不急不躁 技术为本 专访费尔安全主创
文章引自 PChome 2008-06-13 00:20

探究费尔工作室由来

费尔系列主创人员和产品简介:

朱艳辉、朱雁冰,目前专职研发费尔系列软件,计算机专业,软件工程师,信息安全专家,有着十多年的丰富软件开发经验,曾在多家大型国有及外资企业担任重要职务,并曾参于负责过政府、交通、水利、军事等机构的重大软件开发项目,也曾多次担任国际著名企业的技术顾问与项目支持。费尔安全实验室所开发的软件全部拥有自主知识产权,能够为个人、家庭提供较为全面的信息安全解决方案。有许多国内和国际大型安全类软件中都溶入了费尔的技术。

费尔安全实验室于组建于2001年,主要以开发反病毒和网络安全软件为主,其中所开发的费尔个人防火墙是国内最早的免费个人防火墙,也是第一个公开源码的防火墙,曾有许多著名企业的安全类产品选用其代码作为参考原型。费尔托斯特安全是国内最早采取抵御未知病毒为主的防毒软件之一。经过6年的发展,目前已经拥有庞大的病毒库资源、先进的主动防御与在线扫描、最快速的病毒库更新频率,在海内外广受欢迎与好评。费尔网络监护专家也是工作室产品之一,其是首个做到基于网络传输协议而不依赖浏览器的反色情、内容过滤安全软件。

PCHome:最初开发费尔的起因是什么,费尔这个名称有什么含义?

费尔:我们俩在工作中所开发的内容多数都不是自己感兴趣的,而且当时国内共享软件事业刚刚起步,感觉到这是一个非常有前景和具有挑战性的新兴行业,于是便萌发了建立自己软件工作室的念头。2001年网络安全行业急剧升温,但相关领域的技术和人才却相当匮乏,当时国内各杀软厂商还没有自己的防火墙产品,这是急待填补的一个空缺。于是我们认为如果能推出一款免费个人防火墙软件应该比较有吸引力,不久第一款软件“费尔个人防火墙”应运而生。

由于我们计划同时向海外发展,便为其定了英文名xfilter(现在是Filseclab Firewall),意指“过滤”,中文名取其谐音“费尔”,工作室的名称由此而来。

费尔优势 智能高效 低耗低价

PCHome:想了解一下目前你们的整体发展状况如何?包括海外市场的情况!

费尔: 目前整体发展状况良好。近年来木马、病毒、流氓软件等已经成为困扰用户电脑安全的头号问题,防毒软件也几乎成为“装机必备”,很难想象现在电脑中如果不安装任何防毒软件是会什么情景。由于费尔在防病毒及安全领域起步较早,至今已有了相当技术积累,所以也得到了良好的发展。纵观过去,几乎费尔托斯特安全的每一个版本都有重大进步。07年1月费尔托斯特安全V7版首次加入的动态防御系统成为其最大亮点,这是业界主动防御概念被提出后国内第二家成功运用此理念实现未知病毒防御系统的国产防毒软件。在随后一年里,各防毒软件都开始引入主动防御、动态防御概念,而费尔的这一步迈得要相对较早。

在2007年末,费尔托斯特安全正式提供每天多次的更新服务,后来又经几次提速,现在它的平均更新频率已经达到每天10次以上,位列世界先进水平。通过这一举措使得费尔在抵抗已知病毒方面得到了前所未有的提高,再结合其智能动态防御在对抗未知病毒方面的特长,费尔初步实现了这两个对于防毒软件来说最为关键的防御体系的完美结合,能够为用户的电脑安全提供更加有效的安全保障。现在费尔系列软件在中国及海外都拥有非常庞大的用户群,而且其影响力仍在进一步加大,我们对费尔的前景充满了信心。

PCHome:相较其他同类软件而言,费尔的优势体现在哪儿?

费尔: 费尔托斯特安全具有智能型的主动防御系统,可以在完全脱离病毒库支持的情况下有效抵御未知病毒的入侵,也就是说用户即使不更新病毒库也可以有效防御大多数的新病毒;而且它拥有独特的在线扫描功能。困扰主动防御最大问题是误报,但这可以借助费尔的在线扫描来辅助确认。费尔的资源占用也非常低,曾经做过测试:费尔托斯特安全V7可以顺畅的在配置为AMD400(586电脑)、64M、Win2K的系统中运行。

另外费尔托斯特安全的兼容性也很好,在它的设计中溶入了主动回避其他防毒软件冲突源的技术,减少了与其他同类软件的冲突,只要你愿意,就可以安装另外一款杀软。

费尔还有一个显而易见的优势,就是它的价格,是同类中最低的,而且还提供多种期限的版本,甚至无期限版本。无期限版就是不需要续费,因为它永远不会过期,只要费尔托斯特安全有可用的病毒库或软件更新就可以一直升级下去。这也使得费尔托斯特安全成为目前几乎仅存的一款提供无期限授限的防毒软件,在国内及台湾地区更被用户称为最便宜高效的防毒软件。

PCHome:想问问,你们如何确保能在第一时间能查杀新病毒?

费尔: 费尔的病毒捕获网遍布全球各地,与国内外病毒检测组织或合作伙伴有紧密的合作,可以持续得到他们反馈的最新病毒样本,而且多数有害程序可以立即获得解决方案。同时,我们自己的病毒分析师也会不间断的进行样本采集、分析、整理、发布等工作,由此确保软件在第一时间能够查杀最新的病毒。

新版防火墙整合费尔托斯特

PCHome:目前,众多国外杀软品牌相继进入国内市场,对你们是否带来了强大冲击?

费尔: 中国互联网的安全形势确实非常严峻,也使得许多国外杀软开始进入国内市场,这多少会对同类国产软件产生一定影响,不过费尔在这方面所感受的冲击并不强烈。这是因为费尔一直与国际上的公司和组织机构有合作,综合防御能力并不输于其它品牌;另外,国外软件往往对中国本土的病毒和木马反应略微慢一些,而费尔是国产软件,反应会更加迅速,这方面更能满足中国用户的需求。还有,目前我们只涉足共享软件领域以网络渠道发行,并不是进入传统渠道与其他品牌有直接冲撞。此外,且压力就是动力,激烈的市场竞争将会更加促进我们前进,提高自己的综合实力。

PCHome:下阶段,费尔研发重点是哪块内容?就功能来说,会有什么值得用户期待的?

费尔: 下一步我们的研发重点依旧继续是费尔托斯特安全、费尔个人防火墙。费尔托斯特安全在动态防御、安全模式、扫描引擎、自我保护、人性化等方面一直较受关注,所以这些问题将是主要改进方向,其他细节问题也会有所改进。预计下一版费尔托斯特安全将在继承现有优点的基础上变得更加强大和成熟。

另外,费尔人个防火墙也会进行一次大的更新,全面调整重写代码,不仅解决现有版本的突出问题,而且也会溶入动态防御技术,使其具有更强大的安全防御能力,并拥有更强的兼容和稳定性。此外,新版防火墙将考虑以可选的形式与费尔托斯特安全整合,同时继续保持免费策略。希望到时费尔创新的新技术新理念能给大家带来更多的安全保障。

PCHome:现在你们还是以工作室方式运作吗?是否会完全的商业化运营?

费尔: 费尔安全实验室目前仍然是以工作室方式运作,以后可能会考虑企业化方面的事情。在这方面我们与商业公司的追求有所不同,费尔并不是以商业利益为最大核心价值的,我们比较喜欢这种通过点滴积累、毫无外力援助而慢慢发展的自然状态,这样我们能够减少不必要的干扰,可以更专心的从事技术研究工作。不急功、不浮躁、有耐性,正是这种特殊的氛围决定了费尔的个性和独特风格。所以即使将来费尔走企业化道路,仍会秉承原有的优良传统,继续把这种奉技术为根本的作风坚持和发扬下去。

PCHome:是否会进入手机软件市场,考虑推出费尔手机版吗?

费尔: 目前我们的主要精力还是在个人电脑上面,对手机防毒这一块暂时还没有相关计划。不过,如果将来手机安全的需求量增大,我们也会考虑进入。

病毒杀软博弈 循环往复无长胜者

PCHome:作为较早进入海外的共享软件,能说说拓展海外市场通常有进行哪些方面的工作要做?

费尔: 把自己的软件推向海外市场可能要面临种种考验,我们曾在这方面遇到过不少问题。首先是软件必须要有一定的优势和特长,必须努力让软件更加人性化。国外用户往往更注重软件的细节,比如少个快捷键,或缺少技术支持途径,都可能让他们失去信心。其次就是宣传推广。也许你的软件在国内非常有名气,但对于国外用户来说则完全陌生,所以让他们知道你的软件是关键,必须从头做起。你不得不去关心海外用户喜欢去哪些网站看新闻、下载软件、聊天、购物,单此一面就需要长时间的摸索,多与用户交流往往能得到一些有用的信息。如果能得到具有海外市场运作经验的合作伙伴,那将会事半功倍。最后,就是做好技术支持,好好对待每一位用户,不论他们是否已成为你的付费用户。如果这些事情都做好了,那你也就有了一个好开端。

PCHome:目前病毒木马泛滥,你们认为今后病毒和杀软将是什么样的发展趋势?

费尔: 这方面我们的一些观点可能会与一些理论略有不同,但整体上也并不相悖:短期内木马、病毒的激增是一个令人堪忧的问题。而且在未来一段时间内这种状态相信也不会有太大改善,新的恶意程序仍会保持现有的增长水平。

防毒软件种类会更多,也更趋多元化,主动防御、启发扫描技术则会被更加重视并广泛运用,而主动防御在这方面应该会有较好的发展空间,并会成为遏制这种态势持续恶化的主要力量。这期间也不排除会有其他新的思想和技术产生。当然,病毒库特征扫描技术仍会继续存在并发挥它原有的优势。同时,防毒软件误报问题可能会变得日益严重,成为困扰所有杀软的难题之一。

从长期来看,恶意程序将会继续进化直至具备有反制主动防御的能力。一方面来自驱动类木马或rootkit的威胁会更加突出,另一方面恶意软件可能会以伪装成正常软件或“寄宿”到正常软件中的形式潜伏起来,在获得用户信任之后择机发作,具有更强的伪装性和欺骗性,逐渐演变为流氓软件、间谍软件。最终主动防御对这类程序的侦测会变得更加困难直至慢慢失去优势,这时特征库扫描技术则会有再次“回温”的可能。总之,这场博奕将会是起起伏伏的无休止循环,不会有一方永远占上风。

PCHome:作为专业人士,如果系统裸奔,你认为该如何来防范木马、病毒等的侵扰?

费尔: 首先,我们不建议用户这样做,除非你的电脑与互联网完全断开并且从不读取来自U盘、光盘的数据。如果非要这么做的话,可以注意以下几点:

  • 安装Windows系统的所有重要漏洞补丁,开启系统默认防火墙,关闭电脑磁盘的自动播放功能,经常留意注册表启动项目是否有新的内容加入;
  • 把电脑设置为显示扩展名、显示所有文件和文件夹、显示受保护的操作系统文件,防止病毒伪装成静态文件图标诱骗用户执行,当电脑中有隐藏文件出现时也可以及时发觉;
  • 只去官网或大型下载网站下载软件,因为大型下载网站往往都会对收录的软件预做病毒扫描并加以标注;
  • 查收邮件时不要打开任何具有EXE、COM、BAT、PIF等直接可执行能力的附件,可疑邮件或来历不明邮件的附件也不要打开;
  • 经常通过Windows任务管理器查看系统当前的活动进程,当有可疑或陌生进程出现时能够及时发现;
  • 慎重使用破解类补丁、游戏外挂程序;电脑如果突然出现 CPU 占用增加,立即打开Windows任务管理器查看是哪个进程,如果属于陌生或可疑进程直接结束;
  • 使用非IE内核的游览器;对于可疑但又必须使用的程序可以借助多引擎在线扫描网站来在线确认,无毒后再使用。

如果能够做好以上这几点,那么在“裸奔”的情况下也基本可以确保电脑安全了。