提起杀毒软件,网龄长一点的网友应该再熟悉不过了。在以前,基本上每台电脑都安装有一款杀毒软件(有的甚至安装了两三款)。而直至今日,许多人在安装新系统时仍旧习惯性的先下载一款杀毒软件。
不过,杀毒软件的声势似乎在随着时间的流逝变得越来越小了。反观互联网上的病毒,却在不减反增,这就很耐人寻味了。
底层的加强
纵观以前那些很出名的病毒,不难发现一个共性的特征,那就是他们都是在对用户的文件进行“修改”。例如勒索病毒,就是将用户的文件加密,支付费用后才可以解密文件。
而随着Windows、Android这些市面上主流的操作系统不断更新升级,对权限的把控也是越来越严格、越来越精细化。很多以前不进行管控的权限,或者是默认授予的权限,现在都需要经过用户的同意,部分敏感权限甚至还会全屏警告、强制等待几秒才能确认。这些措施的增加无疑大大增加了恶意病毒入侵系统的难度。
当然,病毒还可以通过0day漏洞绕过这些权限(例如前阵子的PDD,这里就不细说了,真的恶心)。不过,这些漏洞在黑市上的价格往往高达几万甚至几十万美元,并且0day漏洞一旦被厂商发现,就会以极快的速度修复。拿这样高价的漏洞去攻击大量普通用户的设备,更容易被厂商快速发现并修复,显然是得不偿失的。
监管的加强
病毒一般不会无缘无故自己跑到用户的计算机上,通常都是用户下载了某些来源不明的软件,而这些软件里附带病毒。
以前的互联网还尚不发达,没有监管机制特别完善、应用够全的应用商店,大大小小的下载站到处都是,这便给了攻击者可乘之机。
攻击者可以将附带病毒的软件上传发布到一些监管不严的下载站,或者是自己制作一个下载站用于投放插入了病毒的软件。
而现在基本上每个手机厂商都有自家的应用商店,安全检测相对以前来说完善了不少;搜索引擎也主动将软件的官网排到前面,并做上一些比较醒目的标记,如此一来PC端用户使用搜索引擎找软件的时候也不容易被误导进入第三方网站。
因此,只要不去非官方网站下载应用,或者下载一些“奇怪的软件”,一般情况下中毒的概率还是很低很低的(当然PDD这条狗是个例外)。
目标的变更
以前的病毒大多都是面向个人用户的设备发起攻击的,比如“熊猫烧香”。这些病毒基本上都是损人不利己,开发这些病毒获得的利润远不及做其他违法的勾当(比如熊猫烧香作者非法获利14万元,还不如他开网络赌场一个月赚几百万来得多)。
现在的计算机病毒,基本上不以损坏用户的软件或硬件为目标,大多是窃取个人数据(例如盗号、获取支付密码等),或者将用户的计算机作为矿机挖矿获利;更多的则是去攻击企业、政府的大型信息系统而非个人用户,攻下一个信息系统肯定远比攻下一群普通设备所能获得的多。
简言之,就是现在的计算机病毒变得越来越隐蔽了,普通用户很难发现,杀毒软件也很难发现(杀毒软件通常都是根据文件特征码或者是代码片段进行判断,对于能够自我变种的病毒防御效果基本等于没有)。
体验的下降
还有一个使越来越多的用户放弃杀毒软件的原因,大概就是这个吧。
首先,杀毒软件实现的原理就决定了它一定会拖慢计算机的运行速度。杀毒软件需要不断地扫描文件、进程以确保发现并阻拦恶意病毒。在某些情况下,杀毒软件所需要的算力资源可能会比运行其它软件的算力资源还多。
不管杀毒软件到底占用了多少资源,它所做的无用消耗(扫描后没有发现病毒所占用的资源),一定会远大于有效消耗(扫描后发现病毒所占用的资源)。毕竟,不会有谁的电脑上的病毒多到那个程度吧...
而如果说杀毒软件以降低电脑性能为代价,为用户带来一定安全性还可以忍受的话,那无穷无尽的广告似乎就真的令人难以接受了。
这点一定要以360为代表,绝对无人出其右!它能在你任何想象得到以及想象不到的地方展示广告,桌面弹窗、右下角弹窗、锁屏弹窗... 况且这些广告的弹出丝毫不顾及用户体验,经常性地打断用户操作,且广告内容色情、低俗。要不是360在给政府干活,这种德行肯定无法存活下来。
除了广告,还有众人皆知的捆绑式“360全家桶”,浏览器、压缩软件、软件管家、桌面管理大师... 并且这些软件每个都附赠广告大礼包,性能垃圾,卸载困难。
可以说,以360为代表的这类杀毒软件,有时真的要比病毒还要令人作呕,捆绑安装、弹窗、反卸载、组件残留,这些病毒该有的特性它们一样不落,让不少用户闻之色变。有时真的搞不清到底它是病毒,还是杀软了。
总结
杀毒软件逐步退出大众的视野,既有病毒软件不再那么容易感染普通用户设备的原因,也有杀软厂商想抓住最后的机会,把杀软所能带给他们的红利吃干抹净的因素。
总之,在我看来,如果一个用户有足够好的上网习惯,那么杀毒软件基本就不用装了。而至于剩下那极小的被感染的可能就算发生了,装了杀毒软件大概率也识别不出来且无法避免。况且,Windows本身就内置了Defender,额外装杀毒软件这种多此一举的行为,还是免了吧。
6 条评论
我啥都没装,还把windows defender屏蔽了。世界清净了
我现在一般是用火绒,一是可以接管windows defender(windows defender恢复误删除文件一股子别扭感,有时添加白名单还没效果),二是火绒没有那些恶心的弹窗。而且我看火绒基本上不会主动扫盘,一般是通过监控winapi的调用来拦截病毒文件。不过火绒好像不是驱动级软件(例如使用火绒剑可以直接关闭火绒进程),比360杀毒能力弱一些。
我现在是啥都不装,只有自带的Defender。主要是安装个软件这些杀软就要跳出来,问要不要阻止,不理他们就默认阻止;还有许多软件在运行的时候需要权限,杀软也跳出来再玩一遍,有时候真的很搞心态。另外我平时也比较注意安全,只用一些知名软件,比如Jetbrains系列之类的,宁可花钱买许可也不要破解的。so到目前为止我一次杀软没装过,一次毒也没中,甚至连广告弹窗都没遇到过
其实我觉得,只要避开了国产软件,广告弹窗就少很多
总是能看到一堆小白在电脑上装360,那些人明明对广告烦得要死,却能因为那点所谓的心理安慰而咬牙忍下来
还是习惯问题吧,毕竟老一代人经历过病毒肆虐的时代,多少都会对杀软产生依赖心理。
不过如果有人让我帮他整理电脑,我第一件事就是先检查他有没有装360这类杀软,装了直接果断卸载;如果是火绒这种比较良心的杀软,我还会先问下电脑主人的意见