千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時隨地免費學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 黑客大神用什么殺毒?Windows自帶的就夠!

黑客大神用什么殺毒?Windows自帶的就夠!

來源:千鋒教育
發(fā)布人:syq
時間: 2022-12-21 16:19:35 1671610775

  這年頭Windows電腦還需要殺毒軟件嗎?

  現(xiàn)在搜索這個問題,會發(fā)現(xiàn)很多建議都是“裸奔就行”。

  也就是說對于普通人,只用微軟出廠自帶的免費Windows Defender足夠了。

  那么非普通人,比如網(wǎng)絡(luò)安全工程師、黑客們自己用什么?

  沒想到,他們也說Windows自帶的就夠了,只是需要再強(qiáng)化一下。

  一位之前在公司里做網(wǎng)絡(luò)安全主管,現(xiàn)在自己單干漏洞獵人的黑客大神h0ek拋出這個觀點,在Hacker News上引起熱議。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化213

  大神所說的強(qiáng)化也不復(fù)雜,就是開啟了微軟本來給企業(yè)客戶準(zhǔn)備的隱藏功能。

  以前他們公司用的方案就是Windows Defender配合微軟Azure上的云原生防護(hù)服務(wù)Sentinel。

  他發(fā)現(xiàn)一些高級功能其實在個人版和家庭版操作系統(tǒng)中也能開啟,讓個人電腦也擁有企業(yè)級防護(hù)。

  開啟隱藏功能

  h0ek所說的隱藏功能,全稱為微軟高級保護(hù)服務(wù)MAPS。

  這是一種云安全防護(hù),由知識圖譜和機(jī)器學(xué)習(xí)驅(qū)動,用于識別病毒庫里沒出現(xiàn)過的全新威脅。

  要啟用這個功能需要用到組策略編輯器。

  在Windows 10/11的專業(yè)版和企業(yè)版上,按下Win+R輸入”gpedit.msc”即可。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化496

  在組策略編輯器中找到計算機(jī)配置模版管理模版Windows 組件Windows Defender 防病毒MAPS。

  進(jìn)入條目并選擇啟用。下面的選項可以選基本或高級,選擇基本只會上傳少量必要的數(shù)據(jù)。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化596

  在個人版和家庭版上,組策略編輯器默認(rèn)是用不了的,需要用腳本開啟MAPS功能。

  以管理員權(quán)限打開PowerShell,輸入“Get-MpRreference”查看安全設(shè)置。

  其中MAPSReporting控制MAPS的設(shè)置,0是關(guān)閉,1是基本模式,2是高級模式。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化729

  輸入“Set-MpPreference -MAPSReporting 2”就可以開啟高級模式

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化778

  在這里還可以進(jìn)行一些其他設(shè)置,比如SignatureUpdateInterval控制簽名更新的間隔,h0ek推薦設(shè)置成每小時1次。

  CloudBlockLevel控制云端阻攔級別,可以設(shè)置成0,1,2,4,6,最高為6,會阻攔所有未知的可執(zhí)行程序。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化905

  下一步是開啟勒索軟件專項防護(hù)。

  這個就更簡單了,直接在Windows安全控制面板里就有。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化952

  最后,h0ek覺得網(wǎng)上總有人吹噓自己不用殺毒軟件、以“裸奔”為榮,還有人覺得免費軟件都是垃圾,這都沒必要。

  在他看來,Windows Defender現(xiàn)在比最早剛推出時候進(jìn)步了不少,加上強(qiáng)化以后,對普通用戶來說足夠了。

  有殺軟也要帶腦子上網(wǎng)

  有一位微軟安全中心的員工看到這個分享,也跑來自夸一波。

  作為工程師,我自己也承認(rèn)這個產(chǎn)品真的很好。

  他還爆料,產(chǎn)品的進(jìn)步來自微軟這些年并購了很多小型安全公司。比如最開始他負(fù)責(zé)的項目只有自己一個人在干,現(xiàn)在團(tuán)隊在全球有數(shù)百名成員。

  這下可好,逮著一個內(nèi)部員工,吸引了更多人來提問和提意見。

  比如Nim編程語言的開發(fā)者就來求助。

  因為使用Nim的黑客太多了,現(xiàn)在Windows Defender直接把Nim的安裝程序都誤報成了病毒,提交了誤報核查目前還沒有結(jié)果。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化1305

  也有Web開發(fā)者來吐槽,說Windows Defender的安全防護(hù)能力確實夠用,就是硬盤讀寫性能太差。

  尤其是用npm安裝的包文件太多,這是他還使用付費殺毒軟件的唯一原因了

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化1395

  對于這個情況,有評論建議他把開發(fā)用的目錄從殺毒掃描范圍中排除出去,反正惡意程序也不會在那里出現(xiàn)。

  他認(rèn)為不行,因為現(xiàn)在npm包里藏病毒這種事也不少見了。

33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強(qiáng)化1474

  除了Web開發(fā)常用的npm,機(jī)器學(xué)習(xí)常用的Python包管理工具PyPI里也藏有病毒,偽裝成常見軟件包,不小心輸錯名字就會中招。

  正如h0ek最后提醒大家的那樣,沒有完美的解決方案。

  開車需要考駕照,上網(wǎng)不需要考試但也得自己注意,不要點擊來歷不明的鏈接,保持警惕。

  人類自己比他的電腦更容易攻破。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
久久亚洲中文字幕精品一区四,亚洲日本另类欧美一区二区,久久久久久久这里只有免费费精品,高清国产激情视频在线观看
亚洲v国产v天堂网 | 亚洲一级精品在线观看 | 亚州另类欧美综合一区 | 亚洲欧美国产精品一区 | 婷婷色五月综合激情六月导航 | 亚州不卡AV在线播放 |