(3)通过病毒库进行确认:可以理解为病毒库中存储了绝大多数病毒的特征和标记,通过和存储的病毒库中的病毒做对比,来确认某个文件是否是病毒
其中第2步是杀毒软件技术水平区别的最大的地方,好的杀毒软件通常可以在第2步就拦下大多数的病毒而不需要进入到第3步,而第3步——保持病毒库同步则是用户必须持续更新的重要原因。所以自然而然一个生意模式就产生了,产商提供杀毒软件以及实时更新的病毒库,用户支付一个年费来获得病毒库和引擎的更新权利(一般还会赠送一个新的界面)。说到中国的杀毒软件供应商,我们就不得不提到以江民、瑞星、金山等为代表的第一批入海者。在1990年代初,瑞星通过出售防病毒卡坐拥该市场的半壁江山,不过防病毒卡的安装需要拆插硬件,在之后一度也较少更新。此时,近40岁开始进行计算机创业的王江民先生带来了纯软件的杀毒方案KV100,并于1996年创立江民新科技术有限公司后,面向市场推出了可以通过软盘使用的KV300杀毒软件。由于90年代,大部分的计算机存在于学校、科研机构的机房或早期网吧中,硬件的防病毒卡需要「每台机器买一台」,而杀毒软件一个机房只需要买一份在每个电脑上运行,因此杀软一举打掉了防病毒卡的市场份额。不过,防病毒卡的早期引领者瑞星并没与因此而陨落,也迅速推出了杀毒软件。并在1999年CIH病毒席卷中国的时候,率先推出了查杀工具,一度夺回失地。在当时,杀毒软件一套可以卖到198元,当时的大型游戏(4张光盘)也仅售64元,极大的利润也吸引着新的对手的进入。2000年左右,雷军携研发三年之久的金山毒霸也杀入这一市场,用相对极低的价格吸引着用户,由于普通的用户并不能区分杀毒软件的区别,于是,付费杀毒软件市场陷入了一场持续的价格战。在那个时代,国内的金山、瑞星、江民,国外的卡巴斯基、NOD32、麦咖啡、诺顿等杀毒软件你方唱罢我登场,为中国早期互联网用户留下了一段回忆。但在价格战背后,杀毒软件的研发成本与维护成本其实十分高昂。虽然在后期技术演进上逐渐升级,但在早期杀毒软件与病毒之间就是一场纯粹的「消耗战」。基本的工作流程是,杀毒软件公司嗅探新病毒、编写针对新病毒的识别特征库、将特征库推送到用户安装的杀毒软件本地、最终对病毒进行查杀。据报道,全球2003年一年新增的病毒约为3万个。但到了2009年,一年新增的病毒数量高达2000万。因此,杀毒软件的商业模式逐渐从一次性售卖,转向病毒库更新订阅。但随着价格战的白热化,杀毒软件的商业模式发生了质变。收费模式的余晖-360的杀入2008年7月17日下午,还在打着价格战的杀毒软件江湖出现了一个外来者_奇虎360。不管前几家如何打着价格战,但是总还有一个底线,就是用户始终是要付费的。而此时的这个入场者却使用了一个当时看来不可思议的奇招。值此时机,360推出了自己的软件管家,收录了主要的软件的官方版本并提供更新,当然,这个服务也是免费的,无意间其实也打开了渠道分发这个商业模式的盒子。拥有免费的管家+杀毒的360切到了当时PC用户的痛点,并迅速占领了半壁江山。在之前,几乎所有的杀毒软件产商都嘲笑并抗拒着这种免费的模式。因为正如前文所述,杀毒软件的研发与维护需要大量的持续投入。然而没有想到的是,360通过流量模式这种「羊毛出在猪身上」的做法彻底占下了杀毒软件的市场。随着金山也在2010年11月宣布永久免费,曾经连续9年稳坐江湖头把交椅的瑞星也发现不对,并在2011年3月宣布个人安全产品免费,然而360的先发优势,在这一轮变革中坐稳了前排位置。昔日的杀毒软件霸主已经退场,杀毒软件的直接付费模式也宣告落幕。操作系统生产商的介入-后软件时代2010年6月8日,随着乔布斯在MosconeWest会展中心发布iPhone4,互联网也在走向2.0移动时代。在杀毒软件主战场尘埃落定的同时,杀毒软件的产商也在纷纷思考如何推出移动时代的产品。但在移动时代,杀毒软件行业迎来了一个降维打击的竞争对手——操作系统生产厂商。移动操作系统不同传统PC操作系统,主流的Android和iOS都是相对封闭的体系,有自己的安全机制。即便是Android操作系统,在不root操作系统的前提下,病毒也没有什么施展拳脚的空间。在系统层级,内置的安全机制解决了原本杀毒软件需要解决的大部分事情。于是,各家的产商便将目光放到了软件管家、装机助手、内存优化这些领域。在这个时期,在PC上失利的金山瞄上了性能优化——通过对Android排行榜前列的App进行逐个分析如何优化——推出了猎豹清理大师,据统计,猎豹清理大师的下载量在2015年便达到了20亿次,一举挽回了PC战场的颓势。之前在PC杀软江湖凯歌高奏的360也把握住了机遇,顺势移植了渠道分发的思路,将自己的软件管家移植到了移动端,并也针对性的开发了些优化功能和小工具推出了自己的助手顺利占下了这个坑。不过遗憾的是反观昔日的霸主瑞星却是完美的错过了这次风口,没有把握住转型移动的机遇,基本彻底退出了个人市场的争夺。另一方面,PC端操作系统也在效仿移动操作系统,建立更为底层的安全机制。2014年10月1日,微软在旧金山召开新品发布会,对外展示了新一代的操作系统Windows10,这个跳过了数字「9」的全新Windows里面内置了免费的杀毒软件WindowsDefender。不用怀疑Windows做杀毒软件不专业,从世界权威测评机构AV-TEST的最近的几次认证中我们都可以看到4,WindowsDefender在保护性、运行速度以及易用性上都获得了极高的分数。操作系统产商的介入让这场杀毒软件之战又进入了另一个时代,在众所周知的浏览器大战中,微软正是凭借着预装IE的模式取得了最后的胜利,而无广告、无弹窗并且和操作系统兼容更好的WindowsDefender会否让大家开始不再加装杀毒软件呢?另外,在Windows中的官方商店也会解决许多安全性的问题。用过苹果操作系统的用户可能都有一个感觉,在使用macOS的时候基本没考虑过要装一个杀毒软件,那么苹果是怎么做到这点的呢?除了由于苹果的用户基数相对Windows较小,黑客没有创作Mac平台病毒的原动力之外。苹果的系统里面内置了AppStore(与iPhone上的类似),所有提交到上面的程序需要满足一定的设计规则,并通过苹果官方的审核。其中很重要的就是包含了沙盒机制——应用程序对其他文件、程序的权限需要声明在一个文件里,程序只能在其声明的小范围里进行操作,而操作的行为将会在提交到AppStore的时候经过严格的审核以保证用户从AppStore下载的程序具备极强的安全性。如果之后WindowsStore也借鉴了该方式并且在渠道占有率上有一定份额之后,使用Windows的用户也会极大的降低中毒的风险,从而使得对杀毒软件的依赖再度下降。未来安全问题彻底解决了吗?其实并没有。正如前文所说,如今的病毒已经不再是一个单纯的「技术问题」,而是它已经被杀毒软件和操作系统逼成了一个不纯粹是技术的问题。病毒的感染与运作方式也变得更为隐蔽、复杂和多样化。这使得数字安全的防护也变得超出「一个杀软」可以解决的范畴。如今,在对网路安全需求较为强烈的公司或机构中,往往不止采购杀毒软件,同时会进行配套部署较为完善的信息安全解决方案。其中除了包含杀毒软件之外,还包括设备的使用规范、网络的接入方式和各类权限系统等等,以确保那些「没见过的病毒」也能在其被发现之前就拒之门外,这实际上与物理世界里的安保系统越来越相似。而对于个人用户而言,除了使用更安全的操作系统(随时保持操作系统的更新)和安装免费的杀毒软件以拦截大多数的攻击之外。更重要的是需要保持在使用网络、计算机与手机上的安全意识。比如,伴随网络病毒诞生以来的一句「亘古名言」是「不要随便打开来自网络的可疑文件」。也许,因相信并遵从这句话而免于被攻击的用户,比历史上所有杀毒软件的用户加起来还要多。杀毒软件慢慢消失在这个网络中「值得一看」(2)
内容版权声明:除非注明,否则皆为本站原创文章。
转载注明出处:https://www.heiqu.com/7724aa59ad693864764a6675b20129fe.html