查看: 7835|回复: 8
收起左侧

[讨论] 找到某个平衡-我的不同安全组合

[复制链接]
huai168an
发表于 2020-8-31 15:27:45 | 显示全部楼层 |阅读模式
本帖最后由 huai168an 于 2020-8-31 16:27 编辑

个人家庭电脑 win8.1:
火绒+malwarebyets anti-exploit,火绒自带防火墙+av功能+HIPS(HIPS部分我个人没怎么用,主要就防火墙规则弄的多点)+国产,性能非常棒,我并不关注查杀率,只要它一直更新就行,这就是选择火绒的原因,malwarebyets anti-exploit用于反注入,很安静很简单很粗暴(被攻击时你没得选,直接拦截),弥补下火绒
因为还有家人在使用,所有还是要有个杀软,你懂的。。。。。小白一般是乱点或乱安装软件,我是一点办法没有。。。,此时千万别设置什么HIPS,不然就等着电话里面解释吧。。。。。


主要介绍下公司电脑吧(系统方面,公司要求,无法改变)
公司pc: win7 专业版
公司笔记本: win7 家庭版(备机)

从操作系统来看,win7 已经不提供安全更新,所以我用360和火绒将补丁更新到最新,然后卸载
原系统使用的是KES10,是真的占资源或有点卡系统,所以。。。卸载了(要到了卸载密码,也是后期混熟了才行)

安全组合如下图:
捕获.PNG
除去远程管理anydesk(左一),公司内部的文档加密工具(左二),钉钉(右三),foxmail(右二),倍洽(右一),其他都是性能和安全软件

左三: Mem Reduct  内存自动清理工具,github开源工具
捕获.PNG

左四: keyscramber ,按键加密工具,本来很喜欢spyshelter的,但是找不到最新pj版,免费版都没有按键加密功能,keyscramber免费版加密浏览器的按键,效果也不错,更新也勤快,也算是最后的防御吧
捕获.PNG

左五: simplewall,github开源工具,与Mem Reduct是同一作者,非常小巧,自定义强的工具。选择它之前试遍了现有各种独立墙或已停更的墙,最后还是这个好用,性能使用极低,comodo firewall是我的备选
捕获.PNG

左六: process lasso pro ,发现这个工具真是很高兴,解决了进程不稳定而引起的死机等问题,cpu控制的非常棒,同时也有进程黑名单,完美解决了chrome的software_reporter_tool.exe,偶尔狂飙CPU的问题(当然不阻止的话,cpu使用率也会被降下来,之前我用的组策略禁止运行,现在就用它了),这个工具也是我推荐的,免费版就够用了,比如你的杀软经常卡机,cpu飙升,用它来降低cpu优先级,让杀软慢点,而不至于很卡机,它也是开箱即用的,非常适合性能较低的电脑
捕获.PNG
捕获.PNG

左七: voodooshield, 免费版,已经更新到5.97 beta版,估计很快就出6.0版本了,这个安全软件比较冷门吧,非杀软,类似HIPS的AD,但是还有很多其他功能,部分防注入,防脚本等,很强,很好用,很流畅,当然没中文界面,确实很无奈,但是。。。。。。。这个工具不需要你设置什么的,开箱即用,转载教程:https://bbs.kafan.cn/thread-2184352-1-1.html,现在官网给的还是5.78,现在5.9x版本增加了部分新功能,重构的代码,大体和5.78差不多的
捕获.PNG

浏览器方面:
chrome最新版,85.0.4183.83,浏览器一定一定要定期升级,这个是修复自身安全的唯一途径,别偷懒,或太信赖安软,这是基石,和系统漏洞一样的道理
相关安全插件:bitwarden,norton safe web,https everywhere ,uBlock Origin
其实一直想用360的安全插件,对国内的钓鱼网站很敏感,这点就很不错,可惜要安装360,无奈就没用

就这样吧,以前折腾HIPS后,连HIPS都不用了,主要是comodo firewall,就一直裸奔很多年,公司电脑还是低调点,毕竟内部攻击变多了。。。。
淡定组合吧,先想好电脑的配置、使用环境、网络、人员等等情况,再去去找适合自己的安全软件,那是最好
上网习惯要好,移动设备也要把控,安装新软件去官网或大厂的软件中心(个人理解的裸奔三要素或者说防毒三要素吧,也是裸奔电脑几年没中毒的经验,前提是家庭内部并只有自己使用的电脑环境)

有点电脑基础的,并个人使用,其实裸奔,也没问题,但是要是有其他小白用你的电脑或处在多人局域网中,还是别裸奔了。。。。
所以性能对我来说排第一,无论是电脑性能还是安全软件的性能。自己就是搞IT的,很多工具要很多的资源,不能被安全软件打扰,如果环境可以选择,我绝对会去用linux的桌面系统(因为就跟linux系统打交道,使用linux桌面完全无压力)










Xio能猫
发表于 2020-9-17 23:25:29 | 显示全部楼层
smyyjs
发表于 2020-9-18 16:45:39 | 显示全部楼层
不同的使用环境使用不同的组合,这思路挺好.
ywfox2008
发表于 2020-9-19 09:26:25 | 显示全部楼层
打补丁用第三方软件没有用,WIN7还是建议使用系统自带的更新检查,更全面,把能打的关键补丁全部打上,附加补丁主要语言包全部不要。
hejun
发表于 2020-10-25 13:30:39 | 显示全部楼层
谢谢分享!
mark!
收藏了.
秘书
发表于 2020-10-26 20:35:02 | 显示全部楼层
我还记得你
huai168an
 楼主| 发表于 2020-11-30 16:35:12 | 显示全部楼层
本帖最后由 huai168an 于 2020-11-30 16:59 编辑

秘书,很久不见(一晃就是10+年了)
nonn
发表于 2020-12-14 00:16:53 | 显示全部楼层
感謝分享!請問keyscramber是舊的某版本免費嗎?
huai168an
 楼主| 发表于 2020-12-15 13:16:01 | 显示全部楼层
nonn 发表于 2020-12-14 00:16
感謝分享!請問keyscramber是舊的某版本免費嗎?

用的pj版,但是不建议使用,免费版本只加密浏览器,够用的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-2 22:59 , Processed in 0.162761 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表