Video: VoodooShield проактивная защита и эффективный инструмент безопасности (November 2024)
Pemaju antivirus sering bergurau bahawa jika positif palsu tidak menjadi masalah, mereka boleh mencipta utiliti antivirus yang sempurna. Untuk memastikan penangkapan setiap virus, Trojan, dan program jahat lain, mereka hanya akan membuat satu alat yang menghalang setiap program. Ternyata idea itu tidak begitu jauh kerana ia mungkin berbunyi. Untuk $ 19, 99 setahun, VoodooShield akan berusaha keras untuk menghalang program berniat jahat yang tidak ditangkap oleh antivirus biasa anda, sementara menjadikannya mudah untuk daftar putih program baik yang ada sekarang.
Pemasangan adalah cepat dan mudah. Selepas reboot yang diperlukan, produk memaparkan hanya dua skrin penjelasan. Salah satu menunjukkan bahawa secara lalai VoodooShield kekal dalam mod latihan apabila anda tidak menggunakan e-mel atau penyemak imbas, mencatat dan melampirkan senarai apa-apa program yang anda gunakan. Yang lain menerangkan bahawa apabila VoodooShield tidak menyekat program, anda boleh memasukkannya secara manual dengan satu klik.
Bermula
Sejurus selepas pemasangan, VoodooShield berjalan dalam mod latihan yang dimatikan selama sepuluh minit. Ini memberikan peluang untuk notis dan proses aktif putih daftar putih. Apabila tempoh itu berakhir, ia menawarkan untuk bertukar kepada mod SMART. Dalam mod ini, ia tetap dimatikan dan belajar sehingga anda melancarkan klien e-mel atau penyemak imbas. Pada ketika itu, ia menyala dan secara automatik menghalang setiap program yang belum dimasukkan ke dalam senarai putih.
Mod penolakan lalai ini sama seperti cara TinyWall 2.1 mengendalikan kebenaran firewall. Sekiranya program tidak dikemaskinikan, TinyWall tidak akan membiarkannya disambungkan, tetapi ia menawarkan pilihan mudah untuk memaparkan senarai yang baik.
Sudah tentu, sesetengah malware tiba melalui laluan selain penyemak imbas. Serangan Stuxnet yang terkenal bergantung kepada pemacu USB untuk menjangkau komputer tanpa sambungan rangkaian, tetapi Voodoo Shield siap untuk peristiwa seperti itu. Jika VoodooShield dimatikan apabila anda memasukkan pemacu USB, ia menawarkan untuk menghidupkan perlindungan.
Anti-Executable 5.0 mengambil pendekatan yang agak berbeza. Selepas pemasangan, ia mengimbas pemacu keras anda dan daftar putih aktif setiap program yang ditemui. Anda boleh menjalankan semula imbasan ini jika perlu; terdapat juga pilihan untuk mengimbas dan program whitelist berdasarkan penerbit yang secara digital menandatangani mereka.
Di mana VoodooShield berhasrat untuk mengambil tindakan hanya apabila pengguna berisiko, Anti-Executable sentiasa aktif melainkan anda memasukkannya ke Mod Penyelenggaraan atau membolehkan Mod Pelaksanaan Sementara. Bekas membolehkan anda memasang dan kemas kini senarai putih; yang terakhir hanya membolehkan anda menjalankan program yang sebaliknya akan disekat.
Perlindungan Angkasa Pengguna
Ada kemungkinan anda boleh memuat turun fail (sengaja atau disebabkan oleh laman web yang berniat jahat) yang tidak dilancarkan sehingga selepas penyemak imbas ditutup. Untuk mengatasi kemungkinan itu, mod SMART VoodooShield melindungi folder khusus pengguna seperti Dokumen, Muat Turun, dan Desktop. Secara lalai, program yang dilancarkan dari ruang pengguna akan disekat sehingga anda memasuki senarai putih itu.
Alat perosak yang sudah ada pada sistem anda mungkin ditangkap oleh ciri perlindungan ruang pengguna, tetapi ia mungkin sepertinya berkemungkinan masuk dalam senarai putih semasa VoodooShield berada dalam mod latihan. VoodooShield tidak dimaksudkan untuk menggantikan antivirus biasa anda, tetapi untuk bekerja bersamanya. Ia tidak aktif membezakan program berniat jahat dari aplikasi yang sah anda. Sebelum memasangnya, anda akan mahu sistem anda imbasan antivirus penuh. Sekiranya anda belum memilih antivirus untuk perlindungan yang berterusan, anda boleh menggunakan antivirus pembersihan percuma sahaja seperti Malwarebytes Anti-Malware 1.70, Comodo Cleaning Essentials 6, atau Norton Power Eraser.
Soalan Lazim VoodooShield mengatakan produk "berfungsi hebat dengan kebanyakan atau semua perisian antivirus tradisional." Ia secara khusus mengesyorkan Webroot SecureAnywhere Antivirus 2013 sebagai pelengkap super ringan kepada jejak sumber kecil VoodooShield sendiri.
Imbas dengan VirusTotal
Menyenaraikan program yang blok VoodooShield semudah mengklik pemberitahuan, yang muncul tetingkap besar yang membolehkan anda membenarkan atau menafikan pelaksanaan. Jika anda tidak pasti sama ada untuk membenarkan atau menafikan, anda boleh mengimbas fail dengan VirusTotal terlebih dahulu. Dibeli tahun lalu oleh Google, VirusTotal adalah sebuah laman web yang akan menjalankan sebarang fail melebihi 40 pengimbas virus dan melaporkan hasilnya. Sekiranya ia telah memproses fail yang sama sebelum ini, keputusan akan muncul dengan segera.
VoodooShield mengesyorkan menyekat program jika ada satu daripada 40+ pengimbas antivirus membenderainya. Untuk diri sendiri, jika saya melihat bahawa hanya satu atau dua program yang dibenderkan, saya akan tatal ke bawah untuk melihat yang mana dan apa yang mereka panggil. Nama seperti "Generic.Heuristic.123" atau "Behaves.Like.Trojan" mencadangkan sekurang-kurangnya kemungkinan bahawa antivirus tidak sengaja menandakan program yang sah.
Anda juga boleh melancarkan imbasan VirusTotal dari sebarang program dengan hanya menyeret dan menjatuhkannya pada ikon VoodoShield.