这年头Windows电脑还需要杀毒软件吗?

3d5a3f4f4968b50df7812202c0efe5c6.png

梦晨 发自 凹非寺
量子位 | 公众号 QbitAI

这年头Windows电脑还需要杀毒软件吗?

现在搜索这个问题,会发现很多建议都是“裸奔就行”。

也就是说对于普通人,只用微软出厂自带的免费Windows Defender足够了。

那么非普通人,比如网络安全工程师、黑客们自己用什么?

没想到,他们也说Windows自带的就够了,只是需要再强化一下

一位之前在公司里做网络安全主管,现在自己单干漏洞猎人的黑客大神h0ek抛出这个观点,在Hacker News上引起热议。

02349367e05db64cb485cf42741bf611.png

大神所说的强化也不复杂,就是开启了微软本来给企业客户准备的隐藏功能。

以前他们公司用的方案就是Windows Defender配合微软Azure上的云原生防护服务Sentinel。

他发现一些高级功能其实在个人版和家庭版操作系统中也能开启,让个人电脑也拥有企业级防护。

开启隐藏功能

h0ek所说的隐藏功能,全称为微软高级保护服务MAPS

这是一种云安全防护,由知识图谱和机器学习驱动,用于识别病毒库里没出现过的全新威胁。

要启用这个功能需要用到组策略编辑器。

在Windows 10/11的专业版和企业版上,按下Win+R→输入”gpedit.msc”即可。

05a7e294601087aed4524a7249495aac.png

在组策略编辑器中找到计算机配置模版→管理模版→Windows 组件→Windows Defender 防病毒→MAPS

进入条目并选择启用。下面的选项可以选基本或高级,选择基本只会上传少量必要的数据。

f365ecf3e0b92459f873d11631ddd019.png

在个人版和家庭版上,组策略编辑器默认是用不了的,需要用脚本开启MAPS功能。

以管理员权限打开PowerShell,输入“Get-MpRreference”查看安全设置。

其中MAPSReporting控制MAPS的设置,0是关闭,1是基本模式,2是高级模式。

b59ad181c35ff5eb7738389a40601acf.png

输入“Set-MpPreference -MAPSReporting 2”就可以开启高级模式

bb684d4443c8bc032b238603fd5315b6.png

在这里还可以进行一些其他设置,比如SignatureUpdateInterval控制签名更新的间隔,h0ek推荐设置成每小时1次。

CloudBlockLevel控制云端阻拦级别,可以设置成0,1,2,4,6,最高为6,会阻拦所有未知的可执行程序。

c6c11045653cd447acc158719a27b35c.png

下一步是开启勒索软件专项防护。

这个就更简单了,直接在Windows安全控制面板里就有。

a86ea302f7725be37edfcbdabc0e791f.gif

最后,h0ek觉得网上总有人吹嘘自己不用杀毒软件、以“裸奔”为荣,还有人觉得免费软件都是垃圾,这都没必要。

在他看来,Windows Defender现在比最早刚推出时候进步了不少,加上强化以后,对普通用户来说足够了。

有杀软也要带脑子上网

有一位微软安全中心的员工看到这个分享,也跑来自夸一波。

作为工程师,我自己也承认这个产品真的很好。

他还爆料,产品的进步来自微软这些年并购了很多小型安全公司。比如最开始他负责的项目只有自己一个人在干,现在团队在全球有数百名成员。

这下可好,逮着一个内部员工,吸引了更多人来提问和提意见。

比如Nim编程语言的开发者就来求助。

因为使用Nim的黑客太多了,现在Windows Defender直接把Nim的安装程序都误报成了病毒,提交了误报核查目前还没有结果。

b89c930970f37024b06a99d04d2063e5.png

也有Web开发者来吐槽,说Windows Defender的安全防护能力确实够用,就是硬盘读写性能太差。

尤其是用npm安装的包文件太多,这是他还使用付费杀毒软件的唯一原因了。

d75bf43704cb78b9f6d66d7a2ca93b8d.png

对于这个情况,有评论建议他把开发用的目录从杀毒扫描范围中排除出去,反正恶意程序也不会在那里出现。

他认为不行,因为现在npm包里藏病毒这种事也不少见了。

61efdb32d9033cfc9899a98ef3c83315.png

除了Web开发常用的npm,机器学习常用的Python包管理工具PyPI里也藏有病毒,伪装成常见软件包,不小心输错名字就会中招。

正如h0ek最后提醒大家的那样,没有完美的解决方案。

开车需要考驾照,上网不需要考试但也得自己注意,不要点击来历不明的链接,保持警惕。

人类自己比他的电脑更容易攻破。

参考链接:
[1]https://0ut3r.space/2022/03/06/windows-defender/#Potentially-unwanted-software
[2]https://news.ycombinator.com/item?id=30580444
[3]https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference、

··········  END  ··············

近期文章精选 :

如果本文对你有帮助的话,欢迎点赞&在看&分享,这对我继续分享&创作优质文章非常重要。感谢🙏🏻

91af4d36e3938150bc5a2550b7b9f679.gif

062aab5983e216256733f0e66c7b6eaa.png

  • 😈 知乎/CSDN/今日头条/:@程序IT圈

  • 👬 其他公众号号:科技曼、科技禅

  • 🌏 个人网站 :https://www.cxyquan.com/

微信公众号官方矩阵

bd1d41121bc687012438893957696079.pnga8f7b3f6e3f799e08d819f31393ee61f.png87d4aedea8c10625aee9f318da26d0e5.pnga44e995a384a6943210fec684177b290.png

1116c037993c920e43eb4bc84b5f62f8.gif

点分享

cfbb06332c7f4b0830babeaf29f26646.gif

点点赞

7ae458b84d2e385064349cbb29ac0ee6.gif

点在看

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值