防挂马功能实测:360远不敌金山网盾!
泡泡网软件频道5月27日 木马利用各种网站谋取商业利益已不是新鲜事,用户早已司空见惯,防挂马也对于安全产品来说也不是什么难事,各类安全产品也都纷纷推出了防挂马功能,可仍然有很多用户遭遇被挂马的情况,问题究竟出在哪里?如何从根源保护用户呢?金山网盾深层解析防挂马原理,让用户彻底与木马隔绝。
测试环境:xp sp2 +IE6
对比网址:来源于每日挂马网站数据,从中随机抽取50个网址
对比金山网盾与360安全卫士拦截效果,金山网盾拦截100%,360安全卫士拦截其中5个,仅10%。
一般情况下拦截挂马网站一般分为以下几种情况:
1. 网页失效、网址已无法解析
例如已经发现的恶意网站http://flc.zjgsu.edu.cn/xi.htm(没有安装可靠安全软件的网友为了你的电脑安全请不要点击打开本文中提到的所有恶意网址)
金山网盾的表现:
在网页失效、网址已经无法解析的情况下,金山网盾不提示用户任何信息,直接显示网页失效信息,节约了用户的缓存,同时不干扰用户使用。因为网页失效的情况下,是不会给用户带来任何风险的。
360安全卫士的表现:
360安全卫士依赖网址恶意库来识别危险页面,即使该页面已失效仍弹出提示危险网页框来恐吓用户,报虚假信息,谎称该网站存在风险,失效的网页并不带有风险内容,360安全卫士在这点上已经对用户构成了欺诈。
技术分析:
金山网盾是通过网站内容判断该网站是否被挂马,是否是恶意网站,从而合理提示用户。在网站内容健康的情况下,金山网盾可以过滤掉挂马信息,将健康的信息提供给用户。
360安全卫士依赖网址匹配的方式,利用网址黑库判断,这种方式在云安全的今天早已过时,不足以实时保护用户的安全。
相关文章:
360安全卫士曝"兼容门" 恶意卸载对手 可牛免费杀毒首发五分钟遭遇"被卸载"