首页 > 数码 正文

黑客大神用什么杀毒 黑客杀毒软件

时间:2023-09-27 作者:佚名

梦晨 发自 凹非寺

量子位 | 公众号 QbitAI

这年头Windows电脑还需要杀毒软件吗?

现在搜索这个问题,会发现很多建议都是“裸奔就行”。

也就是说对于普通人,只用微软出厂自带的免费Windows Defender足够了。

那么非普通人,比如网络安全工程师、黑客们自己用什么?

没想到,他们也说Windows自带的就够了,只是需要再强化一下。

一位之前在公司里做网络安全主管,现在自己单干漏洞猎人的黑客大神h0ek抛出这个观点,在Hacker News上引起热议。

大神所说的强化也不复杂,就是开启了微软本来给企业客户准备的隐藏功能。

以前他们公司用的方案就是Windows Defender配合微软Azure上的云原生防护服务Sentinel。

他发现一些高级功能其实在个人版和家庭版操作系统中也能开启,让个人电脑也拥有企业级防护。

开启隐藏功能

h0ek所说的隐藏功能,全称为微软高级保护服务MAPS。

这是一种云安全防护,由知识图谱和机器学习驱动,用于识别病毒库里没出现过的全新威胁。

要启用这个功能需要用到组策略编辑器。

在Windows 10/11的专业版和企业版上,按下Win+R→输入”gpedit.msc”即可。

在组策略编辑器中找到计算机配置模版→管理模版→Windows 组件→Windows Defender 防病毒→MAPS。

进入条目并选择启用。下面的选项可以选基本或高级,选择基本只会上传少量必要的数据。

在个人版和家庭版上,组策略编辑器默认是用不了的,需要用脚本开启MAPS功能。

以管理员权限打开PowerShell,输入“Get-MpRreference”查看安全设置。

其中MAPSReporting控制MAPS的设置,0是关闭,1是基本模式,2是高级模式。

输入“Set-MpPreference -MAPSReporting 2”就可以开启高级模式

在这里还可以进行一些其他设置,比如SignatureUpdateInterval控制签名更新的间隔,h0ek推荐设置成每小时1次。

CloudBlockLevel控制云端阻拦级别,可以设置成0,1,2,4,6,最高为6,会阻拦所有未知的可执行程序。

下一步是开启勒索软件专项防护。

这个就更简单了,直接在Windows安全控制面板里就有。

最后,h0ek觉得网上总有人吹嘘自己不用杀毒软件、以“裸奔”为荣,还有人觉得免费软件都是垃圾,这都没必要。

在他看来,Windows Defender现在比最早刚推出时候进步了不少,加上强化以后,对普通用户来说足够了。

有杀软也要带脑子上网

有一位微软安全中心的员工看到这个分享,也跑来自夸一波。

作为工程师,我自己也承认这个产品真的很好。

他还爆料,产品的进步来自微软这些年并购了很多小型安全公司。比如最开始他负责的项目只有自己一个人在干,现在团队在全球有数百名成员。

这下可好,逮着一个内部员工,吸引了更多人来提问和提意见。

比如Nim编程语言的开发者就来求助。

因为使用Nim的黑客太多了,现在Windows Defender直接把Nim的安装程序都误报成了病毒,提交了误报核查目前还没有结果。

也有Web开发者来吐槽,说Windows Defender的安全防护能力确实够用,就是硬盘读写性能太差。

尤其是用npm安装的包文件太多,这是他还使用付费杀毒软件的唯一原因了。

对于这个情况,有评论建议他把开发用的目录从杀毒扫描范围中排除出去,反正恶意程序也不会在那里出现。

他认为不行,因为现在npm包里藏病毒这种事也不少见了。

除了Web开发常用的npm,机器学习常用的Python包管理工具PyPI里也藏有病毒,伪装成常见软件包,不小心输错名字就会中招。

正如h0ek最后提醒大家的那样,没有完美的解决方案。

开车需要考驾照,上网不需要考试但也得自己注意,不要点击来历不明的链接,保持警惕。

人类自己比他的电脑更容易攻破。

参考链接:[1]https://0ut3r.space/2022/03/06/windows-defender/#Potentially-unwanted-software[2]https://news.ycombinator.com/item?id=30580444[3]https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference

— 完 —

量子位 QbitAI · 头条号签约

关注我们,第一时间获知前沿科技动态

本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。

本文链接:https://www.paituo.cc/tech/1061077.html

  • 小编推荐

    小米12Pro性能提升了什么以及对比之前的机型性能提升了多少倍

    本文讲述小米12Pro性能提升了什么以及对比之前的机型性能提升了多少倍,简介如下 小米12Pro这是小米最新推出的一款标准的高端性能的旗舰手机,可以为用户提供很好的手机颜值的同时,带来很好的手机性能体验,那么这次的手机提升了多少? 小米12...

    2022年上半年值得入手的天玑9000的手机以及哪些天玑9000的手机可以入手

    本文讲述2022年上半年值得入手的天玑9000的手机以及哪些天玑9000的手机可以入手,简介如下 今天小编为大家带来准备了一些比较好用的天玑9000系列的手机,这些手机不仅仅为用户提供很好的颜值,同时为用户提供很好的性能体验,为用户提供更低的功耗,那么有哪...

    哔哩哔哩怎么参与直播嘉年华活动教程

    本文讲述哔哩哔哩怎么参与直播嘉年华活动教程,简介如下 哔哩哔哩推出了嘉年华活动,参与这里的直播嘉年华活动,就可获得丰富的直播奖励,想知道该如何参与的话,就和小编接着看下去吧。哔哩哔哩参与直播嘉年华活动教程 1、打...

    如何解决Win10系统麦克风声音太小

    本文讲述如何解决Win10系统麦克风声音太小,简介如下 如何解决Win10系统麦克风声音太小 1、首先找到右下角的喇叭图标。 2、接着右键点击选择录音设备,进入麦克风设置界面。 3、之后可以看到我们的麦克风设备是否...

    苹果电脑怎么删除照片

    本文讲述苹果电脑怎么删除照片mac照片怎么批量删除,简介如下很多刚刚使用苹果电脑的小伙伴对于mac系统中的一些操作不是很了解,就比如说不知道在mac系统中怎么批量删除照片,不过啥都懂的小编就可以轻松帮助大家解决问题,现在...

    伊利爱儿俱乐部怎么注册会员

    本文讲述伊利爱儿俱乐部怎么注册会员,简介如下 开始购买伊利产品的用户,可以注册俱乐部会员来享受会员的权益,那要怎么注册成为会员呢?下面就来为大家详细介绍一下具体操作步骤,一起看看吧 伊利爱儿俱乐部怎么注册...

    如何在PS中对图片进行缩放或放大的操作 如何在ps中图片抽去颜色放到其他空白图片里

    如何在PS中对图片进行缩放或放大的操作,简介如下如何用PS轻松实现图片的放大缩小、调整如何用PS轻松实现图片的放大缩小、调整Photoshop是一款常用的图像处理软件,其功能强大,可以实现各种各样的图像处理效...

    如何取消超链接 如何取消超链接快捷键

    如何取消超链接,简介如下超链接(Hyperlink)是Web页面中非常重要的元素之一,它可以让用户从一个页面轻松地跳转到另一个相关页面。但是,有时候我们不想让某些链接生效,那么怎么取消...