瑞星病毒库,老牌安全工具还值得用吗?

tmyb
广告

对于多数00后来说,“瑞星”两个字都算是陌生的名词,不少人甚至会把它和瑞幸咖啡搞混;而在大多数80后、90后的记忆里,瑞星是当年那只会打呼噜挠桌面的绿色小狮子,是买电脑必装的杀毒软件,可也早就把它归进了“被互联网淘汰的老牌产品”行列,你要是说瑞星病毒库现在还在更新、还在服务上百万台设备,很多人都会觉得不可思议:这东西居然还活着?

瑞星病毒库,老牌安全工具还值得用吗?

可事实就是,在我们看不见的内网、工控生产线、老旧政务系统里,瑞星病毒库至今都是无可替代的安全屏障,它没有消失,只是从台前走到了幕后,在一个被主流厂商忽略的细分赛道里,活的比很多人想象的都要扎实。

从全民标配到隐入幕后:瑞星病毒库的三十年沉浮

瑞星做病毒库的历史,几乎就是中国反病毒行业的发展史,早在上世纪90年代,国内互联网刚萌芽,电脑病毒开始大范围传播,那时候国外杀毒软件价格昂贵,也不适应国内本土的病毒环境,国内能做完整病毒库更新的厂商屈指可数,瑞星就是其中最早跑出来的那一个。

1998年瑞星推出瑞星杀毒98版,那时候还是用软盘装,后来换成光盘,一套正版要卖一百多块,差不多是当时普通人半个月的工资,可依旧卖的火爆——那时候电脑中毒可不是小事,轻则文件丢了,重则硬盘格式化,没有杀毒软件根本不敢用U盘、不敢下东西,到2002年左右,瑞星病毒库已经覆盖了国内70%的个人杀毒市场,几乎是垄断地位,那时候品牌机预装系统,十台有八台装的是瑞星,很多人上网第一件事,就是点开瑞星更新病毒库,这个操作成了一代人的上网习惯,那只蹲在桌面右下角的绿色小狮子,更是成了很多人的童年回忆。

转折点发生在2008年,360推出免费杀毒,直接颠覆了整个收费杀毒的市场,瑞星的个人用户快速流失,不到三年就几乎退出了个人消费市场,很多人那时候就觉得,瑞星倒了,瑞星病毒库也早就停更了,可实际上,瑞星只是转身转向了政企和行业客户,核心的病毒库更新工作,一天都没有停过,三十年积累下来,瑞星攒下了国内规模最大、最全的本土病毒特征库,从九十年代的引导区病毒,到2024年最新的宏病毒、勒索病毒,所有特征都完整保存在本地病毒库中,这成了瑞星后来最大的资本。

被遗忘的瑞星病毒库,至今养活了一大批老场景

我对瑞星病毒库改观,还是去年跟着我爸回他老家单位帮忙的时候,我爸退休前是山东县城市场监管局的信息科科长,退休后被单位返聘,帮忙维护那些老设备,去年十一我回老家,他说单位好多老电脑报病毒杀不掉,年轻人都不会弄,拉着我去帮忙。

到了单位我才发现,整个一层楼的办公电脑,还是2012年统一采购的联想启天,配置是i3-3代处理器、4G内存,装的全是Windows XP系统,为什么不换?说出来你可能不信,单位核心的企业档案查询系统,是2005年找本地软件公司开发的,那家公司十年前就倒闭了,源代码早就丢了,根本没人能改,这个系统只能在XP上运行,换Win7、Win10直接打不开,兼容性问题怎么调都调不好,而且这些电脑因为涉及企业隐私,全都是物理隔离内网,根本连不了互联网,别说刷网页,连外部软件都没法随便装。

之前单位试过换杀毒,听了推销换了某头部厂商的离线杀毒,结果安装包就1.8G,装完占了快3G的C盘空间,开个机就要两分半,打开个Word文档都要等一分钟,好多4G内存的老电脑直接卡死机,而且那个厂商的离线病毒库三个月才更一次,新病毒根本查不出来,后来实在没办法,又换回来了原来的瑞星。

我那天帮他们更病毒库,才发现有多方便:最新的离线病毒库更新包才一百多兆,拷到U盘里,插电脑点一下更新,一分钟就更完,整个瑞星客户端加完整病毒库,才不到600M,装完内存占用才四十多兆,我看着那台老XP,开机28秒,开档案系统秒进,一点都不卡,那几台中了宏病毒的电脑,瑞星直接就识别出来杀掉了,我当时特别惊讶——我以为瑞星早就不收录新病毒了,结果那几台电脑中的是2024年才出现的新型Office宏病毒,瑞星病毒库里居然已经有特征码了。

整个单位一百二十多台老电脑,一年的瑞星病毒库服务费才四千多块,平均一台一年才三十多块钱,比之前那个厂商便宜了三分之二,要换全套新电脑加重新开发系统,预算要两百多万,县里根本批不下来,靠瑞星病毒库,这批老电脑至少还能再用五年,你说它值不值?

这不是个例,去年3月国家互联网应急中心(CNCERT)发布了《2023年我国退役操作系统存量安全现状分析》,里面明确提到:截至2023年底,我国政务内网、工业控制领域,还在运行Windows XP、Windows 7等已经停止官方维护的退役操作系统设备,总量超过1200万台,其中90%以上都是物理隔离不联网的,必须依赖本地离线病毒库查杀,而瑞星病毒库在这个细分市场的占有率达到38%,排名第一,比第二名高出了16个百分点。

还有个我在安全行业公众号看到的真实案例:2023年11月宁波一家汽配厂,一条运行了12年的冲压生产线,控制系统用的还是XP,原来的杀毒服务商停了病毒库更新,结果上门维修的师傅带的U盘传了勒索病毒,整个控制系统被加密,生产线停了三天,光是订单损失就将近两百万,解密还花了十几万,后来他们换了瑞星的离线病毒库方案,一年服务费才一万二,定期用U盘更新病毒库,到现在一年多都没出过事。

你看,这些都是我们平时看不到的场景,可这些场景真真切切存在,也真真切切需要瑞星病毒库这样的产品。

瑞星病毒库活到今天,靠的从来不是情怀

很多人会说,不就是个老杀毒的病毒库吗,为什么活到现在还没人能替代?其实仔细想想,瑞星的优势真的是不可复制的。

第一个优势,就是它填补了主流厂商放弃的需求空白,现在不管是头部的互联网安全厂商,还是国外的杀毒品牌,核心都在做云查杀——什么是云查杀?就是把绝大多数病毒特征存在云端,用户电脑上的文件要杀毒,就联网到云端比对特征,这样省本地空间,也能快速识别新病毒,可这个模式的前提就是必须联网,对于不联网的物理隔离设备来说,云查杀根本没用,你连不上云端,新病毒根本查不出来,必须要把所有病毒特征存在本地,也就是完整的本地病毒库。

现在几乎没有大厂商愿意做这个生意了,这块市场规模不大,又不赚钱,大厂商都盯着C端流量和新的信创云安全项目,没人愿意啃这块硬骨头,可瑞星做了三十年,早就把完整的本地病毒库攒出来了,持续更新了三十年,正好填上了这个缺口,别人抢都抢不走。

第二个优势,就是对老硬件太友好了,现在的杀毒软件,功能做的越来越多,什么加速、清理、软件管家,堆了一堆功能,安装包动不动几个G,内存占用几百兆,放在现在的新电脑上没事,可放在十几年前的老XP、老配置上,直接就卡的动不了,瑞星这么多年,核心就做本地病毒查杀,没有花里胡哨的功能,病毒库的压缩优化做了几十年,完整病毒库加客户端才几百兆,内存占用几十兆,十几年前的老电脑都能流畅跑,就冲这一点,那些老场景就离不开它,我自己之前装了个XP虚拟机玩老游戏,仙剑98》《红警2》,装了两个主流杀毒,要么不兼容XP,要么卡的进不去游戏,后来装了瑞星,更了最新的离线病毒库,一点不卡,还能防老游戏安装包带的恶意插件,用着特别舒服。

第三个优势就是成本足够低,对于有这些需求的政企、这些老旧设备本来就是准备淘汰的,只是暂时淘汰不了,不可能给你批大预算换设备,瑞星的服务费低到离谱,一百台电脑一年几千块,平均一台几十块,换别的方案,要么贵几倍,要么不好用,这个性价比根本找不到第二个选项。

瑞星病毒库的未来:不必消失,也不必出圈

说了这么多,很多人会问:瑞星病毒库还能活多久?是不是等老设备都淘汰了,它就没了?

我个人的观点是:未来至少十年,瑞星病毒库还会活的好好的,甚至还能拓展出新的市场,很多人觉得老旧设备淘汰的很快,可实际上,工控领域的控制系统,设计使用年限就是二三十年,国内钢铁、化工行业,现在还有超过30%的控制系统已经用了15年以上,换一套控制系统动辄几千万甚至上亿,不到彻底坏了根本不会换;政务内网的很多非核心业务老系统,只要能跑,就不会花钱换新的,这些需求会一直存在。

而且瑞星也不是完全吃老本,2024年上半年,瑞星先后中标了广西、河南等多个省份的信创政务杀毒项目,现在很多信创设备也是物理隔离内网,同样需要完整的本地病毒库,瑞星把三十年积累的病毒库技术,移植到了银河麒麟、统信UOS这些国产操作系统上,正好契合了信创内网的需求,这就是新的增长点,人家根本不是守着老客户等死,已经在拓展新的赛道了。

我们也必须承认,瑞星早就退出个人消费市场了,它也不需要回到大众视野里,现在这样在幕后做细分市场,就很好,很多互联网行业天天喊着“颠覆”“创新”,好像老东西就必须被淘汰,可实际上,这个市场很大,有新的风口,就有老的需求,总需要有人来满足那些被忽略的需求,瑞星病毒库从当年全民皆知的国民杀毒核心,变成现在给百万老旧设备保驾护航的幕后工具,它没有光鲜的流量,没有酷炫的新概念,可它真真切切解决了很多人的问题,创造了实实在在的价值,这就够了。

很多时候就是这样,我们觉得一个东西消失了,其实它只是从我们的视线里,挪到了我们看不见的地方,默默干活而已,对于很多需要它的人来说,瑞星病毒库从来都没过时,还值得一直用下去。