5.卡巴8的白名单库在哪里以及如何正确使用白名单?
卡巴8的白名单库99%都在服务器一端,由于白名单库很大,当然不可能放在客户端.卡巴安装包里我估计只是自带了一些微软的程序白名单,所有的第三方程序的白名单都在卡巴的服务器上放着,这样也就决定了我们要想充分利用白名单,就一定要保证你的网络是连接的,你连上网了,卡巴才能联网对你系统里的软件进行白名单验证。
卡巴会在你扫描文件的同时,联网对程序进行白名单验证,所以记得安装卡巴8后,一定要在网络连接的状态下,进行一次全盘扫描。这样做也可以提高你首次启动程序的速度。
6.卡巴8的自动模式和交互模式有什么不同,我该怎么选?
自动模式:卡巴会按照推荐操作全程自动处理所有问题,不会有提示,不会有声音,你完全感觉不到卡巴的存在。听起来似乎太棒了,但是,自动模式是会降低安全性的,有时也会出现错误的判断。尤其是使用默认规则的自动模式漏洞还是很多的。
交互模式:对于被分在受限组的程序进行权限操作会进行提示说明,然后由你来进行选择。一听到要出现提示,可能某些人又犯愁了,其实卡巴8已经尽可能的减少提示了,卡巴8虽然引入了HIPS,但是却使提示次数远远少于卡巴7。这个是由于卡巴通过白名单机制,已经排除了大量的正常程序,这些被卡巴识别的程序,是不会有任何提示。系统程序如IE,WORD等,第三方程序如QQ,迅雷,360,遨游等。随着白名单的不断完善,那么无效提示将会越来越少。
我建议大家还是选择交互模式,毕竟自己常用的软件就那么二三十个,我想至少卡巴已经可以识别其中的不少,剩下一些不认识的,被分在受限组的,自己手动添加到信任组。自己常用的软件都搞定了,以后在遇到什么提示,我想就很简单了吧。我自己一般也就用一分钟时间就完成常用软件的添加信任组设置。交互模式并不可怕,可怕的是你试都不敢试。
对于想用自动模式的朋友,你们一定要修改一条默认的规则。最简单的是修改受限组的网络访问规则,卡巴默认的受限组程序的网络访问规则是“提示操作”,在交互模式下,被分在受限组的程序联网,卡巴就会提示用户,询问是否可以访问网络。但是在自动模式下,卡巴会自动允许程序访问网络,这个是比较大的问题,所以,使用自动模式,一定要自己设置低受限组和高受限组的网络访问规则为“阻止”,这样的一个简单的设置就可以提高不少安全性。
7.卡巴8的隐身模式哪去了?
卡巴8已经取消了隐身模式的选项,这也是有些人用卡巴8去进行Pcflank测试,发现有些端口是没有关闭而不能通过测试的原因。按照卡巴工程师的说法,那个已经不需要了,那些端口开着也并不意味着病毒可以利用。而且隐身模式会影响P2P下载。并且卡巴发布了一篇文章,专门解释了这个问题。没有隐身模式并不会对安全造成影响。当然,如果你一定要卡巴8也开启隐身模式,那么你需要自行设置防火墙规则,在防火墙的设置里,找到“任意进站TCP”和“任意进站UDP”把默认规则改为“阻止”,这样,相当于开启了隐身模式。
8.卡巴8如何与下载软件(迅雷,BT等)相互设置?
这里我以迅雷为例
(1)用迅雷的XP优化工具修改XP默认的连接数,建议改为1024
(2)在迅雷的“配置”选项里,设置“全局最大连接数”为256
(3)把迅雷添加到卡巴8的信任程序里,三项全选
经过这样的设置后,能够最大限度保证网络的稳定性。使用卡巴6,7的也可以如此设置。
其实原则就是:下载软件的最大连接数 x 2 < 系统连接数.(256 x 2 < 1024)
9.卡巴8针对所有第三方软件的共同设置方法是什么?
(1)添加到信任分组,首先就是保证你用的软件如果不在信任组的,你就要把它们都添加到信任组
(2)添加到信任程序,把你所有在信任组的第三方软件(系统卡巴和浏览器除外)都添加到信任区,并勾选上不扫描打开文件,不控制程序活动,不扫描网络通信。
注意:所有的浏览器都不要添加到信任区(IE,MT,TW, FF,OP等),否则,后果自负。
10.使用卡巴8我们应主要关注的地方是?
如果你使用卡巴8,那么主要看这么两个地方,通过这两个地方,让你一切尽在掌握。
(1)程序过滤里的程序分组设置界面,所有运行的程序,以及它们的分组,和每个程序的详细信息,你都可以在这里得到。例如,我们查看千千静听,打开分组界面,找到千千静听,然后双击
双击后弹出千千的设置界面,这里我们可以查看千千的信息,还可以为它设置属于它自己的规则
基本信息:
活动记录:
规则设置:
(2)系统安全的报告界面,这里也可以看到所有程序的活动轨迹。(用另一种方式
11.卡巴8相比卡巴7,6,5,4-------有什么新特性?
我只说说主要的:
(1)新引擎:卡巴8采用了全新的反病毒引擎,扫描速度快于卡巴7一倍以上
(2)HIPS+PDM+白名单:防护能力超越卡巴7,无效提示低于卡巴7
(3)自动模式:自动处理所有问题,无需用户干预。
(4)壳侦测:新的检测方式,误报率很低。
(5)第三方程序漏洞扫描:避免病毒利用已知软件漏洞攻击系统。
12.我为什么选择和喜欢卡巴斯基反病毒解决方案
由于到目前为止,地球上还没有一个完美的反病毒解决方案(完美就是查杀率100% 误报率0%),所以选择那个和怎么选择就成为一个问题。我也是从一个彻底的无知狂人慢慢走过来的,卡饭里留下了我的每个足迹。我只真正用过两个杀软“瑞星”和“卡巴”。使用卡巴是从我注册卡饭的那天开始的,到现在已经一年半多了。刚开始用卡巴其实还谈不上什么喜不喜欢,那时用卡巴只是因为它在中国知名度高,而且评价也比较高。后来开始学习一些前辈的经验,并通过自己的实践摸索,对卡巴的特点有了进一步的了解,再后来,加入了卡巴新版本的测试队伍,并疯狂的喜欢上了测试。经常泡在卡巴官方论坛,使我更加深入的了解了卡巴。从那以后,我发现我真的喜欢上了卡巴。现在总结起来,我想主要是这几个因素吸引着我:
(1)全球最快的病毒反应时间,这个也是卡巴长久以来保持顶级反病毒软件地位的法宝之一。体现在样本的收集能力和样本处理能力非常强大,这个我在卡饭样本区深有体会。
(2)非常注重技术,不断的开拓新技术,不断的提高软件品质。这点从疯狂的新版本开发测试就可看出。尤其是卡巴8的发布,代表了全新的防御架构和理念。我已经开始期待卡9了。
(3)卡巴反病毒解决方案提供了最为全面综合的保护,在反病毒方面,卡巴8提供了特征码,启发式,壳侦测,主动防御(PDM),HIPS五重防御系统。另外,卡巴8还提供了入侵检测(IPS),反钓鱼,反垃圾邮件,家长控制,反广告等功能,抵御其它的互联网威胁。
(4)十分尊重用户,在测试论坛里,卡巴的工程师与卡巴测试者之间直接的真诚的相互尊重的交流。他们倾听测试者的意见,感谢测试者的BUG反馈,甚至直接在产品里刻上那些测试者的名字。这一切都反映了他们对用户的重视和尊重。
终于写完了,还有很多东西没写到,看情况以后再加吧。写得有点乱。。。有什么错误,也欢迎大家的指正。
最后以卡巴斯基创始人尤金.卡巴斯基结束吧(卡巴8的小秘密)
共3页: 上一页 [1] [2] 3 下一页