本帖最后由 230f4 于 2017-11-25 08:55 编辑
在主界面正中点击VIEW FEATURES进入以下内容
五、保护:
1、反病毒(Antivirus)(点击齿轮):
Bitdefender Shield:右方为监控开关,BD是没有退出选项的,所以各位可在此“退出”
下方为自定义设置:
仅监控程序文件(默认为监控所有文件)
扫描网络共享
Applications (program files)包括:
386; a6p; ac; accda; accdb; accdc; accde; accdp; accdr; accdt; accdu; acl; acr; action; ade; adp; air; app; as; asd; asp; awk; bas; bat; bin; cgi; chm; cla; class; cmd; cnv; com; cpl; csc; csh; dat; dek; dld; dll; doc; docm; docx; dot; dotm; dotx; drv; ds; ebm; esh; exe; ezs; fky; frs; fxp; gadget; grv; hlp; hms; hta; htm; html; iaf; icd; ini; inx; ipf; isu; jar; js; jse; jsx; kix; laccdb; lnk; maf; mam; maq; mar; mat; mcr; mda; mdb; mde; mdt; mdw; mem; mhtml; mpp; mpt; mpx; ms; msg; msi; msp; mst; msu; oab; obi; obs; ocx; oft; ole; one; onepkg; ost; ovl; pa; paf; pex; pfd; php; pif; pip; pot; potm; potx; ppa; ppam; pps; ppsm; ppsx; ppt; pptm; pptx; prc; prf; prg; pst; pub; puz; pvd; pwc; py; pyc; pyo; qpx; rbx; rgs; rox; rpj; rtf; scar; scr; script; sct; shb; shs; sldm; sldx; smm; snp; spr; svd; sys; thmx; tlb; tms; u3p; udf; url; vb; vbe; vbs; vbscript; vxd; wbk; wcm; wdm; wiz; wll; wpk; ws; wsf; xar; xl; xla; xlam; xlb; xlc; xll; xlm; xls; xlsb; xlsm; xlsx; xlt; xltm; xltx; xlw; xml; xqt; xsf; xsn; xtp
监控压缩包,各位随意,最好不要开启
仅扫描新文件和更改的文件
扫描键盘记录器
开机时扫描
请注意!根据 101楼 sakura0_0 的确认, Early boot scan (开机时扫描)可能会导致部分用户开机时遇到 卡在黑屏界面 的问题,如果哪位朋友遇到了这样的问题,请取消勾选 Early boot scan 。
被恶意利用的Keylogger的例子:HawkEye
HawkEye是一款商业键盘记录工具,不仅可以记录下键盘敲击和剪贴板的内容,同时还可以收集所有可能的密码。
Actions after the scan is completed:此处默认为Take proper actions,建议修改为Move files to quarantine,避免误删文件。
Reset settings:将Bitdefender Shield设置恢复默认
Exclusions,在此处进行排除。
List of files and folders excluded from scanning:排除文件和文件夹
List of extensions excluded from scanning:排除的文件类型(多种文件类型请像这样输入:txt;avi;jpg)
List of files and folders excluded from scanning——Add 中的 On-access scanning 指的是排除于实时监控(Real-time protection), On-demand scanning 指的是排除于手动扫描(比如全盘扫描等等)
Drives and devices:
Scan USB devices默认为Autoscan,建议改为Ask every time每次询问
如果 Scan USB devices 处您选择了 Ask every time ,插入USB设备时会见到下面的窗口(前提是 智能模式 处于关闭状态,如果 智能模式 处于开启状态,下面这个窗口是不会出现的):
菜单里的选项:
Scan and immunize:扫描和免疫
Scan device:只扫描此设备
Immunize device:只免疫此设备
作用:免疫USB存储设备以及免疫本地电脑,能让USB设备具备对木马、恶意软件“免疫”的功能。
工作原理:在USB设备中建立一个autorun.inf文件,防止其他不知名的恶意程序创建它的Autorun.inf文件,进而防止自动执行。
Quick scan:快速扫描
System scan:系统(全盘)扫描
Manage scans:管理扫描(新建自定义扫描)
Rescue Environment(Mode):重启,进入安全模式移除顽固恶意软件
Quarantine隔离区:
病毒库更新后重新扫描隔离区中的文件
提交隔离区的文件到实验室做深入分析
删除被隔离超过30天的文件
无聊的“知识”:被隔离的文件储存在C:\ProgramData\Bitdefender\Desktop\Quarantine下
Manage scans,New custom task为例
在Scan name处自定扫描名称
Schedule计划任务
At system startup系统启动时
Once一次
Periodically定期
Scan targets扫描位置
选择Custom黑色按钮进入自定义设置
扫描所有文件
仅扫描程序文件
扫描压缩包
压缩包大小上限设定
扫描邮件存档
扫描引导扇区
扫描内存
扫描注册表
扫描cookies
仅扫描新文件和更改的文件
忽略商业键盘记录器
扫描rootkits
Scan Operations
空闲时运行扫描计划
最小化扫描向导到系统托盘
如果未发现威胁:
显示概要窗口
关闭电脑
关闭扫描窗口
Rescue Environment(Mode):在此模式下,可将感染系统的顽固恶意软件移除、清理,并修复您的系统。
2、上网保护(Web protection):
扫描网络流量
搜索建议
扫描SSL
反欺诈
反钓鱼
白名单
扫描网络流量会使网页浏览的速度下降少许,但它可以阻止来自互联网的恶意软件当然你可以关闭它以提升性能,因为实时防护(Bitdefender Shield)同样可以保护你的电脑
如果想从某网站下载某文件,但在白名单添加排除后仍被拦截,可暂时关闭流量扫描,下载到文件后再开启
More sophisticated attacks might use secure web traffic to mislead their victims. It is therefore recommended to enable SSL scanning.
网站说证书不受信任:http://bbs.kafan.cn/forum.php?mo ... 844808&pid=36712360
为什么应该让Bitdefender “Scan SSL” | 安全套接层(SSL)被用于保护无数的网络用户,SSL被用于保护敏感的超文本传输协议(HTTP)流量。攻击者一直在寻找漏洞绕过安全协议和标准。其中SSL是他们的主要目标。他们一直在寻找访问敏感数据的新方法。下面是黑客攻破SSL的不同方法:
欺骗手段:欺骗用户接入一个错误的证书。这是一种攻击SSL用户的常用方法。其方法是让用户不顾看到的警告或错误,仍然坚持访问这个网站。虽然发起这种攻击很简单,但是它要求受攻击者接受一个明显有问题的证书。大多数用户都会发现这种欺骗行为;因此,这种威胁的级别较低。
虚假证书:虽然这种方法听起来有一些牵强,但是它曾经取得成功。有时攻击者能够获得一个有效的证书,然后用它们执行恶意行为。例如,在2011年,有攻击者攻破了荷兰证书授权的安全机制,然后伪造了雅虎、谷歌、Wordpress等网站的证书。在获得有效的证书之后,这些攻击者绕过了HTTPS保护。但是,这种攻击的整体级别仍然比较低。
移除SSL,直接通过明文发送数据:2009年出现了一种新的SSL攻击方法,它来自于SSLStrip。这个工具不会让用户看到警告信息,而是充当一个代{过}{滤}理服务器的作用,去掉了HTTPS的S(安全性),这样用户就只能通过HTTP直接访问。SSLStrip还允许攻击者给用户看到加锁网站图标,所以发现错误的唯一方法就是浏览器地址栏只显示HTTP,而不是HTTPS。如果用户没有注意到这个细微差别,那么攻击者就可以访问到受保护的数据。这种攻击的威胁级别属于中级。
破解密钥:目前大多数证书都使用1024位或2048位密钥。2048位密钥非常可靠,想要使用一台普通桌面电脑来暴力破解它,这几乎是不可能的。即使如此,已经有报告指出,National Security Agency已经成功获得了SSL流量的访问。虽然有人认为NSA可能发现了新的量子计算技术,但是这个机构完全有可能直接获得了加密密钥或者在软件和硬件中植入了后门(入口)。NSA及其他访问安全数据的方法的威胁级别还不确定。
中间人攻击:这种攻击是一种主动窃听形式,攻击者将通过独立连接访问攻击目标,然后向服务器发送信息。其中一个例子就是Lucky 13,它是用传输层安全媒体访问控制计算的13位头信息命名的。虽然这种密文攻击在理论上是可能实现的,但是它要求先控制环境,而且需要很长的时间;所以,它的威胁级别非常低。
边信道攻击:过去几年出现了几次边信道攻击,它已经证明可用于恢复验证所使用的HTTP请求和Cookies。 通过适应性超文本压缩实现的浏览器侦测和泄漏(BREACH)就是一个例子。BREACH利用压缩和HTPP响应,它们一般都使用gzip等机制压缩。对于可能受到攻击的应用,它必须使用HTTP级压缩,在HTTP响应中加入用户输入,然后暴露HTTP响应体的跨站请求伪造令牌。虽然这在理论上是可行的,但是有一些方法可以抑制这种攻击,因此它的威胁级别也较低。
|
Search Advisor可对以下搜索引擎的搜索条目进行评级:
1、Google
2、Yahoo!
3、Bing
Whitelist:网站白名单
名单内的网站将不会被Bitdefender Antimalware、Antiphishing 以及 Antifraud 引擎扫描,请谨慎添加
网站白名单支持特殊字符
3、漏洞扫描(vulnerability):保持默认即可
重要Windows更新
应用程序更新
弱密码
媒体自动播放
Wifi顾问
4、防火墙(firewall):
Application access页面会显示最近的15条规则
防火墙阻止我连接到打印机或另一台电脑:https://www.bitdefender.com/consumer/support/answer/2397/
怎么阻止程序联网:
点击Add rule
Program path为程序路径,Browse浏览
Network Type选Any Network,Permission选Deny(修改Allow处)Direction选Both、Protocol选Any,OK
Dynamic network自动适配
Block port scans in the network在网络中阻止端口扫描
Paranoid mode疯狂模式,程序的联网请求均由用户决定是否放行
Stealth Mode开启,计算机无法被检测到;关闭,计算机可以被检测到
5、反垃圾邮件(antispam):默认吧
6、Advanced Threat Defense
效果
原有的Intrusion Detection System被整合到了Active Threat Control中
勒索软件(Ransomware)是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。这类用户数据资产包括文档、邮件、数据库、源代码、图片、压缩文件等多种文件。赎金形式包括真实货币、比特币或其它虚拟货币。一般来说,勒索软件作者还会设定一个支付时限,有时赎金数目也会随着时间的推移而上涨。有时,即使用户支付了赎金,最终也还是无法正常使用系统,无法还原被加密的文件。
点击Add applications to the whitelist添加不想被ATD监控的程序
7、Safe Files
Safe Files可以使你的文件不会被勒索软件“绑架”。默认保护文档、图片、视频、桌面、音乐文件夹。用户自行选择能够访问被保护文件的程序;有程序试图访问被保护文件时,Bitdefender会弹窗通知你。为保证系统速度不被拖慢,文件夹数量不应多于30个
老用户应该看得出,它类似于2016、2017版独立的Ransomware Protection
在Application Access部分管理能够访问被保护文件的程序
Notifications里的Safe Files
六、隐私
在Privacy页正中点击VIEW FEATURES进入以下内容
1、文件粉碎(file shredder)
ADD FOLDERS添加需要粉碎的文件夹,或拖拽文件夹到窗口中
2、钱包(Wallet)(用不用各位随意)
点击My Wallets
Create new WALLET(新建钱包)
Import WALLET:如果之前使用过钱包,导入数据
Create a new Wallet database
1、在相应的地方填写必要的内容:
○Wallet label(钱包名称):给钱包一个名字
○Master Password(主密码):给钱包设一个密码(密码至少为 七 个字符,且至少包含:一个大写字母,和一个数字或符号)
○Retype Password:确认密码
○Hint(提示):输入一个帮助记起密码的提示
2、点击 Continue
3、在这步用户可以选择是否将信息保存到云中
4、选择常用浏览器
5、点击Finish
登录电脑时询问主密码
打开浏览器和应用时询问主密码
离开电脑时自动锁住钱包
钱包如何保护你的凭证
自动保存凭证到钱包
每次询问
不保存,手动更新
自动填写凭证
每次都自动填写凭证
自动填写表单
访问表单页面时提示我选择
Wallet保护以下私人信息:
1、E-mail地址和电话号码等信息
2、登录凭证
3、银行账户信息和信用卡帐号
4、一些程序的密码
5、Wi-Fi密码
3、Safepay:安全支付的另一个入口(Privacy页以外)
安全支付(Safepay):打开隔离环境网购
Bitdefender Safepay提供以下功能:
1、阻止访问桌面、阻止截屏
2、与Password Manager共同使用可保护您的密码
3、它自带的虚拟键盘让黑客无法监控您的键击
4、完全独立于其他浏览器
5、内置热点防护:在您的电脑连上未知的Wi-fi网络时启用
6、内置书签功能
7、任何网站皆可在Bitdefender Safepay中打开
无聊的“知识”:Bitdefender 21.0.14.710版的Safepay采用Chromium 53.0.2785.8版内核
Bitdefender 22.0.15.189版的Safepay采用Chromium 60.0.3112.78版内核
4、家长控制(parental advisor)
相关介绍:https://www.bitdefender.com/consumer/support/topic/717/#p662
5、文件保险箱(File Encryption)
使用方法:https://www.bitdefender.com/consumer/support/answer/2106/
6、摄像头防护(webcam protection)
阻止任何对摄像头的访问
阻止浏览器对摄像头的访问
用户自定义(信誉相关)
在许可列表中的程序访问摄像头时提示我
七、工具(工具页)
一键加速、开机加速、防盗、硬盘清理 都用不了,也没事
|