本帖最后由 hhe111 于 2010-11-25 18:12 编辑
件。如今,以擅长“模仿”著称的腾讯推出了一个外表形似360的QQ电脑管家,这款软件也受到很多人的关注。 但毕竟安全是专业领域,两款看起来差不多的软件,都有杀木马的按钮,但能杀到的木马可能差别却很大;同时,安全也是一个不容疏漏的问题,并不像QQ影音、QQ旋风这类软件,视频播放质量差一点、下载速度慢一点对用户影响并不大,可如果QQ电脑管家轻易漏掉木马病毒,用户损失的可就是帐号、装备和个人私密资料。
在此,笔者将从木马防护、查杀两个安全软件核心功能出发,对QQ电脑管家和360安全卫士进行一次全面的对比测试,看看QQ电脑管家的实际效果究竟怎么样。
一、测试环境
图1:Win7(32位)测试环境+较高的电脑配置 测试软件分别选择QQ电脑管家和360安全卫士的最新版本(11月16日),分别是:QQ电脑管家4.3(668)和360安全卫士7.5.0.1003。如下图:
图2:测试软件版本 二、防木马对比
从上表对比可以看出来,360安全卫士的系统防护功能相比QQ电脑管家更加全面,应用防护和ARP防护则是QQ电脑管家所缺失的功能。其中,应用防护用于保护经常受到木马攻击、感染的常用软件和桌面图标,ARP防火墙则是在校园、网吧、企事业单位局域网中的必备基础功能,可以防范局域网内的ARP攻击、网速限速。
现在分别测试QQ电脑管家和360安全卫士针对QQ传输的带毒文件、恶意网页,看看这两款表面功能差不多的软件,实际效果会不会有所差别。
首先测试QQ传输带毒文件的防护。以今年8月QQ群中广为传播的“女人必看”木马为例,分别在开启QQ电脑管家和360安全卫士的情况下,用QQ传输该木马样本,看看它们能否拦截木马:
1、单独使用QQ电脑管家,当测试电脑使用QQ完成“女人必看”木马传输后,QQ聊天消息框用“绿色对勾”显示文件“安全”,QQ电脑管家无任何提示。如下图:
图3:QQ电脑管家无法判断拦截QQ传输的木马文件 2、关闭QQ电脑管家,再单独使用360安全卫士,当QQ接收“女人必看”木马后,360网盾会自动扫描提示,发现了伪装屏保程序的scr病毒木马。如下图:
图4:360网盾具有聊天保护和下载安全的防护功能 出人意料的是,作为QQ出品的安全软件,QQ电脑管家并没有提供QQ自身的安全防护功能,反而是360安全卫士能够自动判断拦截QQ传输的恶意程序。难怪有网友戏称:“我真是感动。忽然觉得360和腾讯真是情深似海,爱恨交加。即使到了公开对立的程度,启动QQ的时候,360仍然一如既往地保护着他,为他扫描盗号木马。你爱一个人,爱到恨得地步仍然舍不得她受伤。我掩面泪奔...我要做你的360。”
再对这两款软件进行一项更严格的测试——直接双击运行“女人必看”木马样本。360安全卫士由于具有主动防御功能,可以在木马运行时实时拦截、清除木马;而QQ电脑管家则没有这项关键的防护能力,木马会直接感染系统文件,寄生到磁盘主引导记录MBR中,这时,就算重装系统、格式化硬盘也难以清除木马了。注意:这项测试只能在虚拟机中进行,以免木马难以彻底清除。
接下来再对比QQ电脑管家和360安全卫士对恶意网页的防护能力。在两款软件的防护下,分别访问笔者从安全论坛收集的5个最新挂马网页和5个钓鱼欺诈网页,看看它们各自能拦截多少。结果如下: 通过拦截对比测试,QQ电脑管家对挂马网页的拦截率为40%,欺诈网页的拦截率为0%;而360安全卫士对挂马网页的拦截率达到100%,欺诈网页也仅漏掉了1个荐股网站,拦截率80%。可见,QQ电脑管家对恶意网页的识别率还很低,特别是测试网址中有3个是假冒QQ官网的,QQ电脑管家都无法识别,如下图: 图6:QQ电脑管家无法拦截假冒QQ官网的钓鱼欺诈网页
三、杀木马对比 从专业安全论坛收集最近3天的流行木马病毒样本,共计39个文件、63.5MB大小,如下图: 图8:样本包情况 使用QQ电脑管家对木马病毒样本包扫描,39个恶意程序中杀出了20个,查杀率将将超过50%。结果如下图:
点击“返回”按钮而不清除这些木马,重新使用360安全卫士扫描样本包,39个木马检出了37个,查杀率为95%。如下图: 图10:360安全卫士木马检出率95% 四:评测综合成绩对比 五:评测总结 QQ电脑管家和360安全卫士,两款外观、功能按钮极度相似的软件,实际效果却有着本质的差别。这一方面是由于QQ电脑管家推出时日尚短,产品还不成熟;另一方面,QQ一直专注做娱乐,而安全技术更讲究严谨的体系和深入系统内核的研究能力,QQ电脑管家能够模仿其它安全软件的外表,自身内在的功夫却还完全没有打磨好。 至少在QQ有能力解决好QQ盗号泛滥的问题前,网友们还是需要擦亮眼睛,对比QQ电脑管家和其它安全软件的性能差距,以免被表面现象蒙蔽。
|