2014년 6월 30일 월요일

최고의 윈도우 무료백신


얼마나 굉장한 백신을 추천하려고 이런 글을 올리나 싶겠지만.
사실 무료는 윈도우 기본백신이 최고다. 나만의 생각이지만...

내가 사용해본 백신만해도 카스퍼, 노턴, v3, 알약, avira, avg, avast, 코모도등등 생각보다 많다. 그런데 내 컴퓨터가 문제인지는 모르겠으나.. 잘 사용하다가 간헐적으로 윈도우가 멈추거나 블루스크린이 뜨는 경우를 자주 접하는데. 이것들이 보안프로그램과 윈도우 시스템과의 충돌인 경우가 대부분 이었다. 나의 경험상~ 타 회사의 보안프로그램들을 설치하면 너무 많은 윈도우 시스템을 건드리는거 같다. 사실 보안프로그램 테스트들을 보면 윈도우 기본백신은 정말 최하의 성적을 기록하고 있지만, 윈도우의 마이크로소프트 회사에서 만든 만큼 안정성에대한 신뢰도는 최상이라 본다.

일단 단점은 다들 알다시피 저조한 탐지율이다.
장점을 열거하면 '갓난 애기도 사용할 수 있는 단순함, 준수한 탐지율, 낮은 오진율, 윈도우와 같이 잘 돌아가는 높은 안정성과 신뢰도'등 이다.

다른건 정말 좋은데 저 탐지율이 문제다.
그래서 이럴때 내가 추천하는것은 보조 보안프로그램인데 'APT-쉴드'라는 국산 무료프로그램이다. 여기에 방화벽이 부족하면 윈도우방화벽 보조프로그램을 사용하면된다.

'윈도우기본백신 + 윈도우기본방화벽 + 윈도우기본UAC' 윈도우 기본 구성에
'+ APT-쉴드 + WindowsFirewallControl' 요 두가지만 더 추가해주면 초보에게 있어서 최상의 방어 시스템이 구축된다. 단, 윈도우방화벽 보조프로그램은 약간 사용법을 익혀야한다.

@윈도우 기본백신은 윈도우7까지는 MSE라는 명칭, 윈도우8 이상부터는 Defender라는 명칭으로 불린다.
@윈도우UAC는 '사용자 계정 컨트롤'이라는 것인데. 윈도우 비스타 부터 도입되었다. 사용자 동의 없이 악성코드의 실행을 방어하는데 아주 중요한 윈도우 방어기능이기 때문에 절대 끄면 안된다.
@APT쉴드 - http://ggboan.blogspot.kr/2014/06/apt.html
@WindowsFirewallControl - http://ggboan.blogspot.kr/2014/06/windows-firewall-control.html



윈도우 무료 보안 프로그램 - 하우리 APT 쉴드

국산 무료 보안 프로그램 중 좋은 것 하나 발견해서 블로그에 적어본다.
이 프로그램은 일단 백신은 아니다. 이것 역시 하나의 보조 프로그램으로서 백신이 탐지 못하는 악성코드 침투를 미리 방어해주는 프로그램이다.

하우리에서 제공하는 프로그램인데 얼마전부터 개인사용자에게 무료로 풀렸다 한다.

일단 장점을 열거 하자면 '개인에게 무료, 백신의 부족한 부분을 보완, 행동방어, 가벼움, 사용편의성' 등이다. 단점은.... 아직 모르겠다. 내가 워낙 컴퓨터를 깨끗하게 써서 그런지 악성코드 침투하는 꼴을 못봐서 APT shield가 작동하는지 안하는지 모를정도이다. 자랑은 아니다..

인터넷뱅킹 파밍 악성코드에 자주 당하는 일반인들, 특히 컴퓨터에 완전 초보인 사람들에게는 정말 정말 좋다. 개인적으로 정말 강추이다. 이렇게 사용하기 간단하면서 뛰어난 무료 보안 프로그램은 내가 보기에는 아직 없다.

APT쉴드 개인 무료판 다운로드 홈페이지:
http://www.aptshield.co.kr/

사실 내 블로거에 리뷰할 것이 따로 없다.
해당 제품의 홈페이지에가면 설명이 너무 잘 되어있다.
그냥 APT쉴드가 행동방어로 차단하면 차단하고 경고창 보여주는것이 전부다.
설치후 따로 설정할 것도 없다. 사실 설정하는 부분 자체가 없다.

그냥 하우리 홈페이지에서 사진 두가지만 퍼와서 간단한 설명만 올리겠다.

아래 첫번째 사진은 iexplore.exe라는 프로그램이 j6qj.dll 이라는 파일을 생성/접근 하려는 시도를 차단한 것이다. iexplore.exe는 다들 잘 아는 윈도우의 웹브라우저이고, j6qj.dll은 악성코드의 파일명이다.

이 두번째 사진은 Java(자바)라는 플러그인이 file.tmp라는 악성코드를 만들어 실행하려다 APT쉴드에 차단당한 상황이다. 자바가 뭔지 다들 알거라 본다 그 뭐냐 커피모양 아이콘~ 내 블로그 명에서도 볼 수 있듯이 나는 좆문가라서 Java가 뭔지 모른다. 여튼 웹브라우저 프러그인 중에 플래시플래이어 다음으로 많이 사용되는 녀석으로 알고 있다.

위 사진에서도 보이지만 너무 단순/간단/명료해서 사용자는 '이런 일이 있었구나'하는 확인만 하면 된다. 설치후 사실상 사용법이란 존재하지 않는다. 그야말로 상당히 강력하면서 쉬운 방어프로그램이다.

윈도우 무료 방화벽 Windows Firewall Control

 윈도우 무료 방화벽 하면 보통 코모도(comodo), Private, Zonealarm 같은 무료방화벽들이 있는데. 사실 사용법이 까다롭거나 어려운 경우가 많다. 게다가 영문판만 있다.. 거기에 윈도우를 만든 마이크로 소프트 회사의 프로그램이 아니어서 충돌, 프리징, 블루스크린 같은 안정성 문제도 종종 발생하기도 한다.

 사실 알고보면 윈도우 기본 방화벽은 아주 훌륭하다. 단지 들어오는 인터넷 연결은 어느정도 차단해 주지만 내 컴퓨터에서 외부로 나가는 인터넷 연결은 차단을 해주지 않는다는 문제가 있고, 설령 차단을 하려고 설정을 하려하면 윈도우 방화벽 마저도 사용하기 까다롭기는 마찬가지가 된다.

 이런 저런 문제들 때문에 구글링하다가 발견한 것이 Windows Firewall Control 이다.
이 프로그램은 순수하게 윈도우 방화벽을 이용하는, 좀 더 쉽게 말하면 윈도우 기본 방화벽을 보조해주는 프로그램이다. 그 자체로 방화벽은 아니다. 그러다 보니 [안정성, 사용 편의성, 상대적으로 높은 보안] 이라는 3가지 장점을 모두 얻을 수 있다.

 해당 프로그램을 구글링 해본 결과 모두 유료이지만, 기능이 제한된 무료(Free) 버전을 제공하는 제품이 하나 있어서 내 블로그에 적어본다.

Windows (x) Firewall Control 홈페이지: 
http://www.sphinx-soft.com/

일단 위 홈페이지에 가서 왼쪽 메뉴의 Firewall control 항목의 Download로 들어가자.
그리고 Free(무료) 버전에서 윈도우 버전(32,64)과 맞는 것을 선택하여 다운받아 설치하면 된다.
설치방법은 설명 안해도 될 정도로 쉬워서 생략...

설치를 하게되면 트레이아이콘과 작업표시줄에 프로그램 아이콘이 보이게된다.
희안한것은 작업표시줄의 프로그램을 완전히 닫아버리면 차단창이 뜨지 않는다.
딱히 불편한것이 없다면 작업표시줄의 프로그램도 그냥 냅두자.
특정 프로그램의 인터넷의 연결은 Enable(허용) 과 Disable(차단) 두 가지로 선택 할 수 있다.
아~ 주~ 쉽다. 정말 쉽다. 영문판 이지만. 영어 모르는 사람도 알 수 있다.


1) 연결 차단 팝업 사용법
 연결을 시도하는 프로그램 이름과 경로명 그리고 이 프로그램의 인터넷 연결을 차단할지 연결할지만 확인하고 선택 해주면 된다.

 아래 사진에서 보면 팟플레이어가 ipv4에 114.108.157.233으로 외부 연결을 시도하는걸 알 수 있다. 나는 팟플레이어를 DisableAll로 완전히 막았다. 왜냐면 업데이트 확인을 안하도록 설정 하였는데. 계속해서 외부에 접속을 시도하기 때문이다. 어떤 정보를 주고 받는지 까지는 모르겠지만. 상당히 찝찝했다. 나는 찝찝하면 막는다.
@Zone - DisableAll(인터넷 연결 완전 차단), EnableAll(인터넷 연결 전부 허용), IncomingOnly(들어오는 연결만 허용), OutgoingOnly(나가는 연결만 허용)
@Apply는 Zone 설정대로 적용하는 것이다.
@위 사진에서 Cancel이나 그냥 닫기를 누르면 위 사진의 세팅 그대로 적용이 된다. 위 사진의 세팅 이라면 팟플레이어의 인터넷 연결이 차단된다.
@Apply once*는 한번만 Zone설정을 적용하는 것이고, 나중에 다시 해당 프로그램을 재실행하면 위 사진처럼 다시 차단창이 뜬다.


2) Free(무료) 버전에서 윈도우 시스템의 인터넷 연결 차단
 무료버전에서는 순수 윈도우 프로세스의 인터넷 연결을 차단 하도록 설정 할 수 없다. 그냥 무조건 허용(EnableAll)만 된다. 그것 빼고는 일반 프로그램은 다 차단/허용 설정이 가능하다.

 아래 사진처럼 윈도우 시스템 파일의 경우 Apply(적용) 버튼을 누르면 'Plus Edition'이라는 유료버전에서만 가능하다는 팝업창만 뜨는데. 이때는 창 닫기 버튼이나 Cancel 버튼을 눌러서 닫으면 자동으로 EnableAll(read-only) 설정으로 등록&적용된다.


3) Windows Firewall Control Free의 메인 화면
Programs에는 허용, 차단된 프로그램들을 간단하게 보여준다. 변경을 하려면 더블클릭이나 우클릭-Edit으로 다시 수정 할 수 있다. 앞에서 설명하였듯이, 무료버전에서는 윈도우 시스템파일은 무조건 허용만 되므로 변경이 안된다.

Setting에서는 무료버전이라 건들것이 없지만 하드디스크 사용을 줄이고 싶으면 'Low HDD activity~'를 체크하면 좋다.

Statistics는 차단 횟수를 그래프로 보여준다.