楼主: xiaogujian
收起左侧

【捍卫真云】云鉴定器,怎么可能只是多引擎扫描?

  [复制链接]
dyhua
发表于 2011-6-12 14:17:35 | 显示全部楼层
jefffire 发表于 2011-6-12 13:27
云端本来就是黑盒,除了内部人员谁都不清楚具体状况。因此对于外部质疑适用于医疗纠纷上的——反举证。否则 ...

那按照你这样说岂不是说有的云鉴定都是多多引擎扫描比如说数字的熊猫的??
年下
发表于 2011-6-12 14:20:37 | 显示全部楼层
寂静de雨季 发表于 2011-6-12 13:52
貌似是误报

是误报,这个文件是精睿麦田守望者制作的NOD32扫描器的一个文件
ZJUER
发表于 2011-6-12 14:36:06 | 显示全部楼层
dyhua 发表于 2011-6-12 14:17
那按照你这样说岂不是说有的云鉴定都是多多引擎扫描比如说数字的熊猫的??

熊猫的云是行为云和信誉云

PAV Cloud则是把病毒库、主防甩在了云端,但是在本地留有完整的备用库和行为分析能力以备断网时使用……
jefffire
头像被屏蔽
发表于 2011-6-12 19:22:26 | 显示全部楼层
本帖最后由 jefffire 于 2011-6-12 19:23 编辑
dyhua 发表于 2011-6-12 14:17
那按照你这样说岂不是说有的云鉴定都是多多引擎扫描比如说数字的熊猫的??


都可以怀疑有。但是怀疑程度不一样,比如熊猫云,只要样本上传过VT,VT上有杀毒软件报过,熊猫云都会短时间内把这个样本报成Trj/CI  ,而同类样本不传VT则不报。 有比如数字,以前出现过命名和红伞卡巴一样的情况。  但是这几家都有比较强悍的本地防御手段,本地引擎和主防一个不拉,所以云仅仅是辅助而已,说明这几家还是有自己的技术的。可是某软件不一样,主打云,官方大力宣传,并且宣传云时从来不说到底怎么回事,尽是几十种鉴定器的模糊说法而已,本地又看不出自己的技术,当然让人生疑。
qwe12301
发表于 2011-6-12 19:35:30 | 显示全部楼层
jefffire 发表于 2011-6-12 19:22
都可以怀疑有。但是怀疑程度不一样,比如熊猫云,只要样本上传过VT,VT上有杀毒软件报过,熊猫云都会短 ...

其实还是越模糊越好。让人捉摸不透才是精华
jefffire
头像被屏蔽
发表于 2011-6-12 19:37:21 | 显示全部楼层
qwe12301 发表于 2011-6-12 19:35
其实还是越模糊越好。让人捉摸不透才是精华

我看正好相反。你云端再强大,本地问题多多,云端就是浮云。越模糊越适合宣传而已。
jefffire
头像被屏蔽
发表于 2011-6-12 19:39:06 | 显示全部楼层
本帖最后由 jefffire 于 2011-6-12 19:39 编辑

还有宣传的神乎其神的微特征,其实就是fuzzy hash而已,国外都有开源的相关算法

评分

参与人数 1人气 +1 收起 理由
klinxun + 1 姐夫又来了……

查看全部评分

dyhua
发表于 2011-6-12 19:39:52 | 显示全部楼层
jefffire 发表于 2011-6-12 19:37
我看正好相反。你云端再强大,本地问题多多,云端就是浮云。越模糊越适合宣传而已。

所以要加强本地防护
金山不是开始做了吗??
jefffire
头像被屏蔽
发表于 2011-6-12 19:46:58 | 显示全部楼层
dyhua 发表于 2011-6-12 19:39
所以要加强本地防护
金山不是开始做了吗??

说句实话,金山涉足安全十几年了,至今没有技术优势拳头产品,实在让人伤心。
leisong
发表于 2011-6-12 19:47:55 | 显示全部楼层
jefffire 发表于 2011-6-12 19:22
都可以怀疑有。但是怀疑程度不一样,比如熊猫云,只要样本上传过VT,VT上有杀毒软件报过,熊猫云都会短 ...

正是我一直所认为的。
本地客户端看不出多NB的技术,却把大家看不到的云端宣传成什么一样,比同时期国产杀软如瑞星、江民、360都不如,甚至连不思进取的微点的防御能力都可以傲视金山,凭什么要人相信云端有什么NB的自主的技术。这是有事实根据的合情合理的质疑,和为反而反的人盲目否定360的一切不同,360的QVM和云主防的能力有目共睹,任何一个尊重事实的人都否定不了的。

另外:fuzzy hash是什么玩意?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 12:43 , Processed in 0.103838 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表