安全研究不应通过真实个人电脑直接安装可疑样本。需要分析未知文件时,可使用与个人账号、办公资料和家庭网络隔离的实验设备,并提前建立可回滚的虚拟机快照;实验环境不应共享宿主机剪贴板、文件夹、摄像头、麦克风和真实凭据。
流氓软件的下载入口可能携带二次打包程序、木马、勒索组件或浏览器劫持代码,访问和运行风险并不局限于目标软件本身。公开整理“100款流氓软件下载安装入口”会让未经验证的安装包、镜像站和诱导页面获得传播机会,也可能导致个人信息、浏览记录、账号凭据和本地文件暴露。
任何声称“永久免费激活”“一键清理所有垃圾”“关闭防护即可正常安装”的程序,都不适合在真实设备上测试。安全软件的拦截提示、系统的未知发布者警告和浏览器的危险下载提示,不应被当作可以随意跳过的障碍。