【无标题】

黑客大神用什么杀毒?Windows自带的就够,只是加了亿点微小的强化

梦晨 发自 凹非寺
量子位 | 公众号 QbitAI

这年头Windows电脑还需要杀毒软件吗?

现在搜索这个问题,会发现很多建议都是“裸奔就行”。

也就是说对于普通人,只用微软出厂自带的免费Windows Defender足够了。

那么非普通人,比如网络安全工程师、黑客们自己用什么?

没想到,他们也说Windows自带的就够了,只是需要再强化一下

一位之前在公司里做网络安全主管,现在自己单干漏洞猎人的黑客大神h0ek抛出这个观点,在Hacker News上引起热议。

fb47f15c198245f7a235559832e168aa.png

大神所说的强化也不复杂,就是开启了微软本来给企业客户准备的隐藏功能。

以前他们公司用的方案就是Windows Defender配合微软Azure上的云原生防护服务Sentinel。

他发现一些高级功能其实在个人版和家庭版操作系统中也能开启,让个人电脑也拥有企业级防护。

开启隐藏功能

h0ek所说的隐藏功能,全称为微软高级保护服务MAPS

这是一种云安全防护,由知识图谱和机器学习驱动,用于识别病毒库里没出现过的全新威胁。

要启用这个功能需要用到组策略编辑器。

在Windows 10/11的专业版和企业版上,按下Win+R→输入”gpedit.msc”即可。

91a8cdbf8688d8ef582e788f265f5d67.png

在组策略编辑器中找到计算机配置模版→管理模版→Windows 组件→Windows Defender 防病毒→MAPS

进入条目并选择启用。下面的选项可以选基本或高级,选择基本只会上传少量必要的数据。

d83e2001e0f945471bb25e0abaca42ff.png

在个人版和家庭版上,组策略编辑器默认是用不了的,需要用脚本开启MAPS功能。

以管理员权限打开PowerShell,输入“Get-MpRreference”查看安全设置。

其中MAPSReporting控制MAPS的设置,0是关闭,1是基本模式,2是高级模式。

1d6bc965e64eef101cfbe46e89aefded.png

输入“Set-MpPreference -MAPSReporting 2”就可以开启高级模式

82f67d3faeb14d05a1e36d4873475800.png

在这里还可以进行一些其他设置,比如SignatureUpdateInterval控制签名更新的间隔,h0ek推荐设置成每小时1次。

CloudBlockLevel控制云端阻拦级别,可以设置成0,1,2,4,6,最高为6,会阻拦所有未知的可执行程序。

d0351d714d0510b803c394e0e61f97a0.png

下一步是开启勒索软件专项防护。

这个就更简单了,直接在Windows安全控制面板里就有。

86d27fbcc5582c36f06e5a0acefb41e4.gif

最后,h0ek觉得网上总有人吹嘘自己不用杀毒软件、以“裸奔”为荣,还有人觉得免费软件都是垃圾,这都没必要。

在他看来,Windows Defender现在比最早刚推出时候进步了不少,加上强化以后,对普通用户来说足够了。

有杀软也要带脑子上网

有一位微软安全中心的员工看到这个分享,也跑来自夸一波。

作为工程师,我自己也承认这个产品真的很好。

他还爆料,产品的进步来自微软这些年并购了很多小型安全公司。比如最开始他负责的项目只有自己一个人在干,现在团队在全球有数百名成员。

这下可好,逮着一个内部员工,吸引了更多人来提问和提意见。

比如Nim编程语言的开发者就来求助。

因为使用Nim的黑客太多了,现在Windows Defender直接把Nim的安装程序都误报成了病毒,提交了误报核查目前还没有结果。

6813111ff804b4001f8524caa7e323b0.png

也有Web开发者来吐槽,说Windows Defender的安全防护能力确实够用,就是硬盘读写性能太差。

尤其是用npm安装的包文件太多,这是他还使用付费杀毒软件的唯一原因了。

d9d9f6e9945d878051a5c5958e66f780.png

对于这个情况,有评论建议他把开发用的目录从杀毒扫描范围中排除出去,反正恶意程序也不会在那里出现。

他认为不行,因为现在npm包里藏病毒这种事也不少见了。

4bf8bf0277ceb9f5a50d67b6d77c6e63.png

除了Web开发常用的npm,机器学习常用的Python包管理工具PyPI里也藏有病毒,伪装成常见软件包,不小心输错名字就会中招。

正如h0ek最后提醒大家的那样,没有完美的解决方案。

开车需要考驾照,上网不需要考试但也得自己注意,不要点击来历不明的链接,保持警惕。

人类自己比他的电脑更容易攻破。

参考链接:
[1]https://0ut3r.space/2022/03/06/windows-defender/#Potentially-unwanted-software
[2]https://news.ycombinator.com/item?id=30580444
[3]https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference

文章知识点与官方知识档案匹配,可进一步学习相关知识
CS入门技能树Linux入门初识Linux 1019 人正在系统学习中
还能输入1000个字符
 
表情包 插入表情
表情包 代码片
  • HTML/XML
  • objective-c
  • Ruby
  • PHP
  • C
  • C++
  • JavaScript
  • Python
  • Java
  • CSS
  • SQL
  • 其它
</div>
相关推荐
Nature撤稿!为销毁造假证据丢弃电脑,“划时代”成果翻车了,副校长鞠躬道歉...
03-18
丰色 鱼羊 发自 凹非寺量子位 | 公众号 QbitAI为了掩盖学术不端真相,直接扔掉实验室的万元苹果电脑???最近,毕业于日本名古屋大学的一名博士可是“出了名”。起因是他发表在Natur...
终于不瞎编了!AI学会了“谷歌一下”,回答问题正确率达90% | DeepMind
03-18
明敏 发自 凹非寺量子位 | 公众号 QbitAI语言模型总是给出“驴唇不对马嘴”的答案,已经成为它最饱受诟病的问题之一。现在,DeepMind想到了一个解决办法——让模型像人类一样,学会...
英特尔图形学专家被AMD挖走,研发实时光追技术,从部门主管变成副总裁
03-18 2
杨净 发自 凹非寺量子位 | 公众号 QbitAI上回说到,英特屡次从AMD挖走GPU人才。连AMD首席独显架构师都给挖走了。现在,轮到AMD开挖了。Mike Burrows,英特尔游戏&...
MIT机器狗再进化,碎石冰面上跑也不打滑,这次真的稳如狗了
03-18 1
博雯 发自 凹非寺量子位 | 公众号 QbitAI那群曾经集体后空翻、踢足球的MIT机器狗迷你猎豹(Mini Cheetah),瘸了?但你别说,走得依旧挺欢快:这可不是MIT科学家们在侵犯...
Meta小冰英伟达一起搞事!亚洲首个元宇宙生态联合体来了
03-18
白交 发自 凹非寺量子位 | 公众号 QbitAIMeta小冰英伟达,元宇宙最具代表性的三所公司。刚刚官宣,要一起搞事情——在日本成立亚洲首个元宇宙全生态联合体。换言之,取三家之所长,搭建...
上海交大这波操作,亦可赛艇
03-17 8
鱼羊 明敏 发自 凹非寺量子位 | 公众号 QbitAI疫情封校之中,上海交通大学上了热搜。这一波不是挨骂,反而收到了不少夸赞。其中热度最高的,要数这么一群“外卖天团”,惹得网友直呼:再送...
PNAS:别开灯睡觉了,既损害心血管健康,还会增加患糖尿病风险
03-17 6
丰色 发自 凹非寺量子位 | 公众号 QbitAI你喜欢开灯睡觉吗?PNAS期刊上最近刊登的一项研究显示:与关灯睡觉相比,即使中等强度的灯光也会使我们的的心率增高,在第二天早上出现胰岛素抵...
格灵深瞳开盘破发,市值73亿,创始人曾是谷歌眼镜创始成员
03-17 3
杨净 发自 凹非寺量子位 | 公众号 QbitAI科创板AI第一股来了!3月17日,格灵深瞳正式在上海证券交易所科创板挂牌上市。股票代码688207,发行价为39.49元/股,对应市值约为...
正经“长生不老药”新进展:口服那种,贝佐斯投资 | 柳叶刀子刊
03-17 6
明敏 发自 凹非寺量子位 | 公众号 QbitAI硅谷富豪们痴迷的抗衰老“神药”,最近又有新进展了。现在,吃一粒药丸,不仅可以靶向清除衰老细胞,还能提高生物体内抗衰老蛋白的水平。而且这种药...
西湖首届本科生开招!每名学生配三位学术导师,大二全员海外交流
03-17 4
杨净 发自 凹非寺量子位 | 公众号 QbitAI西湖大学开招本科生了!明天起,高二高三学生就可参加报名,有望成为西湖大学第一届本科生。△图源:官网但划重点,面向浙江省,最终招收不超过60...
谷歌创造ImageNet1K新纪录:性能不佳的微调模型不要扔,求一下平均权重就能提升性能...
03-16 13
丰色 发自 凹非寺量子位 | 公众号 QbitAI如何最大限度地提升模型精度?最近,谷歌等机构发现:性能不好的微调模型先不要扔,求一下平均权重!就能在不增加推理时间以及内存开销的情况下,提...
macOS新版本终于删掉自带Python2,这波操作连Python死忠粉都叫好
03-16 12
鱼羊 发自 凹非寺量子位 | 公众号 QbitAI喜大普奔,苹果现已正式推出的macOS 12.3版本,终于把自带的Python 2给删了!此前测试版推出时,就有网友激动地表示:终于!虽然...
微软在文件夹里插广告,把用户恶心到了,官方:试验功能,不小心推送了!...
03-16 9
杨净 梦晨 发自 凹非寺量子位 | 公众号 QbitA315刚曝光广告弹窗乱象,这边Windows用户就被微软骚操作恶心坏了。一位自称微软30年老粉的网友发现,在最新win11测试版里,广...
体温高会折寿?温州大学学者发现体温比代谢率更会影响寿命,已在小鼠身上验证 | Nature子刊...
03-16 9
明敏 发自 凹非寺量子位 | 公众号 QbitAI体温越高,寿命越短。这是Nature子刊《Nature Metabolism》上最新发表的一项研究结论。研究发现,在一定温度范围内,体温比...
智能音箱自己把自己黑了:随机购物拨号,自主开灯关门,平均成功率达88%
03-16 8
博雯 发自 凹非寺量子位 | 公众号 QbitAI去,把空调温度调到40℃。好的。这是来自同一个智能音箱的自问自答,只不过干的事儿,是自己攻击自己:随机拨号、自主开门、拿主人账户上亚马逊购...
湖南工程师用中文编写操作系统,还发明了甲、乙、丙语言???
03-15 18
金磊 发自 凹非寺量子位 | 公众号 QbitAI用中文编写了一个操作系统,还顺带发明了三个编程语言。一位base在湖南长沙的软件工程师Jason.shao,他的项目最近聚焦了不少人的关注...
寒武纪高层震荡!CTO梁军因“与公司存在分歧”离职,市值应声蒸发36亿
03-15 21
鱼羊 梦晨 发自 凹非寺量子位 | 公众号 QbitAI寒武纪一则公告,股价暴跌11.4%,市值蒸发36个亿。因为这则公告官宣的是:公司核心技术骨干、CTO梁军,离职。而且之前市场传闻中的...
江行智能CTO樊小毅:AI+边缘计算驱动能源产业变革 | 量子位·视点分享回顾
03-15 10
视点 发自 凹非寺量子位 公众号 QbitAI人工智能、云计算、物联网等技术为能源电力行业从数字化到智能化转型提供了强大的驱动力。据机构调研,2020年中国能源电力数字化市场规模超过220...
兰大本科生发31篇论文引质疑,研究范围从改革开放到呼吸道感染,本人:我努力有错吗?...
03-15 22
杨净 发自 凹非寺量子位 | 公众号 QbitAI一个本科生,发31篇论文是种什么体验?最近,一位兰大毕业生引发了热议。本来是作为优秀毕业生回访报道,结果没想到反遭网友质疑:31篇论文如何...
清华团队率先抵达摩尔定律最后节点,0.34nm栅长晶体管研究登Nature,打破斯坦福纪录...
03-15 12
晓查 发自 凹非寺量子位 | 公众号 QbitAI晶体管到底能做到多小?最近清华大学集成电路学院任天令教授团队给出了答案。该团队以单层石墨烯作为栅极,打造出一种“侧壁”晶体管,创下了0.3...
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值