月度归档:2014年07月

什么是主动防御?主动防御的原理是什么?

什么是主动防御?主动防御的原理又是什么?虽然主动防御的概念07年的时候就已经开始提出并被广大的杀毒厂商使用,但是恐怕大多数的用户并不知道自己的电脑中的杀毒软件主动防御的概念和原理。其实主动防御的概念很简单,下面我们通过与传统的病毒查杀方法对比来讲解什么是主动防御。

最为传统的病毒查杀技术其实为特征码扫描技术,简单来说就是杀毒厂商在病毒木马已经传播之后获取到病毒木马的样本,然后通过病毒分析师分析鉴定文件是否为恶意文件,如果存在恶意行为的文件,病毒分析师会通过软件把文件中的一些反汇编代码提取并添加到自己的杀毒软件病毒库中作为这个文件的查杀依据。使用此款杀毒软件的用户更新病毒库后,如果用户机器中此病毒就可以查杀,未中此病毒就可以防止中毒。传统的病毒查杀模式看上去很完美,其实有一点非常大的隐患——用户的互联网帐户密码以及隐私可能在被杀毒软件查杀前已经被黑客获取,查杀的及时性并没有做到。这样也就引发了杀毒软件主动防御技术的开发。下图为传统的杀毒软件查杀病毒木马的原理图。

传统杀毒软件查杀病毒木马原理

什么是主动防御呢?主动防御就是在病毒厂商并未截获病毒样本提取特征码而用户的机器恰巧中了未知的病毒木马时可以自动判断出文件是否为恶意软件从而进行查杀拦截,做到主动防御的效果。主动防御的原理是收集绝大部分的病毒木马行为以及病毒木马的共同点来建立一个特征库,例如文件大小(绝大部分病毒木马的大小为几十KB左右),文件的图标信息(绝大部分木马的图标为空),文件与用户是否有窗口交互(病毒木马一般为后台静默运行),文件是否有自动下载(大多数下载者会不经过用户同意后台自动下载几十个木马),等等很多很多的病毒木马共性,由此而做到了主动防御。

主动防御软件五个重大技术创新:

创建动态仿真反病毒专家体系:

对病毒木马行为规律分析、归纳、总结,并结合反病毒专家判定病毒的经验,提炼成病毒识别规则知识库。模拟专家发现新病毒的机理,通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则知识,实现自动判定新病毒,达到主动防御的目的。

自动准确判定新病毒:

分布在操作系统的众多探针,动态监视所运行程序调用各种应用编程接口(API)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一动作,频繁询问是否允许修改注册表或访问网络,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。

程序行为监控并举:

在全面监视程序运行的同时,自主分析程序行为,发现新病毒后,自动阻止病毒行为并终止病毒程序运行,自动清除病毒,并自动修复注册表。

自动提取特征值实现多重防护:

在采用动态仿真技术的同时,有效克服特征值扫描技术滞后于病毒出现的缺陷,发现新病毒后自动提取病毒特征值,并自动更新本地未知特征库,实现“捕获、分析、升级”自动化,有利于对此后同一个病毒攻击的快速检测,使用户系统得到安全高效的多重防护。

可视化显示监控信息:

对所监控程序行为的信息可视化显示,用户可随时了解计算机正在运行哪些程序,其中哪些是系统程序,哪些是应用程序,还可进一步了解程序是何时安装,什么时候运行,运行时是否修改了注册表启动项,是否生成新的程序文件,程序是否具有自启动,程序由谁启动执行,程序调用了哪些模块,以及当前网络使用状况等等。用户直观掌握系统运行状态,并依据其分析系统安全性。既可用作系统分析工具,又可作为用户了解计算机系统的学习工具。

主动防御的概念以及主动防御的原理讲解的差不多了,目前来说卡巴斯基、微点、瑞星、金山、奇虎360等杀毒软件都已经具备了主动防御的技术,其中以微点主动防御软件的住房技术尤为突出,大家可以在杀毒软件排行榜挑选下载找到适合自己的主防类安全软件。

下载神器 IDM v6.21 Build 2 绿色注册版

Internet Download Manager(简称:IDM)是一款来自国外的非常优秀网络资源高速下载及管理工具,该软件同时是一款收费共享软件。目前凭借着下载计算的速度优势在外媒网站中均受好评,现在已被多数国人熟知。

它可以帮助你大大提升你的网络资源下载速度最多达5倍,安排下载时程,带有续传功能,可以恢复因为断线、网络问题、计算机当机甚至无预警的停电导致下传到一半的资料。

此程序具有动态档案分割、多重下载点技术,而且它可以智能重复使用现有的联机,而不需再重新联机登入一遍。聪明的 in-speed 技术会动态地将所有设定应用到某种联机类型,以充分利用下载速度。

它支持下载队列、防火墙、代{过}{滤}理服务器和映摄服务器、重新导向、cookies、需要验证的目录,以及各种不同的服务器平台。

此程序紧密地与 Internet Explorer 和 Netscape Communicator 结合,自动地处理你的下载需求。此程序还具有下载逻辑最佳化功能、检查病毒,以及多种偏好设定。

此版本由博主基于国外绿软大神河蟹补丁简单汉化精简制作而成,程序安装与配置方法异常简单,解压后运行 IDMan.exe 目录中“安装&卸载.exe”即可永久注册激活且不弹盗版提示,需要根据操作系统的版本选定对应待安装版本!

本版特点:
1、仅保留“简体中文”以及“英文”两种语言界面
2、已破解主程序双击“安装&卸载.exe”安装后,即可完成注册激活
3、完善简体中文语言文件
4、默认程序不自动检查更新,可手动检查更新(借鉴自Youtube教程)
5、去除所有帮助文档文件,可自行去官方下载
6、初次使用不弹出每日提醒对话框等(借鉴自ZimBio教学)
7、新增美化皮肤 Faenza 一枚,该皮肤由网友小羿制作分享(无需手动配置皮肤)

IDM v6.21 Build 1 更新日志:
– 加入 Windows 8.1 兼容性;
– 改进在 Chrome 浏览器下对独立视频流、音频流的检测功能;
– 改进 IDM 下载引擎;
– 修复一些 Bug;
IDM v6.21 Build 2 更新日志:
– 新增支持火狐 Firefox 33 与海猴 SeaMonkey v2.29 浏览器;
– 修复一些 Bug;

下载地址

提取码

ht5i

笔记本显卡加铜片散热降温纯粹扯蛋

夏季到了,气温高,很担心笔记本散热问题。如其安装了鲁大师温度监测,打开程序多或更新系统补丁,鲁大师温度监测经常会报警,警告你CPU温度超高。笔记本已经多年未清理灰尘,上次给笔记本加装了移动卡上网模块又更换蓝牙模块,顺便给笔记本显卡加装一块铜片。还为散热风扇上油清理灰尘,以为这样笔记本CPU散热效果会改善。网上这方便教程很多,就搜集了些研究。从网上买的1MM厚铜片到位,导热硅脂也选的最好的那种,一切准备工作都就绪。开始拆机,然后逐步安装,感觉每一步都做的相当满意,完成后开机测试笔记本CPU温度。同样鲁大师检测温度,却反增高了7-8度。我去,发现从笔记本温度没降低,风扇排出风却不是热风,说明改变了原厂设计的风道角度,不但没就降温却适得其反。

痛定思痛的反思

笔记本显卡、CPU、排放管厚度、散热角度、高低等、都是相关技术人员,经过研究事先都设计好,不是你加装个破铜片就解决了散热问题。加装铜片后造成间隙、和风道高低、角度变化,对笔记本散热都会造成影响,实践检验网上流传显卡增加铜片散热降温纯属扯蛋。尼玛,老子现在心里还不爽。

笔记本风扇

E4300拆机图片,戴尔E4300更换蓝牙模块、背光键盘和加装移动卡无线上网模块

屏蔽小红伞免费版(Avira AntiVir)每天弹出广告的方法

小红伞免费版有弹出广告,虽然基本是每天弹出一次,但在关键时刻出现弹出广告还是十分的令人生厌,于是便Google了一下,发现了不错的解决方法,拿来和大家分享。
1.依次进入:控制面板->系统和安全,找到“本地安全策略”,双击运行.要是你发现在控制面板找不到系统和安全选项,别急,估计你的控制面板是分类视图模式,在左上角点击“切换到经典视图”,再找到“管理工具”,进入后即可找到“本地安全策略”。
2.在左侧的安全设置树中找到“软件限制策略”,双击该节点进入选项“其他规则”,然后在右侧查看窗口中的空白位置单击鼠标右键,选择“新路径规则(P)..”;

3.将“路径”指向小红伞安装目录下的avnotify.dll文件。如果是普通的32位x86系统(如常用的XP系统),小红伞安装默认路径为“ C:Program FilesAviraAntiVir Desktopavnotify.dll ”;如果是64位系统(如win7 64位),一般是“ C:Program Files (x86)AviraAntiVir Desktop ”。将安全级别设置为“不允许”,然后点击右下角的“应用”、“确定”;
4.按照上面的方法,再建立一个路径规则,路径指向小红伞安装目录下的avnotify.exe文件,默认路径为“C:Program FilesAviraAntiVir Desktopavnotify.exe”,同样选择安全级别为“不允许”并确定。
至此,大功告成!以后Avira小红伞就不会再有弹出窗口了——当然,这不会对小红伞的正常运行造成任何不良影响。

谷歌Chrome SSH 绿色浏览器 vforchrome

这款浏览器的好处就是不用额外打开SSH客户端还有proxy插件,直接设置SSH账户后,点浏览器右侧地址栏上面的 V 字型图标就可以切换,添加自己的多线VPS的SSH账户后,访问国内外的网站速度飞快。正在使用 vforchrome这款浏览器,又通过添加chrome云hosts文件添加内容,基本实现了谷歌浏览器全部功能。

vforchrome是什么?

确切的说,vforchrome是Chrome的兄弟。但为了好理解,我把标题写成了:内置SSH代{过}{滤}理客户端的Chrome浏览器vforchrome

不可否认,越来越多的用户喜欢Chrome,简洁、启动速度快,网页打开速度也较其他浏览器快一些。

但其实,Chrome配合SSH代{过}{滤}理进行使用,有时候效果并不太好,因为Chrome到目前位置还没有如火狐Autoproxy这样的智能proxy插件

(switchy不算,因为switchy只能算是一个设置代 理的快捷方式,而且设置复杂、不方便新手使用,对autoproxy2pac的依赖性比较高,如果autoproxy2pac因为超流量超容量暂停访问,可能会影响代 理的功能)

下载地址: https://code.google.com/p/vforch … 7z&can=2&q=

F-Secure 中文版下载安装注册使用

F-Secure,原名Data Fellows,国际著名杀毒软件,欧洲信息安全厂商,总部位于芬兰首都赫尔辛基。F-Secure 在屡次国际杀毒软件评测中,成绩稳定排名靠前,常与BitDefender、卡巴斯基领先于众多杀毒软件前三甲。F-Secure 虽多线程占用,但在使用中对系统影响很小,在操作系统时几乎感觉不到它的存在,程序运行流畅没有卡机现象,F-Secure 监控灵敏强悍,操作简单检测病毒自动处理,几乎不会打扰你使用电脑。

个人使用感受,和卡巴斯基比较,FS要比卡巴斯基明显流畅,而最新版卡巴查杀检测病毒率都非常低,在各大杀软论坛病毒样本区,卡巴斯基几乎处于病毒被孽状态。FS主防和查杀不输于任何杀毒软件,是目前当之无愧的大杀器,企业版本可以免费长久使用,减少了寻求注册码的麻烦。

FS的版本众多有(FSCS、FSWKS、FSSRV,FSIS、FSAV),刚开始有些摸不到头绪,可能会在个人版(FSIS、FSAV)和企业版(FSCS、FSWKS、FSSRV)之间犹豫。

个人版需要key,可以通过购买,活动,试用获得,大家可以支持正版。

企业版可以通过算号器获取序列号,理论上可以永久免费使用,下面只介绍2款企业版本F-Secure,分别是企业端点版FSCS和企业工作站版FSAV。

两个版本模块组件对照

FSCS:防毒模块 + 系统控制 + 防火墙

FSAV:防病模块 + 系统控制

F-Secure  Client Security 11.00 企业端点版,安装注册使用,支持XP、Win7 32、win7 64位系统使用,下载FSCS企业端点版压缩包fscs-11.00-332-rtm.jar,

7z解压后,展开文件夹fscs-11.00-332-rtm/program/inst/打开setup安装主程序,自定义安装,根据需要选择自定义或快捷安装组件,本人自定义安装只选择了反病毒与间谍软件防护与DeepGuard组件其它未勾选,

下一步,管理服务器地址,直接空格继续下一步,浏览你下载的文件位置,添加Admin.pub文件,然后下一步,输入F-Secure注册序列号,完成安装。

设置参考
说明:基本上采用了默认设置 需要注意的地方是:

A、深度防御:使用高级进程监视    未勾选    因其会影响性能和兼容性 可根据自身情况取舍
B、手动扫描:使用高启发          勾选      我是这样考虑的我们手动扫描一般要求高安全性,因此即使慢一点也可以
                                           接受(右键键扫描,系统快速扫描)
C、其他设置——连接——网络设置——检测通信   推荐设置。
D、为进一步提升性能我们可以这样设置:
反病毒反间谍软件——打开以排除项目列表——文件类型
排除一些扩展名
注意添加时没有“.”

排除的列表大家可酌情增减:

avi/iso/mkv/mp4/mpeg/mpg/rm/rmvb/td/vob/wmv/bak/bc!/bt!/met/part/tpp/mv!

/mov/wma/3gp/flv/txt/dat/asf/asx/mpe/m4v

都设置完毕后保存配置文件:C:Program FilesF-Securecommonpolicy.ipf

导入配置:右键关闭FS,覆盖C:Program FilesF-Securecommonpolicy.ipf

policy.ipf文件需在任务管理器中,结束FS进程后复制保存。

五、完成以上步骤后,进行一次快速扫描(不必全盘扫描)后,会明显提高系统流程性。

FSCS企业端点版程序下载

1、F-Secure Client Security(企业端点版)
主页:http://www.f-secure.com/en/web/business_global/support/downloads/-/carousel/view/73
官方最新正式版:10.00
语言:含简/繁/英 等多国语言
直接下载链接:
http://download.f-secure.com/webclub/fscs-10.00-415-rtm.jar

2、F-Secure Anti-Virus for Workstations(企业工作站版)
主页:http://www.f-secure.com/en/web/business_global/support/downloads/-/carousel/view/75
官方最新正式版:10
语言:含简/繁/英 等多国语言
直接下载链接:
http://download.f-secure.com/webclub/fsav4wks10.00-117-rtm.jar

以下另提供下载地址和Admin.pub下载

F-Secure客户端安全性13.11下载

http://2860.work/post/489.html

FS注册机下载

[ReplyVisible]

F-Secure下载地址

提取码:

g6lp

Admin.pub文件下载地址

提取码:

o4x3

F-Secure  Client Security 注册机下载

提取码:

c7gi

F-Secure Anti-Virus for Workstations注册机下载

提取码:

dhx8

[/ReplyVisible]

幸福门海景

酷暑季节最爽天气预报

 

威海7天天气预报都有雨!

进入暑伏后,威海已经一个多月没有降雨,导致天气干燥闷热,周围的路边绿化带经常可以看到树木枯萎。

但是,今天查询威海的天气预报时,有一个令人兴奋的消息:威马逊台风即将登陆。受到威马逊台风的影响,今晚威海的外面已经开始刮风。天气预报显示,未来一周将全部是阴雨天,包括中雨、阵雨和大雨。如果天气预报没有出错,这场降雨将有助于缓解干旱,并给炎热的暑天带来凉爽,不会出现水患。在进入酷暑季节之前,这一周将是最凉爽的一周。

审美

玩网站从青涩到孤独的旅程

网络技术的飞速发展,带来了便利和方便,同时也改变了人们在网络上的行为和习惯。每个人都有自己的网络世界,但玩网站却变得孤独。随着年龄的增长,更加感到孤独。网上的人和自己的志趣一样少了,更别提友情链接了,几乎找不到与自己同龄相仿的人。

回想起多年前,从空间快手来到金光,论坛人气如日中天。每天都在论坛里搜索帖子,忙于查找免费的空间、域名或发帖交换博客链接。每一个帖子都会申请,几乎都没错过,现在有了VPS,域名更是一把手,却失去了那时的乐趣。

然而,现实是这样,网络技术的发展不断,但人们的心灵没有跟随其一步步发展。人们没有再找到那时的乐趣,孤独依然存在。在网络世界里,每个人都是孤独的,没有人可以替代真实的友谊。或许,人类在不断寻找对于网络世界的定义,寻找一种与现实生活中一样的意义。

奥巴马执政的美国

如果有能力制止罪恶却对邪恶妥协就是同谋。这世界上唯一能制止邪恶,却对罪恶低头,那么整个世界都是邪恶的。

不寄希望苛求于美国为维护世界正义流血牺牲,当然美国也没这个义务必须维护世界安宁,只是一个理想,正如前布什总统给中国小学生安然的信中说的那样:”

如果美国不去干涉他们,世界并不能真正和平。因为他作了很多坏事,这些坏事一定要有人去管。—美国现在是一个先进国家,也就是说,他是一个强壮的人,他有足够的力量去对付坏蛋。”

只是感慨,奥巴马执政美国总统这几年,世界文明在经受考验,地区人权状态倒退,恐怖主义有增无减,绥靖妥协政策,让我看不到以前一个肩负匡复正义的美国,有时候着实感觉黑暗的窒息,今又闻马航客机在俄乌边境被击毁,多证据指向俄罗斯,文明遭受挑战,罪恶在继续,正义得不到伸张,内心自问这个世界还是正义的吗?愿上帝保佑美利坚!

大东海浴场

台风登陆海南文昌

惊闻,台风”威马逊”于近期登陆海南文昌,由于受到台风影响,海南岛现在难得地迎来了凉爽的天气。我曾在三亚小住过,夏季非常闷热,所以刮台风的时候反而感觉爽快。

通常情况下,海南岛上的台风多出现在九月以后,夏季时很少下雨,而连续雨季也是在九月份。在三亚时候,我曾经遇到过连续四天下雨,只好在房间里安静地呆着。看雨,也是最惬意的事情之一,这段经历总是难以忘怀。

与内陆的风力相比,海南岛上刮的台风风力并不是特别大,威海也常有和海南一样的大风天气。然而,由于海南岛上的气候潮湿,树木植物生长环境与内陆不同。海南热带植物和树木生长茂密,树冠大,树的形态长成大蘑菇形状。每次刮台风时,通常伴随着倾盆大雨。被雨水浸透的大地,在强劲的大风作用下,地面湿透的土壤无法在抓牢树根,大树就很容易被风吹倒。因此,每次台风登陆后,海南岛上的街道上到处都是倒塌的树木,街头一片狼藉。

我曾在三亚拍到台风登陆的视频。当时正是半夜,外面天空乌云密布。风吹得街上树木左右摇晃,雨水被风吹起,风裹挟着雨水在空中横飘,你不要想用遮雨的雨具,因为那种雨是遮不住的。当然,在那样闷热的天气里,被雨淋湿也是很凉爽的事情。

风雨刮了一夜左右,第二天早上出门查看时,发现小巷和街边的树木被风吹折了好几棵。不幸的是,没有准备的人把车停在树下,很多车的车顶都被折断的树木砸坏了。

这次新闻看到,台风对海南岛的影响是非常严重的,尤其是文昌和海口这两个地区,由于台风导致的强风和大雨,许多房屋倒塌,养殖业受到了损失,而且有几十万人无家可归。我们应该关注这些灾民的生命和财产安全,向他们提供帮助和支持,尤其是在这个艰难的时刻。

另外,作为媒体和公众,我们也应该关注这些自然灾害的报道和救援工作。虽然台风在南海和太平洋地区比较常见,但每次灾害都会对当地的人们造成不同程度的影响。因此,我们应该加强预防和救援工作,让受灾的人们能够得到更好的帮助和支持。