的全球病毒检测网更是使双引擎技术如虎添翼。
总而言之,金山毒霸的病毒防火墙,查杀压缩格式和无限层次压缩包的病毒,内置cih终生免疫,完美的硬盘修复技术,局域网查杀病毒,查杀未知病毒,病毒隔离技术等等手段,总得来说还是不错的,况且我还从中找到与我防火墙的联系之处。
……
通常说到防火墙,广大的计算机用户并不能准确了解其概念,一半的计算机使用者观念中的“防火墙”是指引用网络防火墙技术设计观念的病毒防火墙。
其实在反病毒发展历程上,有一个重要的里程节点就是引入网络防火墙监控网络攻击的方法。具体来说,它就是在本地系统外加一个反病毒外罩,任何可能带来病毒入侵系统的『操』作都受到监控,这就形成了个人病毒防火墙。
而个人病毒防火墙与网络安全防火墙的技术思想是相同的,但它们的本质却完全不同,所具有的功能也是完全不同的。网络防火墙是用来反黑的,而病毒防火墙是用来缉毒的。所以我设计的防火墙准确定义是个人网络防火墙,是单机用户用来反黑的。
但使用了解金山毒霸2001以后,我深受启发,发现之前的作品并不完善,深感还有许多可以改进之处,并且应该结合金山毒霸的缉毒优势,融杀毒技术,把防火墙的网络防火墙技术于一体,以便直接有效的阻挡黑客攻击、木马程序以及互联网病毒。
清楚大概方向后,我一时心血来『潮』,为了使防火墙能够适用于所有通过拨号或局域网上网的网络个人用户,为了把防火墙的适用『性』和『操』作『性』扩大,其后的三天里,我一共呆在计算机前六十个小时,冥思苦想,结合国外软件的众多优点,终于使防火墙初具雏形。
完善后的防火墙能够依照用户群的特点,对对网络数据包的过滤预设高,中,低三级安全规则,分别对应三套不同的ip数据包过滤规则。其中高安全级别只允许常用的网络访问(如浏览网页、下载文件及收发邮件等),禁止他人对本机的共享资源进行访问,但平时『操』作使用相对麻烦。
为了使这款防火墙更竞争力,我还在防火墙内照搬了国外顶尖防火墙使用的程序访问控制。当『操』作系统的应用程序发生访问网络的『操』作时,将会被防火墙截获,此时防火墙将根据用户对此应用程序的网络权限,设置处理应用程序的网络『操』作。一般缺省的处理方式为应用程序发生网络『操』作时给予用户询问,由用户决定是否给予此应用程序访问网络的权利,用户还可在这之后在应用程序网络权限列表中更改先前的设定。
最后,作为超级黑客,针对普通计算机用户对安全防范的不足,我在防火墙上面花费大量心思,终于开发防火墙最重要的,也是最具优势的技术---智能防黑技术。
众所周知,一般专业网络防火墙由于是面对网络管理员设计的,只对端口和数据包流向做报告,一般用户在这种信息提示下无从判断到底是有害数据流还是正常数据流,而我的防火墙恰恰却是面向单机用户设计的。
而智能防黑技术在此就会显得十分突出,它根据提供信息,能够直接告诉用户哪个数据包是黑客攻击属『性』、哪个数据包是木马程序远程控制属『性』等等。从连接端口过滤,到截获已知病毒定义的黑客、木马程序,它能保障计算机的安全使用,当然也能防止个人信息被盗。
虽然防火墙亮点不少,却只是初具雏形,其中智能防黑技术所需要的数据库就不是我一个人单枪匹马,花费三天时间能够完成的。而且防火墙的兼容方面还存在许多问题,需要经过长时间的调试,以此减少系统占用。
最后,还有一点非常重要,如果此款防火墙将用作商业用途,那界面必须重新编辑,由于我不是界面设计师,做出来的东西只讲究实用『性』,并不具备任何美感,因此整个界面一眼看去惨不忍睹。
可我虽想修改,但由于『操』劳过度,提不起丝毫兴趣,立马倒床就睡。
※※