第一章、前言 微软要推出自己的反病毒软件这已经不是什么新闻了,微软近几年悄然地收购了好几家反病毒软件公司,其中名气较大的有GeCAD和Pelican。2003年微软还成立了名叫病毒信息联盟(Virus Information Alliance)的俱乐部,它是由微软公司连同软件安全公司Trend Micro以及Network Associates共同建设的一个网络知识仓库,主要目的是“教育并保护微软的客户如何应对恶意代码的攻击以及不断出现的网络病毒的威胁”。Computer Associates、Sybari Software和赛门铁克都是它的成员。
微软从来就没有放慢进军安全软件的脚步,其实几年前推出的ISA Server已具有了反病毒功能。另据悉目前微软内部正在测试的反病毒软件的内核被临时命名为SBTU (Security Business & Technology Unit),它是微软安全业务及技术部的简称,SP2中的防火墙便出自该部门。据说微软公司内部的域用户,都必须安装Computer Associates提供的eTrust AntiVirus组件,它就是微软反病毒产品的外壳。
微软在新产品正式推出之前,总会有一两种标志性的产品作为先锋,反病毒软件也不应例外。Win XP SP2内置防火墙的成功使微软更有理由向安全软件进军。2005年新年伊始一款名为“Mircrosoft AntiSpyware”的反间谍软件的测试版悄然出现在网络上。其实这是去年微软收购了反间谍软件厂商Giant之后,利用其技术重新打造的,它主要用于监测和清除系统里间谍软件(Spyware)以及其它不受信任软件的专用工具,可以阻挡50多类间谍软件“入侵”。
三、实时防护功能 与反病毒软件的实时监控类似,Mircrosoft AntiSpyware也提供了一套即时监控保护功能,可以及时的监控来自网络和应用程序中的间谍软件,当任何未知具有危害的程序或者服务(例如信使用服务)试图运行时,它会立即阻止并弹出一个警告窗口提醒用户。你可以打开“Options→Settings”设置窗口,在“Real-time Protection”中勾选“Enable the Microsoft AntiSpyware Security Agents on Startup”和“Enable real-time spyware threat protection”两项让它自动开启。