<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BottleVM</title>
	<atom:link href="http://www.bottlevm.cn/feed" rel="self" type="application/rss+xml" />
	<link>http://www.bottlevm.cn</link>
	<description>虚拟化技术,为您提供上网冲浪的安全保障</description>
	<pubDate>Fri, 18 Jul 2008 17:57:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>浏览成人站该保护否？&#8211;新杀毒模式引争议</title>
		<link>http://www.bottlevm.cn/field_posture/chengrenwangzhanliulanbaohu.html</link>
		<comments>http://www.bottlevm.cn/field_posture/chengrenwangzhanliulanbaohu.html#comments</comments>
		<pubDate>Fri, 18 Jul 2008 17:57:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[业界动态]]></category>

		<category><![CDATA[杀毒]]></category>

		<category><![CDATA[讨论]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=46</guid>
		<description><![CDATA[这里不得不提一款比较另类的安全软件“畅游巡警”，畅游巡警提供一种全新的IE数据流杀毒技术的软件：可以清除网页中的恶意代码实现网页杀毒，也就是说畅游巡警面对带毒的色情网站，不是单一的阻截而是清除病毒后继续浏览。这就引出一些争议性话题]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span style="font-family: 宋体;">色情网站投向黑色产业链<span lang="EN-US"></span></span></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体;">一、十站九毒<span lang="EN-US"></span></span></strong></p>
<p class="MsoNormal"><span style="font-family: 宋体;">色情网站投向黑色产业链由于近两年互联网黑 色产业链迅猛发展，网络色情作为互联网信息传播的“催化剂”，也甚受黑色经济从业者看重，并为其当幕后推手。由于其市场前景不错，目前色情网站已经先于杀 毒软件完成由收费到免费的模式转化！依据权威调查数据显示，色情网站的收入主要来自广告流量、<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="malware"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">恶意软件</a>传播、盗号木马传播。而传统的会员收费制度已经不在 流行。这类网站大多使用境外服务器，加之不依靠笼络会员收费，给查处和取缔这类网站增加了技术难度。再者，由于众所周知的原因，网友浏览这类网站中毒或受 骗，往往选择默默承受，而不原意提及此事。受上述因素影响，色情网站逐步改头换面，调整盈利模式，继而融入地下黑色经济，给互联网健康发展带来消极影响。<span lang="EN-US"></span></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;" lang="EN-US"> </span></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体;">二、从情色信息的商业价值看其负面影响<span lang="EN-US"></span></span></strong></p>
<p class="MsoNormal"><span style="font-family: 宋体;">情色内容对互联网的信息交流具有很强的催化 作用，今年年初爆发的“艳照门”事件，再次验证了情色信息元素的网络魔力。在整个艳照门事件中，门户网站纷纷重拳出击，派出最精英记者战斗在一线，后方做 全面深入的专题报道。某门户网站居然短短几个月内，居然发了近千篇各类艳照文章，视频网站和个人网站也都摆出涉及存亡的决战姿态，争先恐后的针对“艳照 门”打擦边球式传播，获得了于平常几倍的流量；<span lang="EN-US"> vagaa</span>、迅雷等<span lang="EN-US">p2p</span>下载工具利用先天优势，直接传播“第一手资料”；百度、<span lang="EN-US">google</span>等 搜索引擎更是推波助澜，每天都提供上亿次的相关搜索服务。情色信息在互联网到底该如何有效控制，这类问题一直与我国的国情有关，不在本文讨论话题之列。但 依据上述事件，似乎可以下一点结论，互联网络取缔这种拥有巨大商业价值和网友推崇的信息元素，似乎是一个不可能完成的任务。进一步思考，如果这一信息元素 被黑色产业链利用，那么将给网络产生巨大的负面影响。<span lang="EN-US"></span></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;" lang="EN-US"> </span></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体;">三、新杀毒模式引争议！<span lang="EN-US"></span></span></strong></p>
<p class="MsoNormal"><span style="font-family: 宋体;">这里不得不提一款比较另类的<a href="http://www.ruiansoft.com/"  class="alinks_links" onclick="return alinks_click(this);" title="niordsec,&#20026;&#24744;&#30340;&#20225;&#19994;&#25552;&#20379;&#20869;&#32593;&#23433;&#20840;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">安全</a>软件“畅游巡警”，畅游巡警提供一种全新的<span lang="EN-US">IE</span>数据流杀毒技术的软件：可以清除网页中的恶意代码实现网页杀毒，也就是说畅游巡警面对带毒的色情网站，不是单一的阻截而是清除<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>后继续浏览。这就引出一些争议性话题：<span lang="EN-US"></span></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;" lang="EN-US"> </span></p>
<p class="MsoNormal"><span style="font-family: 宋体;" lang="EN-US">1</span><span style="font-family: 宋体;">、 一些网友认为：包含不健康内容、病毒、欺诈信息、不良广告信息的色情网站，会给浏览者，尤其是未成年人带来严重的消极影响。作为安全厂商应该严厉禁止用户 去浏览。另一方面，病毒威胁一直是浏览这类不正规网站的顾虑之一。而畅游巡警这款安全软件不仅不禁止浏览这类网站，还变相鼓励免去用户后顾之忧。这类网友 还列举诸如卡巴斯基等国际知名安全软件，都把网站本身的内容也作为安全防范的领域，比如一些色情、暴力的网站都可以设置为禁止浏览。这种内容分级功能模块 非常受家长欢迎！<span lang="EN-US"></span></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;" lang="EN-US"> </span></p>
<p class="MsoNormal"><span style="font-family: 宋体;" lang="EN-US">2</span><span style="font-family: 宋体;">、 与上述观点针锋相对，畅游巡警的杀毒模式也受到另一部分受访网友地支持：一些网友认为：在类似事件中，杀毒软件会往往被用户主动关闭。安全厂商在这里遇到 一个尴尬的问题，面对情色信息诱惑，杀毒软件的恶意程序拦截窗口被用户主动关闭，这类情况经常发生在网吧、办公室等公共场所。未成年人也会偷偷在家浏览色 情网站，同时关闭杀软监控的情况发生比较普遍。网友们认为，安全软件的首要职责是保护用户安全，在任何情况下都改保护用户自由选择浏览内容的权利。况且一 些情况下，由于黑客手段诡异，一些情况下用户是在被骗入色情网站的，而非有意去浏览。就是说黑客可能通过“社交工程学”，让用户关闭只具有拦截技术的杀毒 软件，而继续浏览他所提供的的信息。而反观拥有信息过滤技术的杀毒软件，可以轻松防范这一类威胁。这类网友认为畅游巡警的这种杀毒模式应该被普及！<span lang="EN-US"></span></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;" lang="EN-US"> </span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">笔者在这里发表一个相对中肯的看法，网页杀 毒技术不仅仅针对色情网站，而是面向所有不同内容的站点，从这个角度来看，这是一种未来很有市场潜力的安全技术。但不排除拥有这项技术的厂商，借助情色信 息元素去做产品推广。笔者看来，争议的焦点在于信息内容安全，到底是不是安全厂商提供服务的领域，其次，安全厂商是否有能力胜任这项服务。我们暂且换一种 视角去思考，互联网络充斥色情信息的根源在哪里<span lang="EN-US">?</span>显然这是一个复杂的问题，把解决这个问题寄托于一款安全软件显然是远远不够的！从色情网站从业者与黑客产业链越走越近的趋势来看，安全厂商目前首要的问题是解决用户日益严重的安全</span><span lang="EN-US"></span></p>
<p>&lt;转载&gt;卡饭论坛<br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html" title="沙箱（沙盒，sandbox）软件评测">沙箱（沙盒，sandbox）软件评测</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/field_posture/chengrenwangzhanliulanbaohu.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>杀毒软件还有戏吗？–了解新技术，展望杀软的未来</title>
		<link>http://www.bottlevm.cn/field_posture/shaduruanjianhaiyouxima.html</link>
		<comments>http://www.bottlevm.cn/field_posture/shaduruanjianhaiyouxima.html#comments</comments>
		<pubDate>Fri, 18 Jul 2008 17:42:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[业界动态]]></category>

		<category><![CDATA[HIPS]]></category>

		<category><![CDATA[启发式]]></category>

		<category><![CDATA[杀毒软件]]></category>

		<category><![CDATA[沙盒]]></category>

		<category><![CDATA[病毒特征码]]></category>

		<category><![CDATA[程序白名单]]></category>

		<category><![CDATA[观点]]></category>

		<category><![CDATA[评论]]></category>

		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[预言]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=45</guid>
		<description><![CDATA[由权威安全专家对杀毒软件的未来进行的点评，引发了新杀毒技术和老杀毒技术的对抗、辩论。用浅显生动的技术原理描述，和切实的市场占有率，来分析杀毒软件的未来。其间贯穿了作者对专家评论和新技术的看法，希望能够引起大家对杀毒软件的重新审视。]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">&lt;转载&gt;<a href="http://www.analysist.cn/yejiedongtai/shaduruanjianhaiyouxima.html">IT Lounge</a></p>
<p class="MsoNormal"><span style="font-family: 宋体;">黑色字体部分来自于各<a href="http://www.ruiansoft.com/"  class="alinks_links" onclick="return alinks_click(this);" title="niordsec,&#20026;&#24744;&#30340;&#20225;&#19994;&#25552;&#20379;&#20869;&#32593;&#23433;&#20840;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">安全</a>公司的技术官</span></p>
<p class="MsoNormal"><span style="font-family: 宋体; color: red;">红色字体部分是突出展示他们谈话主要内容</span></p>
<p class="MsoNormal"><span style="font-family: 宋体; color: #0070c0;">蓝色部分是自己的一些浅显认识</span></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体;">希望大家参与讨论，赐教！</span></strong></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体;"> </span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 宋体;">1</span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">来自专家的质问！</span></strong></p>
<p class="MsoNormal"><em><span style="font-family: 宋体; color: #0070c0;">&#8211;Shipley</span></em><em><span style="font-family: 宋体; color: #0070c0;">的观点：杀毒软件很可笑</span></em></p>
<p class="MsoNormal"><span style="font-family: 宋体;">反<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>软件让<span lang="EN-US">Greg Shipley</span>觉得很可笑，“<span style="color: red;">基于病毒特征的反病毒公司与病毒编写者之间的那种关系简直让人发笑。一方发布了某个病毒，另一方赶紧应对，双方来回较量。这种可笑的竞赛没完没了。</span>”</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">Shipley</span><span style="font-family: 宋体;">是芝加哥安全咨询公司<span lang="EN-US">Neohapsis</span>的首席技术官，他认为，最糟糕的地方在于这种竞赛对他或者其客户都没有帮助。他说<span lang="EN-US">: </span>“我希望尽快摆脱基于病毒特征的反病毒软件。这是一种有问题的模式，<span style="color: red;">只会耗用大量的<span lang="EN-US">CPU</span>资源</span>。”</span></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体;"> </span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 宋体;">2</span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">反病毒行业遭遇困境？</span></strong></p>
<p class="MsoNormal"><em><span style="font-family: 宋体; color: #0070c0;">&#8211;</span></em><em><span style="font-family: 宋体; color: #0070c0;">新的恶意程序层出不穷</span></em></p>
<p class="MsoNormal"><span style="font-family: 宋体;">可问题是，他又该何去何从呢？<span style="color: red;">反病毒行业仿照了人体的免疫系统</span>，对于病毒之类的内容贴上标签，那样一旦再次看到这同一个标签（即病毒特征），就知道要加以处理。基于病毒特征的反病毒软件已有了长足发展，并不仅限于那种简单的特征使用。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">最新的反病毒软件比较复杂，主导了安全软件市场，尽管存在一些明显的局限性<span lang="EN-US">: </span>比如无法用来阻止数据泄漏，而许多种类的<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="malware"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">恶意软件</a>目的在于从公司窃取数据。安全软件公司<span lang="EN-US">F-Secure</span>在<span lang="EN-US">2007</span>年跟踪到的恶意软件特征的数量翻了一番，并且其在<span lang="EN-US">2007</span>年发现的特征数量两倍于之前<span lang="EN-US">20</span>年发现的特征总数。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 宋体;">3</span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">不是一个人在战斗</span></strong></p>
<p class="MsoNormal"><em><span style="font-family: 宋体; color: #0070c0;">&#8211;Bloor</span></em><em><span style="font-family: 宋体; color: #0070c0;">的《反病毒软件已死亡》报告在<span lang="EN-US">2007</span>年发表</span></em></p>
<p class="MsoNormal"><span style="font-family: 宋体;">早在<span lang="EN-US">2007</span>年之前，除了<span lang="EN-US">Shipley</span>外就有许多人认为<span lang="EN-US">: </span>反病毒行业遇到了困境。其实早在<span lang="EN-US">2006</span>年，<span lang="EN-US">Hurwitz &amp; Associates</span>公司的分析师<span lang="EN-US">Robin Bloor</span>就撰写了一份题为《反病毒软件已死亡》的报告。他认为，<span style="color: red;">恶意软件之所以会存在，完全是因为市面上存在反病毒软件<span lang="EN-US">; </span>反病毒软件注定要被几种新软件所取代</span>，他称这些新软件为应用程序控制，即软件验证工具。这类工具可把我们使用的<span style="color: red;">软件加入白名单</span>，在未经用户明确允许的情况下，不会运行其他任何软件。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 宋体;">4</span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">来自杀软公司的反驳！</span></strong></p>
<p class="MsoNormal"><em><span style="font-family: 宋体; color: #0070c0;">&#8211;</span></em><em><span style="font-family: 宋体; color: #0070c0;">你认为他们的说法有利吗？</span></em></p>
<p class="MsoNormal"><span style="font-family: 宋体;">反病毒公司认为声称他们死亡的说法夸大其辞，连那些不是过于依赖病毒特征的公司如<span lang="EN-US">BitDefender</span>也表示，自己发现的恶意软件当中只有<span lang="EN-US">20%</span>是借助基于病毒特征的技术发现的。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">这家罗马尼亚公司的首席技术官<span lang="EN-US">Bogdan Dumitru</span>说<span lang="EN-US">: </span>“病毒特征没有死亡，你需要它们。”该公司利用行为定向技术来阻止其他攻击。它的主要研究重点放在开发<span style="color: red;">“撤消”特性</span>上，这项功能有望<span style="color: red;">让受到恶意软件攻击的用户可以撤消恶意软件所造成的影响</span>。<span lang="EN-US">BitDefender</span>希望能在<span style="color: red;">2008</span><span style="color: red;">年下半年发布这项特性</span>。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">与此同时，<span lang="EN-US">Bit9</span>（<span lang="EN-US">Bloor</span>的报告中着重提到的<span style="color: red;">应用程序白名单技术公司</span>）使用反病毒软件来帮助构建数据库，目前包括<span lang="EN-US">22</span>种反病毒软件。 <span style="color: red;">2007</span><span style="color: red;">年<span lang="EN-US">11</span>月，该公司宣布了一笔交易，允许安全软件生产商卡巴斯基使用该数据库</span>。<span lang="EN-US">Bit9</span>的工作人员表示，该数据库将帮助卡巴斯基查看新的特征，从而<span style="color: red;">限制误报数量</span>。<strong><em><span style="color: #0070c0;">（卡巴的误报让很多人无语吧？！）</span></em></strong></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">尽管<span lang="EN-US">Bloor</span>声称反病毒软件已死亡，但反病毒软件生产商仍在<strong><span style="color: red;">销售价值数十亿美元的软件</span><em><span style="color: #0070c0;">（这是用事实说话？！）</span></em></strong>，这也是事实。不过<span lang="EN-US">Bloor</span>表示 “使用病毒特征来保护个人电脑的技术如今日渐式微”，并且报出了提供软件验证工具的一系列白名单技术公司<span lang="EN-US">: </span>不但包括<span lang="EN-US">Bit9</span>，还包括<span lang="EN-US">Lumension</span>（前身为<span lang="EN-US">SecureWave</span>）、<span lang="EN-US">Savant Protection</span>、冠群和<span lang="EN-US">AppSense</span>等公司。他还强调了<span lang="EN-US">Bit9</span>与卡巴斯基的交易以及苹果公司利用白名单技术来保护<span lang="EN-US">iPhone</span>。</span></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体;"> </span></strong></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 宋体;">5</span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">白名单技术是不是惟一导致杀软死亡的原因？</span></strong></p>
<p class="MsoNormal"><em><span style="font-family: 宋体; color: #0070c0;">&#8211;</span></em><em><span style="font-family: 宋体; color: #0070c0;">病毒特征、白名单、沙盒机制、启发式分析、行为监控、再如影子系统？它们是结合还是相互排斥？？？</span></em></p>
<p class="MsoNormal"><span style="font-family: 宋体;">反病毒软件自有其用途。如果系统果<span style="color: red;">真遭到了恶意软件的感觉。“用反病毒软件来清除恶意软件也许最方便。”</span>反病毒信息交换网络<span lang="EN-US">Avien</span>的管理员<span lang="EN-US"> David Harley</span>说。他补充说<span lang="EN-US">: </span>“目前，白名单技术确实似乎被追捧为是近期流行的灵丹妙药。我认为，<strong><span style="color: red;">拼命寻求解决方案的那种做法，放弃一部分成功的解决方案，改而寻求其他某种解决方案，希望从而消除问题，这其实是外行人的看法。</span></strong>”<strong><em><span style="color: #0070c0;">（个人非常认同，没有一个技术可以百分百的解决问题）</span></em></strong></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">Harley</span><span style="font-family: 宋体;">之所以发表这番高见，是因为他怀疑这样的论调<span lang="EN-US">: </span>某种技术方案是万无一失的解决方案，能解决<span lang="EN-US">100%</span>的安全问题。他写道，白名单技术可能是对付恶意软件的一项补充技术，但只是已得到采用的一系列较新技术中的一员，这些较新技术包括<span style="color: red;">启发式分析、沙盒机制和行为监控</span>等。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">公司的首席信息安全官们肯定没指望会有这样一种方案来解决自己的问题。德国西德意志银行美洲区的信息安全主管<span lang="EN-US">Ken Pfeil</span>说<span lang="EN-US">: </span>“<span style="color: red;">如果你单单依靠病毒特征来确保安全，可以说你必死无疑。</span>”<span lang="EN-US">Pfeil</span>认为，病毒特征很有用，其公司就在使用。不过出现新的恶意软件时，他常常发现自个试着剖析恶意软件、了解潜在影响要比等厂商提供软件更新更迅速。该公司还采用了<span style="color: red;">利用启发式分析和异常测试</span>等技术的工具，为反病毒方法增强功能。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">这种软件分层方案顺应了弗雷斯特研究公司的分析师<span lang="EN-US">Natalie Lambert</span>所认为的市场发展方向。她表示，基于特征的反病毒软件是安全软件以及像启发式信息处理系统（<span lang="EN-US">HIPS</span>）这些技术的“基本要素”。<span lang="EN-US">HIPS</span>能查找软件的可疑行为，比如临时文件夹中的某个应用程序自行打开等举动。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">Lambert </span><span style="font-family: 宋体;">说，迈克菲公司在使用<span lang="EN-US">HIPS</span>方面是几大反病毒软件生产商当中走得最远的。它花在通过收购公司来添加新功能上的时间比竞争对手更多。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">这些技术的缺点在于，<strong><span style="color: red;">没有哪项技术与基于病毒特征的传统反病毒软件一样简单、诱人</span></strong>。她称反病毒软件为“设置好后不用管”的技术。她强调，<span style="color: red;">HIPS</span><span style="color: red;">技术很难管理</span>，也根本不如传统模式简单，不过它预计这些新技术会越来越容易使用。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">Neohapsis</span><span style="font-family: 宋体;">公司的<span lang="EN-US">Shipley</span>认为，这些技术其实毫无新意。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">他举例说，迈克菲在四年多前就收购了<span lang="EN-US">Entercept</span>。但“它能起到什么样的作用、能阻止多少比例的恶意软件，对此我毫无头绪。”<span style="color: red;">Shipley</span><span style="color: red;">表示，他计划买来<span lang="EN-US">Bit9</span>的技术，看看能否真正取代他目前使用的反病毒软件</span>。<em><span style="color: #0070c0;">（<span lang="EN-US">Bit9</span>的技术就是前面提到的应用程序白名单技术，大家看好这个技术吗？我持保留态度，毕竟操作复杂，用户接受能力参差不齐，所以个人觉得难以推广）</span></em></span></p>
<p class="MsoNormal"><span style="font-family: 宋体; color: red;">反病毒公司一致认为，反病毒软件在变得不同</span><span style="font-family: 宋体;">。比方说，<span lang="EN-US">Sophos</span>公司为基于病毒特征的反病毒软件添加了几个附件。<span lang="EN-US">Sophos</span>可分析程序行为—程序在运行时对系统配置和文件等部分进行的改动。该公司还内置了<span style="color: red;">预先执行算法</span>，这种预测机制可以模拟不熟悉的代码可能进行的操作。美国<span lang="EN-US">Sophos Labs</span>的经理<span lang="EN-US">Richard Wang</span>说，<span style="color: red;">虽然病毒特征易于创建，但预先执行代码这类东西比较难创建，因而要花更多的时间。不过得到的回报是，它能对付恶意软件的多种变种</span>。<em><span style="color: #0070c0;">（这个话说的还是非常地道的，两种技术互有优劣吧）</span></em>他说，<span lang="EN-US"> Sophos</span>只为<span lang="EN-US">Storm</span>蠕虫创建了一种特征，但能够识别这种蠕虫的所有变种。<span lang="EN-US">Wang</span>把这项技术称为“简直就像是<strong><span style="color: red;">广谱抗生素</span></strong>。”</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 宋体;">6</span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">预言就是那样简单，但是事实会轻而易举的验证预言吗？</span></strong></p>
<p class="MsoNormal"><em><span style="font-family: 宋体; color: #0070c0;">&#8211;</span></em><em><span style="font-family: 宋体; color: #0070c0;">难道就像<span lang="EN-US">windows95</span>出来提到<span lang="EN-US">windows3.1</span>那样不留余地？基于病毒特征的杀毒软件只有走入坟墓吗？</span></em></p>
<p class="MsoNormal"><span style="font-family: 宋体;">值得关注的是，每个儿童一台笔记本电脑基金会（<span style="color: red;">OLPC</span>）是考虑使用新反病毒技术的另一个组织。它推出的<span lang="EN-US">XO</span>使用了专为这款简易电脑开发的<span lang="EN-US">Bitfrost</span>规范。<strong><span style="color: red;">OLPC</span><span style="color: red;">声称，系统“比目前市场上的任何主流系统都要安全得多，并且提供了实用得多的安全功能”。</span></strong></span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">OLPC XO</span><span style="font-family: 宋体;">采用了<strong><span style="color: red;">锁定的默认模式</span></strong>（不过用户很容易开启锁定设置）<strong><em><span style="color: #0070c0;">（这让我想起了影子系统！！！大家觉得呢？影子系统在前面文章中根本没有被提及，但是我个人认为那也是杀软的一个有力补充！）</span></em></strong>。<span lang="EN-US">Bitfrost</span>规范使用了一系列内置保护机制，比如针对应用程序的沙盒或者程序分区<span lang="EN-US">; </span>另外采用了系统级保护机制，可防止代码进行改动，以避免带来破坏。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">Bitfrost</span><span style="font-family: 宋体;">会不会适用于公司环境，或者会不会在<span lang="EN-US">OLPC</span>项目之外得到商用，这还不清楚。不过至少<span lang="EN-US">Avien</span>的<span lang="EN-US">Harley</span>认为<span lang="EN-US">: </span>反病毒软件不可能消失，这有心理上的原因。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">他说<span lang="EN-US">: </span>“一种解决方案能够切实阻止威胁，又不妨碍没有恶意的对象和进程，这种想法非常诱人。人们喜欢针对特定威胁的软件这种想法，只要它能发现所有进来的恶意软件，又不会引发任何误报，因为那样人们只要安装，以后就不用管它。遗憾的是，这是无法实现的梦想。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;"> </span></p>
<p class="MsoNormal"><strong><span style="font-size: 11pt; font-family: 宋体;">7</span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">结束语</span></strong></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体; color: #0070c0;">“谁能够最大限度的查杀恶意软件，谁就会受到企业的认同；但是谁能够最方便的查杀恶意软件，谁就能够得到终端的市场！”</span></strong></p>
<p class="MsoNormal"><strong><span style="font-family: 宋体; color: #0070c0;">这里，我大胆的预言（人微言轻，大家不要见怪）：</span></strong><strong><span style="font-family: 宋体; color: red;">程序白名单、沙盒机制、启发式杀毒将最终立足于企业市场；而基于病毒特征码和影子系统的结合体将牢牢把控个人终端的恶意软件防护市场。</span></strong></p>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html" title="沙箱（沙盒，sandbox）软件评测">沙箱（沙盒，sandbox）软件评测</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html" title="影子系统使用评测(一)-ShadowDefender1.1.0.265">影子系统使用评测(一)-ShadowDefender1.1.0.265</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce2.html" title="主流虚拟机介绍及横向评测（下）">主流虚拟机介绍及横向评测（下）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce1.html" title="主流虚拟机介绍及横向评测（上）">主流虚拟机介绍及横向评测（上）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html" title="伪虚拟化！影子系统的3点缺陷">伪虚拟化！影子系统的3点缺陷</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/field_posture/shaduruanjianhaiyouxima.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>沙箱（沙盒，sandbox）软件评测</title>
		<link>http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html</link>
		<comments>http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html#comments</comments>
		<pubDate>Wed, 16 Jul 2008 06:28:40 +0000</pubDate>
		<dc:creator>keyes.du</dc:creator>
		
		<category><![CDATA[业界动态]]></category>

		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[sandbox]]></category>

		<category><![CDATA[上网安全]]></category>

		<category><![CDATA[沙箱]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=40</guid>
		<description><![CDATA[沙箱（沙盒，sandbox）的软件评测和分析]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://en.wikipedia.org/wiki/Sandbox_(computer_security)" target="_blank">沙箱</a>是一种按照<a href="http://www.ruiansoft.com/"  class="alinks_links" onclick="return alinks_click(this);" title="niordsec,&#20026;&#24744;&#30340;&#20225;&#19994;&#25552;&#20379;&#20869;&#32593;&#23433;&#20840;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">安全</a>策略限制程序行为的执行环境。早期主要用于测试可疑软件等，比如黑客们为了试用某种<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>或者不安全产品，往往可以将它们在沙箱环境中运行。<br />
经典的沙箱系统的实现途径一般是通过拦截系统调用，监视程序行为，然后依据用户定义的策略来控制和限制程序对计算机资源的使用，比如改写注册表，读写磁盘等。<br />
下图说明了沙箱的大概作用和原理：写磁盘操作被屏蔽。</p>
<p style="text-align: center;"><a href="http://www.bottlevm.cn/wordpress/wp-content/uploads/2008/07/sandbox-1.png"></a></p>
<p><img class="size-medium wp-image-41 alignleft" style="float: left;" title="沙箱原理示意图" src="http://www.bottlevm.cn/wordpress/wp-content/uploads/2008/07/sandbox-1-300x82.png" alt="" width="300" height="82" /></p>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">原有磁盘访问方式</p>
<p style="text-align: center;"><a href="http://www.bottlevm.cn/wordpress/wp-content/uploads/2008/07/sandbox-2.png"><img class="size-medium wp-image-42 alignleft" style="float: left;" title="沙箱原理示意图2" src="http://www.bottlevm.cn/wordpress/wp-content/uploads/2008/07/sandbox-2-300x67.png" alt="" width="300" height="67" /></a></p>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">沙箱磁盘访问方式（保护方式）</p>
<p style="text-align: left;">近年来，随着网络安全问题的日益突出，人们更多的将沙箱技术应用于网上冲浪方面。从技术实现角度而言，就是从原有的阻止疑程序对系统访问，转变成将可疑程序对磁盘、注册表等的访问重定向到指定文件夹下，从而消除对系统的危害。</p>
<p style="text-align: left;">例如，在上网冲浪方面，致力于提供安全浏览器的知名产品包括较早的GreenBorder，近期的有ForceField，360安全浏览器等。</p>
<p style="text-align: left;">GreenBorder为IE和firefox构建了一个安全的虚拟执行环境。用户通过浏览器所作的任何写磁盘操作，都将重定向到一个特定的临时文件夹中。这样，即使网页中包含病毒，木马，广告等恶意程序，被强行安装后，也只是安装到了临时文件夹中，不会对用户pc造成危害。GreenBorder 公司成立于2001年，2007年5月被Google收购，收购价格和目的，Google都没有披露。目前其网址不可访问，所以没有相关测试报告。关于该产品的情况可以到<a href="http://en.wikipedia.org/wiki/GreenBorder" target="_blank">维基百科</a>上了解。</p>
<p style="text-align: left;">与GreenBorder功能相似的ForceField是近期推出的，目前还是Beta版。它是由知名的网络防火墙公司ZoneAlarm开发的。主要支持Windows xp以及vista，其Beta版可以下载。下图是安装后试用的图片。从外观上看firefox和原有的基本没有差别。</p>
<p style="text-align: left;">在测试过程中，使用了某病毒网站测试，以前访问该网站时，可能存在类似“机器狗”的病毒，通过修改机器时间的方式使卡巴斯基失效，然后马上下载偷盗游戏帐号和密码的木马。使用ForceField后，它报告该网站可疑，且阻挡了某可以攻击，卡巴斯基没有异常。只是其后，在每次运行程序的时候，卡巴斯基都会报告类似“已检测: 风险软件 Invader    运行进程: D:\downloads\jpskb\极品时刻表\JPSKB.exe”的警报，可能是ForceField的原因。</p>
<p style="text-align: center;"><a href="http://www.bottlevm.cn/wordpress/wp-content/uploads/2008/07/sandbox-force.jpg"><img class="size-medium wp-image-43 alignleft" style="float: left;" title="sandbox alarmzone forcefield " src="http://www.bottlevm.cn/wordpress/wp-content/uploads/2008/07/sandbox-force-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">沙箱与<a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#26426;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟机</a>、影子系统等的比较将在后续的文章中介绍。</p>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/field_posture/chengrenwangzhanliulanbaohu.html" title="浏览成人站该保护否？&#8211;新杀毒模式引争议">浏览成人站该保护否？&#8211;新杀毒模式引争议</a></li>
<li><a href="http://www.bottlevm.cn/field_posture/shaduruanjianhaiyouxima.html" title="杀毒软件还有戏吗？–了解新技术，展望杀软的未来<转>&#8220;>杀毒软件还有戏吗？–了解新技术，展望杀软的未来<转></a></li>
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitong.html" title="影子系统使用评测(二)-影子系统2008">影子系统使用评测(二)-影子系统2008</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html" title="影子系统使用评测(一)-ShadowDefender1.1.0.265">影子系统使用评测(一)-ShadowDefender1.1.0.265</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce2.html" title="主流虚拟机介绍及横向评测（下）">主流虚拟机介绍及横向评测（下）</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Google你想做什么？</title>
		<link>http://www.bottlevm.cn/field_posture/zuoshenme.html</link>
		<comments>http://www.bottlevm.cn/field_posture/zuoshenme.html#comments</comments>
		<pubDate>Wed, 16 Jul 2008 02:57:12 +0000</pubDate>
		<dc:creator>happywl</dc:creator>
		
		<category><![CDATA[业界动态]]></category>

		<category><![CDATA[android]]></category>

		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=39</guid>
		<description><![CDATA[高涨的股票、狂热的追捧、另外更重要的是真正有用的互联网产品，Google可谓是新千年后的科技明星。]]></description>
			<content:encoded><![CDATA[<p>高涨的股票、狂热的追捧、另外更重要的是真正有用的互联网产品，Google可谓是新千年后的科技明星。</p>
<p>然而，Google太活跃了，以致于要想全面跟踪它所做的一切已经变得不那么容易。当你刚刚弄熟Google发布的一连串Web应用、 Google实验室的各项创新以及前瞻性搜索项目时，Google就像翻硬币一样又开始新的投资，尽管对一个有着1.9万名员工，市值1670亿美元的公 司来说，转变并不是像翻硬币那么简单，但谁又能想到一个搜索公司会去参与铺设美国和日本之间的海底光缆呢？</p>
<p>“整个Google帝国是从研究项目开始的，Google的核心理念是尝试并发现新事物并把他们变得有钱可赚，” Jupiter研究公司的分析师Michael Gartenberg说道，”当你拥有像Google那样的市值，拥有付费搜索这样的聚宝盆时，你就可以不停地去试验。往往，对于项目的实施，都需要必要 的财政支持和人才支持，但对Google来说，这两者都不缺”。</p>
<p><strong>Android：Google想让所有人都接入Google</strong></p>
<p>“GPhone”再也不会出现，取而代之的是”Andriod”——一个手机开源操作系统。Android已经成了Windows Mobile的直接竞争对手，也是对开源开发的一次实验。最近，Google举办了一次竞赛，评出由第三方开发者为Android开发的最具创新的应用， 共有1700多名程序员参加了这项竞赛。</p>
<p>这些参赛应用包括那些基于全球定位系统GPS的各种应用。比如，其中一个应用是让用户基于他目前所在位置呼叫到出租车；还有一个应用是可以让用 户找到朋友们的位置，了解他们在做什么并参与他们的计划，这些信息都可以实时跟踪。就目前看来，有些应用听起来过于理论化，毕竟Android平台和基于 Android的手机到今年下半年才能发布，但Google还是评选出了头一轮的前50名入围优胜者。</p>
<p>Android产品经理Erick Tseng说道，从让手机来规定你只能做什么到手机向任何类型的内容、服务、供应商和媒体开放，这将是个很大的转变。</p>
<p>“这对整个手机生态系统来说有着明显的好处，不仅是对普通用户，而且也包括开发者、运营商还有内容供应商”，Tseng说道，”不管你今天使用 的是什么样的手机，想想你去获得内容的不便。但对Android来说，对内容的接入没有任何的羁绊。用Android，你永远都不必去关心内容的接入。”</p>
<p>然而，Android也不是一切都进行顺利。Forrester 研究公司的分析师Charles Covin一直关心Android的进展，他说道，”我认为Android是一个长远的计划，要想在最近就看出Android带来的变化，那会让你失望。 Google的意图是要让所有的消费者都来使用Google，不管是用什么方式，所以这就很清楚，当移动互联网的发展还有所局限的时候，Google将会 把Android作为它下一个和用户进行连接的地方。”</p>
<p><strong>面部识别搜索：让图片搜索变得跟文字搜索</strong></p>
<p>图像搜索是个新兴的、远未被开发的市场。今天，当你在Google上键入”巴黎希尔顿”的时候，你会发现一些标记了的巴黎希尔顿图片。然而，打 标签是个很单调的过程。举个例子来说，在Flickr.com上，很多图片未被打上标签，所以就很难通过搜索找到它们。如果越多的图片没打标签，那就越难 找到它们。</p>
<p>在Google，一个新的面部识别技术将让那些未打标签的图片不再难以被找到。不像该技术用于生物识别领域那样，图片搜索技术就是为了让你找到你想要的信息。</p>
<p>“那些Google对文本已经做到的搜索，我们希望能实现在图像上”，Google的研究人员Shumeet Baluja说道，”我们希望图像能和文本一样容易被搜索、被获得”。</p>
<p>想象一下这样的情景：五年后，你所有的数码照片都是在线存储，当你想要查找你祖母的照片时。通过Google的面部识别技术，你可以通过一张含 有祖母眼睛距离，鼻子、耳朵、眼睛位置信息的照片，在几秒之内，你就可以找到所有你曾经上传的祖母的照片，尽管这些照片是在不同地方在线存储。</p>
<p><strong> 语言翻译：让机器变成人</strong></p>
<p>作为搜索引擎的一部分，自动语言翻译已经出现很多年，比如Alta Vista。Google在语言翻译上进展不小，可被翻译的语言包括俄语、阿拉伯语和最近增加的印地安语。另外一个革新是正在研究的基于语言文化现象规则进行的机器翻译，这需要大量的计算处理。</p>
<p>“使用越多的规则，翻译的质量就越高”，Google机器翻译研究人员Franz Och说道，”比如，如果你想进行一次英语到印地语的翻译，当语种越小，机器翻译的重要性就越大。芬兰语由于其奇怪的语法而很难进行机器翻译，它的每一个 词汇可能派生出很多的信息。其他的一些语言由于语言间的差别很大，使翻译变得非常复杂。那些有着相同词根或者相近的语言就比较容易翻译，比如从法语到英语 “。</p>
<p><strong>新能源探索：要做气候保护者</strong></p>
<p>Bill Weihl 负责整个Google公司的能效部分，他试图让Google成为提倡能效的领导者。Google总部的大部分建筑都有太阳能电池板，最高能提供近30%的 能源。Google也让他的员工们短期使用那些停在车库靠吸收太阳能来存储能量的混合动力汽车。</p>
<p>“在过去的一年里，我们和行业里的其他公司合作来推动提高PC和服务器使用的能效”，Weihl说道，”我们已经和Intel、惠普以及星巴克共同启动一个名为’气候保护者’的倡议，。这不是个技术问题，而是需求问题”。</p>
<p><strong>通用搜索：一次性搜到全部内容</strong></p>
<p>当你在Google上进行搜索的时候，你就在使用”通用搜索”，Google提供的搜索结果不仅仅是文本链接，还包括一些Web站点的混合，图 片，视频，博客以及音频。通用搜索就是Google用来决定应该提供什么样的搜索结果，已经怎样去提供。通用搜索的目标就是根据搜索字段提供均衡的搜索结 果，而不仅仅是文本网页链接。</p>
<p>“当你搜索马丁路德•金的时候，你可能想到的是文本的结果，但我们会提供相关的视频结果”，Google通用搜索高级软件工程师David Bailey说道，”我们可以看到结果，然后进行比较和对比。有些人可能进行针对性的搜索，我们会提供’非文本的’搜索结果，可能会是博客的帖子或者博客 的视频。”</p>
<p><strong> Google回应几个传言：与政府合作很正常</strong></p>
<p>除了那些已经确认的项目以外，还有很多传言的项目。这里我们向Google进行了求证，让Google来评论一下一些主要的传言，来确认其真假。</p>
<p>有传言说Google的数据中心遍布世界各地。</p>
<p>Goolge回复：”快速、创新的产品是满足用户需求的关键，同时也需要大量的运算能力。因此，Google在技术设施上进行了大量的投资，而且也拥有大量包含很多计算机的基础设施。然而，出于商业竞争的考虑，我们不便透露确切的数目以及准确的设施位置。”</p>
<p><strong>计划从微软收购Expedia（微软旗下的旅游网站）：</strong></p>
<p>Google回复：不作评论。</p>
<p>戴尔正在生产Google手机？</p>
<p>Google回复：不作评论。</p>
<p>Google和美国中央情报局有合作？</p>
<p>Google回复：”对任何人来说，大部分的Google产品都可以在网上免费获得。我们也提供一些企业级解决方案给各个国家的公司、非盈利组织以及政府组织。”</p>
<p>Google在为Web互联网提供一个操作系统？</p>
<p>Google回复：不作评论。</p>
<p>Google正准备从eBay那里收购Skype的网络电话业务？</p>
<p>Google回复：不作评论。</p>
<p>Google正在为Wi-Fi二代（Wi-Fi 2.0）购买无线频谱？</p>
<p>Google回复：”这是对这个问题的误解。我们，包括微软、戴尔、飞利浦以及其他科技公司，都主张将空闲的电视频谱无照开放，来作为互联网接 入使用。’无照’意味着那部分的频道不被拍卖，而是对每个想使用它的人开放。目前，无照频谱仅仅被用在车库大门和Wi-Fi站上。所以说Google要’ 买’下那部分频道是不准确的，我们认为那部分频谱不该被拍卖。”</p>
<p>“转自：j<a href="http://www.justanywhere.cn/2008/07/09/google_zuoshenme">ustanywhere.cn</a>&#8220;<br />
<h3>随机文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/xunihua/vm-technology-1.html" title="虚拟机技术简介之一（虚拟机的分类）">虚拟机技术简介之一（虚拟机的分类）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/vm-technology-3.html" title="虚拟机技术简介之三（操作系统层虚拟机技术）">虚拟机技术简介之三（操作系统层虚拟机技术）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce1.html" title="主流虚拟机介绍及横向评测（上）">主流虚拟机介绍及横向评测（上）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijianquanshangwang.html" title="介绍使用虚拟机安全上网的方法">介绍使用虚拟机安全上网的方法</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html" title="沙箱（沙盒，sandbox）软件评测">沙箱（沙盒，sandbox）软件评测</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/field_posture/zuoshenme.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>影子系统使用评测(二)-影子系统2008</title>
		<link>http://www.bottlevm.cn/evaluation/yingzixitong.html</link>
		<comments>http://www.bottlevm.cn/evaluation/yingzixitong.html#comments</comments>
		<pubDate>Tue, 15 Jul 2008 10:25:19 +0000</pubDate>
		<dc:creator>happywl</dc:creator>
		
		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[上网安全]]></category>

		<category><![CDATA[影子系统]]></category>

		<category><![CDATA[评测]]></category>

		<category><![CDATA[防病毒]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=38</guid>
		<description><![CDATA[影子系统创始人总工鲍禹卿表示：“它和虚拟机很相似，不过虚拟机需要模拟底层硬件指令使得效率很慢，影子系统在应用层上做，所以效率得到了保证。” （引自新浪）。其实，这也是很多影子系统的运行机理。]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span style="font-family: 宋体;">影子系统创始人总工鲍禹卿表示：</span><span lang="EN-US">“</span><span style="font-family: 宋体;">它和<a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#26426;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟机</a>很相似，不过虚拟机需要模拟底层硬件指令使得效率很慢，影子系统在应用层上做，所以效率得到了保证。</span><span lang="EN-US">” </span><span style="font-family: 宋体;">（引自</span><span lang="EN-US"><a href="http://tech.sina.com.cn/i/2006-12-18/17151293829.shtml"><span style="font-family: 宋体;"><span lang="EN-US">新浪</span></span></a></span><span style="font-family: 宋体;">）。其实，这也是很多影子系统的运行机理。影子系统</span><span lang="EN-US">2008</span><span style="font-family: 宋体;">从整体界面上看，比较美观。它将自己的登录界面插入</span><span lang="EN-US">Windows</span><span style="font-family: 宋体;">的启动登录。下面从安装到使用，介绍下影子系统</span><span lang="EN-US">2008.</span></p>
<p class="MsoListParagraph" style="margin-left: 18pt; text-indent: -18pt;"><!--[if !supportLists]--><span lang="EN-US"><span>1、<span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">安装</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">安装界面很炫，看起来像多媒体相关工具软件，看来开发公司还是请了专门的美工和界面人员的，呵呵。但是有个小问题，安装界面起来后，好像找不到一个退出的按钮，只有“安装”一个项。要放弃安装，两个办法：</span><span lang="EN-US">1</span><span style="font-family: 宋体;">、任务管理器杀进程；</span><span lang="EN-US">2</span><span style="font-family: 宋体;">、重启电脑（估计普通用户到这里可能比较抓狂）。</span></p>
<p class="MsoNormal"><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_anzhuang.jpg" alt="" width="604" height="401" /><span lang="EN-US"><br />
</span></p>
<p class="MsoListParagraph" style="margin-left: 18pt; text-indent: -18pt;"><!--[if !supportLists]--><span lang="EN-US"><span>2、<span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">进入</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">安装后需要重新启动。启动的时候，在机器自检完毕进入</span><span lang="EN-US">Windows</span><span style="font-family: 宋体;">前，出现了类似按</span><span lang="EN-US">F8</span><span style="font-family: 宋体;">后的效果，提示选择那种模式进入系统。正常模式是指没影子的系统，单一模式是指只有系统盘</span><span lang="EN-US">C</span><span style="font-family: 宋体;">盘被被保护的模式，如果系统有多个系统盘，比如</span><span lang="EN-US">D</span><span style="font-family: 宋体;">盘上也装了个</span><span lang="EN-US">xp</span><span style="font-family: 宋体;">，会不会也被保护呢？没有试，条件有限，哈哈。完全模式是整个系统硬盘都被“影子”的模式。</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_qidongtishi.jpg" alt="" /></p>
<p class="MsoNormal" style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_zhuomian.jpg" alt="" /></p>
<p class="MsoNormal">
<p class="MsoListParagraph" style="margin-left: 18pt; text-indent: -18pt;"><!--[if !supportLists]--><span lang="EN-US"><span>3、<span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">使用</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">试用版的使用主要有三个：通用设置，启动菜单和文件迁移。在影子生效的情况下是无法修改其配置的。如果要修改配置，只能在“影子”不起效的情况下，如果这个时候不小心有<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>进入，哎呀</span> <span style="font-family: 宋体;">怕怕</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">通用设置用来启动和关闭“影子”，启动不需要重启，关闭需要系统重启。但是没有提供从单一模式迁移到完全模式的方式。</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_moshishezhi.jpg" alt="" /></p>
<p class="MsoNormal"><span style="font-family: 宋体;">文件夹迁移指的是工具静态指定的几个文件夹可以从默认的保存在系统</span><span lang="EN-US">C</span><span style="font-family: 宋体;">盘迁移到其他盘。钱以后，凡是在这些文件夹里的文件都会保存到新的磁盘。文件夹迁移只有在单一模式下有效，这是针对这些文件夹下的错做都会被永久保存下来。这个跟</span><span lang="EN-US">ShadowDefender</span><span style="font-family: 宋体;">的</span><span lang="EN-US">ExclusionList</span><span style="font-family: 宋体;">和</span><span lang="EN-US">CommitList</span><span style="font-family: 宋体;">的功能相同，但是实现方式却不一样。</span></p>
<p class="MsoNormal"><span lang="EN-US"><br />
</span></p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_qianyi.jpg" alt="" /></p>
<p class="MsoListParagraph" style="margin-left: 18pt; text-indent: -18pt;"><!--[if !supportLists]--><span lang="EN-US"><span>4、<span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">密码保护</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">在系统密码的基础上附加了一层密码保护，使得只有系统管理员才可以进入单一模式或正常模式，其他人员只能进入完全模式。这样，非管理员用户对系统的修改就不会被永久保留下来了。对于公共电脑和办公电脑这些场所比较有用。但是测试版没有开放这部分，所以无法测试了。</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p class="MsoListParagraph" style="margin-left: 18pt; text-indent: -18pt;"><!--[if !supportLists]--><span lang="EN-US"><span>5、<span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">退出</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">在系统退出或影子关闭的时候，会给出一个提示框，提示将需要永久保存的文件做迁移或拷贝处理，还算友好。</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_tuichu.jpg" alt="" /></p>
<p class="MsoNormal"><span style="font-family: 宋体;">总评</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">影子系统</span><span lang="EN-US">2008</span><span style="font-family: 宋体;">总体感觉界面很美，美到不像一个系统级的工具软件，而是媒体相关的娱乐软件。使用起来比较简单。功能上比</span><span lang="EN-US">ShadowDefender</span><span style="font-family: 宋体;">欠缺了一些，在影子模式下永久保存文件的方式比较单一，除了工具默认的几个目录外，没有找到可以另外添加的功能。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">对于测试的版本，只有在系统重新引导后才可以输入注册码，比较不方便。而且，一旦使用了演示版，就不能通过输入注册码的方式升级为正式版啦。反正我是没有找到这样的入口。网站上也只是说安装后重新启动，有输入注册码的提示。但是如果这个时候选择测试使用的话，以后再找这个入口就不好找啦。如果能在工具里提供了注册入口就方便多啦。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">它提供了一个“教程”，解释“影子”的原理，比较形象，对于新手很容易入手。这个倒是不错的方式。</span></p>
<p class="MsoNormal" style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_jiaocheng.jpg" alt="" /></p>
<p class="MsoNormal">
<p class="MsoNormal" style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_jieshi.jpg" alt="" /></p>
<p class="MsoNormal" style="text-align: center;">
<p class="MsoNormal"><span style="font-family: 宋体;">另外，该软件标称的“采用操作系统<a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#21270;,&#20026;&#23433;&#20840;&#25552;&#20379;&#20445;&#38556;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟化</a>”这样的标称，其实有点宣传的味道，它就是在文件驱动的层面做了文章。至于是否真的能做到完全防未知病毒，还有待考证。这个世界上，应该没有可以做到“保证完全防未知病毒”的软件。如果有了，呵呵</span> <span style="font-family: 宋体;">那<a href="http://www.ruiansoft.com/"  class="alinks_links" onclick="return alinks_click(this);" title="niordsec,&#20026;&#24744;&#30340;&#20225;&#19994;&#25552;&#20379;&#20869;&#32593;&#23433;&#20840;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">安全</a>领域的人就可以卸甲退田啦。</span></p>
<p class="MsoNormal">
<p class="MsoNormal" style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzi_tishi.jpg" alt="" width="323" height="224" /></p>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html" title="影子系统使用评测(一)-ShadowDefender1.1.0.265">影子系统使用评测(一)-ShadowDefender1.1.0.265</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html" title="沙箱（沙盒，sandbox）软件评测">沙箱（沙盒，sandbox）软件评测</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/yingzixitongshiyongdiaocha.html" title="影子系统使用情况简单调查">影子系统使用情况简单调查</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html" title="伪虚拟化！影子系统的3点缺陷">伪虚拟化！影子系统的3点缺陷</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijianquanshangwang.html" title="介绍使用虚拟机安全上网的方法">介绍使用虚拟机安全上网的方法</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/evaluation/yingzixitong.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>影子系统使用评测(一)-ShadowDefender1.1.0.265</title>
		<link>http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html</link>
		<comments>http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html#comments</comments>
		<pubDate>Sun, 13 Jul 2008 05:18:49 +0000</pubDate>
		<dc:creator>happywl</dc:creator>
		
		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[ShadowDefender]]></category>

		<category><![CDATA[安全上网]]></category>

		<category><![CDATA[影子系统]]></category>

		<category><![CDATA[文件过滤]]></category>

		<category><![CDATA[评测]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=37</guid>
		<description><![CDATA[ShadowDefender是一个基于瘟到死(Windows)的PC端安全和个人小秘密的保护神。它可以实现任何你不期望的对你爱机的修改。]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><strong><span lang="EN-US">1. </span></strong><strong><span style="font-family: 宋体;">系统特性</span></strong></p>
<p class="MsoNormal"><span style="font-family: 宋体;">内容来源于</span><span lang="EN-US"><a href="http://www.shadowdefender.com/"><span style="font-family: 宋体;"><span lang="EN-US">官方网站</span></span></a></span><span style="font-family: 宋体;">或系统手册</span></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span lang="EN-US">» What is Shadow Defender ?</span></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span lang="EN-US">ShadowDefender</span><span style="font-family: 宋体;">是一个基于瘟到死</span><span lang="EN-US">(Windows)</span><span style="font-family: 宋体;">的</span><span lang="EN-US">PC</span><span style="font-family: 宋体;">端<a href="http://www.ruiansoft.com/"  class="alinks_links" onclick="return alinks_click(this);" title="niordsec,&#20026;&#24744;&#30340;&#20225;&#19994;&#25552;&#20379;&#20869;&#32593;&#23433;&#20840;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">安全</a>和个人小秘密的保护神。它可以实现任何你不期望的对你爱机的修改。在</span><span lang="EN-US">ShadowDefender</span><span style="font-family: 宋体;">的保护下，你在使用电脑时就像处于以虚拟的环境，称为“影子”模式，而不是真实的系统环境。呵呵</span> <span style="font-family: 宋体;">么担心哦，你的爱机其实还在，只不过转到地下啦，在默默支撑哦。在时候，任何针对真实系统的攻击或修改，都会在系统重新启动后失效。爱机重启后，你的电脑就回到了影子系统生效之前的状态啦，好像啥也冒发生过。是不是开始担心你下载的一些“珍贵资料”不好保存捏？么怕么怕，</span><span lang="EN-US">ShadowDefender</span><span style="font-family: 宋体;">给你准备好两个口子啦，透过介倆口子，你能把这些“资料”保存到真实环境下，就不用怕怕啦，不会丢地</span> <span style="font-family: 宋体;">（鼓掌</span><span lang="EN-US">…</span><span style="font-family: 宋体;">脸红）</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p class="MsoNormal"><span lang="EN-US">» Features</span></p>
<ul>
<li><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">阻止一切不可知地，或者</span><span lang="EN-US">“</span><span style="font-family: 宋体;">未来</span><span lang="EN-US">”</span><span style="font-family: 宋体;">会出现的<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a></span><span lang="EN-US">&#8212;-</span><span style="font-family: 宋体;">好牛好牛，胜过杀毒软件</span></li>
<li><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">降低系统宕机时间和爱机地维护费用</span><span lang="EN-US">&#8212;-</span><span style="font-family: 宋体;">可以省钱呢，企业信息化管理部分会感兴趣</span></li>
<li><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">安全地网上呼啦啦冲浪，不怕毒毒、马马和谍谍</span><span lang="EN-US">&#8212;</span><span style="font-family: 宋体;">好哦好哦</span></li>
</ul>
<p class="MsoNormal" style="margin-left: 21pt; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span lang="EN-US"> </span></p>
<p class="MsoNormal"><span lang="EN-US">» How it works</span></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span lang="EN-US">ShadowDefender</span><span style="font-family: 宋体;">必须将你需要保护的磁盘纳入它的保护之下。然后所有针对保护磁盘写操作都被</span><span lang="EN-US">Shadow</span><span style="font-family: 宋体;">啦，里面原有的文件还可以看到使用，但是对其修改就被弄到别的地方暂存。重启机器后，暂存的就消失啦，搞上病毒木马啥的文件也消失啦，剩下的就是原来健康的文件们，嘿嘿</span> <span style="font-family: 宋体;">好吧，放心了吧。吧错吧错！对于定义不需要保护的文件，那就跟原来一样样的啦。不过即使被保护的文件，用起来也感觉一样样的，只不过在机器重启后，不管是自己对文件的修改，还是病毒啥的对文件修改，都会失效，自动回退到最初的健康状态。</span></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span style="font-family: 宋体;">是不是写的比较迷糊，看不懂？！别怪我，手册就这么写的，怪只怪手册不好，偶英文很好地说</span> <span style="font-family: 宋体;">嘿嘿（脸没红</span><span lang="EN-US">…</span><span style="font-family: 宋体;">）</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p class="MsoNormal"><strong><span lang="EN-US">2. </span></strong><strong><span style="font-family: 宋体;">评测</span></strong></p>
<p class="MsoNormal"><span style="font-family: 宋体;">当然是从使用上来感受啦</span> <span lang="EN-US">呵呵 </span></p>
<p class="MsoNormal"><strong><span lang="EN-US">2.1</span><span style="font-family: 宋体;">安装</span></strong></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span style="font-family: 宋体;">不说啦，很简单，</span><span lang="EN-US">Step by step</span><span style="font-family: 宋体;">就行，傻瓜式的。我这样的都能装上，你肯定没问题啦。</span></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span lang="EN-US"> </span></p>
<p class="MsoNormal"><strong><span lang="EN-US">2.2 </span><span style="font-family: 宋体;">配置</span></strong></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span style="font-family: 宋体;">这个也比较简单。开始上图</span> <span style="font-family: 宋体;">呵呵</span></p>
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">选择需要纳入</span><span lang="EN-US">Shadow</span><span style="font-family: 宋体;">麾下的磁盘。磁盘里有不想让他管理给</span><span lang="EN-US">shadow</span><span style="font-family: 宋体;">（这个是动词哦</span> <span style="font-family: 宋体;">呵呵）的，在后面有设置方法。选择好后，</span><span lang="EN-US">Enter</span><span style="font-family: 宋体;">到</span><span lang="EN-US">Shadow</span><span style="font-family: 宋体;">模式，就</span><span lang="EN-US">OK</span><span style="font-family: 宋体;">啦。这时候桌面最上面会有个小提示，时刻提醒你，已经在安全环境下啦，想怎么搞就怎么搞吧，有套套搞着，么怕怕</span><span lang="EN-US"> ^-^</span></p>
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;">
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;"><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/ShadowDefender_start.JPG" alt="" width="649" height="428" /></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;"><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/ShadowDefender_main.JPG" alt="" /></p>
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span lang="EN-US">Exclusion List</span><span style="font-family: 宋体;">就是用来定义不被</span><span lang="EN-US">Shadow</span><span style="font-family: 宋体;">的文件和文件夹的。</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/ShadowDefender_exclusion.JPG" alt="" /></p>
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span lang="EN-US">CommitNow</span><span style="font-family: 宋体;">是说在被保护的磁盘里，如果你做了更改，用这个界面可以选择马上将这些更改更新到原始物理系统，机器重启后也可以保留这些更新，跟没有</span><span lang="EN-US">Shadow</span><span style="font-family: 宋体;">一样样地。如果不手工</span><span lang="EN-US">Commit</span><span style="font-family: 宋体;">的话，那就跟在</span><span lang="EN-US">Shadow</span><span style="font-family: 宋体;">模式下一样样啦，重启后对文件的更改丢失。</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/ShadowDefender_commit.JPG" alt="" /></p>
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-family: Wingdings;"><span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: "> </span></span></span><!--[endif]--><span style="font-family: 宋体;">最后上个总界面，配置好后的状态。下面提示了被排除在外，没有保护的文件夹和文件，这个提示不错滴说！</span></p>
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;">
<p class="MsoNormal" style="margin-left: 42pt; text-indent: -21pt;"><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/ShadowDefender_start.JPG" alt="" width="649" height="428" /></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p class="MsoNormal"><strong><span lang="EN-US">3. </span></strong><strong><span style="font-family: 宋体;">总评</span></strong></p>
<p class="MsoNormal" style="text-indent: 21pt;"><span style="font-family: 宋体;">总体感觉，这个东东不错，简单，好用，就是当你在</span><span lang="EN-US">Commit</span><span style="font-family: 宋体;">里修改的文件，一定要记得关机前提交修改，否则成果尽失啊</span> <span style="font-family: 宋体;">不过系统会给个提示的</span> <span style="font-family: 宋体;">呵呵</span></p>
<p class="MsoNormal" style="text-indent: 21pt;">影子系统使用的是一种类似文件系统过滤的方法，实现将对受保护磁盘的写操作重定位到另外的临时存储空间，从而实现对重要存储的保护，避免受<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="malware"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">恶意软件</a>破坏。影子系统占用的系统资源非常底，跟一个小的应用程序相同的资源耗用级别，内存在几个兆，而CPU的耗费几乎可以忽略。资源占用低是它最大的优点。至于安全性，后期的评测我们在讨论。</p>
<p><span style="font-size: 10.5pt; font-family: 宋体;">咱这里说的都是优点，缺点呢？先不说。等评完啦其他几个以后，再来个总评</span><span style="font-size: 10.5pt; font-family: "> </span><span style="font-size: 10.5pt; font-family: 宋体;">哈哈</span><span style="font-size: 10.5pt; font-family: "><span> </span></span><span style="font-size: 10.5pt; font-family: 宋体;">期待哦，支持我哦，我爱你们！</span><br />
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitong.html" title="影子系统使用评测(二)-影子系统2008">影子系统使用评测(二)-影子系统2008</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html" title="伪虚拟化！影子系统的3点缺陷">伪虚拟化！影子系统的3点缺陷</a></li>
<li><a href="http://www.bottlevm.cn/field_posture/shaduruanjianhaiyouxima.html" title="杀毒软件还有戏吗？–了解新技术，展望杀软的未来<转>&#8220;>杀毒软件还有戏吗？–了解新技术，展望杀软的未来<转></a></li>
<li><a href="http://www.bottlevm.cn/evaluation/sandboxruanjianpingce1.html" title="沙箱（沙盒，sandbox）软件评测">沙箱（沙盒，sandbox）软件评测</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce2.html" title="主流虚拟机介绍及横向评测（下）">主流虚拟机介绍及横向评测（下）</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>主流虚拟机介绍及横向评测（下）</title>
		<link>http://www.bottlevm.cn/xunihua/xunijipingce2.html</link>
		<comments>http://www.bottlevm.cn/xunihua/xunijipingce2.html#comments</comments>
		<pubDate>Thu, 10 Jul 2008 18:39:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[虚拟化]]></category>

		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[parallels]]></category>

		<category><![CDATA[virtual box]]></category>

		<category><![CDATA[virtual pc]]></category>

		<category><![CDATA[vmware]]></category>

		<category><![CDATA[虚拟机]]></category>

		<category><![CDATA[软件比较]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=36</guid>
		<description><![CDATA[虚拟机随着中国用户电脑水平的提高，也随着病毒越来越肆无忌惮，而杀毒软件很多时候无能为力。虚拟机已经开始广为人知了，今天对几款主流的支持windows平台的虚拟机进行一下介绍和测评。（下）]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align: justify;">&lt;转载&gt;<a href="http://www.analysist.cn/xunihua/xunijipingce2.html" target="_blank">Analysist,热榜点评</a></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;"><a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#26426;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟机</a>随着中国用户电脑水平的提高，也随着<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>越来越肆无忌惮，而杀毒软件很多时候无能为力。虚拟机已经开始广为人知了，今天对几款主流的支持</span><span style="font-size: 10.5pt;" lang="EN-US">windows</span><span style="font-size: 10.5pt; font-family: 宋体;">平台的虚拟机进行一下介绍和测评。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">续上篇！</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 11pt;" lang="EN-US">3 </span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">界面美观</span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">这是</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">的界面，实话说，还挺漂亮的，可能看久了比较腻味，呵呵，我是个喜新厌旧的人：）</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US"> </span><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/vm/vmware.jpg" alt="" width="601" height="390" /></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Virtual pc</span><span style="font-size: 10.5pt; font-family: 宋体;">我实在硕士的时候就接触过，当时</span><span style="font-size: 10.5pt;" lang="EN-US">2003</span><span style="font-size: 10.5pt; font-family: 宋体;">年，界面还没改，我真佩服他的专一，说实话和其他几个比，界面差多了</span></p>
<p class="MsoNormal" style="text-align: justify;"><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/vm/pc.gif" alt="" width="598" height="498" /></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US"> </span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Virtual box</span><span style="font-size: 10.5pt; font-family: 宋体;">给人感觉很新鲜！而且，我在里面实际操作的时候，感觉也比较友好，初次上手的朋友，这个软件不会给你很高的门槛。</span></p>
<p class="MsoNormal" style="text-align: justify;"><img src="http://www.bottlevm.cn/uploads/vm/box.gif" alt="" width="599" height="410" /></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US"> </span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Parallel</span><span style="font-size: 10.5pt; font-family: 宋体;">实在不好意思，我愣是没用起来，因为镜像文件错误，但是其他几个虚拟机都没有发生这样的报错，所以界面我只是获取了管控台界面，说实话，界面很单一，只能保持一个虚拟机配置。给我感觉很差！</span></p>
<p class="MsoNormal" style="text-align: justify;"><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/vm/Parallels.gif" alt="" width="598" height="416" /></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US"> </span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 11pt;" lang="EN-US">4 </span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">性能</span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">包括两个方面，安装使用以及快照速度</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">这里面<strong>值得一提的是</strong></span><strong><span style="font-size: 10.5pt;" lang="EN-US">virtual box</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">！！！快照速度大概是</span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US">5</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">秒钟，非常迅速！而且，快照恢复时间也在</span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US">7</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">秒左右</span></strong><span style="font-size: 10.5pt; font-family: 宋体;">，我机器的配置情况如下：</span><span style="font-size: 10.5pt;" lang="EN-US">T8300</span><span style="font-size: 10.5pt; font-family: 宋体;">的</span><span style="font-size: 10.5pt;" lang="EN-US">cpu</span><span style="font-size: 10.5pt; font-family: 宋体;">，</span><span style="font-size: 10.5pt;" lang="EN-US">2.4g</span><span style="font-size: 10.5pt; font-family: 宋体;">的双核，内存</span><span style="font-size: 10.5pt;" lang="EN-US">2g</span><span style="font-size: 10.5pt; font-family: 宋体;">，安装的虚拟机</span><span style="font-size: 10.5pt;" lang="EN-US">XP</span><span style="font-size: 10.5pt; font-family: 宋体;">系统是</span><span style="font-size: 10.5pt;" lang="EN-US">2.2g</span><span style="font-size: 10.5pt; font-family: 宋体;">空间大小。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">以前在</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">下面恢复快照，实在是一个比较痛苦的等待过程！</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">但是话说回来</span><span style="font-size: 10.5pt;" lang="EN-US">virtual box</span><span style="font-size: 10.5pt; font-family: 宋体;">的快照和</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">的实现原理也不同，</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">的快照可以随意切换，从一个子树跳转到另一个，但是</span><span style="font-size: 10.5pt;" lang="EN-US">virtual box</span><span style="font-size: 10.5pt; font-family: 宋体;">不可以，只能够向上回退，但是牺牲了部分功能，换取了快照恢复的时间，个人觉得还是很值得的。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Virtual pc</span><span style="font-size: 10.5pt; font-family: 宋体;">没有快照功能，而且安装系统，运行系统，整整比</span><span style="font-size: 10.5pt;" lang="EN-US">virtual box</span><span style="font-size: 10.5pt; font-family: 宋体;">慢了一倍感觉。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Parallels</span><span style="font-size: 10.5pt; font-family: 宋体;">支持</span><span style="font-size: 10.5pt;" lang="EN-US">VT</span><span style="font-size: 10.5pt; font-family: 宋体;">技术，号称很牛，但是我没跑起来，非常遗憾：（估计一次跑不起来，以后再去用他的可能性就小了</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 11pt;" lang="EN-US">5 </span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">总结</span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">无论从大小、美观、性能、功能这几方面来看</span><span style="font-size: 10.5pt;" lang="EN-US">virtual box</span><span style="font-size: 10.5pt; font-family: 宋体;">都是当之无愧的</span><span style="font-size: 10.5pt;" lang="EN-US">No.1</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">所以<strong><span style="color: red;">最佳虚拟机留给</span></strong></span><strong><span style="font-size: 10.5pt; color: red;">virtual box</span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">而作为老牌和功能强劲的</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">，我觉得也比较适合开发人员使用，对一般用户来说性能上的弱点注意让</span><span style="font-size: 10.5pt;" lang="EN-US">virtual box</span><span style="font-size: 10.5pt; font-family: 宋体;">来替代</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">！</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">Virtual pc</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">是不是被微软买过去了，开发者都走了？感觉是个停止不行的状态，不推荐使用。</span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Parallels</span><span style="font-size: 10.5pt; font-family: 宋体;">如果有人跑起来，希望对它给出评价，我从界面的角度觉得</span><strong><span style="font-size: 10.5pt;" lang="EN-US">Parallels</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">是</span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US">just so so</span></strong><span style="font-size: 10.5pt; font-family: 宋体;">：）</span></p>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce1.html" title="主流虚拟机介绍及横向评测（上）">主流虚拟机介绍及横向评测（上）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html" title="伪虚拟化！影子系统的3点缺陷">伪虚拟化！影子系统的3点缺陷</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijidazaoanquanxitong.html" title="用虚拟机打造自己的安全系统">用虚拟机打造自己的安全系统</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijianquanshangwang.html" title="介绍使用虚拟机安全上网的方法">介绍使用虚拟机安全上网的方法</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunihuaanquan2.html" title="虚拟化技术能给安全带来什么？（二）">虚拟化技术能给安全带来什么？（二）</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/xunihua/xunijipingce2.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>主流虚拟机介绍及横向评测（上）</title>
		<link>http://www.bottlevm.cn/xunihua/xunijipingce1.html</link>
		<comments>http://www.bottlevm.cn/xunihua/xunijipingce1.html#comments</comments>
		<pubDate>Thu, 10 Jul 2008 18:36:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[虚拟化]]></category>

		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[parallels]]></category>

		<category><![CDATA[virtual box]]></category>

		<category><![CDATA[virtual pc]]></category>

		<category><![CDATA[vmware]]></category>

		<category><![CDATA[虚拟机]]></category>

		<category><![CDATA[软件比较]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=35</guid>
		<description><![CDATA[虚拟机随着中国用户电脑水平的提高，也随着病毒越来越肆无忌惮，而杀毒软件很多时候无能为力。虚拟机已经开始广为人知了，今天对几款主流的支持windows平台的虚拟机进行一下介绍和测评。（上）]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align: justify;">&lt;转载&gt;<a href="http://www.analysist.cn/xunihua/xunijipingce1.html" target="_blank">Analysist,热榜点评</a></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;"><a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#26426;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟机</a>随着中国用户电脑水平的提高，也随着<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>越来越肆无忌惮，而杀毒软件很多时候无能为力。虚拟机已经开始广为人知了，今天对几款主流的支持</span><span style="font-size: 10.5pt;" lang="EN-US">windows</span><span style="font-size: 10.5pt; font-family: 宋体;">平台的虚拟机进行一下介绍和测评。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">虚拟机的用户分为几类：</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">软件开发人员，包括调试驱动、调试对系统可能造成破坏的代码</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">软件销售人员，构建分布式环境，便于一台笔记本演示</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">计算机玩家，在</span><span style="font-size: 10.5pt;" lang="EN-US">windows</span><span style="font-size: 10.5pt; font-family: 宋体;">平台内，不需要重新格式化磁盘就能够安装</span><span style="font-size: 10.5pt;" lang="EN-US">mac</span><span style="font-size: 10.5pt; font-family: 宋体;">、</span><span style="font-size: 10.5pt;" lang="EN-US">linux</span><span style="font-size: 10.5pt; font-family: 宋体;">等系统</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">资深病毒爱好者，玩病毒！呵呵</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">这次的软件评测，主要针对埋头于</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">不知道抬头看看其他虚拟机的人；希望安装多平台，还在犹豫的人；玩病毒的我想对虚拟机可能比我了解多了，所以欢迎玩病毒的多提建议。</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 11pt;" lang="EN-US">1 </span></strong><strong><span style="font-size: 11pt; font-family: 宋体;">主流虚拟机及简单功能介绍</span></strong><strong></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">该部分来自于网络，包括厂商的介绍和一些网友的评论</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">1.1 vmware</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">（收费！）</span></strong><strong></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">还是摆在第一，老牌公司，市场占有率应该是最高的虚拟机软件。同样也是大家最为熟悉的虚拟机软件，因此我们<strong>以</strong></span><strong><span style="font-size: 10.5pt;" lang="EN-US">vmware</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">作为基线</span></strong><span style="font-size: 10.5pt; font-family: 宋体;">，对其他的虚拟机进行<strong>分析比较</strong>！</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">VMware</span><span style="font-size: 10.5pt; font-family: 宋体;">主要的功能有</span><span style="font-size: 10.5pt;" lang="EN-US">:</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">不需要分区或重开机就能在同一台</span><span style="font-size: 10.5pt;" lang="EN-US">PC</span><span style="font-size: 10.5pt; font-family: 宋体;">上使用两种以上的操作系统。</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">完全隔离并且保护不同</span><span style="font-size: 10.5pt;" lang="EN-US">OS</span><span style="font-size: 10.5pt; font-family: 宋体;">的操作环境以及所有安装在</span><span style="font-size: 10.5pt;" lang="EN-US">OS</span><span style="font-size: 10.5pt; font-family: 宋体;">上面的应用软件和资料。</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">不同的</span><span style="font-size: 10.5pt;" lang="EN-US">OS</span><span style="font-size: 10.5pt; font-family: 宋体;">之间还能互动操作，包括网络、周边、文件分享以及复制贴上功能。</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">有复原</span><span style="font-size: 10.5pt;" lang="EN-US">(Undo)</span><span style="font-size: 10.5pt; font-family: 宋体;">功能。</span></p>
<p class="MsoNormal" style="margin-left: 21pt; text-align: justify; text-indent: -21pt;"><!--[if !supportLists]--><span style="font-size: 10.5pt; font-family: Wingdings;"><span>l<span style="font-family: "> </span></span></span><!--[endif]--><span style="font-size: 10.5pt; font-family: 宋体;">能够设定并且随时修改操作系统的操作环境，如</span><span style="font-size: 10.5pt;" lang="EN-US">:</span><span style="font-size: 10.5pt; font-family: 宋体;">内存、磁碟空间、周边设备等等。</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">1.2 virtual pc</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">（收费！）</span></strong><strong></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">该产品原来不是微软制造，但是后来微软看中虚拟机市场，因此收购了，一贯作风！</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Virtual pc</span><span style="font-size: 10.5pt; font-family: 宋体;">的功能跟</span><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">非常类似，但是相比较<strong>没有快照功能</strong>，实在是遗憾，我没想清楚为什么，快照有那么难吗？</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">1.3 VirtualBox</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">（免费，而且开源！！！）</span></strong><strong></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">VirtualBox</span><span style="font-size: 10.5pt; font-family: 宋体;">是德国一家软件公司</span><span style="font-size: 10.5pt;" lang="EN-US">InnoTek</span><span style="font-size: 10.5pt; font-family: 宋体;">所开发的虚拟系统软件，它不仅具有丰富的特色，而且性能也很优异。而且是<strong>开源的！！！</strong>成为了一个发布在</span><span style="font-size: 10.5pt;" lang="EN-US">GPL</span><span style="font-size: 10.5pt; font-family: 宋体;">许可之下的自由软件。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">涵盖</span><span style="font-size: 10.5pt;" lang="EN-US">vmware workstation</span><span style="font-size: 10.5pt; font-family: 宋体;">版本的基本所有功能！强！</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">1.4 </span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US">Parallels Workstation</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">（收费！）</span></strong><strong></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">世界上第一个集成</span><span style="font-size: 10.5pt;" lang="EN-US">Hypervisor</span><span style="font-size: 10.5pt; font-family: 宋体;">的虚拟机解决方案</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Parallels Workstation</span><span style="font-size: 10.5pt; font-family: 宋体;">是世界上第一个集成轻型</span><span style="font-size: 10.5pt;" lang="EN-US">Hypervisor</span><span style="font-size: 10.5pt; font-family: 宋体;">的桌面<a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#21270;,&#20026;&#23433;&#20840;&#25552;&#20379;&#20445;&#38556;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟化</a>解决方案。</span><span style="font-size: 10.5pt;" lang="EN-US">Hypervisor</span><span style="font-size: 10.5pt; font-family: 宋体;">技术基于</span><span style="font-size: 10.5pt;" lang="EN-US">1960</span><span style="font-size: 10.5pt; font-family: 宋体;">年代的大型机技术建立，通过使用一个插入硬件和操作系统间的抽象层，直接控制主机的部分硬件资源，大大提高了虚拟机的稳定性、<a href="http://www.ruiansoft.com/"  class="alinks_links" onclick="return alinks_click(this);" title="niordsec,&#20026;&#24744;&#30340;&#20225;&#19994;&#25552;&#20379;&#20869;&#32593;&#23433;&#20840;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">安全</a>性和性能。这使得</span><span style="font-size: 10.5pt;" lang="EN-US">Parallels Workstation</span><span style="font-size: 10.5pt; font-family: 宋体;">安全、稳定、高效，并且使用户能够立即<strong>体验到</strong></span><strong><span style="font-size: 10.5pt;" lang="EN-US">Intel VT</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">硬件虚拟化架构</span></strong><span style="font-size: 10.5pt; font-family: 宋体;">带来的好处。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">硬件加速：</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">Parallels Workstation</span><span style="font-size: 10.5pt; font-family: 宋体;">的</span><span style="font-size: 10.5pt;" lang="EN-US">hypervisor</span><span style="font-size: 10.5pt; font-family: 宋体;">完全支持下一代</span><span style="font-size: 10.5pt;" lang="EN-US">CPU</span><span style="font-size: 10.5pt; font-family: 宋体;">的先进特性，可以很好的支持</span><span style="font-size: 10.5pt;" lang="EN-US">Intel VT </span><span style="font-size: 10.5pt; font-family: 宋体;">虚拟架构和</span><span style="font-size: 10.5pt;" lang="EN-US">AMD Pacifica </span><span style="font-size: 10.5pt; font-family: 宋体;">虚拟技术。</span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">2 </span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">文件大小</span></strong><strong></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">vmware 70m</span><span style="font-size: 10.5pt; font-family: 宋体;">以上</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">virtual pc 30m</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">virtual box 17m<span> </span></span><strong><span style="font-size: 10.5pt; font-family: 宋体;">最小</span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">parallels workstation 18m</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt;" lang="EN-US">vmware</span><span style="font-size: 10.5pt; font-family: 宋体;">虽然历史悠久，功能强大，但是庞大的体积也带来性能上的问题，后续的性能评测会详细介绍。</span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">下篇主要在界面和性能角度对四款虚拟机进行比较，最后给出总结！敬请关注！</span></p>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce2.html" title="主流虚拟机介绍及横向评测（下）">主流虚拟机介绍及横向评测（下）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html" title="伪虚拟化！影子系统的3点缺陷">伪虚拟化！影子系统的3点缺陷</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijidazaoanquanxitong.html" title="用虚拟机打造自己的安全系统">用虚拟机打造自己的安全系统</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijianquanshangwang.html" title="介绍使用虚拟机安全上网的方法">介绍使用虚拟机安全上网的方法</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunihuaanquan2.html" title="虚拟化技术能给安全带来什么？（二）">虚拟化技术能给安全带来什么？（二）</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/xunihua/xunijipingce1.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>影子系统使用情况简单调查</title>
		<link>http://www.bottlevm.cn/xunihua/yingzixitongshiyongdiaocha.html</link>
		<comments>http://www.bottlevm.cn/xunihua/yingzixitongshiyongdiaocha.html#comments</comments>
		<pubDate>Wed, 09 Jul 2008 16:58:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[虚拟化]]></category>

		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[安全]]></category>

		<category><![CDATA[影子系统]]></category>

		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=34</guid>
		<description><![CDATA[越来越多的同志认识到，杀毒软件并不是万能的。被未知病毒感染，并且造成损失，小则重装机器，重则丢失文件，切肤之痛，使得大家关注虚拟化技术和雨后天晴这样的影子系统。]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">&lt;转载&gt;<a href="http://www.analysist.cn/xunihua/yingzixitongshiyongdiaocha.html" target="_self">Analysist,热榜点评</a></p>
<p class="MsoNormal"><span lang="EN-US"><a href="http://bbs.kafan.cn/forumdisplay.php?fid=87&amp;page=1"><span style="font-family: 宋体;"><span lang="EN-US">卡饭的<span lang="EN-US">虚拟系统交流区</span></span></span></a></span><span style="font-family: 宋体;">值得大家关注一下，</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">越来越多的同志认识到，杀毒软件并不是万能的。被未知<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>感染，并且造成损失，小则重装机器，重则丢失文件，切肤之痛，使得大家关注<a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#21270;,&#20026;&#23433;&#20840;&#25552;&#20379;&#20445;&#38556;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟化</a>技术和雨后天晴这样的影子系统。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">该论坛分区有很多破解软件，软件使用说明，软件评测等等，非常值得去看看。</span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">目前这几个影子系统的用户占率调查如下，由于调研人群仅仅限于论坛内，因此结果不一定准确，但是也反映部分问题。如下图所示：</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span><img style="vertical-align: middle;" src="http://www.bottlevm.cn/uploads/images/yingzitoupiao.gif" alt="" width="563" height="220" /></p>
<p class="MsoNormal"><span style="font-family: 宋体;">其中，</span><span lang="EN-US">powershadow</span><span style="font-family: 宋体;">是指</span><span lang="EN-US"><a href="http://www.powershadow.com/cn/index.html"><span style="font-family: 宋体;"><span lang="EN-US">影子系统</span></span></a></span><span style="font-family: 宋体;">，点击可以进入官方网站。</span></p>
<p class="MsoNormal"><span lang="EN-US">Returnil Virtual System</span><span style="font-family: 宋体;">是指</span><span lang="EN-US"><a href="http://www.returnilvirtualsystem.com/">Returnil<span style="font-family: 宋体;"><span lang="EN-US">公司</span></span></a></span><span style="font-family: 宋体;">的产品，点击可以进入官方网站。</span></p>
<p class="MsoNormal"><span lang="EN-US">ShadowDefender</span><span style="font-family: 宋体;">的作者也是中国人，但是没有找到中文的</span><span lang="EN-US"><a href="http://www.shadowdefender.com/"><span style="font-family: 宋体;"><span lang="EN-US">官方网站</span></span></a></span><span style="font-family: 宋体;">，看来共享软件的销售，都是从国外开始，上面的影子系统也是如此。</span></p>
<p class="MsoNormal"><span lang="EN-US">ShadowUser</span><span style="font-family: 宋体;">也是一家国外的产品，</span><span lang="EN-US"><a href="http://www.shadowstor.com/"><span style="font-family: 宋体;"><span lang="EN-US">官方网站</span></span></a></span><span style="font-family: 宋体;">上报价</span><span lang="EN-US">$899</span><span lang="EN-US">，感觉像在抢钱啊，呵呵。 </span></p>
<p class="MsoNormal"><span style="font-family: 宋体;">今天时间不够了，明天开始对这几款产品进行评测！请关注：）</span></p>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html" title="伪虚拟化！影子系统的3点缺陷">伪虚拟化！影子系统的3点缺陷</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/zhuomianxunihuaanquan.html" title="桌面虚拟化,同样可以达到军用安全级别">桌面虚拟化,同样可以达到军用安全级别</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunihuaanquan1.html" title="虚拟化技术能给安全带来什么？（一）">虚拟化技术能给安全带来什么？（一）</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitong.html" title="影子系统使用评测(二)-影子系统2008">影子系统使用评测(二)-影子系统2008</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html" title="影子系统使用评测(一)-ShadowDefender1.1.0.265">影子系统使用评测(一)-ShadowDefender1.1.0.265</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/xunihua/yingzixitongshiyongdiaocha.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>伪虚拟化！影子系统的3点缺陷</title>
		<link>http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html</link>
		<comments>http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html#comments</comments>
		<pubDate>Tue, 08 Jul 2008 15:18:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[虚拟化]]></category>

		<category><![CDATA[软件评测]]></category>

		<category><![CDATA[影子系统]]></category>

		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://www.bottlevm.cn/?p=33</guid>
		<description><![CDATA[其实影子系统并不像它官方网站上宣传得那么动听！
影子系统其实就是软件还原卡！实现重启之后，系统还原为原始状态。]]></description>
			<content:encoded><![CDATA[<p>&lt;转载&gt;<a href="http://www.analysist.cn/xunihua/weixunihuayingzixitong.html" target="_self">Analysist,热榜点评</a></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">影子系统的若干不足</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">其实影子系统并不像它官方网站上宣传得那么动听！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">影子系统其实就是软件还原卡！实现重启之后，系统还原为原始状态。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">1</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">、动态切换模式带来影子系统本身的脆弱</span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US"></span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">单一模式、完全模式以及退出影子系统，这三种选择，应该是方便用户在需要进行磁盘写操作。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">乍一看动态模式的切换，能够方便用户对部分磁盘驱动，或者全部磁盘驱动进行写操作。但是这也带来一个非常大的隐患，如果<a href="http://www.bottlevm.cn/tag/防病毒"  class="alinks_links" onclick="return alinks_click(this);" title="virus"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">病毒</a>软件在攻击系统之前，对文件操作的驱动进行关闭操作呢？</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">那么影子系统会直接失效。机器照常感染病毒！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">2</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">、实现原理上破绽百出</span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US"></span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">影子系统应该是利用驱动，将写操作重定向，而对外竟然号称利用虚拟技术。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">对于<a href="http://www.bottlevm.cn/category/xunihua"  class="alinks_links" onclick="return alinks_click(this);" title="&#34394;&#25311;&#21270;,&#20026;&#23433;&#20840;&#25552;&#20379;&#20445;&#38556;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">虚拟化</a>技术的详细解释，如下：</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><em><span style="font-size: 10.5pt; font-family: 宋体;">虚拟化</span></em></strong><em><span style="font-size: 10.5pt; font-family: 宋体;">是指计算元件在虚拟的基础上而不是真实的基础上运行。虚拟化技术可以扩大硬件的容量，简化软件的重新配置过程。</span></em><em><span style="font-size: 10.5pt;" lang="EN-US"><a title="CPU" href="http://wiki.ccw.com.cn/CPU"><span>CPU</span></a></span></em><em><span style="font-size: 10.5pt; font-family: 宋体;">的虚拟化技术可以单</span></em><em><span style="font-size: 10.5pt;" lang="EN-US">CPU</span></em><em><span style="font-size: 10.5pt; font-family: 宋体;">模拟多</span></em><em><span style="font-size: 10.5pt;" lang="EN-US">CPU</span></em><em><span style="font-size: 10.5pt; font-family: 宋体;">并行，允许一个平台同时运行多个</span></em><em><span style="font-size: 10.5pt;" lang="EN-US"><a title="操作系统" href="http://wiki.ccw.com.cn/%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F"><span style="font-family: 宋体;" lang="EN-US"><span lang="EN-US">操作系统</span></span></a></span></em><em><span style="font-size: 10.5pt; font-family: 宋体;">，并且应用程序都可以在相互独立的空间内运行而互不影响，从而显著提高计算机的工作效率。</span></em><em><span style="font-size: 10.5pt;" lang="EN-US"></span></em></p>
<p class="MsoNormal" style="text-align: justify;"><em><span style="font-size: 10.5pt; font-family: 宋体;">定义来自于</span></em><strong><em><span style="font-size: 10.5pt;" lang="EN-US"><a href="http://wiki.ccw.com.cn/index.php/%E8%99%9A%E6%8B%9F%E5%8C%96" target="_blank"><span style="font-family: 宋体;" lang="EN-US"><span lang="EN-US">虚拟化</span></span>- ITwiki it<span style="font-family: 宋体;" lang="EN-US"><span lang="EN-US">百科</span></span></a></span></em></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">虚拟化的重点在于：同个平台运行多个系统，并且应用程序之间相互不能影响。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">而影子系统完全不符合虚拟化的任何特征，却号称是虚拟化！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">而不利用虚拟化技术打造出来的影子系统，从表面上看是<a href="http://www.ruiansoft.com/"  class="alinks_links" onclick="return alinks_click(this);" title="niordsec,&#20026;&#24744;&#30340;&#20225;&#19994;&#25552;&#20379;&#20869;&#32593;&#23433;&#20840;"  style="padding-right: 13px; background: url(http://www.bottlevm.cn/wordpress/wp-content/plugins/alinks/images/external.png) center right no-repeat;" rel="external">安全</a>的，但实际只要有恶意程序针对其进行攻击，影子系统将漏洞百出，容易攻破。因为影子系统并不能保证应用程序在不同的独立空间运行，从而不能有效屏蔽攻击。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">因此，我们称他为“伪虚拟化”软件的标杆！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">3</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">、认为病毒是傻瓜，但其实人家不是</span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US"></span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">比较了三种模式，完全模式、单一模式、完全退出状态。应该用户使用最多的情况是单一模式，因为按照官方网站说法，在用户需要保护系统，又需要保存文件的时候，需要采用单一模式。但是单一模式下</span><span style="font-size: 10.5pt;" lang="EN-US">DEF</span><span style="font-size: 10.5pt; font-family: 宋体;">盘也暴露在病毒攻击范围之内，而杀毒软件安装在</span><span style="font-size: 10.5pt;" lang="EN-US">C</span><span style="font-size: 10.5pt; font-family: 宋体;">盘，没有得到更新的情况下不能够完成杀新型病毒的可能。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">这时候，官方网站说，关闭影子系统进行病毒库升级，然后查杀</span><span style="font-size: 10.5pt;" lang="EN-US">DEF</span><span style="font-size: 10.5pt; font-family: 宋体;">盘的病毒。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">那么请问，怎么保证在关闭影子系统，</span><span style="font-size: 10.5pt;" lang="EN-US">C</span><span style="font-size: 10.5pt; font-family: 宋体;">盘失去保护的情况下，病毒就不对</span><span style="font-size: 10.5pt;" lang="EN-US">C</span><span style="font-size: 10.5pt; font-family: 宋体;">盘发起攻击呢？？？病毒难道会等到杀毒软件更新完毕之后再去感染</span><span style="font-size: 10.5pt;" lang="EN-US">C</span><span style="font-size: 10.5pt; font-family: 宋体;">盘，通常情况下，我想病毒不会像影子公司认为的那么傻吧！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt;" lang="EN-US">4</span></strong><strong><span style="font-size: 10.5pt; font-family: 宋体;">、总结</span></strong><strong><span style="font-size: 10.5pt;" lang="EN-US"></span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">可能刻薄了点，尖锐了点。</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">但是希望普通用户不要被影子系统的造势宣传蒙蔽了双眼！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">第一、影子系统不能够完全保障系统安全，它依然依赖于杀毒软件！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">第二、影子系统不是虚拟化技术的安全，它应该就是一个驱动进行写操作拦截，重定向！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><span style="font-size: 10.5pt; font-family: 宋体;">第三、影子系统就是软件还原卡，而且不如硬件还原卡安全！</span><span style="font-size: 10.5pt;" lang="EN-US"></span></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-size: 10.5pt; font-family: 宋体;"></span></strong><strong></strong></p>
<h3>相关文章</h3>
<ul class="related_post">
<li><a href="http://www.bottlevm.cn/xunihua/yingzixitongshiyongdiaocha.html" title="影子系统使用情况简单调查">影子系统使用情况简单调查</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/yingzixitongshiyongpingce1.html" title="影子系统使用评测(一)-ShadowDefender1.1.0.265">影子系统使用评测(一)-ShadowDefender1.1.0.265</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce2.html" title="主流虚拟机介绍及横向评测（下）">主流虚拟机介绍及横向评测（下）</a></li>
<li><a href="http://www.bottlevm.cn/xunihua/xunijipingce1.html" title="主流虚拟机介绍及横向评测（上）">主流虚拟机介绍及横向评测（上）</a></li>
<li><a href="http://www.bottlevm.cn/evaluation/bingdufenlei.html" title="病毒分类与最新防病毒/安全软件权威评测（二）">病毒分类与最新防病毒/安全软件权威评测（二）</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bottlevm.cn/xunihua/weixunihuayingzixitong.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
