楼主: strawman0719
收起左侧

[分享] 【为5周年献礼】浅谈杀软几大技术以及安软搭配原则

  [复制链接]
枕书听涛
发表于 2011-6-11 21:37:40 | 显示全部楼层
稻草人,好久不见,你已经是版主了呀,恭喜恭喜
看你的文章,感觉你是越来越专业了

评分

参与人数 1人气 +1 收起 理由
strawman0719 + 1 过奖,整理个思路供新手学习罢了

查看全部评分

xionghua150
发表于 2011-6-12 01:04:04 | 显示全部楼层
小a 网络版+金山卫视
月光下的小忍者
发表于 2011-6-12 09:38:56 | 显示全部楼层
好文章 看完了
小林制药
发表于 2011-6-12 10:16:06 | 显示全部楼层
strawman0719 发表于 2011-6-7 19:20
首先,让我们来了解一下什么是【云计算】
推荐导读:云计算--百度百科
我们要知道,一台计算能力再强 ...

楼主写得很好,学习了!同时斗胆向楼主的文章提出一点意见,望楼主见谅

楼主在云计算那里提到了一个例子,那个例子其实是“SETI在家计划”,我记得1999年就已经出现了。现在热炒的云计算主要强调了按需调度,按需访问。

个人认为关于“主动防御”的概念应该还有推敲一下的余地。因为主动防御(一般被解作Pre-active protection,某些厂商解作Proactive protection)是一个太宽泛的概念,根据大多数厂商给出的说法,“在新病毒被分析识别之前即对其进行拦截”的技术均可称为主动防御技术。个人认为主动防御应该是除了经典的的“特征库防御”之外,在本地且不依赖网络对未知病毒进行拦截和处理的一大类技术,在这一大结构下有很多不同的分支,例如卡巴斯基的半自动HIPS,微点的行为分析,诺顿的SONAR,ESET的启发式等等……它们虽然有很多不同之处,但是都有个相同的共性——不依赖网络的情况下对未知病毒作出反应。楼主在文中说的主防与启发式的区别,个人认为只能体现引擎阈值的差异(主防不能以程序运行不运行作为标准,比如诺顿的SONAR不一定非要运行了可疑程序才会被触发)。

至于QVM,个人认为这种东西的技术应该与常见的自动垃圾邮件过滤类似,都是机械学习的应用实例,比照人工智能还差得远。百度百科中写的有点太……了,这种以贝叶斯算法为鼻祖的技术早已有之,很多公司都有与其类似的技术只不过就是把这类技术分拆揉碎了应用于产品,或者用在分析服务器上,而不是直接制造一个机械学习引擎来。从这一角度上说,360确实是史无前例。

一点陋见,望楼主见谅

评分

参与人数 1人气 +1 收起 理由
strawman0719 + 1 我会斟酌下加进帖子里,感谢赐教

查看全部评分

晚桉915
发表于 2011-6-12 10:21:43 | 显示全部楼层
可惜我不出名!!!!!
a007511
发表于 2011-6-12 10:28:07 | 显示全部楼层
写的很好,目前一直用ess+360。
个人认为安软还是简单好用,安全就可以了,没必要非搞那么复杂。我是用电脑的,又不是来研究杀软的。
ps:至于自己用过的安软以前真的很多,现在的虚拟机中还经常换不同的杀软
tianranye
发表于 2011-6-12 10:39:40 | 显示全部楼层
写得好  楼主辛苦了 这下长知识了 端板凳 慢慢看
chen505629
发表于 2011-6-12 11:21:24 | 显示全部楼层
呵呵。谢谢学习了
619875192
发表于 2011-6-12 11:48:49 | 显示全部楼层
进来学习学习
era2011
发表于 2011-6-12 11:55:49 | 显示全部楼层
绝不用国产卫士。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 08:08 , Processed in 0.101211 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表