折腾杀毒软件的一点感想

折腾杀毒软件的一点感想
Photo by Markus Spiske / Unsplash

这几天,我一直在折腾各种杀毒软件。事情的起因,是一个熟人单位里发生的一起网络诈骗。单位里一位员工因为点击了不明链接,不小心中毒,黑客随即接管了他的钉钉账号。接下来就是老套路:建群、拉人、冒充发工资补贴,让大家输入银行卡号。可别小看这招,受害的人不少,听说损失最大的一位,损失相当的严重。

这件事让我再次意识到,网络安全并不是一个遥远的概念,而是真实发生在身边的风险。尤其最近“银狐木马”在网上泛滥,更让我觉得杀毒软件的重要性不容忽视。

为什么折腾杀毒软件?

很多人都说现在病毒少了,而且Windows自带的杀毒软件也足够了,说实话,现在很多新型木马的第一步,就是要绕过 Windows Defender,所以单纯依赖 WD,并不能让人放心。这几天,我几乎把主流的杀毒软件都试了一遍:

  • 腾讯 IOA 基础版:资源占用少,系统流畅;智能弹窗过滤很安静;没有广告;还能后台一键部署到家里的几台电脑;关键是免费(能免费部署500台),而且是腾讯重点发展的项目,检测能力还行,其出身让人感觉不如360等专业的杀毒软件让人心安。
  • 360 企业安全云:基础功能免费,也没有广告,功能不少,检测能力强,但卸载体验实在糟糕。卸载麻烦不说,卸载后,还会帮你装回 360 卫士,让人心生反感,我都卸载没有广告的了,你自动再帮我装个有广告的,我图啥?而且是强制安装,就这一点,PASS掉。
  • Avast 免费版:国外口碑不错,优势是带有免费防火墙,但更新速度不算快,误报率也有点高。其实也不能太怪它,因为国内的一些软件,或多或少的都有一些小动作,被拦截也很正常。这个杀毒软件是免费杀毒里唯一带防火墙的,缺点是有广告,虽然可以去除,但是也有点不爽。
  • ESET Internet Security:老牌杀软,轻巧干净,但价格摆在那儿。具卡饭的网友反馈,监控有漏毒的可能,这里是指,扫描可以扫描出来病毒,但是双击文件,可能不会报毒。
  • 卡巴斯基:检测能力全面,没有短板,但资源占用相对大些。另外就是收费。
  • 火绒:国产小而美,流畅度极佳,但缺少云查杀和主动防御方面的深度。
  • McAfee:流畅,但是不要做全盘扫描,这会卡的怀疑人生。但是缺点是基本上依赖云,但是国内可能连接不畅,导致防护不足。

比较下来,我最后还是选择了 IOA。它虽然不是最强的,但综合体验最符合我自己的需求:安静、省心、流畅。

Simplewall:一个小而美的补充

除了杀毒软件,我还加装了 Simplewall。它是一个体积很小的开源防火墙工具。Windows 自带的防火墙其实功能不少,但问题在于:

  • 界面不够直观,普通用户很难看懂规则;
  • 程序联网时,默认不会给出提示,需要手动配置,体验不友好。

Simplewall 就很好地弥补了这些弱点:

  • 程序要联网时会有明确提示,让你自己决定放行还是阻止;
  • 界面简洁清晰,不复杂;
  • 开源、轻量,不拖慢系统。

它和 IOA 这样的杀毒软件搭配起来,就能形成一个比较完整的防护:杀毒软件负责查杀和行为监控,防火墙负责把好“出入口”。

杀毒软件不是万能的

不过话要说回来,杀毒软件和防火墙再好,也不是万能的。很多病毒、木马、诈骗,并不是靠技术,而是靠人性的弱点来得手。那位点击不明链接的员工,如果当时多想一步,也许就不会上当。换句话说,安全软件只能帮你“兜底”,真正的安全,还是靠我们每个人自己的习惯:

  1. 软件下载要谨慎:只去官网下载,不要随便在搜索引擎里点广告链接下载。最好检查安装包的数字签名,确认来源可靠。
  2. 不要轻信陌生链接:尤其是在聊天软件、邮件里出现的所谓“补贴”“通知”“优惠”,先验证,再点击。
  3. 双重验证很重要:能开二次验证(手机短信、动态验证码)的账号,都要打开。即便密码泄露,也能挡住一部分攻击。
  4. 定期更新系统和软件:很多漏洞攻击就是利用过时的系统和程序,及时更新比装十个杀毒软件都管用。
  5. 保持怀疑:网络世界里,凡是听起来“好得不真实”的信息,十有八九是陷阱。

写在最后

就在写这篇文章之前,博客圈里一位群友分享了他的经历:他在搜索引擎里搜“钉钉下载”,结果下载了一个带病毒的安装包,安装后直接中招。其实,这样的坑很多人都踩过。这也再次提醒我们,除了谨慎之外,装一款靠谱的安全软件,配合合适的防火墙,依然是必要的。

没有哪一款软件能保证“绝对安全”,但我们至少能通过选择合适的工具,加上良好的上网习惯,把风险降到最低。

Read more

开箱|媳妇的华为 Watch Fit 4

开箱|媳妇的华为 Watch Fit 4

媳妇前段时间去南京学习,回来跟我说起一件事:她的同学戴的手表居然能直接接打电话。她说起的时候眼神里有点心动。她平常其实不太喜欢戴这些东西,更结婚没多久的时候,说想要一块手表,也就戴了一段时间,就收藏了起来了。前几年给她买了一只荣耀手环 7,她戴过一阵子,后来也不戴了。 之所以现在又提出来,大概是和她最近工作有关,最近她们科新开了中医护理门诊,有不少患者是冲着她的刮痧来的,所以有时候满手都是刮痧油的情况下,有电话进来的时候,再取手机确实也不太方便。 于是我在京东上搜了一下。没想到就发现了华为 Watch Fit 4 ——白色的表带,颜值简洁大方,价格也不算离谱,不到 800 块钱(如果有国补的情况下,还能便宜不少)。几乎一下就戳中了她的需求,于是毫不犹豫下单。 开箱过程 快递很快,盒子不大,正面是手表的渲染图。拆开之后,里面的东西也很简单: * 手表本体 * 白色硅胶表带(已经装好) * 充电线 * 使用说明书 说实话,这条 充电线还挺让我惊艳的。磁吸式的圆形接口,

By laoliu
粮票里的父爱

粮票里的父爱

前几天在博客群里闲聊,话题莫名其妙地扯到了粮票。我随口说了一句:“当年我爸把全国的粮票攒着不舍得用,说是为了给我和我哥上大学的时候用。”阿均半开玩笑地说:“整理一下这个故事吧,也挺有意思的。”我心里一动,其实不久前还听我爸抱怨呢:“当年给你们攒的粮票,其实也没怎么用上。” 说到粮票,很多年轻人可能都没见过。上世纪八九十年代,粮食和一些生活用品都是按票供应的。手里有粮票才能买粮,没有就只能干着急。那时候的粮票分两种:地方粮票和全国性粮票。地方粮票只能在本地用,而全国性的粮票可以全国通用,更珍贵。 我爸攒的,就是全国粮票。他考虑到我和我哥上大学,不一定会留在甘肃,怕我们去外地没粮票买粮,饿肚子。他省吃俭用,把这些全国粮票默默积攒起来,为我们未来的温饱留着。想象他每天回家,把一张张小票叠好放进抽屉里,那画面真是朴素又让人心安。 求学的道路上,其实父母一直在鼓励我们。父亲看到单位新分来的大学生待遇非常好,意识到知识和学历的重要性;同时,我们家从祖辈开始都没有什么学问,所以望子成龙的期望特别重。放假的时候,除非是集中性的农活,比如收种庄稼、施肥这些有时效的农活,平常的象除草这些活儿都不让我

By laoliu
物必自腐,而后虫生

物必自腐,而后虫生

前几天朋友送了一箱黄桃,一次性吃不了那么多,慢慢的桃子就有点发软,这两天吃桃子的时候,屡屡遇到外表鲜亮,啃两口发现里面已经变质的桃子。这不由的让我想起了一句忘了从哪里看到的话——“物必自腐,而后虫生”。 查了一下资料,出处应该是苏轼的《范增论》。苏轼借楚汉相争,感叹项羽失天下并非因为范增未被重用,而是因为项羽自己内部的问题。于是写道:“物必先腐也,而后虫生之;人必先疑也,而后谗入之。”意思是,万物的败坏,必然从自身腐烂开始,外来的虫子不过是乘虚而入;人的失败,往往是自己心中先起疑念,外来的谗言才有了可乘之机。桃子如此,世间又何尝不是? 一颗桃子,即便外皮光鲜,若果肉先行腐坏,虫子自然会滋生。虫并不是腐烂的原因,而是腐烂的结果。真正决定一颗桃子命运的,不在于外表多么饱满,而在于内里是否坚实清新。 历史上的王朝也是如此。唐宋明清,无不曾强盛一时,但当内部积弊滋生、腐化蔓延时,再坚固的城池也难以自保。外敌入侵只是导火索,真正的根源是自身的腐朽。 组织亦然。一个团队,如果内部保持团结向上,足以抵御风雨;

By laoliu
茶与菩提:慢下来的时光

茶与菩提:慢下来的时光

周末收拾店内的东西,无意中翻出一个纸袋。打开一看,里面是半块普洱茶饼。这块茶饼是媳妇她表哥送的。刚拿到手时,我兴致勃勃地撬下一点泡来喝。慢慢地,三两次、五六次,一块完整的茶饼就被消耗掉了一半。后来是因为茶壶被摔坏了,改用玻璃杯泡绿茶,也就放在那了。都说普洱茶的妙处,就在于它“越陈越香”。这两年,它是不是也在悄悄发生着变化呢? 茶汤里的岁月 普洱分为生普和熟普。生普茶汤清亮,滋味苦涩中带着一丝清甜,回甘悠长,那是岁月的原味,直接而真切。熟普则是经过人工发酵,褪去了青涩,变得醇厚温润。茶汤红浓明亮,入口顺滑,带着独特的陈香,仿佛一位历尽风霜的长者,沉稳而内敛。我这一块,是熟普。撬下一点,用开水冲泡,茶汤渐渐转为红褐色,透着微微的枣香。轻轻啜一口,醇厚顺滑,温润入喉。这不只是一杯茶,更是一段被遗忘的时光。 菩提的光泽 喝茶的时候,瞥见了柜子里的那一串星月菩提。那是2015年买的,这些年不知不觉间,

By laoliu