网络安全 频道

实测 可抵御未知木马的奇虎360保险箱

    【IT168专稿】在虚拟的网络世界中,网络游戏中的虚拟财产变卖之后可以换成人民币,网上银行的虚拟数字和股票证券的网上交易更是实实在在的财富,正因为如此,木马和病毒才会不断的攻击用户电脑,伺机窃取机密数据。一时间,网民是人心惶惶,总担心某一天自己的财富会被窃取。

    保险箱新版

    日前,奇虎为了保证用户计算机的安全,推出了“奇虎360保险箱”V1.0.0.1007公测版,这是一款专门为保护通讯软件密码、网络、银行账号、股票证券的安全软件,并且针对最新的未知木马360保险箱也一样可以将你的程序安全的存放在“保险箱”之中,不会受到任何侵害。安装360保险箱需要系统已经安装有360安全卫士(有提示),安装过程中会有选择保护监控和木马扫描设置,这里无论作任何选择都还可以到软件设置选项进行更改。安装完成后运行306保险箱,界面与360安全卫士有点类似,主界面上主要有四个导航按钮,分别是:保护、设置、交流、卫士。

    设置模式

    下面先来看看设置,点击导航按钮中的“设置”,可以看到包括保护设置、木马扫描设置、黑名单设置和白名单设置四个选项卡,在保护设置标签下,有保护范围设置和保护模式设置,保护范围设置在安装过程中已经设置了,这里可作更改。保护模式选择分为交互保护模式和完全保护模式两种,交互保护模式为人机对话模式,在对被保护软件的注入、挂钩等危险行为,用户可以自主决定是否允许,而完全保护模式则是360保险箱自动拒绝一切危险行为,最大可能地保护软件的安全。这里初级用户建议选择完全保护模式,高级用户建议选择交互保护模式(如图1)。

    切换到木马扫描设置,这里的设置与一般杀毒软件的定时扫描类似,主要是设置每次启动扫描木马,还是每天或者每周扫描一次,可以根据实际需要进行选择。

    至于黑名单和白名单设置,就是设置信任程序和不信任程序,又或者让用户重新设置360保险箱可能存在误差的设置,比如笔者在使用360保险箱时,每次都会检测江民KV2008防火墙,弹出提示,这时只需要切换到白名单设置选项卡,点击“将程序添加到白名单中”,将KV2008防火墙执行文件清加到白名单列表中,下次启动时就不会弹出提示了。(如图2)

    保护文件

    在导航按钮区点击“保护”,在“安全启动”选项卡,360保险箱默认显示在主界面的程序分别如下:聊天工具3个、网络游戏12个、网络银行1个、股票证券8个。聊天工具里面除了有QQ和TM外,多出了一个腾讯QQ珊瑚虫,不过仍然没有MSN,相信新版本应该会出现的。要知道360保险箱最新版本更新支持多种版本的QQ和将近30款网络游戏,如果我们经常使用的网络游戏不在默认列表中,可以点击“添加或移除软件”按钮,在打开的对话框中的未保护软件列表中,勾选你想加入的网络游戏,然后点击“添加”按钮将其添加到已保护软件列表中,点击“确定”即可(如图3)。

    小技巧:似乎360保险箱只能将默认的保护软件删除或者添加,不能自定义添加其他需要保护的软件,其实只要使用下面的方法,可以变通添加更多的保护软件。打开某个不使用的保护程序下面的下拉菜单,选择“修改被保护软件的设置”选项,在打开的对话框中,给软件名称改名,点击“浏览”按钮,选择正确的软件路径,点击“确定”按钮即可(如图4)。

    安全设置

    被保护的程序运行前,360保险箱会在系统中开辟一块安全空间,被保护程序将这块安全空间中运行。木马的攻击行为将无法穿透这层安全空间。专门对键盘驱动、窗体挂钩、只读内存等木马常用的偷窃手段进行有效防护,木马即便进入了电脑系统,也将无法窃取帐号密码下面我们以启动珊瑚虫QQ来看看360保险箱的安全保护功能究竟如何。

    在“安全启动”选项卡点击“聊天工具”项目,在右侧保护软件列表中点击“腾讯QQ珊瑚虫”,弹出一个扫描界面,与一般木马扫描工具界面类似,360保险箱立刻在软件运行开始前进行系统的盗号木马扫描,要知道,在游戏或聊天工具运行前的输入用户名和密码阶段,是整个安全过程中最为重要的一环;从中可以看到所启动软件有没有注入木马等病毒(如图5),

    整个检查过程相比上一版本要快了许多,完毕后弹出QQ登陆界面,这时我们就可以按正常方式登录了。稍等片刻,有时会弹出一些提示框(之前选择交互保护模式),比如XXX.dll要注入被保护进程QQ.exe进程,是否允许?如果此程序你认为是可以信任的程序,可以勾选下方的“以后按照此次选择方式操作”复选框,然后点击“允许”(如图6)。

    对于来历不明的程序,建议点击“禁止”。用户切换到“正在保护”和“保护历史”选项卡,分别可以查看正在保护的软件和一切保护的行为记录。这时把鼠标悬停在右下角的保险箱图标上就可以看到哪些软件已经处于密码保护状态了,此时的密码输入过程是不会被木马程序截获的。

    小提示:在保护模式下,用户可以任意添加程序至黑、白名单,运行过程中,该程序将被自动阻止或允许运行,不再提示该程序相关的信息。如笔者将KV2008添加到白名单中,允许运行,不再提示该程序相关的信息。

    编者按:360保险箱最新版本推出了对目前比较流行的大智慧经典版等8款股票证券交易软件的保护,可以有效地保护股票证券交易帐户的安全。不过稍令人遗憾的是,360保险箱在网上银行仅支持“招行专业版”的保护,希望在306保险箱的后续版本中对网上银行软件的保护更为丰富。

0
相关文章