查看: 3839|回复: 22
收起左侧

[讨论] 评测的重点---评测仅供参考还是包括其能力

[复制链接]
【乱】
发表于 2012-1-24 05:35:17 | 显示全部楼层 |阅读模式
本帖最后由 【乱】 于 2012-1-24 05:50 编辑

面对很多评测引发了不少争议,对于评测出来的数据大家想法不一以及对评测人也是抱有观点(本人也有这情况)
评测人的公正心态以及方式也是引发争议的源头,比如说有些人认为评测人不够公正,立场存在问题,恶意诋毁。

本人对于评测的心理很简单,即使自己喜爱的杀软成绩很差也不会影响对这款软件的使用;最重要的是这款软件有用心的成长甚至那家企业有进行开发;没有最好的,只有最适合的

正文线-----------------------------------------------------------------------
对于评测我的想法是仅供参考,无需太认真
1-每家杀软的工程师对于病毒/恶意文件的分析定位情况不同,采取方式,对于文件行为见解及定位不同

2-杀软的方针不一,一些杀软看重防护 一些杀软看重查杀;比如comodo防火墙 微点主防让他们跟一些杀软拼查杀估计不公平但反过来估计成绩就会扭转乾坤了~或者一些杀软对于特性文件类或网站类突出敏感

3-区域性;有些人说杀软不应该有区域性,但说到外国软件他们反而倒过来说 XX软件在国内水土不服....个人认同区域性问题;主打领域成为搜集该领域样本的绝对优势,对查杀和误报起到很大作用

4-病毒危害性定义;比如石化病毒金山官方就说过不查杀 那一亿石化病毒有意义吗?如果样本包包含20%的石化病毒 那就是说金山绝对会比众多杀软少20%的成绩
比喻线======================

比喻1:EWIDO查出大量Trackingcookie
很搞笑的是身为国人 比起使用金山 瑞星 江民但第一款真正使用的是EWIDO在某种程度上也可以说AVG
非常依赖EWIDO 因为看到他经常查出cookie,每天可以查处上百~给力吧?;之后换了其他软件均是一个查不出所以被我定义成‘无能’
当时是真正第一次上电脑 完全的小白之后我发现原来那些其实是无害的;但对于小白而言查出的就是病毒就是杀软的能力甚至包括误报因为我们不懂分析;看到红窗就怕死了有没有?
给大家来个参考,刚搜百度来的:http://zhidao.baidu.com/question/160151553.html


比喻2:灰文件 加壳 破解文件该报吗?
下个游戏被报毒 因为是破解版,下载类似于身份证生成器 以及绿色软件被报毒是否合情合理?是该核实法律还是听用户?
下个‘正常’软件 之后A报毒 B不报 那B就是无用吗?我估计8成以上的人把误报定义成高查杀,因为不知道文件的危害性只看到了报毒
但下了一天的游戏被误删了 回过头来该怪谁o(∩_∩)o ?

比喻3:可疑行为

捆绑或者强制捆绑是应该报毒?或者说要看软件的正规性?
一个普通软件访问特殊区域 或者进行联网难道就要报毒吗?当然杀软无法监控 有时因为触动规则就被报了(不过呢不能说这文件是安全的,有破坏行为的也满多的);但正规软件因为被加白名单了所以没事~

想想现在的正规软件往往大多数也很流氓吧?

=======================
以下我再提交几个卡饭贴

特征?行为?分析?http://bbs.kafan.cn/thread-1197718-1-5.html
众多软件意见不一;5楼小红伞分析

郑伟用户 的小玩笑 真假病毒:http://bbs.kafan.cn/thread-1190693-1-6.html
14楼 17楼 小亮点 33楼真相
再一次看出了 各家工程师杀软分析意见不一致

然后某周因为BD工程师的分析质疑卡饭评测样本:
http://bbs.kafan.cn/thread-1143642-1-7.html
http://bbs.kafan.cn/thread-1168010-1-5.html


最后贴上上次大规模测试贴
1.6万样本,自进化杀毒40% 金山62% 卡巴44%,bd第一包4小时77%,解包力卡巴第一 6楼总结.
http://bbs.kafan.cn/thread-1197367-1-2.html

看到这贴是否感觉神马都浮云了?至于为啥大伙懂的 只因为因为及个人对一款软件的看法不同

总结
不要相信100%查杀以及宇宙第一;当真正中毒时神马都浮云了~重装电脑几十年的王道不变
没有最好的只有最合适的
但不能说样本测试也不是无用,阻抗一个病毒的运行与否能改善一个杀软的整体防护,被过的越多的杀软如果进行改善那他的成长速度会很快
如果一个杀软从来不去挖掘不足以及漏洞 那他就永远不会成功
一个样本测试除了搜集样本外;我觉的还是应该拿出来对杀软进行改善,去知道为什么他不杀,怎么去过的 以及新病毒的过杀软的方式
拿几个样本说X杀 XX不杀 其实没意义;隔壁样本区很多外国软件都会出现这问题 有什么稀奇?

评分

参与人数 2人气 +2 收起 理由
寒山竹语 + 1
julia跺跺 + 1 感谢支持,欢迎常来: )

查看全部评分

阿童木看星星
发表于 2012-1-24 05:47:18 | 显示全部楼层
写的很理性啊
而且我觉得中毒机会不多。。。。。。。。。。。。。。。。
【乱】
 楼主| 发表于 2012-1-24 06:44:33 | 显示全部楼层
阿童木看星星 发表于 2012-1-24 05:47
写的很理性啊
而且我觉得中毒机会不多。。。。。。。。。。。。。。。。

能在卡饭 我就觉的中毒几率只有那么1%了 而且其中还是玩样本中的
什么杀软世界第一 什么组合宇宙无敌 纯属瞎折腾~

hwl573452046
发表于 2012-1-24 09:52:41 | 显示全部楼层
总结得很好!! 尤其第一句
wxl249346514
发表于 2012-1-24 09:55:07 | 显示全部楼层
【乱】 发表于 2012-1-24 06:44
能在卡饭 我就觉的中毒几率只有那么1%了 而且其中还是玩样本中的
什么杀软世界第一 什么组合宇宙无敌 纯 ...

呵呵,大家都是重度患者。。。不过话说没来卡饭前两年多数字+小A+微点或者组合或者单奔都没中过毒,莱卡饭后换了N多杀软折腾半年还是没中过毒,瞬间觉得这半年换杀软的时间都是浪费了
-oAo-
发表于 2012-1-24 10:50:59 | 显示全部楼层
我推崇微点的不扫描的主动防御监控防护
a445441
发表于 2012-1-24 11:09:46 | 显示全部楼层
说得很不错 ,很理性。。。。
安仔
发表于 2012-1-24 14:42:46 | 显示全部楼层
所以什么都是浮云 你把金山卸载了 我把360卸载了
【乱】
 楼主| 发表于 2012-1-24 15:15:20 | 显示全部楼层
安仔 发表于 2012-1-24 14:42
所以什么都是浮云 你把金山卸载了 我把360卸载了

其实卸了完全没问题 上网习惯也比较好 裸奔过来的 装个毒霸纯属弄个心理安慰
六月离
发表于 2012-1-24 15:18:49 | 显示全部楼层
的确裸奔中毒的几率不大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 20:01 , Processed in 0.134830 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表