日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

夢(mèng)晨 發(fā)自 凹非寺

量子位 | 公眾號(hào) QbitAI

這年頭windows電腦還需要?dú)⒍拒浖幔?/p>

現(xiàn)在搜索這個(gè)問題,會(huì)發(fā)現(xiàn)很多建議都是“裸奔就行”。

也就是說對(duì)于普通人,只用微軟出廠自帶的免費(fèi)Windows Defender足夠了。

那么非普通人,比如網(wǎng)絡(luò)安全工程師、黑客們自己用什么?

沒想到,他們也說Windows自帶的就夠了,只是需要再?gòu)?qiáng)化一下

一位之前在公司里做網(wǎng)絡(luò)安全主管,現(xiàn)在自己?jiǎn)胃陕┒传C人的黑客大神h0ek拋出這個(gè)觀點(diǎn),在Hacker News上引起熱議。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

大神所說的強(qiáng)化也不復(fù)雜,就是開啟了微軟本來(lái)給企業(yè)客戶準(zhǔn)備的隱藏功能。

以前他們公司用的方案就是Windows Defender配合微軟Azure上的云原生防護(hù)服務(wù)Sentinel。

他發(fā)現(xiàn)一些高級(jí)功能其實(shí)在個(gè)人版和家庭版操作系統(tǒng)中也能開啟,讓個(gè)人電腦也擁有企業(yè)級(jí)防護(hù)。

開啟隱藏功能

h0ek所說的隱藏功能,全稱為微軟高級(jí)保護(hù)服務(wù)MAPS

這是一種云安全防護(hù),由知識(shí)圖譜和機(jī)器學(xué)習(xí)驅(qū)動(dòng),用于識(shí)別病毒庫(kù)里沒出現(xiàn)過的全新威脅。

要啟用這個(gè)功能需要用到組策略編輯器。

在Windows 10/11的專業(yè)版和企業(yè)版上,按下Win+R→輸入”gpedit.msc”即可。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

在組策略編輯器中找到計(jì)算機(jī)配置模版→管理模版→Windows 組件→Windows Defender 防病毒→MAPS

進(jìn)入條目并選擇啟用。下面的選項(xiàng)可以選基本或高級(jí),選擇基本只會(huì)上傳少量必要的數(shù)據(jù)。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

在個(gè)人版和家庭版上,組策略編輯器默認(rèn)是用不了的,需要用腳本開啟MAPS功能。

以管理員權(quán)限打開PowerShell,輸入“Get-MpRreference”查看安全設(shè)置。

其中MAPSReporting控制MAPS的設(shè)置,0是關(guān)閉,1是基本模式,2是高級(jí)模式。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

輸入“Set-MpPreference -MAPSReporting 2”就可以開啟高級(jí)模式

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

在這里還可以進(jìn)行一些其他設(shè)置,比如SignatureUpdateInterval控制簽名更新的間隔,h0ek推薦設(shè)置成每小時(shí)1次。

CloudBlockLevel控制云端阻攔級(jí)別,可以設(shè)置成0,1,2,4,6,最高為6,會(huì)阻攔所有未知的可執(zhí)行程序。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

下一步是開啟勒索軟件專項(xiàng)防護(hù)。

這個(gè)就更簡(jiǎn)單了,直接在Windows安全控制面板里就有。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

最后,h0ek覺得網(wǎng)上總有人吹噓自己不用殺毒軟件、以“裸奔”為榮,還有人覺得免費(fèi)軟件都是垃圾,這都沒必要。

在他看來(lái),Windows Defender現(xiàn)在比最早剛推出時(shí)候進(jìn)步了不少,加上強(qiáng)化以后,對(duì)普通用戶來(lái)說足夠了。

有殺軟也要帶腦子上網(wǎng)

有一位微軟安全中心的員工看到這個(gè)分享,也跑來(lái)自夸一波。

作為工程師,我自己也承認(rèn)這個(gè)產(chǎn)品真的很好。

他還爆料,產(chǎn)品的進(jìn)步來(lái)自微軟這些年并購(gòu)了很多小型安全公司。比如最開始他負(fù)責(zé)的項(xiàng)目只有自己一個(gè)人在干,現(xiàn)在團(tuán)隊(duì)在全球有數(shù)百名成員。

這下可好,逮著一個(gè)內(nèi)部員工,吸引了更多人來(lái)提問和提意見。

比如Nim編程語(yǔ)言的開發(fā)者就來(lái)求助。

因?yàn)槭褂肗im的黑客太多了,現(xiàn)在Windows Defender直接把Nim的安裝程序都誤報(bào)成了病毒,提交了誤報(bào)核查目前還沒有結(jié)果。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

也有Web開發(fā)者來(lái)吐槽,說Windows Defender的安全防護(hù)能力確實(shí)夠用,就是硬盤讀寫性能太差。

尤其是用npm安裝的包文件太多,這是他還使用付費(fèi)殺毒軟件的唯一原因了。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

對(duì)于這個(gè)情況,有評(píng)論建議他把開發(fā)用的目錄從殺毒掃描范圍中排除出去,反正惡意程序也不會(huì)在那里出現(xiàn)。

他認(rèn)為不行,因?yàn)楝F(xiàn)在npm包里藏病毒這種事也不少見了。

黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小強(qiáng)化

 

除了Web開發(fā)常用的npm,機(jī)器學(xué)習(xí)常用的Python包管理工具PyPI里也藏有病毒,偽裝成常見軟件包,不小心輸錯(cuò)名字就會(huì)中招。

正如h0ek最后提醒大家的那樣,沒有完美的解決方案。

開車需要考駕照,上網(wǎng)不需要考試但也得自己注意,不要點(diǎn)擊來(lái)歷不明的鏈接,保持警惕。

人類自己比他的電腦更容易攻破。

參考鏈接:
[1]https://0ut3r.space/2022/03/06/windows-defender/#Potentially-unwanted-software
[2]https://news.ycombinator.com/item?id=30580444
[3]https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference

— 完 —

量子位 QbitAI · 頭條號(hào)簽約

關(guān)注我們,第一時(shí)間獲知前沿科技動(dòng)態(tài)

分享到:
標(biāo)簽:殺毒
用戶無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定