网络安全 频道

防毒新玩法 用影子系统筑安全防线

  【IT168 专稿】21世纪什么最头痛?电脑安全!因为互联网的盛行也带动了“周边产业”的“走高”,电脑安全、病毒防范也就成了菜鸟乃至老鸟较为头痛的一个问题。频繁使用了多个防病毒软件、费力鼓捣的对系统设置了大半天,安全问题依旧;我们何不试试关于防毒的另一种“玩法”呢!

  影子系统,这种利用虚拟场景的概念来达到安全防范的作法,其实也不失为一种防毒新选择;今天要介绍的这款“Returnil Virtual影子系统”,即可让大伙儿尝尝鲜。下面就一起来看看它是如何对系统实施安全保护的。

  一、软件信息

Returnil Virtual System 

软件版本 

V1.70.1577 Beta 

软件大小 

3.72MB 

软件语言 

多国语言 

软件类别 

网络安全工具 

授权方式 

共享软件 

适用环境 

Win 98/Me/2000/XP/2003/Vista 

点击下载 

Returnil Virtual System V1.70.1577 Beta 

 

   二、软件安装注意事项

  在安装此款软件之前需要提醒大家,Returnil Virtual System最好的安装环境应该是在操作系统刚安装完成并安装配置好常用软件及驱动程序之后;另外,测试的操作系统分别选用了Windows XP系统和Windows Vista系统。

  安装过程虽然简单,但其中也有几个需要注意的操作步骤。如图1所示的“参数设置”,建议全部勾选选项,并单击“修改密码”按钮进行软件登录密码的设置;另外,“安全模式下自动停止保护”一项,如果不想其它用户通过安全模式来卸载此款软件,则应将其勾选。

图1 安装参数设置

  然后还有一个虚拟分区的安装设置步骤,实际上此功能对于现在的用户而言作用并不大,倒是可以将其用作数据分类存储的用途;因为其本质的功能就是提供给用户一个存储的空间,以避免在保护模式中不被软件误删除重要数据;而对于现在动辄数百GB的硬盘来说,一般都有多个分区,因此虚拟分区的存在必要性,就看用户自己的取舍了。

图2 创建虚拟分区

 

  三、软件启动环境

  完成安装后需要重新启动计算机,之后即可在桌面上看到软件的程序条,其中会有对软件当前工作状态的说明,以及快捷的操作选项,从左至右三个选项按钮分别为启动快速保护、卸载虚拟分区和当前状态查询。

图3 程序工具条

  此款软件没有“开始”程序项,也没有菜单式的传统操作界面,只存在一个浮动工具条和设置对话框;从Windows Vista的任务管理器中得知,它的资源占用率十分低,基本可以视为影子,这也应该是此类软件称谓的由来之一吧。

  另外,由于安装时勾选并定义了虚拟分区一项,因此在资源管理器中看到了系统所在分区新增的一个虚拟工作文件夹,以及单独存在的一个虚拟分区;经过对比得知,此虚拟分区的容量是从系统所在分区分离而来。

图4 程序文件夹及虚拟分区

 

  四、软件使用配置

  为了让Returnil Virtual System更符合实际使用需要,可以在浮动工具条空白处双击,以打开具体的配置界面。由于安装时设置了软件登录密码,因此首先需要确认用户密码,如图5所示。

图5 登录密码确认

  在接下来出现的设置对话框中,同样可以发现可以设置的选项非常简单。工作模式切换、虚拟分区卸载等一般功能变更,但改变了工作模式后需要立即重启计算机;在“其他设置”选项中也可进行保护的任务计划配置,比如想在星期一上午取消保护、星期一下午打开保护等。

图6 基本设置界面

图7 保护计划设置

 

  五、保护效果测试

  从以上关于软件安装及程序设置,我们不难看出这一类软件的通用使用法则:通过前期的保护配置来达到对系统的监控目的,重在配置而没有一般软件那样的直观使用感受。

  既然是一套保护系统,那么对其保护效果的测试自然不可少。在此次试用测试中,对系统所在分区(C盘)进行了“疯狂”的修改活动,包括新建用户账号、删除系统引导文件、创建移动文件夹、试图暴力删除某个应用软件等;测试过程中除了复制移动文件或文件夹时出现如图8所示提示对话框外,其他操作未出现提醒。重启计算机后正常恢复到了修改测试前的状态,而且其间没发现相关的恢复确认信息,属于悄无声息一类。

图8 访问拒绝提示

  另外也分别测试了其在安全模式下、突然断电状态下、病毒破坏情况下(对系统植入病毒文件并运行)对系统的恢复能力;不过,通过在两类操作系统下的对比测试,得出的结果是Windows XP系统下一切操作正常,保护功能可以实现;但在Windows Vista系统下的使用却不顺利,发现Returnil Virtual System在Vista系统下形同虚设,即是说根本没有起到保护的作用。

  虽然在Vista测试中会出现访问拒绝的提示,但单击“继续”按钮还是可以继续对C盘的修改,而且重新启动后并未实现对复制移动的文件夹的恢复。为了保证测试的准确性,笔者在Windows Vista系统下分别变换不同的分区安装此款软件,并关闭了UAC提醒以及使用非管理员账号登录,均得出同样结果;看来,软件宣称对Vista系统的支持有误?还是笔者的试用过程出错,请各位看官证实。

  最后要提及的是,如果不再使用此款软件,需要先在软件中关闭保护模式,重新启动系统后再行删除操作即可。

 

  六、试用测试结果

  总的说来,此款软件的安装配置非常简单,所实现的保护功能也很直观明了,就是实施对系统分区的虚拟保护;它和大多数同类软件(比如雨过天晴保护系统等)一样,进行着最简单易行的安全保护。另外,无需频繁的升级病毒库、免费使用、无须用户干预等,都是此款软件的特点。

  但同时软件也存在着使用上的一些弊端,主要表现在以下方面:

  1、恢复过程完全后台运作,用户没有选择余地,即是说没有是否愿意恢复的决定权。

  2、无法实现对其他分区的保护功能。

  3、功能过于简单。

0
相关文章