癮軟體:Norton Internet Security & Antivirus 2009產品說明會
文章分類: 軟體應用

Annti在週四(8/14)參加了Symantec的「Norton Internet Security 2009與Antivirus 2009」之產品說明會,在科科聊天室徵人一起去聽都沒人理Orz。簡單說,這次Norton個人端電腦防護軟體最大的改變,就是掃描速度變快、病毒碼更新方式改變與更不耗用資源了,跳轉之後可看產品的細節。

Norton在個人端的防毒與防火牆從2007版開始有了比較大的變革,2007版改善了資源佔用,2008版改善了使用介面,也就是減少詢問使用者的頻率,但是掃描病毒速度與命中率就仍然讓人......(6個點應該夠了)。這次Norton Internet Security 2009(以下簡稱NIS2009)與Norton Antivirus 2009(以下簡稱NAV2009),據說就是改良了掃描引擎、安裝程序與更新過程,以上3點都是Norton個人安全端軟體以往為人所詬病之處,此外官方也說2009版改良的部份超過300項,感覺起來好像真的很厲害的樣子,所以Annti回來也抓Beta版來玩玩,以下先來介紹這次說明會簡報的摘錄:



Norton 2009版的改良從安裝過程就有顧及,以往都是採用微軟的Windows Installer來封裝安裝程式,吃資源又容易出問題,最恐怖的是Windows Installer的系統服務很容易成為病毒攻擊的對象,所以2009版之前的NIS或是NAV,在進行安裝之前都會先詢問是否要先掃毒。
新版的Norton號稱安裝過程可以縮短在一分鐘左右就可以完成,主因是「揚棄」過往Windows Installer的安裝方式,在場的工程師表示安裝過程其實就是把所需的安裝檔解壓縮到硬碟來安裝,但是有沒有變成「綠色軟體」版本的可能, 工程師並無正面答覆,而Annti實際安裝後也作不到,問題應該是在系統服務的登錄與啟用吧。
新版的Norton號稱安裝過程可以縮短在一分鐘左右就可以完成,主因是「揚棄」過往Windows Installer的安裝方式,在場的工程師表示安裝過程其實就是把所需的安裝檔解壓縮到硬碟來安裝,但是有沒有變成「綠色軟體」版本的可能, 工程師並無正面答覆,而Annti實際安裝後也作不到,問題應該是在系統服務的登錄與啟用吧。



在NIS 2009與NAV 2009多了CPU使用率的選項,讓使用者可以了解Norton當下到底佔用多少CPU,而Annti在安裝Beta版後,順便確認一下佔用多少記憶體,從上圖可以知道光實體記憶體佔用約6MB,但是把虛擬記憶體給算進來可就不少,約95MB左右,不過這個部份並不會平常時運作。





Norton在2009版的另一大改進就是在病毒碼更新的頻率與速度。以往2008版的病毒碼與定義檔平均更新時間約7小時,在NIS 2009與NAV 2009則可以作到與官方伺服器即時同步,靠得就是把更新(包含病毒碼、定義檔、防火牆規則、程式更新等)透過串流(Streaming)的方式全時不間斷地更新,這一代最長15分鐘就會自動上網更新。



掃描速度的增加也是Norton在2009版的一大改進,簡單說平常只掃描不被Norton信任的部份,並且配上新版行為與特徵的啟發偵測技術,以縮短掃描的時間,但是工程師也說這個名為「Bloodhound」的偵測技術也會讓誤判的機率提高(囧囧囧),這也是為了讓偵測率提高的手段,可說是雙面刃。
另外,原始安裝光碟也可以拿來開機,以用來掃毒。Annti實際測試了一下掃描時間,以自己的C磁碟作測試,再用Kapasky 2009(8.0.0.357)試用版作為對照組,分割區為15GB,容量為6.45GB,檔案數量為34萬6千多,所得的掃描時間為:
Kapasky:47分26秒
NIS:24分15秒



另外,原始安裝光碟也可以拿來開機,以用來掃毒。Annti實際測試了一下掃描時間,以自己的C磁碟作測試,再用Kapasky 2009(8.0.0.357)試用版作為對照組,分割區為15GB,容量為6.45GB,檔案數量為34萬6千多,所得的掃描時間為:
Kapasky:47分26秒
NIS:24分15秒




這個功能其實不算新功能,從2007版開始就有這樣的概念,只是在2009版作更一步的延伸,從2007版開始。程式跳出的訊息已經很少,盡量不要干擾到使用者為優先,而2009版更多了一個叫做「靜音模式」(Silent Mode),在玩遊戲或作簡報的時候,設定某個時間長度,就完全不會跳出任何訊息干擾。好不好用,這個見仁見智,有人會覺得「掌控性」變低了,或許也有人覺得清靜多了。



在NIS 2009與NAV 2009,以往的瀏覽器安全工具列在這一代仍有延續,而且填單功能更加進化,可以依據不同情況使用不同的表單,帳戶與密碼則是承襲以往,不過終於可以將辛苦累積的帳號匯入與匯出。
只是這個功能仍無法獨立出來,仍需完整安裝NIS與NAV,方可使用。
只是這個功能仍無法獨立出來,仍需完整安裝NIS與NAV,方可使用。

在2009版,使用者可以自己設定系統idle多久後才開始進行動作,譬如掃描或更新,並且也有類似Dashboard的東西來告訴使用者系統CPU與記憶體使用量,以及Norton佔用的比率高低。
另外,Annti還聽到工程師說NIS 2009與NAV 2009的Beta目前並不適合在輕省筆電(Netbook)上,因為程式會干擾到CPU的節電機制,主因是Intel Atom或VIA C7的效能並不像筆電用CPU一樣,對於NIS 2009與NAV 2009仍是有點吃力,會造成動不動CPU使用率就拉高,造成節電機制無法發揮效果。
另外,Annti還聽到工程師說NIS 2009與NAV 2009的Beta目前並不適合在輕省筆電(Netbook)上,因為程式會干擾到CPU的節電機制,主因是Intel Atom或VIA C7的效能並不像筆電用CPU一樣,對於NIS 2009與NAV 2009仍是有點吃力,會造成動不動CPU使用率就拉高,造成節電機制無法發揮效果。
NIS 2009與Nav 2009試用版下載:http://www.symantec.com/norton-beta/
PS.由於這次是小型論壇,所以現場沒有SG可拍的說






讀者回應 (第 1 頁 / 共 1 頁)
Cocoa @ Aug 17th 2008 4:32AM
可惜我用 Mac,不需要這種東西...
Sunny @ Aug 17th 2008 9:54AM
科科 當然阿
你們 Mac 只能玩 iMovie iPhoto iTunes 大不了就 Photoshop
哪來有病毒啦~~
ntnu2005 @ Aug 17th 2008 4:38AM
做這樣說明是不錯啦
不過似乎很難撼動我動品牌長久的疑問
慢慢加油,看看 2012 年以後會不會好點
不笑的老K @ Aug 17th 2008 6:30AM
其實我蠻想去聽 Norton 講講他們家資安軟體的未來展望,只不過俺不是癮科科會員,所以恰巧沒看見 Annti 的徵人佈告。
(不過看完本篇簡介後有個感想:好在沒看到… =_=)
看完整個 NIS+NAV 2009 介紹,感覺整個防禦架構仍然非常傳統,說不上有什麼太大的創新,若是硬要說幾個印象比較深刻的功能,大概只有那個 SONAR(Symantec Online Network for Advanced Response)比較有趣,其餘的功能都是「預料中」的東西。
根據菇狗大神提供的資料,這個 SONAR 是一個補強現有「白名單、黑名單」防禦方式的功能,其主要作用方式是蒐集 Norton 用戶與開發者社群對未知程式的評比資料,來達成鑑定惡意程式的目的,換句話說,這功能有點像民主投票,亦即此功能的效能完全取決於社群的素質以及其 Feedback 的慾望;粗略地想像一下這東西的未來發展,很可能會有「大者愈大、小者愈小」的問題,如果想要強化社群動力,發行一個免費版本的 NAV 或 NIS 應該是最短的捷徑,但是發行免費版似乎與 Symantec 素來的行銷策略不符,因此 SONAR 未來遇到社群萎縮問題的機會應該蠻大的。
扣掉 Stream update、Bloodhound 這些「改良傳統」的東西不算,我比較希望看見 Norton 在智慧型 HIPS 以及主動式防禦方面有所突破;HIPS 向來有難以上手的問題,新一代 HIPS 的目標應該在於將專業資安人員的智慧融入 HIPS 功能中,但是此次 NAV/NIS 2009 裡並沒看見在這方面有什麼著墨;至於主動式防禦,我比較期待謠傳甚久的 Norton Sandbox 功能,我不太確定這玩意到底存不存在(俺這貧戶好久沒買 N 牌的防毒產品了),但是看見近期來 Sandboxie 的活躍,身為資安界執牛耳廠商的 Symantec 應該不會完全沒有涉略吧?
前一陣子 TrendMicro 的副總裁陳怡蓁說:「(趨勢的)防毒軟體騙了客戶廿年」,似乎有不少人認為「這瘋婆子肯定在胡言亂語」,但小弟看了一下陳小姐的言論,她確實點出了目前防毒軟體界根深蒂固的問題,在資安世界裡矛與盾的戰爭是與不止息的,Virus Pattern 永遠只會更大,不會縮小,再厲害的防毒軟體遇到中國大陸這樣以秒為單位生產惡意軟體的對手,永遠都只有在後面追趕的份,所以尋求一個「根本解決之道」不僅是必要,也是這類軟體未來必然的發展。
--
廢話這麼多其實只是想催生 NAV 的 Sandbox(與免費版)而已,Symantec 內部應該有人會看 Engadget 吧?
NAT @ Aug 17th 2008 7:13AM
Norton 已經是老梗
防毒 只用 小紅傘 和 KIS2009
Pink @ Aug 17th 2008 10:49AM
Norton已經臭掉好久了...
之前阿素死的NB 都有內建諾頓Internet Security
結果一時性起換KIS 掃出一大堆毒...
royhutw @ Aug 17th 2008 12:37PM
嗯嗯, 不錯不錯, 不過我還是省點錢裝免費防毒的比較實際!
zerx @ Aug 17th 2008 5:56PM
根據以下結果,Norton根本就是廢物,而趨勢則是廢物中的廢物....
http://www.virus.gr/portal/en/content/2008-06%2C-1-21-june
DoReMi @ Aug 23rd 2008 7:28PM
看到 BitDefender 跟卡八的檢測結果
不禁讓我懷疑他們用的到底是什麼樣的版本....
全部都只有產品名稱
沒一個有產品版本的
brian @ Aug 17th 2008 9:46PM
弱頓?
那是啥?
能吃嗎?
LEO @ Aug 18th 2008 12:02AM
Kapasky:47分26秒
NIS:24分15秒
是Kasperkey而不是Kapasky
還是轉用Kasperkey好了,Norton用到怕怕~~
XXXXX @ Sep 17th 2008 5:25AM
看一下NIS 2009正式版在最新各大防毒測試的表現再來批評也不遲
這些測試組織都是有公信力的
也有寫明各種測試內容
(virus.gr根本沒寫樣本類型也沒有排除誤報,公信力根本不高)
這一版防毒能力和掃描速度都超越卡巴斯基
Matousec 防火牆測試
http://www.avpclub.ddns.info/discuz/thread-13517-1-1.html
AV-Comparatives 08.8 海量測試結果出爐!
http://www.avpclub.ddns.info/discuz/thread-13499-1-1.html
AV-Test (2008/9/2) 百萬樣本正式測試
http://www.avpclub.ddns.info/discuz/thread-13242-1-2.html