黑客大神用什么杀毒?Windows 自带的就够,只是进行了一点强化

这年头 Windows 电脑还需要杀毒软件吗?现在搜索这个问题,会发现很多建议都是“裸奔就行”。也就是说对于普通人,只用微软出厂自带的免费 Windows Defender 足够了。

那么非普通人,比如网络安全工程师、黑客们自己用什么?没想到,他们也说 Windows 自带的就够了,只是需要再强化一下。一位之前在公司里做网络安全主管,现在自己单干漏洞猎人的黑客大神 h0ek 抛出这个观点,在 Hacker News 上引起热议。

大神所说的强化也不复杂,就是开启了微软本来给企业客户准备的隐藏功能。以前他们公司用的方案就是 Windows Defender 配合微软 Azure 上的云原生防护服务 Sentinel。他发现一些高级功能其实在个人版和家庭版操作系统中也能开启,让个人电脑也拥有企业级防护。

开启隐藏功能

h0ek 所说的隐藏功能,全称为微软高级保护服务 MAPS。这是一种云安全防护,由知识图谱和机器学习驱动,用于识别病毒库里没出现过的全新威胁。

要启用这个功能需要用到组策略编辑器。在 Windows 10/11 的专业版和企业版上,按下 Win+R→输入”gpedit.msc”即可。

在组策略编辑器中找到计算机配置模版→管理模版→Windows 组件→Windows Defender 防病毒→MAPS。进入条目并选择启用。下面的选项可以选基本或高级,选择基本只会上传少量必要的数据。

在个人版和家庭版上,组策略编辑器默认是用不了的,需要用脚本开启 MAPS 功能。以管理员权限打开 PowerShell, 输入“Get-MpRreference”查看安全设置。其中 MAPSReporting 控制 MAPS 的设置,0 是关闭,1 是基本模式,2 是高级模式。

输入“Set-MpPreference -MAPSReporting 2”就可以开启高级模式。

在这里还可以进行一些其他设置,比如 SignatureUpdateInterval 控制签名更新的间隔,h0ek 推荐设置成每小时 1 次。

CloudBlockLevel 控制云端阻拦级别,可以设置成 0,1,2,4,6,最高为 6,会阻拦所有未知的可执行程序。

下一步是开启勒索软件专项防护。这个就更简单了,直接在 Windows 安全控制面板里就有。

最后,h0ek 觉得网上总有人吹嘘自己不用杀毒软件、以“裸奔”为荣,还有人觉得免费软件都是垃圾,这都没必要。在他看来,Windows Defender 现在比最早刚推出时候进步了不少,加上强化以后,对普通用户来说足够了。

有杀软也要带脑子上网

有一位微软安全中心的员工看到这个分享,也跑来自夸一波。作为工程师,我自己也承认这个产品真的很好。他还爆料,产品的进步来自微软这些年并购了很多小型安全公司。比如最开始他负责的项目只有自己一个人在干,现在团队在全球有数百名成员。

这下可好,逮着一个内部员工,吸引了更多人来提问和提意见。比如 Nim 编程语言的开发者就来求助。因为使用 Nim 的黑客太多了,现在 Windows Defender 直接把 Nim 的安装程序都误报成了病毒,提交了误报核查目前还没有结果。

也有 Web 开发者来吐槽,说 Windows Defender 的安全防护能力确实够用,就是硬盘读写性能太差。尤其是用 npm 安装的包文件太多,这是他还使用付费杀毒软件的唯一原因了。

对于这个情况,有评论建议他把开发用的目录从杀毒扫描范围中排除出去,反正恶意程序也不会在那里出现。他认为不行,因为现在 npm 包里藏病毒这种事也不少见了。

除了 Web 开发常用的 npm,机器学习常用的 Python 包管理工具 PyPI 里也藏有病毒,伪装成常见软件包,不小心输错名字就会中招。

正如 h0ek 最后提醒大家的那样,没有完美的解决方案。开车需要考驾照,上网不需要考试但也得自己注意,不要点击来历不明的链接,保持警惕。人类自己比他的电脑更容易攻破。

参考链接:

[1]https://0ut3r.space/2022/03/06/windows-defender/#Potentially-unwanted-software

[2]https://news.ycombinator.com/item?id=30580444

[3]https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/127705.html<

(0)
管理的头像管理
上一篇2025-02-24 19:29
下一篇 2025-02-24 19:31

相关推荐

  • 云服务器和云虚拟主机怎么选?云服务器和虚拟主机区别

    云服务器适合业务增长快、需弹性扩展的场景,而云虚拟主机适合预算有限、技术门槛低的小型静态网站或测试环境,二者核心区别在于资源独享性与运维复杂度,核心差异解析:从底层架构到使用体验很多人容易混淆这两者,觉得它们都是“买空间建站”,它们的底层逻辑完全不同,云服务器(ECS)就像是你租了一整栋别墅,水电网络独立,你想……

    2026-06-29
    0
  • 赣州智慧旅游招聘是真的吗?赣州旅游人才招聘信息

    中级岗位(3-5年经验)月薪范围通常在6000-10000元,这类岗位需要独立负责项目模块,如独立运营一个抖音账号,或维护一个景区小程序的功能迭代,具备成功案例的候选人议价能力较强,高级岗位(5年以上经验)月薪范围通常在10000-20000元,部分核心管理岗可达更高,这类人才需要具备战略规划能力,如制定整个景……

    2026-06-29
    0
  • 赣州智能物联网车位锁如何管理?智能车位锁管理系统多少钱

    赣州智能物联网车位锁管理的核心在于通过云端平台实现远程控锁、状态实时监控及自动计费,彻底解决传统车位“被占难管”与“找位难”的痛点,在赣州这样的城市,随着机动车保有量的持续增长,老旧小区、商业综合体以及私人固定车位的资源矛盾日益凸显,传统的机械地锁或简易遥控锁,不仅操作繁琐,更无法实现数据化管理,引入智能物联网……

    2026-06-29
    0
  • 赣州智能消防栓好用吗,智能消防栓多少钱一个

    赣州智能消防栓通过物联网技术实现实时监测与远程报警,能显著降低火灾响应时间并提升城市消防安全管理水平,是目前智慧城市建设中不可或缺的基础设施,赣州智能消防栓的核心价值与应用场景传统消防栓往往存在“看不见、摸不着、用不了”的痛点,在赣州这样地形复杂、老城区与新城区并存的区域,传统设施的管理难度极大,智能消防栓的出……

    2026-06-29
    0
  • 云服务器和物理机到底有啥区别?

    云服务器本质上是虚拟化资源池中的弹性实例,而传统物理服务器是独占的硬件实体,前者胜在弹性与运维便捷,后者强在物理隔离与性能稳定,具体选择取决于业务对成本、扩展性及安全合规的权衡,很多人初次接触服务器时,容易把“云服务器”和“传统物理服务器”混为一谈,觉得它们都是用来跑网站或存数据的盒子,这两者的底层逻辑完全不同……

    2026-06-29
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注