2007年11月8日

免費的個人防毒防駭方案

不小心中毒了,主因是自己不小心,但是不夠強的防毒軟體也脫不了關係。以前都是用 Norton Antivirus 企業版,因為公司有簽授權而且這套比較不佔資源。但是其實從以前就常看到其他單位的電腦中毒了,Norton 有發現但卻沒有辦法把毒清掉,然後系統就只能以重灌收場。早就知道 Norton 不這幾年來已經不夠強了,但貪圖速度和方便,結果就是自食惡果。

其實也不是一直都用 Norton 啦,中間有一段時間跟著公司換用 McAfee VirusScan 企業版,用起來是感覺能處理一些 Norton 無法處理的狀況,但是常會有一些網路印表機裝不起來之類的神奇現象,而且也還是有發現病毒但是清不掉的狀況,最令人無法接受的是,裝了 McAfee VirusScan 企業版的系統,會變得很慢,所以,用一陣子就不用了。

後來,經同事的介紹,裝了 AOL 所提供的免費防毒軟體 AVS - Active Virus Shield,這個防毒軟體使用的掃毒引擎和病毒特徵庫,和這幾年來最受歡迎的卡巴斯基(Kaspersky)一樣,其實 AVS 就是卡巴斯基幫 AOL 客製化的防毒軟體,這東西不只掃毒能力好,而且不會拖慢系統速度,可惜,好日子沒過多久,AOL 就改成提供 McAfee 的防毒軟體了,於是乎,在系統速度的考量下,最後決定換回 Norton 企業版,也註定了悲劇的發生。

總之,在一次的疏忽,我那存有累積了數年的資料的筆電,因為別人的隨身碟而中毒了 (把別人的隨身碟插到自己的電腦之前,忘了先確定 autorun 是否已關掉),還好我有備份資料,否則我一定會哭死。至於 Norton,這沒用的爛東西如果解得了這個病毒,我就不會寫這篇了。在花了很多時間用 google 搜尋相關資料後,決定省事點,直接買一套 KIS - Kaspersky Internet Security 來用就比較不用提心屌膽了,不過一旦決定下去,除非以後不用卡巴斯基,否則每年都要繳 NTD 1000 左右給 Kaspersky。

就在刷卡訂購後的幾個小時,Kaspersky 線上購物網站寄給我一封 email,裡面並不是最新的授權碼,而是告訴我扣款失敗,交易無法完成,看樣子,天意是要我繼續用免費的。基於不能請小偷來看守金庫的原則,我並不想用任何被破解過防毒軟體,因為,誰曉得這些防毒軟體被破解時,是不是順便被植入了木馬或是其他惡意軟體呢。所以,最後決定使用完全免費且有很多人使用且測試過的方案。

經過多日的爬文,大致瞭解了近幾年來系統防護的重點所在。除了防毒軟體和過濾 inbound 交通的防火牆,為了達到表較完善的防護等級,能夠同時過濾 inbound 和 outbound 交通的軟體也愈來愈多了。加上電腦速度愈來愈快,即使搭配了能夠監控系統中所有程式運作的軟體,使用者仍然不會覺得很慢,而這些功能 KIS 都有,只是 KIS 真的滿貴的,且每年都要繳錢。所以,很多人會自行搭配數套免費軟體來達到類似 KIS 能夠達到的防護等級。

既然知道了可以免費達到這樣的等級,接下來就是找尋適合自己的組合了。

經過 google 的再教育後,希望達成的目標是:

0. 免費
1. 防毒:掃毒殺毒和防間諜軟體能力不能太差,要支援即時防護,而且不能拖慢系統速度。
2. 防火牆:能夠過濾所有程式的 inbound 和 outbound 交通,並且讓使用者自行設定過濾規則。
3. HIPS:要能監控系統內的所有程式,來抓出誰在做壞事,搭配防火牆,補足可能的漏洞。
4. 各防護軟體之間要能同時運作不出錯。

逛了很多論壇,爬了不少文,最後決定的組合是:

防毒:俗稱「小紅傘」的 AntiVir Personal Edition Classic
理由:免費、快、小、防毒能力不差、評比不差、支援即時防護。

防毒間諜軟體PC Tools Spyware Doctor 免費版 (google pack 就有)
理由:免費、掃描能力不差、評比不差、不拖慢系統、支援即時防護。

防火牆PC Tools Firewall Plus 3.0
理由:免費、穩定、功能完整、使用簡易順手、不拖慢系統。
PS. 安裝時會問要不要順便安裝 PC Tools Spyware Doctor 免費版

HIPSSystem Safety Monitor 2.0 Free Edition
理由:免費、穩定、功能完整、使用簡易順手、不拖慢系統。

這四套搭配,功能和 KIS 就滿像的了,或許還是不如 KIS 強大,但不用花錢,就有那麼強的功能,且不會感到系統被拖慢很多,應該是很不錯的方案。目前用起來很不錯,希望不要再出問題了,也希望這些公司或團體都能一直提供免費版,讓大家都有好日子過。