查看: 15763|回复: 103
收起左侧

[讨论] win10下靠谱的东东

  [复制链接]
柯林
发表于 2016-1-11 21:32:44 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2016-1-18 01:24 编辑

实验证明,红伞+comodo防火墙的组合,还是不靠谱,请谨慎参考。不靠谱表现在,二者有隐形冲突,表现就是cpu占用,及机子流畅度的鼠标手感。证据:同样一部电影,豆伞组合,cpu在50%左右,单奔FSCS下只有20%,不在乎的可以无视。
本人安装的64位win10家庭版,个人感觉单奔更好一些,建议单奔:FSCS/SEP/VSE/CIS及其他
播放器方面,资源占用及易掌控方面:
MPC-HC≈Potplayer>SMPlayer>VLC media player,这些仅供参考

---------------------------------------------------
win10系统,用什么样的防御组合,省心,靠谱?应该有很多选择的。分享下个人的尝试:
一开始用系统自带WD与毛豆防火墙组合,并不完美,初步结果,还是经典的红豆组合靠谱!
Avira Antivirus Free+comodo Firerwall,正版,免费,强大,省心!
红伞的杀毒能力,一般家用绰绰有余;毛豆防火墙,外带主动沙盘,补充下红伞,一般家用也算全面了。
设置也很简单,随便弄下就一劳永逸:
红伞不用设置,设置下毛豆防火墙即可——
1、关掉HIPS(一般家用,有自动沙盘就够了)【这个开着也行,看自己喜欢】


2、设置防火墙;选择隐身模式(如下图所示,一般选第二个即可)

一般这样设置下,就可以了。如果喜欢掌控感,那就加一条全局询问规则:


顺便修改下默认自带的网页浏览器规则,加入允许访问HTTPS443端口的规则:


像这样弄下就可以了,足以满足一般家用的需求(自动沙盘方面无需设置,一般默认就足够)
默认沙盘的设置为:云鉴定为恶意程序的,阻止运行;对于可疑位置(回收站、隔离区)阻止运行;对于Sandbox 文件夹(?:\vtroot\*)阻止运行;然后就是对来自网络、移动磁盘上的不可信文件自动入沙,以及伪文件下载自动入沙——可以看到,默认设置,对于本地磁盘上已经存在的文件,限制并不是那么严厉——除非是已经判定为恶意的才会阻止,否则不入沙也不阻止运行,目的是为了易用性考虑,你要是安全过敏,可以自己补加一条:本地磁盘上所有不可信文件自动入沙(一般人没必要,加这一条虽然安全性高一些,但是会影响体验,特别是游戏党——有些程序入沙可能就“废”了)。

如果要修改增强,请打开“文件分组”里面的浏览器和邮件软件组,看看你用的浏览器和收发邮件的软件,名单在不在里面,不在的话,自己添加(仿照示例,一个*号加一个斜杆后面写上程序名)【如果不加,有可能会漏了防护---具体需待测试验证--迅雷的测试结果,不加也不会漏,其他程序未知。把稳起见,还是加上为好。


补充:像QQ,迅雷之类的软件,为预防万一,还是把它们加入防御队列吧,迅雷可以加入“文件下载”组,QQ加入“邮件客户端”组(绝对路径或通配符路径都行):

如果你要自己建立一个“通信软件组”也是可以的,把QQ、阿里旺旺之类的通讯程序列入其内,沙盘规则里引用该分组,进行入沙防御

经初步实测,迅雷之类,即使不加规则,下载的文件也会按照来源互联网的不可信文件入沙的(个人下了一个游戏,迅雷并没有加入文件下载组,运行游戏还是入沙了),说明毛豆还是有一定的智能性安全保障的:

默认由上面六个规则组进行入沙防御,网上下载的文件,会由上图所示的第四个规则组里面的第一条规则“来源于互联网的不可信程序自动入沙”进行防御——经实测,即使把下载的文件移到别处,依然会被入沙(见下图),说明毛豆是以MD5值或SHA1值对文件进行标注的,具有“记忆性”):

---------------------------------------------------
效果当然是看得见的,很多人诟病的win10偷偷上传森马的,防火墙可以阻止:


-----------------------------------
个人64位win10系统,使用这个组合,cpu占用及系统流畅度都正常,ok
毛豆的自动沙盘防御,还是简单和方便的,安全性也还可以,现在欠缺的,只是对于加密勒索木马的测试——即使测试有效,从预防万一的角度,还是备份文件最把稳

ps:看网页在线视频,chrome真心比IE和Edge占用大(cpu那叫一个利用率高啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
发表于 2016-1-11 21:40:00 | 显示全部楼层
本帖最后由 墨家小子 于 2016-1-19 11:09 编辑

坚决不用WD,坚决黑WD

坚决不用WD,坚决黑WD

坚决不用WD,坚决黑WD


卡exe,占资源,挺大的公司这点问题都解决不了,当初为什么要买别人的引擎还搞成这样,必须黑到底!!
柯林
 楼主| 发表于 2016-1-11 21:41:04 | 显示全部楼层
墨家小子 发表于 2016-1-11 21:40
坚决不用WD,坚决黑WD

你跟盖茨有仇哈
墨家小子
发表于 2016-1-11 21:45:45 | 显示全部楼层
柯林 发表于 2016-1-11 21:41
你跟盖茨有仇哈

楼下赞成我的,请表回复了,待我狗带之后,你们继续黑
诸葛亮
发表于 2016-1-11 21:47:09 | 显示全部楼层
红豆也不错,我现在在用这个组合,comodo不开HIPS只开自动沙盘+防火墙
feelingdld23
发表于 2016-1-11 21:47:27 | 显示全部楼层
本帖最后由 feelingdld23 于 2016-1-11 21:49 编辑

可是wd这查杀总是让人不放心。不知comodo套装怎么样?
柯林
 楼主| 发表于 2016-1-11 21:49:30 | 显示全部楼层
诸葛亮 发表于 2016-1-11 21:47
红豆也不错,我现在在用这个组合,comodo不开HIPS只开自动沙盘+防火墙

很久没尝试过这个组合了,曾经有段时间起冲突
诸葛亮
发表于 2016-1-11 21:52:04 | 显示全部楼层
柯林 发表于 2016-1-11 21:49
很久没尝试过这个组合了,曾经有段时间起冲突

现在还行吧,不开HIPS的话很难冲突,再在自动沙盘设置里排除一下红伞,基本上用着没啥问题
柯林
 楼主| 发表于 2016-1-11 21:58:43 | 显示全部楼层
feelingdld23 发表于 2016-1-11 21:47
可是wd这查杀总是让人不放心。不知comodo套装怎么样?

毛豆查杀也差劲,喜欢套装也可以选择。

这个组合,主要是立足于防御了——毛豆的墙跟自动沙盘不错,一般的日常应用能够满足,有特殊需要可开HIPS,很灵活,不放心的程序,右键沙盘里跑下
feelingdld23
发表于 2016-1-11 22:03:35 | 显示全部楼层
柯林 发表于 2016-1-11 21:58
毛豆查杀也差劲,喜欢套装也可以选择。

这个组合,主要是立足于防御了——毛豆的墙跟自动沙盘不错,一 ...

等毛豆9出来了看看,可以的话就用wd加毛豆。目前是wd加op中。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 22:50 , Processed in 0.133929 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表