经验收藏,资源分享┊17File.COM
您的位置:首页 >> 专业资料 >> 电脑高手 >> 

丢掉杀毒软件,和我一起拥抱SSM!

[ 发布者:xmfv.com┊来源:17file.com┊时间:2010-03-24┊浏览: 人次 ]

如果我告诉你有一个软件占用系统资源极低,你几乎感觉不到他的存在,比杀毒软件更能让你的电脑远离病毒,你会愿意使用吗?
天要向大家推荐一款软件System Safety Monitor,他不是杀毒软件,但胜似杀毒软件。经常有去黑客客论坛潜水的都知道,现在免杀过KAV2009过瑞星过主动的木马太多太多了。杀毒软件在他们的面前总是显得那么苍白无力。希望大家耐心的看完全文,你会发现有了他,你完全可以抛弃传统的反病毒软件。
我提到System Safety Monitor(以下简称SSM)和杀毒软件、反流氓软件工具的原理不同,那么不同之处在哪里,它又是如何防范病毒和流氓软件的呢?我们都知道,杀毒软件是通过对系统中的文件进行特征码比对来确认病毒的,这时病毒已经存在于系统中了,我们做的一切都是补救措施。虽然杀毒软件的病毒防火墙能够在我们运行病毒之前将其阻止,但是病毒防火墙是依赖于杀毒软件的病毒库的,杀毒软件不能检测到所有病毒,当然病毒防火墙也不可能拦截到所有病毒。这就是杀毒软件的缺点,对于新病毒没有抵御能力。反流氓软件工具同样如此,目前反流氓软件工具还不具备防御能力,或者说很不完善,其查杀流氓软件的原理类似杀毒软件的后期补救。

而SSM的原理则完全不同。SSM不具备查毒能力,也不具备反流氓软件功能,任何一种病毒在其面前,它都会无动于衷。但是当我们运行病毒的时候,SSM会马上弹出警告对话框,但不是告诉你这是病毒,而是这个病毒想在系统中干什么。这就是SSM和杀毒软件的不同之处,SSM会调整程序性能并控制它们对本地资源的存取,主要是针对操作系统内部的存取管理。简单地说,就是病毒和流氓软件无论怎么不择手段,都必须对系统的本地资源进行修改,而SSM则会监视系统的本地资源,因此任何病毒和流氓软件都无法躲过SSM的监视。在这层意义上我们可将SSM称为系统防火墙。SSM不仅可以起到安全防范的作用,也能够用来调试程序,了解程序的运行原理。

17file.com


在操作系统的环境下,任何一个程序都是各种代码的集合体,启动的时候,向操作系统申请资源,然后做各种不同的动作。所有的软件都要这样,只是细节上有点差别。
病毒和木马也是一样的道理,不管如何,它需要运行,需要安装,需要执行。比如我们安装一个软件的时候,一些下载站点或者共享软件作者在安装程序里偷偷捆绑上其它软件(目前大多数流氓软件是通过这个途径传播的),或者我们上网的时候,通过浏览器或者操作系统的漏洞,偷偷下载一些软件,然后执行,结果就中招了。假定我们能知道所有Windows系统的运行程序的过程以及观察进程的各种动作,不就可以断绝一切非法操作了?Windows对大多数用户来说,还是一个黑匣了,一个神秘的东西,除了一些专业人员,很少有人知道那些进程,那些软件是什么意思。那么对于普通用户,就一点办法没有了吗?答案就是:SSM。
精彩推荐,直接访问查看:  www.ecleads.com  www.xmu9.com  www.xm94.com

复制地址给好友
顶一下
(0)
0%
踩一下
(0)
0%