殺毒軟體為何越來越煩?談談殺軟彈窗的那點事

2020-12-19 IT之家

如果你長年累月地使用過殺毒軟體,不難發現這麼一個現象——殺毒軟體的彈窗總體來說是越來越多了。以前的殺毒軟體,裝了就裝了,有病毒才會彈窗警告提示用戶;近幾年的殺毒軟體隨便用戶在系統中進行什麼操作,例如安裝個軟體、修改個設置,都會彈窗問你到底要不要這麼幹!不僅如此,就算你啥事也沒做,殺毒軟體還是有可能會彈窗來問候你的冷暖、貧富、安危,就差沒問你大小了。為什麼殺毒軟體會變成這樣?今天就一起來談談這個問題吧。

為何殺軟越來越煩?(漫畫作者:孫渣)

殺毒軟體真的需要彈窗才能殺毒?

雖然大家都在說殺毒軟體,但其實殺毒軟體的機理早已經不僅僅是發現病毒然後查殺這麼簡單。病毒木馬是不斷進化的,從最開始的毫無掩飾,到加上種種免殺手段,病毒木馬變得越來越難啃。病毒逃避殺毒軟體的手段很多,例如加殼技術,病毒可以通過一些手段加密代碼,令殺軟檢測不到其特徵;例如加花技術,病毒可以在自身中插入混淆視聽的代碼,改變其特徵;例如自動變異,病毒可以在傳播中自動改變特徵碼,令殺毒軟體疲於奔命……為了對付這些病毒免殺手段,殺毒軟體也不得不一次次進化自身。

殺毒軟體最早使用特徵碼來檢測病毒,這需要安全公司發現某個病毒的特徵後,把該特徵更新到殺毒軟體中,殺軟才能發現病毒並查殺。特徵碼查殺的歷史非常悠久,如果你接觸殺軟的年頭比較久遠,應該還會有著在90年代的時候,對著電腦報上發布的病毒特徵碼,一個個字符手工打入殺毒軟體的回憶。但面對爆發性增長的病毒,特徵碼是應付不來的,無論病毒庫更新速度多快,病毒始終走在殺軟前面。如何才能對付安全公司尚未發現的病毒?這是個在安全行業一直在探討的問題。

特徵碼是最早的查殺方式,早期的殺軟需要手動輸入特徵碼

特徵碼查殺的改進版是基因碼查殺。這種技術相當於是總結了一堆病毒的特徵,提取出了某類病毒的「基因」,只用一個基因碼就可以對付一大票病毒。這就相當於殺軟看過黑熊,就能認出白熊棕熊灰熊也都是熊,知道它們都很危險。基因碼用來查殺變種病毒還是挺有效的,但用來對付全新的病毒還是無能為力,能認出熊有危險,不等於就能認出老虎有危險。殺軟接著改進,又祭出了啟發式掃描。

啟發式掃描的機理有點像釣魚執法,你病毒偽裝得再怎麼好,最終也是要運行才能發揮作用。如果某段程序運行時會幹些奇奇怪怪的事情,那它多數就是惡意代碼。啟發式掃描的關鍵在於「啟發」,它在類似虛擬機的環境下誘導某個程序運行,從運行的情況來判斷該程序是否危險。如此一來,就算殺軟不認得某個病毒的特徵也無妨,只要這個病毒被成功「啟發」,就逃不過被裁決的命運。

著名殺軟「小紅傘」就以啟發式掃描著稱

以上的查殺手段,在不同的殺軟中有著不同的名字。實際上大多數殺軟,都不會單純只是用某種手段進行查殺。對於安全更有追求的殺軟,更是加入了強大的HIPS系統進行防範。

HIPS英文全稱是Host-based Intrusion Prevention System,翻譯為中文就是主機入侵防禦系統。這種技術的原理並非殺毒,而是以防禦為主。HIPS會監控系統的關鍵部位,例如進程、系統文件等等,如果有程序對這些關鍵之處進行修改,HIPS則會凍結其行為,並詢問用戶是否放行。如果HIPS沒有被攻破,那麼病毒想要發作,幾乎成為了不可能的事情。

從特徵碼到基因碼到啟發式掃描再到HIPS,殺軟的反病毒能力越來越強,但與此同時也帶來了另一個問題——誤殺率。特徵碼還好說,認準了基本錯不了,但基因碼、啟發式掃描、HIPS都全自動運作的話,很有可能就會錯殺良民了。例如某個遊戲修改器,並不是什麼病毒,但它也需要在其他程序上掛鈎子注入代碼,行為乍看上去和病毒無異。讓殺毒軟體來自動處理的話,這修改器多半就當場槍斃了。如何才能避免這種問題?只能讓部分流程不自動化處理,靠彈窗讓用戶自行判斷是否進行該操作。

UAC就是一個簡單的HIPS系統,為了安全,系統需要把一些東西交給用戶判斷是否放行

實際上,在安全性較高的系統中,彈窗是少不了的。例如當年的Windows Vista,加入UAC這個簡單的HIPS系統後,彈窗令人煩不勝煩,就算在後來的系統中優化了UAC的邏輯,但彈窗仍然少不了;又例如iOS,App請求權限的時候,也會彈窗告知用戶。殺軟對安全問題越敏感,查殺能力越強,與此同時誤殺率也會增加。這是個難以調和的矛盾,控制誤殺率很考驗安全公司的功力。但總體來說,現在的殺軟對比過去,的確更加敏感更容易誤殺,有了更多彈窗,也是可以理解的。

殺毒軟體彈窗都是為了安全?

為了平衡安全和誤殺,殺軟彈窗可以理解,但是否所有的彈窗都是為了本職工作?這就很難說了。自從免費殺軟成為了主流,殺軟們幹的份外事也變得越來越多,過去你安裝一個殺軟那就是得到一個殺軟,現在你安裝一個殺軟,還能夠同時得到軟體管家優化大師乃至安全瀏覽器,買一送N,你說賺不賺?

很多情況下,免費的東西才是最貴的,不收你錢,但你得付出其他代價。收費軟體可以直接一手交錢一手交貨獲利,做得好就可以賣到錢。免費軟體則不然,免費軟體並不直接從用戶中汲取利潤,即使免費軟體擁有最大的裝機量,但如果只是供用戶使用自己什麼也不幹,利潤也只相當於無數個0相加。免費軟體必須盡一切辦法,全面包圍用戶的一切使用環境,才能通過更多流量和露出度來進行廣告等推廣。

一些殺軟號稱可以攔截彈窗,但它自己本身就利用彈窗推廣東西

免費殺軟往往會推銷一些東西,彈窗就是推銷東西的好方法。一方面,免費殺軟們需要靠彈窗來獲得更多的露出度,從而收穫更多的流量以進行廣告等推廣接而獲取收入;另一方面,若傳統的收費殺軟推出了功能簡化的免費版,這些免費版也得頻頻彈窗推銷功能更強的收費版。中國的用戶環境沒能提供培育收費軟體的土壤,也只能接受頻頻彈窗的免費殺軟了。

那是否有不彈窗的免費殺軟?微軟的MSE算是一個。由於來自微軟,背靠著Win系統這個大奶媽,UAC已經接手了一大部分系統防護功能,也不需要彈窗推廣來獲利,因此MSE表現得很安靜。在Win10中,MSE已經被整合進了系統,就算Win10不安裝什麼殺軟,安全還是有一定保障的。

總結

簡而言之,現在殺軟所處的大環境和以前不可同日而語。現在的安全環境更複雜,殺軟彈窗可以說是符合計算機安全的歷史進程的;而免費殺軟成為了絕對主流的當下,殺軟們也只能通過推廣彈窗來獲利。其實現在的收費殺軟也不算特別貴,如果對清靜有一定要求,還是可以考慮一下的。

相關焦點

  • 殺毒軟體越來越煩:彈窗、插件……
    以前的殺毒軟體,裝了就裝了,有病毒才會彈窗警告提示用戶;近幾年的殺毒軟體隨便用戶在系統中進行什麼操作,例如安裝個軟體、修改個設置,都會彈窗問你到底要不要這麼幹!不僅如此,就算你啥事也沒做,殺毒軟體還是有可能會彈窗來問候你的冷暖、貧富、安危,就差沒問你大小了。為什麼殺毒軟體會變成這樣?今天就一起來談談這個問題吧。
  • 電腦需要安裝殺毒軟體?
    那麼,電腦需要安裝殺毒軟體嗎?首先你得明白殺毒軟體有什麼作用。小雨覺得把它叫做殺毒軟體並不太恰當,應當稱之為安全軟體。因為,在現在的網絡環境中使用電腦,重要的不是殺毒而是防止電腦被侵害,更重要的是安全防護。
  • 都2020年了,新電腦還裝殺毒軟體?2個理由,告訴你為何不用安裝
    最近大白菜有位朋友購買了一臺新電腦,擔心在使用的時候出現了中毒之類的情況,想知道應該安裝什麼殺毒軟體。面對這個問題,大白菜表示:都2020年了,新電腦還裝殺毒軟體?但是現在已經2020年了,如果購買的新電腦,日常只是用於辦公娛樂,而且操作時不會涉及到來路不明的網站或軟體,那麼真的沒有必要安裝殺毒軟體了!為什麼?下面大白菜就給你2個理由,告訴你為何新電腦不用安裝安全殺毒軟體!
  • 談談考證那點事
    ,是福音,當然,如果您要不好好看書或者沒時間看書,那就不好說了 ,有些從事本行業的並且專業能力很強的同行,您的注意,不要覺著自己啥都懂就不用看書了,如果您這樣想,那肯定過不了,因為我前面說了,考證和實際工作不太一樣,相當於平時說方言,考試讓您說普通話。
  • 為何現在電腦很少中毒?裡面的水竟然這麼深|閃修俠
    最近和朋友聊天聊到現在電腦病毒越來越少了,曾經大家津津樂道的殺毒軟體現在也少有人談起。回頭想想,當年電腦剛普及的時候,病毒橫行,恨不得裝三五個殺毒軟體。但近幾年,唯一讓大家叫的出名字的還是拿錢贖資料的「比特幣勒索病毒」。
  • 評測揭秘上網本殺毒軟體「真功夫」
    面對這種市場機遇,金山、瑞星、卡巴斯基等殺毒軟體紛紛推出上網本電腦的「專用版本」。 面對上網本專用殺毒軟體,很多用戶或許會產生一些疑問:上網本殺毒軟體相對傳統殺毒軟體犧牲了什麼功能?又突出了什麼功能?為什麼面對同樣安全問題的用戶,需要選擇不同特色的殺毒軟體?為什麼有的廠商順勢推出上網本,有的廠商按兵不動?廠商推出上網本的目的是什麼?上網本用戶是否該選擇這些「專用版」殺毒軟體?
  • 2020年購買的新電腦,還有必要安裝殺毒軟體嗎?
    很多朋友購買新電腦的第一件事,恐怕就是安裝各種管家和殺毒軟體。相信這已經成為習慣了,那麼2020年購買的新電腦,還有必要安裝殺毒軟體嗎?如果您買來的電腦只是用來日常辦公娛樂,工作內容也不會涉及到使用來路不明的網站或軟體,那麼我的建議是,不用裝殺毒軟體。
  • 評360退出AV-C 電腦為何需要殺毒軟體?
    在五一勞動節第一天,大家都在享受難得的假期時,360殺毒被世界上三大最著名的權威殺毒軟體測試機構AV-Comparatives、AV-TEST、Virus Bulletin公開譴責,指責其送測的產品和用戶實際使用的產品並不一樣,因此撤除其今年以來獲得的所有認證和評級。
  • 手機殺毒軟體存在的意義:就不該存在!
    如果手機不需要殺毒,那為啥市面上還有殺毒軟體的存在?如果手機需要殺毒,那為啥每臺手機出廠前都不預裝個殺毒軟體?相信很多差友多多少少都產生過 「 手機有沒有必要安裝殺毒軟體 」 的疑問,所以今天,託尼就想和大家好好地聊聊這個話題。
  • 為何懂電腦的人從不建議我們裝殺毒軟體?看完你就明白了
    不少人想到了臨時抱佛腳的好辦法,當然是下載一個殺毒軟體來殺毒了。久而久之,殺毒軟體就成為很多人電腦上必備的軟體,有人拿到一臺新電腦的第一件事就是裝上商都軟體,畢竟是有備無患嘛。可是實際上,很多懂電腦的人是不會在自己電腦上裝殺毒軟體的,也不會建議用戶去裝,這到底是什麼原因呢?難道懂電腦的人有特別的防病毒辦法?
  • 慶餘年:五竹說了,誰殺範閒他便殺誰,那為何不殺這些人?
    五竹曾說過:誰要殺範閒,那我便殺誰!就這麼霸氣!可問題來了,林珙策劃牛欄街刺殺案,然後被五竹殺了,可司理理呢?二皇子呢?長公主呢?這些人都想要範閒的命啊,五竹叔為何不把他們一一剷除呢?幹嘛還要留著這些威脅範閒生命的人呢?
  • 電腦用不用安裝殺毒軟體?安裝後電腦更流暢?答案全在這裡!
    相信很多小夥伴購買新電腦的第一件事,就是安裝各種管家和殺毒軟體,這可能已經成為很多人的習慣了。但很少有人去深究安裝殺毒軟體到底有沒有作用,好像感覺只有這樣電腦才能變得更加流暢,這其實完全是個人的心理作用。那麼當我們購買完電腦後究竟還有必要安裝殺毒軟體嗎?
  • 手機殺毒軟體哪個好用
    若無安全防護,想像一下你那綁定了支付寶、各家銀行、記錄著重要信息或者是存了重要的聯繫人的手機,在部分有心人中如入無人之境,那該有多可怕。因此,手機必須有一款殺毒防護軟體以保周全。手機殺軟琳琅滿目,360手機衛士、騰訊手機管家、LBE安全大師、百度手機衛士……那麼,手機殺毒軟體哪個好用?
  • 殺毒軟體年度測評報告:對抗感染型病毒360實力超群
    面對如此嚴峻的安全形勢,國內網民對PC殺毒軟體也日益關注。日前,精睿網絡安全實驗室為滿足國內網民對PC安全軟體產品實力重視的需求,選取國內外十款主流殺毒軟體,在Windows 10系統中分別對其軟體查殺、修復、主防能力進行測試,並發布了《2017主流殺毒軟體年度測試報告》。
  • McAfee30年沉浮錄:殺毒軟體鼻祖上市背後,行業黃金時代一去不復返?
    原創 鋅刻度 鋅刻度 收錄於話題#殺毒軟體1#McAfee1是新朋友嗎?記得先點藍字「鋅刻度」關注我哦~每日一篇科技財經深度調查走進商業背後的故事已喪失用武之地的殺毒軟體,焉能重拾往日風光?
  • Windows 10 上最舒服的殺毒軟體,用著像裸奔卻被譽為世界最強
    關於 Windows 10 是否需要專門安裝殺毒軟體,一直頗有爭議,其實 Windows 10 自帶了一款微軟研發的免費殺毒軟體 Defender。一些朋友可能根本不知道它的存在,還有一些朋友雖然知道 Defender 但礙於界面簡陋,操作不便而選擇安裝第三方免費殺毒軟體。
  • 三國殺:臺詞越長武將越強,別念了再念就煩了!
    三國殺:臺詞越長武將越強,別念了再念就煩了!好久不見,最近屬實懶狗一條,再加上三國殺移動版近期也沒什麼有水花的活動,都是些炒冷飯賣稀世珍寶的好活動,這跟我這個豹子頭有個錘子關係。最近大家都在討論怎麼對付界徐盛這個大寶,討論來討論去最後果然是打不過就加入,嚯嚯,那建議儘快加入,我只能掏出百元大將賈逵挽瀾一波了。今天就來討論一個經典的臺詞梗,其實這三國殺裡的武將強度跟臺詞是有很大關係的,這可不是胡說八道的啊,純粹是經驗之談,我就打個比方來說,許褚果衣,第一句臺詞只有一個字「脫」,大豬許褚是什麼強度就不用我多說了吧。
  • 關於保姆,月嫂,育嬰師的那點事
    我談談感受吧:當時講好的做家務!照顧孕婦!相對來講感覺她很輕鬆,晚上還看電視到10點多。晚上基本起夜兩次餵奶!其實後來覺得,其實找個育嬰師就行!畢竟育嬰師便宜些。就有點不走心,用孩子浴盆洗腳,這讓我們十分生氣,後來說自己考慮孩子的事犯糊塗了,道歉,其實一次還是原諒了,但有時試水溫時候發現他直接用嘴嘗,警告了幾次,後來沒看到,孩子畢竟跟她睡也不好深說!後來開始指揮我們幹這個幹那個,並參與我家家事,太能說,挑撥離間,估計任何育嬰師多多少少會有類似問題,這樣用了一年後來老請假老請假煩了就不用了!
  • 這個小盒子可能會讓殺毒軟體「下崗」
    殺毒軟體是非常基本的電腦軟體,但顯然,它們的缺點也非常明顯。除了拖慢電腦系統速度、影響穩定性等問題,殺毒軟體也無法保證你的手機(如iPhone)、物聯網設備的安全。在這種情況下,傳統殺毒軟體廠商也開始尋求突破,BitDefender Box便是其中的代表。
  • 「媽,你別囉嗦了,煩不煩!」別讓你的愛毀在了這件事上!
    兒子不耐煩了,朝媽媽大聲說:「都給你說了帶了帶了,你怎麼還在囉嗦,煩不煩啊!」母親沒有生氣,反而繼續討好的說:「好了乖乖,別生氣,媽媽就是擔心你沒帶,今天考試,別影響你的心情。」「媽你煩不煩啊幾分鐘後,朋友下樓拿信件,發現那塊麵包竟被完整的夾在了報紙中間......