。更为严峻的是,已经出现了自动加壳、自动免杀机,甚至还实现了商业化,病毒作者每天对其进行更新,升级速度甚至超过了杀毒软件。黑客利用这类工具自动生成的木马变种,往往能够躲过最新版杀毒软件的查杀。木马生产的“工业化、自动化”导致木马越来越难以被反病毒公司收集,或者在收集到这些木马前,这些木马已经有着较长的生存时间,已经给用户造成难以挽回的损失。在熊猫烧香之前,大部分的杀毒软件都不具有主动防御的功能。在熊猫烧香泛滥的时候,大部分杀毒软件都被其kill掉,而只有少数杀软在未更新的情况下抗住了熊猫的攻击,(据说包括微点、卡巴和大蜘蛛)而其中微点又以其出色的主动防御技术一战成名。在那之后,各大厂商开始研发自己的主动防御技术。目前,国内具有或宣传具有主动防御功能的安全软件有腾讯电脑管家、奇虎360、 驱逐舰杀毒软件、微点、瑞星、金山毒霸、江民、费尔、火绒等。而主动防御是基于程序行为自主分析判断的实时防护技术,不以病毒的特征码作为判断病毒的依据,而是从最原始的病毒定义出发,直接将程序的行为作为判断病毒的依据。主动防御是用软件自动实现了反病毒工程师分析判断病毒的过程,解决了传统安全软件无法防御未知恶意软件的弊端,从技术上实现了对木马和病毒的主动防御。虽然主动防御并不能保证100%防御新型病毒,但在一定程度上增加了杀毒软件的自我保护能力,对遏制病毒的传播起到了一定的积极作用。--------------------------------------------------------------------------------------------------------------------------------------------主要原因之一是因为写病毒的人觉得坐牢不值啊……对于像我这种电脑白痴来说,对“大规模流行的电脑病毒“的记忆还停留在”熊猫烧香“,好像在那之后就再也没听说有什么大规模流行的电脑病毒了。实际上,写这种能大规模流行流行的病毒的行为有点不明智——咱们的李俊同志钱还在手里没捂热乎呢就被警察叔叔请去谈人生了。很多人只知道李俊后来似乎是被很多家安全软件公司”相中“、”抢着要“,甚至还衍生出”没准XXX今后就和熊猫烧香那个李俊一样了“这样的句式。却不知道那只不过是安全软件公司的炒作罢了。在监狱里,他帮助狱警做电脑方面的工作,因此减刑一年。出狱后,当年的朋友们并没有疏远他,相反,向其他人介绍李俊时,朋友们都会提到他就是“熊猫烧香”的作者。而据媒体报道,“熊猫烧香”案发后有不下10家网络公司表态说愿意聘用李俊。也许正是这些“肯定”让李俊坚定了重拾旧山河的信心。2010年元旦过后,在一个网站记者的说服下,李俊与雷磊一起赴京求职。他们希望和一些大企业接触后能在IT业找到一份稳定的工作。他们北京之行的第一站是著名杀毒软件公司金山。据说当时负责接待的工作人员,带他们在公司上上下下参观之后,就安排他们拍照。“摆拍”的时候,李俊和雷磊手里就拿着公司送给他们的产品。而到最后,金山仅发给了他们一份“网络安全观察员”的聘书。“这个‘网络安全观察员’不知道是干吗用的。”原本打算接着去另一家杀毒软件公司的李俊,听说又有电视台的人过去拍摄,决定放弃。当晚他就对雷磊说,“走吧。不想了,回去。”他觉得他们“被利用了”,这次行程,本就是门户网站与安全软件厂商的联合炒作。他们开始拒绝北京电视台和湖南卫视的采访,终止拜访安全软件厂商的行程。李俊跟雷磊说,“这么多媒体跟着,根本不可能找工作。”就这样,两人最终结束了北京的行程,也结束了求职之路。所以,对于那些以写病毒为生的黑客,无论是想”证明自己的实力“还是希望“被招安“,都不可能去编写这样一个对自己没好处的病毒:与其高调地作死倒不如写一个安安静静的木马闷声发大财。黑客们更喜欢针对某一类人群来编写一些比较隐秘的木马。比如说很多游戏外挂里面就暗藏木马,它们平时不声不响,然后某一天在你睡觉的时候把你QQ号里面值钱的东西洗劫一空。QQ盗号什么的早就成为黑色产业链了。你得明白,有些东西并非“没有”,只是你“不知道”罢了。第二个主要原因是系统的安全性的确在不断提高(在win8上的体现尤其明显)。一些在win7上猖狂着的病毒在win8上运行后什么反应都没有。微软在提高系统安全性上是的确下了功夫的。有人认为,没有大规模病毒流行是杀毒软件免费化的原因。个人觉得,这个不是主要原因。1,收费的杀毒软件其实也不是很贵:淘宝上一块两块的密钥有的是,每年一两块而已,普通消费者也能承担的起。(不过某些厂商的绑架式推广倒是的确提高了“杀毒软件”的安装率)2,杀毒软件的能力比你想象中要小得多。曾经在杀软论坛潜过一段时间,也曾经无聊到蛋疼地下载一些病毒样本来测试杀毒软件的性能。这么玩了几次后深刻地意思到了杀毒软件的功能实在是太有限了。一些免杀做的非常好的毒,扫描后不报毒,双击运行后杀软的主动防御一点反应都没有……将病毒样本上传到在线查毒网站,发现几乎所有杀毒软件都不报毒……用一句话总结就是杀毒软件还没来得及反应系统就挂了。从那以后我就对杀软没那么放心了,因为真的是“道高一尺,魔高一丈”,不是他们做不到,只是自己不知道。
1、目前得票最高的答案,从权限角度答,有一点点道理。但是,这不是主要原因,根据某大安全公司的内部数据,其用户80%安装的是XP,权限理论无法解决这个悖论,理论上这些用户面临的安全威胁跟10年前一样,甚至更严重。2、从经济利益角度说,才会更靠谱一些。10年前你造病毒不会发财,大名鼎鼎的李俊也才获取不法利益14万,同样的李俊搞网上赌场俩月就买了两辆百万级别的豪车(虽然后来很快也被抓了)。从这个例子就可以看得出来,黑客们在以自己的技艺发财,而不再像原来一样炫耀。想想,如果熊猫烧香发作时无任何现象,只是偷偷把你的手机号、浏览记录、银行卡号传到服务器,再卖出去,每个记录卖3毛钱,是不是更值钱?以感染100万台算,出售一次资料价值30万元。所以你就知道了,很多情况下,严重的病毒感染你感觉不到,而不是根本没病毒了。这掩盖了安全形势的严峻性。2013年,某哥们跟我吐槽说,曾经有个木马样本,感染了之后不干别的,只是用来给你装某某输入法,某某浏览器,某某导航,某某杀毒,一下子给你装二十多个软件……3、现在的流行病毒是trojan,而不是worm,熊猫烧香其实是worm最后的绝响,现在的IM、邮箱、ISP在基础安全上投入较大,像红色代码、QQ尾巴、冲击波这种量级的传播,理论上在骨干网就可以依据行为拦截下来,根本到不了客户端这个层次。也就是说,在你感觉到之前,不少蠕虫已经被各类企业级安全设备干掉了。未来的一段时间之内,移动设备倒是可能存在大规模worm攻击的风险,人们对这类攻击的警惕性比较低。4、确实是系统级的安全性提升,IE11、windows8的安全性,比xp+IE6的组合好很多,要顺利的利用比较的难。既然利用起来比较难,那黑客自然会去干一些有赚头的事,不会去无聊的浪费精力在跟你开玩笑上。5、另外,杀毒市场的竞争。以前人们得花钱买杀毒,用个盗版瑞星还担心不能升级;现在百度腾讯哭着喊着往你电脑里钻,一不小心电脑上能装2、3个杀毒软件,这种情况下如果还有大规模的病毒爆发,那不是赤果果的跟红衣大炮对着干么。。就算为了给教主面子也不能这么干啊最后可以看看我写的这篇文章:
难道不是因为3721成为360了?
因为用了mac
天花和感冒病毒的关系
360带了个头,把杀毒软件搞免费了。还有现在的技术和网络,条件比以前好多了。以前的杀毒软件靠本地病毒库,现在靠云计算(或者说是网络病毒库)。任何一台联网的机器出现新病毒,第一时间上报样本,避免更多用户中毒。外加现在操作系统本身的安全性也在提高。那个……楼上提到的输入法漏洞,在我的印象里好像是Windows 2000时代的东西,不知道后来出的XP系统有没有这个问题。大概是2006年的熊猫烧香病毒,看新闻说好多电脑中招了,但我就没有碰到过。个人感觉,就目前的环境来看,只要不上什么乱七八糟的网站,不随便下载软件,特别是那些来路不明的软件,装个杀毒软件,注意查毒,基本上没什么问题。
我觉得是某星的人被抓了的原因。
3个方面吧:操作系统更安全:vista开始,微软对操作系统做了很多卓有成效的被动防护(有些winxp时已有),如DEP,ASLR,UAC,驱动签名,栈溢出保护,safeseh等等,使漏洞利用越来越难。即使有漏洞,写个poc都头疼半天,或者直接无法利用。应用更安全:高级语言越来越流行,连dropbox都拿python写windows客户端,桌面应用都不爱用c/c++了。高级语言本身就有很健全的保护机制,程序员想要犯个野指针栈溢出之类的错误,需要相当的水平。SQLServer,office,flash这类常用程序,发展这么多年,也学乖了不少。ie6慢慢退出历史舞台。在一个程序里面执行另一个程序,又没有沙盒,这么危险的事情ie干了这么多年。综上,严重漏洞经常都在一些些边边角角的地方发现,还很难容易的利用。
你没发现是因为杀毒软件都免费了吗?
360不算大规模的电脑病毒么?
现在也没有古代那种规模的瘟疫大爆发了,核心原因是因为医学技术进步,以及政府和社会建立的预防控制机制。总不能说现代病毒都学乖了,不再炫耀而去闷声发财了,它们又没有自主意识。那些无法预防的计算机问题还是偶尔会爆发下,比如前一阵子的 OpenSSL的漏洞,但是可以看到开源社区和商业公司的反应还是很迅速的,很快就修复了。
被发现的小偷都是笨贼
现在时代不同了,以前没发现病毒可以赚钱,所以现在病毒都改行了。现在病毒不会搞破坏了,不会杀鸡取卵了,而且会好好的保护你的系统,让你不会发现它,也让你不会重装系统。}

我要回帖

更多关于 超级病毒会不会复活 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信