“反病毒”,“反恶意软件”和“反间谍软件”工具有什么区别?


9

许多产品(例如Norton或McAfee)都宣传为“反病毒”工具或套件,而其他产品则宣传为“反恶意软件”(如Malwarebytes),甚至更多地宣传为“反间谍软件”(Spybot S&D)。

这些术语仅仅是营销头,还是每种产品之间在技术上存在差异?


术语之间存在一定程度的差异,但该差异仅比使用相同术语的不同品牌之间的差异大。(请注意,还有另一种防护软件:“防火墙”。这有一些明显的不同,但是有时产品会同时包含防火墙软件和其他类别的功能。)
Daniel R Hicks 2014年

Answers:


6

它们大多是同义词,因为它们是各种形式的恶意软件(malware)。“恶意软件”范围更广,而“病毒”和“间谍软件”则更深入malware

  • 病毒被定义为“病毒的主要特征是它们是未经用户同意自行安装的自我复制计算机程序。”
  • 间谍软件被定义为“ 有助于在不了解个人或组织的情况下收集有关个人或组织的信息,并且可能在未经消费者同意的情况下将此类信息发送给另一个实体,或者在消费者不知情的情况下主张控制计算机的软件。”
  • 恶意软件被定义为“恶意软件的缩写,是用于破坏计算机操作,收集敏感信息或访问私有计算机系统的软件”

一般而言,防病毒制造商之间的主要区别在于,某些文件在加载到内存中或在您查看的文件夹中可见时会主动监听和扫描文件(MSE,Avast等),而AFAIK则不活跃,而当您执行恶意程序(恶意软件字节,大多数“间谍软件”程序)时,可以消除这些恶意程序。

如果您正在考虑购买某些软件,我会阅读有关它们需要多少资源以及是否可以限制的评论。我知道MSE是免费的,您可以限制CPU的使用,根据我的经验,它非常可靠。但是,在工作中我们拥有McAfee,而我的计算机在扫描时基本上无法使用,并且域策略限制了我以传统方式对其进行限制的能力。

询问“某人如何挑选优质的防病毒软件”或类似性质的问题(如果还没有的话)可能是个好问题。如果您有兴趣,请务必先搜索


尽管这通常是正确的,但要特别注意的是,反间谍软件在目标样本种类方面通常不那么全面。您通常会发现,反间谍软件是作为“反恶意软件但更轻便”的解决方案提供的,该解决方案通常会省略一些性能更为密集的保护,例如内存分析,复杂的启发式方法和缓冲区溢出保护。
多项式2013年

@多项式-好点。在您编写时,我正在对其进行更新,以包括有关程序选项的一些信息。
nerdwaller 2013年

5

在功能上,它们基本相同。它们都有一个以常规方式寻找的已知目标的数据库,例如,监视文件访问,进程内存等。

不同之处在于他们所针对的事物类型。我无法告诉您如何严格遵守这些术语,但是我可以告诉您定义:

  • 恶意软件:本质上是恶意的任何软件。该术语主要用作病毒,特洛伊木马,广告软件,间谍软件,蠕虫或任何其他可能对系统造成不利影响的软件的总称。
  • 病毒:从技术上讲,病毒是可以自动复制并感染系统上新文件的恶意软件类型。但是,更一般的用法是指显式恶意软件,而不是仅是“潜在有害”或行为收集软件。
  • 间谍软件:用于收集有关您或您的计算机使用情况的信息的软件。这可以是任何信息,从有关您访问哪个网站以及何时访问的信息,一直到银行信息和个人详细信息。

反恶意软件和反病毒软件在目标方面几乎肯定会非常相似。反间谍软件通常通常专门针对间谍软件和广告软件-一个很好的例子是Spybot Free,它(至少目前)完全专注于间谍软件,并保留将其他反恶意软件(例如Windows Defender)安装给用户的决定。


1
附带说明:我强烈建议您研究EMET,它在缓解漏洞利用方面做得很好。
多项式
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.