六款免費殺毒軟體對比測試
作者: 江陽(原創) 出處: 天極網軟體頻道殺毒軟體,是我們上網時保證網路安全必不可少的工具,不久前,全球最大搜索引擎Google(谷歌)對450萬個網頁作過一次抽樣調查,發現在瀏覽其中大約10%的網頁時會自動下載惡意程序代碼。這意味著平均每瀏覽十個網頁,就有一個可能隱藏電腦病毒或木馬,並對用戶的電腦系統造成破壞。以往,用戶想要防禦這些惡意網頁程序,通常會掏錢購買專門的殺毒軟體或安全保護軟體。其實,在什麼都流行「免費」的今天,市面上還有不花錢的殺毒軟體和安全保護軟體可供選擇。下面筆者就為大家作一詳細介紹。 一、使用互聯網的安全危機 隨著網路活動的盛行,製造出更多的機會讓不法分子利用各種漏洞進行入侵。根據Google的調查顯示,不法分子主要通過網頁伺服器的安全漏洞(例如論壇的設計漏洞),在網頁中插入非法指令碼(如在網頁上插入特殊的JavaScript腳本程序)、網頁廣告、第三方提供的插件程序等,以控制瀏覽者端顯示的網頁內容。同時通過操作系統和瀏覽器的漏洞,或誘導用戶安裝有問題的瀏覽器插件程序,將病毒或者有問題的程序植入用戶的系統中。 實際上,除了網站設計方面的問題外,用戶使用電腦的態度和習慣,也使得電腦系統安全備受關注。一般家庭通常都是多人共用一部電腦,一旦電腦因為其中一名用戶使用不當而使系統出現安全危機,便會影響同機的所有用戶,因此電腦安全隨著網路應用的頻繁而更顯重要。 二、付費殺毒軟體的發展趨勢 早期的殺毒軟體只是用來保護電腦內的操作系統和重要文件免受病毒程序的修改破壞,不過隨著電腦的用途日益廣泛,電腦用戶對殺毒軟體的要求也在不斷改變。因為互聯網的普及使得信息交流更加容易,與之相應,病毒和木馬程序也傳播得更快。特別是Web 2.0為互聯網帶來更多不同的應用,也使瀏覽器從單純的一個網頁瀏覽程序,變成一個全方位的服務工作平台,更需要額外的保護。 有鑒於此,付費版商業殺毒軟體的設計緊密跟隨互聯網的發展。近年來軟體開發商除了推出單純為掃描和刪除病毒而設計的殺毒軟體(Anti-virus)外,還推出針對網路安全的互聯網安全軟體(Internet Security),此類軟體通常包含廠商自己開發的殺毒程序。如近期推出的Norton 360已經將殺毒、防間諜程序、防釣魚、個人資料保護、防火牆、系統備份等功能集於一身,並簡化各項功能的設置操作方式,將各項功能的使用狀態集中顯示在一個界面中,方便普通用戶使用。不過,商業殺毒軟體需要付費才能享受,有點讓人遺憾。 三、免費殺毒軟體的特點 由於現在殺毒軟體產品越來越多,各款軟體之間的差異在逐漸縮小,因此設計廠商的推銷重點也從軟體功能,逐漸轉變為用戶界面設計、售後服務支持等其他方面。而單就程序的功能而言,免費殺毒軟體與付費殺毒軟體的差別不算明顯,免費版殺毒軟體亦因此變得有可取之處。 當然,除了使用成本上的不同外,免費殺毒軟體與付費軟體在以下方面還是有差別的: 1.捆綁安裝:部分免費殺毒軟體如Norton Security Scan屬於Google Pack綜合軟體包中的附屬軟體之一,安裝時會同時安裝多個功能不同的軟體如Picasa2、Spyware Doctor、Google Desktop等,對於用戶來說未必全都有用。 2.使用限期:現在大部分免費的殺毒軟體均沒有使用期限,只有Windows Vista版的CA Anti-Virus和McAfee VirusScan Plus有1年的使用時間限制。部分免費殺毒軟體如Avira AntiVir則需要定期升級授權文件,升級後可繼續免費使用。 3.功能簡單:免費殺毒軟體與需要付費版最大的區別,是免費版功能較為簡單,部分軟體例如BitDefender免費版、ClamWin Antivirus、Norton Security Scan等通常只設有「On-Demand」(手工掃描),而不設「On-Access」(存取自動掃描)功能,在保護程度方面不如付費軟體。而付費軟體常見的功能,例如網路監控(Network Monitor)、程序監控(Process Monitor)等,也是大部分免費版殺毒軟體所欠缺的。 4.工作模式不同:傳統殺毒軟體的工作模式是,將被檢文件資料比對軟體內置的病毒庫,以檢測出內藏的病毒。新一代殺毒軟體則通過監視系統的特殊行為,甚至以沙盒(Sandbox)機制測試運行的程序內是否有病毒。而部分免費版殺毒軟體屬於商業版殺毒軟體的簡化版本,檢測病毒的工作模式可能與付費版本有區別。 5.技術支持:部分殺毒軟體的免費版與付費版是以廠商提供的技術支持不同進行區分的。付費版大多有完善的電話或網上支持服務體系;免費版的用戶則通常只能通過軟體討論區或網上表格獲得技術支持。特別是新一代Windows Vista操作系統上市後,付費版殺毒軟體的用戶可在對應Vista的版本推出時獲得升級,而免費版的用戶則通常需等待供Vista專用的免費版殺毒軟體的推出。此外,雖然在病毒庫和升級的速度上,免費版與付費版差異不大,但免費殺毒軟體(例如Norton Security Scan)可能要求用戶自己手工下載升級。 四、免費軟體殺毒能力是否比較差? 選擇殺毒軟體時,軟體對各種病毒和威脅的檢測成功率肯定是消費者的一個重要考慮因素。付費版的商業殺毒軟體經常以獲得國際殺毒測試的獎項作為推銷的賣點。那麼,免費殺毒軟體在這方面是否一定比付費軟體差呢? 其實,新病毒和威脅在不斷出現,因此針對殺毒軟體的測試很難訂立一套不變的標準。目前,大部分殺毒組織機構均以一套名為「WildList」的病毒列表作為病毒樣本進行測試。「WildList」由「The WildList Organization International」於每月15日發布,列舉當時最具威脅性的病毒。四個大型殺毒軟體測試組織ICSA Labs、West Coast Labs、Virus Bulletin及AV-comparatives.org均定期以「WildList」的病毒樣本對殺毒軟體進行測試,並公布各款殺毒軟體的測試結果,各組織的測試結果可於下列網站下載或瀏覽。 ICSA Labs Anti-Virus Testing Reports:http://www.icsalabs.com/icsa/topic.php?tid=f4a2$33b42a94-8f45ddc6$0c33-f07e1167 West Coast Labs-The Checkmark System:http://www.westcoastlabs.org/checkmarkinfo.asp Virus Bulletin-VB100 award:http://www.virusbtn.virusbtn.com/vb100/index AV-comparatives.org: http:www.av-comparatives.org/ 除了殺毒引擎會影響殺毒的準確性外,殺毒軟體本身在功能上的差別,甚至是軟體的應用層面也或多或少影響軟體的病毒掃描能力。部分免費殺毒軟體只具備手工掃描功能,遇到病毒入侵時只能靠用戶手工檢測和刪除,自然會影響使用時的殺毒效果;即使殺毒軟體具備存取保護功能,也不一定設計得十分周全(如IM保護或網路檢測等功能),考慮到用戶的各種使用情況,因此檢測到病毒的機會亦相對降低,此外,免費的殺毒軟體未必包含防黑客或防廣告功能。不過,如果單單就病毒掃描能力而言,免費版比付費版差這一點是不成立的。 五、六款著名免費殺毒軟體簡介 (一)McAfee Virus-Scan Plus FREE(圖1) 圖 1 McAfee公司與個人銀行NatWest合作,提供McAfee VirusScan Plus商業殺毒軟體的免費版本,即使不是該銀行的客戶也可下載使用。軟體由商業版本簡化而成,故界面和功能均具備商業版本的特色,只是部分功能被刪除,包括:Parental Controls及Spam Protection,它也是本文中唯一一套具備Firewall(防火牆)及PC Health(系統監測)功能的軟體。
(二)avast!4 Home Edition(圖2) 圖 2 殺毒軟體的操作界面一向給人比較呆板的感覺,現在avast!突破了這個傳統。它的操作界面與影音播放軟體相似,力求讓普通用戶更易上手。如果需要高級設置,用戶也可手工打開詳細設置界面。華麗的界面背後隱藏著全面的安全保護功能,分別針對網頁、網路、IM、P2P、電子郵件等,功能媲美商業軟體。
(三)AVG Anti-Virus Free(圖3) 圖 3 AVG曾是多個國際專業下載網站中最受歡迎的殺毒軟體,在今年年初時它停止對7.1版的支持,但隨即發布新的7.5版免費版本。AVG既有免費的殺毒軟體,也有免費的AVG Anti-Spyware Free及AVG Anti-Rootkit Free,在眾多免費殺毒軟體廠商中,它提供的免費服務方案最多。
(四)Avira AntiVir PersonalEdition Classic(圖 4) 圖 4 很多人都知道,「小綠傘」是Kaspersky(卡巴斯基)的圖標,小紅傘則是Avira AntiVir PersonalEdition Classic。Avira是德國的殺毒軟體,界面和功能均有務實簡單的德國風格,一站式界面控制所有選項,可有效清除病毒、木馬和RootKits。
(五)BitDefender 10 Free Edition(圖5) 圖 5 眾多的殺毒軟體中,BitDefender也提供免費版本作為市場推廣。而付費版BitDefender現已發展至10.0版本。兩者最大的差別在於免費版本僅提供On-Demand功能,而新版本已發展至提供On-Access功能。
(六)Active Virus Shield AOL(圖6) 圖 6 AOL(美國在線)與卡巴斯基公司於2006年合作推出免費殺毒軟體Active Virus Shield。它以Kaspersky 6.0個人版殺毒軟體版本為基礎,由於是免費版本,功能方面刪除了「Proactive protection」及「System restore」功能。不過,即使用戶並非美國AOL客戶,也可申請使用。
六、六款免費殺毒軟體對比測試 為了讓大家更深入地了解六款免費殺毒軟體的功能特點,筆者專門進行了一番對比測試。由於部分免費殺毒軟體仍不支持Vista,故筆者以下所作的測試集中在Windows XP操作系統平台上運行,至於對Vista的支持,大家可以參考文章後面部分的功能比較表。 (一)攔截MSN傳輸病毒 MSN是最熱門的聊天軟體之一,而它的文件傳送功能也是散播病毒的主要途徑。測試的方法是,由一方的聯繫人傳送病毒文件至另一方,檢測免費殺毒軟體是否成功攔截病毒。 1.Active Virus Shield AOL:失敗 2.avast!4 Home Edition:成功 3.AVG Anti-Virus Free:失敗 4.Avira AntiVir PersonalEdition Classic:失敗 5.BitDefender 10 Free Edition:失敗 6.McAfee Virus-Scan Plus FREE:成功 (二)掃描可移動磁碟 談到文件交換,另一種常用的方法是經由可移動磁碟(如:U盤、快閃記憶體卡等)存儲文件,達到交換文件的目的,筆者將含有病毒文件的U盤與電腦連接,測試殺毒軟體能否掃描可移動磁碟。 1.Active Virus Shield AOL:成功 2.avast!4 Home Edition:成功 3.AVG Anti-Virus Free:成功 4.Avira AntiVir PersonalEdition Classic:成功 5.BitDefender 10 Free Edition:失敗,選擇該功能後,只能顯示勾選光碟機盤符,而不能連接U盤。 6.McAfee Virus-Scan Plus FREE:成功 (三)掃描指定文件類型 病毒文件常通過指定的文件類型傳播,此項目檢測六款免費殺毒軟體是否能夠檢測指定的文件類型,因為此操作將有效減少掃描病毒的時間。 1.Active Virus Shield AOL:不能掃描指定文件類型,但可指定文件大小和時間。 2.avast!4 Home Edition:可指定掃描文件類型,但需手工輸入。 3.AVG Anti-Virus Free:不支持此功能 4.Avira AntiVir PersonalEdition Classic:不支持此功能 5.BitDefender 10 Free Edition:可指定掃描文件類型,但需手工輸入。 6.McAfee Virus-Scan Plus FREE:支持指定掃描部分文件類型。 (四)文件掃描速度 如果遇到電腦中毒,用戶的心態是希望儘快檢測系統並清除病毒。本測試項目選擇某個磁碟分區進行全面掃描,計算免費殺毒軟體在30秒內掃描的文件數量。 1.Active Virus Shield AOL:掃描1398個文件。 2.avast!4 Home Edition:掃描2686個文件。 3.AVG Anti-Virus Free:掃描364個對象(objects)。 4.Avira AntiVir PersonalEdition Classic:掃描2842個文件。 5.BitDefender 10 Free Edition:掃描2449個文件。 6.McAfee Virus-Scan Plus FREE:掃描643個項目(Items)。 (五)六款免費殺毒軟體功能及性能對比 表1:《六款免費殺毒軟體功能及性能對比一覽表》。
七、免費網路安全保護軟體補充推薦 用戶如果想確保系統在網路上不受惡意程序所影響,殺毒軟體的保護固然不可少,但其他方面的保護,例如防黑客、防垃圾郵件、防虛假網站、防火牆功能等亦非常重要。下面筆者另外推薦幾種免費的網路安全保護軟體,只要大家將免費殺毒軟體與免費網路安全軟體結合使用,就能確保愛機的安全。 (一)免費防火牆(Firewall) Windows XP和Vista操作系統均內置防火牆功能,但其功能比較簡單。如果用戶希望另外安裝一個防火牆軟體,可以選擇免費的PC Tools Firewall Plus(圖7),此軟體可以限制應用程序進行連接,或者對連接類型、本地/遠程網址或網路信息的流向設置進行控制。 圖 7
(二)防黑客/間諜程序(Anti-Spyware/Anti-Rootkit) AVG公司除推出免費版的殺毒軟體AVG Anti-Virus外,還推出了間諜軟體檢測程序AVG Anti-Rootkit(圖8),只需輕輕一點即可自動檢查系統內是否隱藏間諜程序。至於防黑客功能,則可以藉助CyberDefenderFREE 2.0軟體內置的「earlySPY」功能清除(圖8)。
圖 8
(三)防虛假網站 免費的CyberDefender除了可搜索系統內的黑客軟體外,還設有「earlySCAM」功能以實時方式監測瀏覽器輸入的網址(圖9),防止用戶誤訪假冒的網頁。除此之外,用戶可以為瀏覽器安裝虛假網站檢測程序,例如McAfee SiteAdvisor(圖10),確保即使遇到虛假網站也能第一時間知悉。 圖 9 圖 10
(四)家長管理(Parental Control) 家長管理功能是網路安全軟體的一項重要功能,用戶可以下載Crawler Parental Control免費為系統增加家長控制功能(圖11)。Crawler Parental Control支持多個用戶帳戶,並且可以為每個用戶設置網站內容封鎖、網站封鎖、上網時間限制、使用電腦時間限制,限制程序運行等,其功能甚至比某些付費軟體更為全面,能夠為用戶帶來全方位的保護。 圖 11
(五)防垃圾郵件(Anti-Spam) 針對垃圾郵件,用戶除了可以使用CyberDefender內置的「earlySPAM」郵件阻攔功能外,可以使用同樣免費、功能更強,並且支持POP3/SMTP郵件檢測的垃圾郵件檢測軟體SpamPal(圖12),用戶只需在軟體的「選項」中設置黑名單,無論使用任何一種電子郵件程序下載郵件,均會自動過濾垃圾郵件。 圖 12
八、結束語 綜上所述,在本文介紹的六款免費殺毒軟體中,有三款與付費版本使用相同的殺毒引擎,功能方面並不輸給付費軟體。此外,部分免費軟體還提供了IM程序保護、SiteAdvisor等增值功能,效果比較令人滿意。因此筆者認為免費殺毒軟體的確有存在的價值和優點。 不過相比起付費的商業殺毒軟體,免費軟體必須進行繁瑣的手工設置,所花的調整設置時間也較多。這點可能會令人感到不便,此外,部分免費殺毒軟體內嵌廣告,有違背殺毒程序的原意。因此各位用不用免費殺毒軟體,不妨自己作出決定吧! |
推薦閱讀: