在文章末尾发送书籍
不知道大家是否还记得自己用过的第一款杀毒软件,年轻朋友可能会用360或者腾讯电脑管家,网龄较长的朋友很可能用江民、瑞星或者金山毒霸。
我
记得Bad Reviewer还在上小学的时候,每台电脑上都挂着一只名叫卡卡的小狮子,它会在Windows XP的桌面上闲逛,睡觉,打鼾,还有我玩的第一只电子宠物。
从那以后,我也用过卡巴斯基、金山毒药、360、天鹅绒等。
仔细想想,小狮子是二十年前的事了,虽然很多人在安装机器的时候还保留着“第一杀毒软件”的习惯,但我们似乎已经很久没有见过电脑病毒了,病毒肆虐的时代似乎已经过去了。
那么我们现在还需要杀毒软件吗?使用它的人越来越少,这是否意味着网络世界变得越来越安全?
今天,我将与您讨论安装的必备功能 - 防病毒软件。
一:杀毒软件消亡的历史
1. 病毒和防病毒的开始王江民
和江民杀毒软件
从微软的DOS操作系统开始,计算机病毒出现了。
直到 1988 年,迈克菲才推出了第一款软件 McAfee VirusScan,标志着商业防病毒软件的开始。
在世界的另一端,在中国,由于互联网的发展还比较落后,大家普遍使用一种叫做“杀毒卡”的硬件来对付病毒。
该卡可以插入主机的任何扩展插槽,并且不占用内存空间。当电脑开机时,它会将程序挂起在系统上,并且可以实时检测到病毒。
1991年,新成立的瑞星公司开发了新型杀毒卡,并在一年多的时间里赢得了国内一半以上的市场份额。
到93年,瑞星已经每天销售近1000套杀毒卡,毛利20万张,这对于当时年销量只有45万台的国内电脑市场来说,还是非常震撼的。
但是“杀毒卡”的硬件无法及时升级病毒库,如果有新病毒,就要把卡寄回去,非常麻烦。
此时,已经有人开始研发国产杀毒软件,也就是江民公司的KV系列。
KV系列最早只能消灭六种病毒,所以叫KV 6,但随着病毒的不断出现,KV 6绝对不够。
于是王江民发明了一种叫做“广谱签名”的技术,通过添加病毒签名来检测并杀死变异病毒。
但是,这仍然没有解决杀毒软件的滞后问题,当时网络还不是很发达,很多使用杀毒软件的人都无法及时更新。
于是王江民想到了一个办法,他在《软件新闻》上公布了病毒签名码,跟着报纸每周更新,用户可以手动添加签名。
从1996年到1998年,KV系列一度占据了80%的市场份额,将其他软件厂商远远甩在了后面。
在那个盗版猖獗的年代,KV系列还能拥有100万用户,这在软件界是一个奇迹。
2、从安装的黄金时代到广告泛滥后的稀薄
CIH病毒使崛起
是什么 崛起是什么
另一方面,当瑞星反应过来的时候,杀毒卡早就没了,自己的产品被王江民挂起来打,所以他们也开始转型杀毒软件。
但此时进入市场已经非常困难,瑞星老板王欣想出了一个好办法,与联想、方正等厉害的硬件厂商合作,把瑞星作为预装软件放在电脑里,用这种“热度”的方式做广告。如果
单凭这个手段,很难让瑞星站稳脚跟,如果杀毒能力不好,估计结局会和IE差不多。
因此,瑞星迫切需要一个机会来证明自己的实力。而这个机会并没有让他们等太久。
1999年4月26日,全球6000万台电脑开始陆续瘫痪,那些中毒的电脑,会不断写垃圾邮件,覆盖硬盘,直到BIOS被破坏,电脑崩溃,这就是当时最恐怖的病毒CIH。
CIH 的大小只有 1 kb,耗资 10 亿美元。而瑞星之所以迅速崛起,是因为他们是当时国内第一家消灭CIH病毒的公司。
在不到一年的时间里,Rising销量迅速反弹,轻松超过每月10万台。
直到2003年,瑞星已经占据了60%的市场份额,他们的年销售额超过7亿,可以说,只要你在中国上网,就不可能不了解瑞星。
雷军和他的金山毒霸
但与此同时,瑞星的竞争对手也出现了,那就是雷军的金山毒霸。
为了抢占市场,金山推出了免费测试、降价的策略,一度将价格晒到50元,将自己宣传为“人人都能买得起的优质杀毒软件”。
要知道KV 300的零售价是260元,98版瑞星的零售价是230元,而98年浙江省的人均月收入只有771元。
所以,雷军的降价牌非常成功,不到三年的时间,他在市场份额上就超过了大哥姜敏,仅次于瑞星。
结果,付费杀毒软件市场陷入了持续的价格战。
在2000年初的这段时间里,国内瑞兴、金山、江民三脚架、国外卡巴斯基、诺顿、麦咖啡集团占据主导地位,估计很多小伙伴也从这个时候开始使用杀毒软件,那是杀毒软件的黄金时代。
但这样的日子并没有持续多久......
周弘毅和360保安诞生
2008年7月,一家名为奇虎360的公司诞生了,宣布其防病毒软件永远免费。
在此之前,无论行业如何打价格战,都还是有自己的底线的,但剧透的360却完全不谈武德,直接抛出一张免费卡,降维一击而入。
五年后收费杀毒软件,时任瑞星营销总监的汤唯向媒体坦言:“我们当时没有意识到这种模式的颠覆性,因为我们看不到免费模式将如何生存。"
不光是瑞星看不懂,当时几乎所有的同龄人都不懂这种做法,大家都觉得周鸿祎是来做慈善的,并没有把他放在眼里。
但 360 的商业模式与同行并不相同,他使用免费杀毒软件给自己的浏览器、导航等产品带来大量流量,并利用广告变现来支持杀毒软件的开发和维护。
就在大家还在等待360沦陷的时候,它的用户数量很快就突破了3亿,以火箭般的速度夺得了中国软杀行业的头把交椅。在那段时间里,360甚至登上了央视。
他身后的瑞星和金山也被逼得跟着跑了过去。
金山软件在2010年宣布永久免费,而Rising直到2011年才完全放弃收费模式。
至此,曾经的杀毒霸主纷纷退出,杀软件的付费模式彻底结束。
3. 防病毒软件怎么了?
后来,国内互联网开始残酷无序地竞争。
盗版、抄袭、粗俗、吃丑、不尊重用户、无规矩可言。
防病毒软件不再是过去的简单防病毒软件,而是一种可以做任何事情的“网络管理”。它充满了页面广告和垃圾新闻,甚至比病毒更恶心。
如果你安装了几个杀毒软件,你可以看到真正的流氓打架:不打招呼就去家庭桶,随意篡改你的主页,不断用“警告,危险”等弹窗吓唬你。
唯一的目的是争夺计算机的控制权。
所以有人说,360毁了中国的杀毒产业。因为在360出道之前,大家至少看起来都是个“正派绅士”。
其实我很难认同这个说法,因为在360破之前,杀软世界已经是一盆浑水了。
不知道有没有朋友还记得当年的“微点案”,中国杀毒软件史上最大的丑闻,可以说暴露了行业问题。
让我们向那些不知道这一点的人简要谈谈它。
2005年,瑞星公司通过贿赂北京市公安局互联网监管处处长俞冰陷害竞争对手,而这个对手是一家名为“东方微点”的创业公司,公司的创始人是刘旭,他是瑞星杀毒软件的设计者和发明者,也是瑞星的总经理, 而我们前面提到的CIH病毒是第一个解决它的。
两年前的2003年,刘旭辞职离开了瑞星,随后研发出颠覆行业的主动防御技术,创立了微点科技。
两年后,当Micropoint的新产品即将上市时,该公司副总裁以“涉嫌故意传播计算机病毒”的罪名被捕,并被非法拘留了11个月。
事后,于冰甚至宣布自己“破获了国内首例杀毒公司传播病毒的案件”。
他还指示警方将配备Microdot核心技术的电脑直接送到瑞星公司。
这一波操作让东方微点几乎“破死”,损失超过3000万。
此后,刘旭为自己的权利辩护了三年,直到2008年9月潜逃到南非的余冰被捕。
他最终因贪污和徇私徇私被判处死刑缓期执行。
整件事看起来像是两家公司之间的不和,但事实并非如此。
周宏毅曾在微博爆料称,在渭电案中,多家软件公司参与伪证。
其中既有一直高举“民族软件企业旗帜”的金山软件,也有行业先行者江民公司。
用宗主的话说,“这是一笔确定的交易,所需要的只是在火坑边缘轻轻推一下,一点伪证。"
可以说,为了挤出竞争对手,这些公司已经不遗余力了。
现在你知道为什么我说这个行业本身就是一滴浑水了......
二:为什么我们现在不再需要杀毒软件?
如今,越来越少和使用杀毒软件
的人越来越少,过去每隔三五分就会有一些新的电脑病毒,但最近几年好像没听说过,但是说杀毒软件,评论区可以说了。是否
安装防病毒软件,是否安装防病毒软件
有用与否,这些十年前备受争议的话题似乎从未停止过,一方面,防病毒软件逐渐在PC上消失,另一方面,一系列网络安全事件发生了:游戏服务器,企业网站甚至政府计算机都遭到了病毒的攻击。
那么,为什么防病毒软件的存在越来越低呢?
计算机病毒真的少了吗?
1. 为什么我们的电脑不再配备防病毒软件?
计算机病毒更少吗?
需要明确的是,没有。
这是《2006年中国互联网安全报告》的数据,该报告全年截获234211种新病毒,当年的毒王是“熊猫烧香”。
到2020年,有
仅勒索软件就有781,000个(P 20.),而恶意程序的数量超过4298万个(P 124)。
这样的数量在那些年是不可想象的。
事实上,近年来,17年来没有出现
过大规模的计算机病毒爆发,比如WannaCry勒索软件病毒,已经让150多个国家、30多万台计算机被招募,甚至我国多所大学的内网、企业和政府机构的网站也被勒索。
18年,出现了大规模的挖矿病毒,悄无声息地把你的电脑变成了矿机。
因此,无论是数量还是危害,计算机病毒一点也不少,甚至互联网环境都比以前更糟糕。
为什么我们感觉不到病毒猖獗?
那么有些同学可能要问,既然病毒没有减少,那为什么我们感觉不到呢?
主要原因是因为能让你察觉的病毒基本都无利可图,自然没人这么做。
早期的病毒基本都是这种“害人害”的类型,像CIH、彩虹猫,大部分作者都是为了炫耀技能、炫耀,其实做这种病毒还不如搞插件赚更多的钱。
就连大名鼎鼎的熊猫烧香,其作者李军也只“非法获利14万”,后来他开了一家网上赌场收费杀毒软件,两个月内赚了几百万。
想象一下,如果”
熊猫烧香“偷袭,偷偷把你的手机号码、个人信息、银行卡号等传送到服务器,然后卖掉,会不会比单纯的破坏更有利可图?
所以你知道,在很多情况下,你感觉不到病毒,不是因为没有病毒,而是它越来越隐蔽,从破坏到勒索,再到窃取隐私、流量劫持,对软硬件的损害很小,但危害不小。
他们的目标已经从个人PC转移到更有价值的对象,例如设备比您的计算机更有价值的公司和企业。
其次,杀毒软件的技术也取得了革命性的突破。传统的杀毒
软件基本上采用签名码+手动杀毒技术,使用程序中64字节以下的某个段或几段代码作为识别程序病毒的主要依据,但如果存在变异病毒和未知病毒,病毒的特征很难描述,因此及时更新病毒库非常重要。
但现在有了主动防御、白名单、智能代码识别等技术,病毒“宁可误杀一千人,也不愿放过一人”。说白了,
其实就是方法论的改变,过去就是先发现病毒,再杀。现在没有“身份”把他们都拘留起来,然后去分辨好坏。
当然,这种技术也有一些副作用,那就是有一点问题的灰色软件也会被杀死,比如修饰符、鼠标宏之类的。
此外,系统的安全性也在不断提高,从DOS时代到Windows 11,权限管理越来越严格,而一般的病毒没有权限,没有办法在硬盘上写入任何不良信息,除非它有能力绕过权限机制, 比如使用0天漏洞等。
但是0天
漏洞已经远超一台电脑的价值,在黑市上可以卖到几万到几十万美元,一旦暴露0天,很快就会被厂商修复。
如果你是一个
黑客,你愿意拿一个几十万美元的漏洞去攻击普通人的电脑吗?
三:结束
当然,虽然个人电脑的安全性有了很大的提高,也没有必要在桌面上放几个悬浮球,但在互联网上保持安全意识仍然很重要。
打开怪异
网站,并以更少的价格做奇怪的软件。
现在越来越多的年轻朋友第一次接触互联网是在手机上,在底层安全性已经比较完善,确实比早期的PC时代要好很多,至少你的账号不会突然被盗,钱不会无缘无故消失,问题可以及时解决。
但事实上,网络世界一点也不平静,我们都是各种APP的“合法”数据收集,被网络诈骗所包围,就像我们经历过的混乱互联网时代一样,同样的野蛮,同样的缺乏尊重。
哪个比真正的病毒更危险?
撰文:杨紫 视频制作:B站差评-君美 编辑:欢燕