使用环境:3 R" x) {0 w4 |+ }4 Q3 F
(1) 计算机:惠普 Compaq nx6120(CPU 1.7G/内存 256M/硬盘 40G) W8 ~% O8 v; c. e
(2) 操作系统:Microsoft Windows XP SP38 f( y8 i" b) G0 b4 f( T
① 安装
' w) {6 k5 l& L8 F0 ~打开安装程序,安装过程延续了09的风格,一键式安装,但准备过程有一个转动的效果,看起来比较华丽,准备完毕后点击“同意并安装”即可,从点击安装到进入主界面耗时约为117秒。
# D0 F# D. h# L+ l( P
& n: j; T; k) v% F- u
. P8 U3 X* G$ U+ f7 R, s/ K% {' O2 U7 o 登录/注册后可看大图 & ~. |8 U5 k) m
) H( s! m: c1 p" c2 W& B8 X I R
" }4 T' X$ {! F4 o, {
3 Q& F. ^( w/ h* `' l+ D安装完毕后会提示Norton 2010的新亮点。/ |" e" [. O) h: S- A* G: f
7 A I1 v! @" @4 o+ m6 P |* L* v+ j4 X8 D9 o* ?4 _5 f$ l
' S2 X$ c t- U- _
② 使用& Q: V9 h8 N; A4 k
主界面布局与09大致相同,但主色调变为黑色(由于我是正版用户,所以剩余使用天数为353天)。; z$ K- t% V3 [
" k c" t: Q$ H1 X9 r5 k; K
0 c- A* |/ C' G4 I, H
6 Z+ L; D7 {6 M2 |4 |3 Z与09相比,2010多了全球智能云防护,这个在09只是雏形,社区防护、SONAR等的联系并不明显,而2010增强了社区防护、应用程序分级、SONAR之间的联动,在很大程度上增强了SONAR,后面有对SONAR的测试。“下载智能分析”可以依靠社区云来确定文件的可信度。“浏览器防护”使用堵漏洞的方法,对付无法被特征码检测出的网马等有事半功倍的效果。: M3 x# C4 `! x4 R U' Z7 Z1 h% U
. C2 r+ ?/ K8 ?0 b" T性能监控图比09更加直观和完善,用图标将各种事件分类,一目了然,还有“优化”可以改善计算机的性能,使用“优化”后感觉并不十分明显,从帮助文件来看,“优化”的范围还是比Norton 360少。
- D& C/ ~5 \( f6 W* s9 \' m V# p 1 h9 @- d5 T2 [' V/ c' [
0 d" @: G8 e8 z6 K5 b) m 7 w! ?, [+ }# k) [+ G' _
. T# B0 y o+ O4 Y
I k$ B; T5 R, m“应用程序分级”中,相对于09,各项信任已经细化,文件显示也有了更多分类,对于不属于社区信任和Norton信任的文件,用户可以自己信任。
i( g8 |5 h1 T. h6 G% s5 w7 M& o& E5 l# j7 W6 A( q: P
* {2 X: I' g5 }. {2 u; ~9 J1 Z. L
“诺顿任务”中,可以看到各项后台任务的运行情况,而且在各项任务前比09多了一个小按钮供用户手动启动。9 R' \1 Y( ^/ Z9 u5 q
' m4 j, A0 C+ K. \2 w2 Z
( G- P2 z" _/ U. ~% i7 y
% _3 g# T& X: ~0 ?③ 设置- Q- H6 I. p& b) q
6 b- a& \& L* d
设置方面与09的区别并不大,增加了一些东西,但跟09一样无需用户自己设置,默认已经将设置调整到最佳状态。
. w) k- I! B. \9 g: F/ k& d6 S/ H : A! Y* n5 f. D/ x8 @
! Q1 n0 s+ |. {. S7 Z% f" H) S+ c) u2 v+ N8 E: w
SONAR的设置比09更详细。# o. ] S8 U8 d
9 q3 V/ O* y) m1 ]4 ^ ]
& T0 U* \: d, \' B$ a* Q
* e7 U7 t, Q- K1 K4 ^. j* F( p$ h可以更改扫描线程数,以加快扫描,是多核CPU的福音。
- o. h% @" X+ c R* v- b
9 A4 a* m* l6 y4 c3 T8 ^$ R
" K8 m! C% B4 [: d# P! A
# u+ x) j2 U7 \# \# B- G( |. d浏览器防护从网络防护移到了网页防护中。% T9 }; r$ Z2 l. \+ A& k
3 ^( m* q* y# g5 a8 r3 u
% `. u. e% \" P! k% k. v x
6 |3 V9 k, h/ _其它设置中,可以看到产品安全性部分增加了禁止非管理员修改设置的功能;静默模式也比09细化了。0 }* M& f1 B1 w! S( _: U3 L
% |3 e C: J8 C: \$ `1 l8 S+ x' G4 e# G/ u) |5 S1 d- E
8 m3 i& Z' H" f3 _# R# T" {3 X
④ 检测率和SONAR测试
5 ]. T+ }7 j ]% o+ b0 ~! z- o; r2 D4 ^9 p0 M
找了数十个样本做扫描测试,剩余未检出样本用作SONAR测试(测试环境为另一计算机的虚拟机)
, S7 M+ Z) ^7 Z# ~* F& k& R% K2 Q V
样本包1,样本数20,扫描后剩余文件数6个,查杀率为70%! G8 ^5 s( a5 d3 S0 n; A1 y9 e
(下载地址:http://www.dbank.com/download.ac ... 894aef36341c766faf7), g: N" s2 G' v b8 \: q* y
6 Q( F9 s& R. [; t
! B8 O' `7 e! F8 ]; h/ b
7 y" M8 _9 m0 U1 s5 d逐个运行,SONAR发挥作用(报警截图只是其中之一),最终未报的文件为1个,总侦测率为95%
1 d5 N- G" A1 I) X6 h+ G' U 5 m: G# d* |# M( q: x& a' o
. f* @/ z8 Q0 b7 Y7 l( H7 O
. s) k$ q( O! \5 t$ p
( M/ ?) g) X1 a) P! f+ Z: Y
2 d! O4 e0 M; d2 z7 v) ?样本包2,样本数20,扫描后剩余文件数7个,查杀率为65%; @6 _, ^! }, B
(下载地址:http://www.dbank.com/download.ac ... 972bf26a955900e505f)' Y6 P; {# {- m
K; R# o' W1 e2 ^- t
! O7 [5 o% e: K6 T, m0 E
8 P$ D/ w4 c2 `) q; R
逐个运行,SONAR发挥作用,最终未报的文件为2个,总侦测率为90%/ L; t$ y x) e4 n* `
: Z0 ?. x) h2 [0 n2 G! T5 w( ~. H" Z- J6 }
+ z) i+ h, y5 A& j+ s' S5 }! w
SONAR进步很大。
0 r4 m) B" w: @
+ d$ T+ L K0 V4 r注:由于样本数量较少,故测试局限性较大,以上数据仅供参考。 b/ S x8 v- k% p: c0 f1 I
⑤ 总结和建议
5 E3 J3 k' r2 `: ~& T& C# Z3 i总的来说,2010除了延续一贯的智能、无干扰外,给我们的惊喜还是比较多的,设置、使用等各处细节已经相当的完善,保护能力也已经大大的增强,希望可以再接再励;同时也提一些建议:1 B) m6 J6 [& Q) A
一、在扫描排除的设置中分为扫描排除和实时防护排除,希望在两个排除的添加窗口中都添加一个可选项:“同时添加到另一排除”,例如在扫描排除的窗口中添加一个“同时添加到实时防护排除”,选中则在确定时除添加到扫描排除外还会自动添加到实时防护排除。
! H- _, h' X. @二、增加一个导入/导出设置的功能,当因为种种原因重装NIS的时候就可以不用一项一项的重新设置了。 |