|
没有听说过诺顿的SVS吗,应用程序虚拟化技术,可以完全限制病毒和软件们对硬盘的写操作范围,把所有的写操作都控制在一个容器中,再配合虚拟重定向技术和NTFS分区的只读权限的双重保护(VISTA就这么用),应该可以完全阻止所有的病毒对硬盘重要区域的写操作了
SVS一大优点,所有被安装的软件,可以被导出导入,这样可以被别的电脑使用,而且所有的软件都变成完全绿色的,唯一的缺点就是对杀毒软件和虚拟光驱不支持,因为需要驱动安装,但SVS不支持驱动安装。
不过SVS特有的容器功能和虚拟机很象,如果把它作为运行程序的平台的话(没有SVS和沙盘以前,程序和病毒都直接运行在系统上),那以后很多病毒就永远出不了那个容器了,有病毒的话直接删掉这个容器就可以了,而且这个容器你可以随便实现复制,导入导出,功能强大,大家想想以后你运行的软件都是装在一个类似虚拟机容器里的多有趣。见下图
彻底控制病毒出入的通道,彻底实现极端专制而且令病毒窒息的,硬盘里的“种族隔离”政策,而且是傻瓜式的。
所以很希望微软能开发类似SVS的功能,不让程序直接运行在系统上,有这样一道门槛,病毒这个侏儒就跑不出来了,病毒难杀,就是因为它喜欢混在人堆里,不好找,配合FBWF(一个能把所有的硬盘文件进行写入保护的工具),最好把受FBWF保护的文件夹都设置成NTFS只读权限。 |
|