查看: 38854|回复: 79
收起左侧

[分享] BD Free Beta尝鲜试用 (8/13完结撒花)

  [复制链接]
Sailer.X 该用户已被删除
发表于 2016-7-25 11:40:27 | 显示全部楼层 |阅读模式
本帖最后由 霄栋 于 2016-8-13 12:16 编辑

最近,BD发布了新的免费版的测试版本,令人欣喜的是,新的免费版加入了BD大名鼎鼎的ATC主防,搭配完整的本地库,大大增强了防护能力。然而实际效果如何,只有试过才知道。下面,就让我们一起揭开BD Free Beta的神秘面纱。
一、安装篇
1.首先,我们在BD官网下载BD Free Beta:
http://www.bitdefender.com/solutions/free.html?target=1
根据官方的说明,BD Free Beta最高支持Win8.1,然而MT网友实测Win10也可以正常使用,于是我们直接使用Win10 作为安装平台。
Win10虚拟机配置如下:分配40GB硬盘,1.5GB内存(原谅我的垃圾笔记本只有4G内存,实机还跑着个BDTS2016),安装Win10 Pro X32 10586。
2.双击刚才下载的安装文件,将自动安装BD Agent,之后再开始下载BD Free Beta的安装包,下载界面与BD家庭版一致,所以没有截图。
3.下载完成,打开安装界面,如下图:

4.单击Next,界面切换,显示安装进度条,与BD家庭版的条形进度条不同,BD Free Beta采用的是3个环形进度条。

5.安装完成,弹出账户登录界面,也可以选择新建账户。BD Central界面与BD家庭版一致。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 11经验 +100 分享 +2 魅力 +1 人气 +12 收起 理由
屁颠屁颠 + 100 + 1 16年年度奖励
翼风Fly + 1 离线安装包还是有的~
pkuyzy + 1 补上观看费
a110 + 3
嵩弦离合 + 1

查看全部评分

本帖被以下淘专辑推荐:

Sailer.X 该用户已被删除
 楼主| 发表于 2016-7-25 11:58:38 | 显示全部楼层
本帖最后由 霄栋 于 2016-7-25 12:29 编辑

二、界面篇
登陆账户,我们的BD Free Beta就正式安装完成了。下面让我们先来熟悉下BD Free Beta的界面。
1.主界面:BD Free Beta的主界面非常简洁,使用一段时间后,将显示最近事件。(如更新成功、扫描完成等)

2.设置:设置菜单位于BD Free Beta主界面右上角,所含选项也不多

3.打开设置,可以发现四个选项卡,分别是事件、隔离、排除和保护。
事件:可以在事件中排除检测项

隔离:鼠标移至隔离项,右侧会出现3个小图标,分别对应打开所在文件夹、删除和恢复

排除:需要注意的是,BD Free Beta不能直接自定义排除任意文件和目录,只能排除检测到的威胁。

保护:提供了一个开关,可以打开或关闭防护。同时显示了引擎版本和更新时间。

4.托盘:BD Free Beta托盘图标似乎没有BD家庭版那么扁平,不知是显示问题还是我的错觉。

托盘右键菜单只有一个选项,即打开主界面

5.右键菜单:BD Free Beta提供了右键菜单选项,用户可以通过其扫描文件、文件夹。

PS:如果不适应英文界面,也可以用本区@cxy密斯 的汉化文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
 楼主| 发表于 2016-7-25 11:59:57 | 显示全部楼层
本帖最后由 霄栋 于 2016-11-17 22:02 编辑

三、其它信息篇
(一)官方信息(摘自官方用户手册)
BD Free Beta特性一览:
ATC检查并侦测程序的恶意活动
● 按访问扫描实时检查被访问的文件
● 按需扫描根据您的要求扫描文件和文件夹
● Web防护检查并阻止恶意网页。
● 集成云扫描技术,降低对系统性能的影响

BD Free Beta 与BD家庭版相比,缺少以下组件
● 勒索防护
● 系统优化
● 文件加密
● 家长指导
● 防火墙
● 反垃圾邮件

(二)组件概况
由于BD Free Beta几乎没有任何设置项,我们难以从其界面获悉配置情况。
通过比较BD免费版Active Virus Control文件夹与BD家庭版同一文件夹下的文件内容,我们可以发现:尽管内部文件夹命名不同,但文件本身版本是一致的(MD5,SHA1均一致),因此基本可以确定BD免费版含有完整、最新的ATC引擎。
与家庭版有所不同,BD Free Beta的配置文档目录位于C:\Program Files\Bitdefender Antivirus Free\settings\system
(家庭版配置文件为Bitdefender安装目录中settings文件夹下的xml文件)
从中我们可以看到以下内容:

图中以conf为拓展名的即是BD免费版的配置文件。可以看出,BD免费版包含反钓鱼、反病毒、ATC、流量扫描等组件。其中,BehavioralScanAL.conf是免费版的ATC配置文件,其中关键内容如下:
{
        "BehavioralScanAL" :
        {
                "Midas" :
                {
                        "Asklist" : "",
                        "Blacklist" : "",
                        "Profiles" :
                        {
                                "000" :
                                {
                                        "defaultAction" : "3",
                                        "profileName" : "high",
                                        "threshold" : "40"
                                },
                                "001" :
                                {
                                        "defaultAction" : "3",
                                        "profileName" : "medium",
                                        "threshold" : "50"
                                },
                                "002" :
                                {
                                        "defaultAction" : "3",
                                        "profileName" : "low",
                                        "threshold" : "70"
                                },
                                "003" :
                                {
                                        "defaultAction" : "2",
                                        "profileName" : "boot",
                                        "threshold" : "50"
                                }
                        },
                        "Settings" :
                        {
                                "currentProfileName" : "medium",
                                "enabled" : "true",
                                "silent" : "true"
                        },
                        "Whitelist" :
                        {
                               
                        }
                }
        }
}
该文件首先定义了BD ATC的四种默认配置:高、中、低和启动时(此处存疑),阈值分别为40,50,70,50,该阈值设置与家庭版一致。前三个分别对应ATC的三个级别。最后的Settings显示,当前配置为medium,说明BD免费版的ATC等级为中。
令人遗憾的是,目前暂时没有找到手动更改BD Free Beta ATC防护等级的办法。即使将ATC配置文件和备份文件中的设置项均改为"high",在重新启动后,BD Free Beta仍然会将其重置为"medium"。
但是,二者ATC的注册表还有一点区别:
BD免费版注册表如下:

BDTS2016注册表如下:

其中高亮部分为区别项。
相比之下,BD免费版缺少Appallowed等项和漏洞防护相关项,在文件提交地址上也有差别。
目前尚不清楚上述改变是否会影响BD免费版ATC的保护效果。

关于BD免费版的反病毒引擎,可以确定的是,BD Free Beta含有完整的反病毒引擎和病毒库。与家庭版相比,主要缺少了恢复环境。即下图所示文件

该恢复环境实际是一个mini Linux系统,启动后可以使用其中的BD进行杀毒操作。不过在实际应用中,我并没有用过这个恢复环境,对各位饭友来说,想必也有功能更完善的PE系统,因此个人认为这个功能的缺少影响不大。

关于web防护,已知BD免费版具有反钓鱼和流量扫描,但楼主的根据测试结果,BD免费版没有搜索建议。
BD免费版 bing搜索

BD家庭版 bing搜索

当然,如果你使用第三方浏览器,如Chrome,有很多插件可以提供相同的功能,比如Bitdefender TrafficLight之类的。

(三)(疑似)bug一览
由于BD免费版尚处于Beta阶段,存在bug在所难免。由于楼主进行的只是单机测试,并不确定下列bug是否具有普遍性,故在此只简要说明楼主遇到的疑似bug,供各位饭友参考。
1.扫描结果中威胁列表显示不全:

如上图,扫描结果显示存在12个威胁,但在选择处理方式的扫描结果视图,却只列出了5个威胁。(注意右侧滚动条长度)实际上,无论扫描出多少个威胁,该视图最多显示5个威胁。
2.无法一次处理所有威胁及部分威胁处理失败。
该bug与上述bug有关。BD免费版不能自动处理扫描出的威胁,需要用户手动选择处理方式。但由于威胁列表显示不全,无法同时选择超过5个威胁的处理方式,导致在扫描出多个威胁时,无法一次处理所有威胁。更严重的是,BD免费版的威胁处理机制本身似乎也存在问题,部分感染文件始终无法处理,用户选择的处理方式均对其无效。

如图,在扫描25日精锐样本时,剩余4个威胁始终无法处理。
3.ATC弹窗消失
正常情况下,BD在发现威胁时,会利用Windows10通知弹出警告。例如ATC处理样本时的弹窗为:

但在处理部分样本时,会发生ATC移除样本,但无任何弹窗的情况。例如处理样本区最新的勒索样本,ATC已移除样本母体:

图中隔离区隔离原因显示AVC,说明确实是ATC击杀了样本母体。然而在测试该样本时,全程ATC没有弹出任何通知。
4.隔离区显示问题
ATC检测到活动威胁,但没有移除成功;此时隔离区显示源文件已隔离,但实际上文件依然存在,必须等待手动重启后才能移除。
以上是我目前遇到的4个疑似bug,如果发现其它疑似bug,我会在此区域继续更新。

(四)资源占用情况
注意:由于测试环境差异和BD免费版版本差异(32/64),实际资源占用可能因人而异,本区域信息仅供参考
1.硬盘空间
BD免费版安装完成,会在Program Files文件夹下生成两个文件夹,即Bitdefender Agent和Bitdefender Antivirus Free,总占用如下:

2.内存占用
由于BD会将ATC模块插入其它进程,因此内存占用通过比较安装BD Free前后,开机15分钟后总内存占用变化差进行计算。
安装BD Free Beta前:总内存占用为43%
安装BD Free Beta后:总内存占用为50%

BD Free Beta 空闲时内存占用约为:0.07*1.5*1024=107.52MB
在长时间进行扫描时,BD Free Beta内存占用会显著增加,可达200MB+。


(五)兼容性测试
考虑到BD免费版包含完整的BD反病毒引擎和与家庭版一致的ATC模块,楼主不推荐BD免费版搭配其他传统杀毒软件使用。因此,兼容性测试仅涉及部分辅助型安软,主要包括一些云基安软和独立防火墙。
以下为测试结果:
1.云基安软:
HitmanPro:颇有名气的多引擎云基扫描器,现在使用卡巴斯基、BD和自家引擎(守护士引擎)。经测试,未发现显著不兼容现象。
Zemana:安软僚机,侧翼拦截。最近在坛子里也挺火,介绍参考J大的帖子:http://bbs.kafan.cn/thread-2046583-1-1.html
经测试,未发现显著不兼容现象。
2.独立防火墙
1.Henry++:介绍参考:http://bbs.kafan.cn/thread-2050187-1-1.html,依旧是J大的分享
经测试,未发现显著不兼容现象。
2.Xvirus Personal Firewall :介绍参考:http://bbs.kafan.cn/thread-2034051-1-1.html
经测试,未发现显著不兼容现象。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Ricty + 1 感谢解答: )

查看全部评分

Sailer.X 该用户已被删除
 楼主| 发表于 2016-7-25 12:00:25 | 显示全部楼层
本帖最后由 霄栋 于 2016-7-31 11:38 编辑

四、实战篇
(一)扫描测试
BD Free Beta  vs. BDTS 2016
BD Free Beta:
7.25精锐样本:35/50
7.26精锐样本:33/50
7.27精锐样本:33/50
7.28精锐样本:44/50
7.29精锐样本:47/50
BDTS2016:
7.25精锐样本:35/50
7.26精锐样本:33/50
7.27精锐样本:33/50
7.28精锐样本:45/50
7.29精锐样本:47/50
结果说明:
1.由于测试时间差异,扫描结果与样本区饭友回复的结果可能有所差异
2.上述结果中,7.28日BD免费版与家庭版测试时病毒库版本不同,BD免费版为7.66550,家庭版为7.66551,这可能是导致扫描结果不同的原因。
3.由于BD免费版存在扫描威胁处理的bug(见前文),故这里仅仅比较检测数,不比较处理结果。
4.从上述结果可以看出,BD Free Beta静态扫描能力应该与BDTS 2016基本相当。

(二)ATC测试
BD Free Beta ATC vs. BDTS 2016 ATC(+IDS)
测试说明:
1.为保证公平,虚拟机中BD Free Beta和BDTS2016引擎均更新至同一版本(2016年7月29日,引擎版本7.66564),在断网环境执行测试。
2.测试顺序如下:
(1)BD Free Beta ATC断网测试
(2)BDTS2016断网测试(开启自动操控,ATC:中,IDS:关闭)
(3)BDTS2016断网测试(开启自动操控,ATC:中,IDS:中)
(4)BDTS2016断网测试(开启自动操控,ATC:高,IDS:高)
(5)BDTS2016断网测试(关闭自动操控,ATC:高,IDS:高)
由于测试项目较多,及本人虚拟机配置较低,测试时间较长。我会逐渐更新,请各位饭友耐心等待。
3.样本来源:本周精锐样本(100X),下载地址:http://pan.baidu.com/s/1i59BpZZ(密码:infected)

测试结果:
(1)BD Free Beta ATC断网测试
剩余样本:38X

其中:51,89,93号样本无法在测试平台运行,实际有效样本97X,实际miss 36X。
BD Free Beta 断网 ATC最终拦截率:62/97=63.92%

(2)BDTS2016断网测试(开启自动操控,ATC:中,IDS:关闭)
剩余样本:38X
其中:51,89,93号样本无法在测试平台运行,实际有效样本97X,实际miss 36X。
BDTS 2016 断网(开启自动操控,ATC:中,IDS:关闭) ATC最终拦截率:62/97=63.92%(与BD免费版一致)

(3)BDTS2016断网测试(开启自动操控,ATC:中,IDS:中)
剩余样本:38X
其中:51,89,93号样本无法在测试平台运行,实际有效样本97X,实际miss 36X。
BDTS 2016  断网(开启自动操控,ATC:中,IDS:中) ATC最终拦截率:62/97=63.92%(与BD免费版一致,果然IDS没什么存在感)

(4)BDTS2016断网测试(开启自动操控,ATC:高,IDS:高)
剩余样本:37X

与前述测试相比,新增击杀样本58号

其中:51,89,93号样本无法在测试平台运行,实际有效样本97X,实际miss 35X。
BDTS 2016 断网 (开启自动操控,ATC:高,IDS:高)ATC最终拦截率:63/97=64.95%(阈值调低,还是有一点差别

(5)BDTS2016断网测试(开启自动操控,ATC:高,IDS:高)
剩余样本:37X
其中:51,89,93号样本无法在测试平台运行,实际有效样本97X,实际miss 35X。
BDTS 2016 断网 (关闭自动操控,ATC:高,IDS:高)ATC最终拦截率:63/97=64.95%(与BDTS2016开启自动操控一致)

结果说明:
1.BD Free Beta的ATC等级为中,从实际效果看,与BD家庭版开启自动操控、ATC等级“中”的防护效果相同。
2.在测试过程中,免费版出现日志显示ATC击杀样本,隔离区显示文件已隔离,但源文件依然存在,需要重启移除的问题。
3.部分样本虽然会报错,但实际上会正常释放感染衍生物,BD免费、家庭版均能移除感染的衍生物,但ATC不会移除母体,故此类样本亦计入ATC未拦截数。
4.根据BD区饭友的说明,BD的ATC会联网查询应用信誉,但本次测试为保证公平,采用断网环境进行测试,可能影响BD  ATC的防护效果。
5.(本条属于楼主吐槽)IDS真是越来越没存在感了,难怪BD2017连IDS配置选项都取消了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
qftest + 1 版区有你更精彩: )

查看全部评分

Sailer.X 该用户已被删除
 楼主| 发表于 2016-7-25 12:01:00 | 显示全部楼层
本帖最后由 霄栋 于 2016-8-13 12:33 编辑

五、结束语
到目前为止,对于BD新的免费版的所有计划测试项目已经全部完成。从测试结果来看,BD的新免费版不愧为一款良心之作,仅从防护的角度看,与BD家庭版相比也并不逊色太多,足以应对日常使用的安全防护需要。当然,由于该软件仍处于测试阶段,尚且存在一些小问题,虽然不影响防护能力,但确实有损用户体验。在意的饭友不妨在等候些时日,等到BD推出正式版后再做考虑。

截至本贴完结时,BD已经推出了2017的第二个公测版本,其中引入了新的名为EDR的模块:

2017,还会有怎样的提升呢?让我们拭目以待吧  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
pkuyzy + 1 辛苦了

查看全部评分

85683213
发表于 2016-7-27 15:27:37 | 显示全部楼层
新版增加自动释放内存功能
只要执行更新,不管有没有新东西,都会重组(重新建立)快取,并释放内存。(感觉有改进空间)

网页防护模组不卡网了,但是不知道是否会和2017的相同。

和security center 的连结不佳,时常弹出已过期
哭着笑有多痛
发表于 2016-7-28 08:39:50 | 显示全部楼层
霄栋 发表于 2016-7-27 17:48
感谢反馈,请问能具体描述一下吗?我帮你置顶,供其他饭友参考



就这个任务栏没显示字 windows10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
发表于 2016-11-23 23:03:15 | 显示全部楼层
qftest
发表于 2016-7-25 12:35:12 | 显示全部楼层

坐等实战
驭龙
发表于 2016-7-25 13:23:28 | 显示全部楼层
支持,坐等更新
a330391
发表于 2016-7-25 14:09:44 | 显示全部楼层
感谢分享,等待更新
cxy密斯
发表于 2016-7-25 14:38:03 | 显示全部楼层
实战将会很蛋疼,到底是beta版,小问题挺多的
pbbh07
发表于 2016-7-25 15:07:32 | 显示全部楼层
等待更新 感谢测试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:25 , Processed in 0.149264 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表