查看: 5305|回复: 45
收起左侧

[讨论] 谈谈对“不一定”关于“最后一次为三大正名,简谈安软之防护”的看法

  [复制链接]
绅博周幸
发表于 2011-11-14 03:14:36 | 显示全部楼层 |阅读模式
本帖最后由 绅博周幸 于 2011-11-14 03:32 编辑

原帖地址:http://bbs.kafan.cn/thread-1127325-1-1.html

他这篇文章我看了之后有很多地方值得推敲

1. 本地查杀率90%和10%的安软没有区别: 好吧,既然没区别那为什么AVC扫描测试还是要测试百分比?照你这么说,金山AVC测试80%多也不用被踢出测试了,因为和卡巴之类的没区别,既然没区别,那卡巴之类的也可以被AVC随便找个理由给踢出局了?既然没区别,那为什么又有这么多厂商热衷于参加AVC的扫描测试? 既然是要比较,那肯定是要有个标准的,绝对不可能有所谓的“没区别”。你这个观点站不住脚。

2. 病毒样本采集的途径是什么?ips都拦截了,没有一个傻缺厂商在放到本地进行拦截查杀:好吧,照你这个说法,各家厂商只要专注于设计IPS就可以了,因为做到IPS拦截就像你说的就可以不用添加特征码进行拦截了,既然无需特征码也就不需要搜集样本了,可这个做法可行吗?要知道IPS的拦截病毒的行为也是基于海量的特征码分析以及病毒行为的分析基础上来设计IPS的,你这个说法是本末倒置,即使是你说的趋势,铁克之类的杀软也没听过说放弃特征码而单靠IPS来拦截样本的。

3.如果有同学喜好查杀,喜好最终达到百分百。那么,请劝服诺顿和趋势等大厂家,让他们别研究技术,所有人力全部专攻病毒码。那么,请骂你喜欢的厂家,谁叫他们本地什么都不杀!: 你这个是自己主观臆断,论坛里是有不少同学喜欢看查杀,但是从没人说过最终达到百分百之类的话,这个是你自己添油加醋的说法,另外后面的话也是你自己想出来的吧。

4.我个人十分抵触vb100的扫描方式,多少,也认为卡饭的测试区,忽悠了一帮小白。

OK。你不想看测试不代表别人不想看,还有人的水平总是有高有低的,你不能强迫别人达到你的水平,卡饭设立样本区和扫描测试区是有自己的道理的。



总结:我想“不一定”版主的本意是想说杀软不能光看扫描,而是要全面评估如主防,解毒能力,资源占用等其他方面的能力来综合看待,但是他的帖子中说法有些偏激了,不够客观。最早我也在趋势区混过,还和harry一起研究过趋势,其虽然对新病毒响应不是很快(美系杀软的特点,入库比较谨慎),但是解毒能力很强。我用过360,瑞星,江民,金山,mcafee, 趋势,卡巴,GDATA,BD,熊猫,COMODO,OP,ZA,赛门铁克,安博士,zenok, bullguard,careav,CAT quickheal, virusbuster, 百锐,AVRIA,AVAST,AVG,NOD32,FS,MSE,微点,费尔,东方卫士,群冠金辰,山丽网安,trustport.....每个产品都有其自己的特点,但是总也还是有强有弱的了,不存在所谓“没区别”的说法,而且总是优胜劣汰,有不少厂商已经退出了。



PS: 最后我还发现个问题,那就是每个区都只能说XX杀软的好话,粉丝容不得任何负面的意见,这个其实很不利于厂商对于产品的改进,包括“不一定”的这篇文章,看得出也是带有个人感情在里面。
残奴鹰
发表于 2011-11-14 03:35:12 | 显示全部楼层
高度决定视野,角度改变观念,尺度把握人生!不同的人有着不同的想法是客观存在的,这就是多元化的卡饭,完全正常!
绅博周幸
 楼主| 发表于 2011-11-14 03:40:45 | 显示全部楼层
残奴鹰 发表于 2011-11-14 03:35
高度决定视野,角度改变观念,尺度把握人生!不同的人有着不同的想法是客观存在的,这就是多元化的卡饭,完 ...

没错,卡饭需要的就是多元化
llawliet
发表于 2011-11-14 07:30:59 | 显示全部楼层
本帖最后由 llawliet 于 2011-11-14 07:32 编辑

支持LZ,同意LZ的观点...没有一个杀软能够单靠自己的一个防御组件就能防止或者杀掉病毒,如果一个打拳的,只知道攻击,不知道防御,我想他会被打的很惨,要么就是两败俱伤...只知道防御,不知道攻击,我想他也赢不了...中药也是如此,在于各种药物之间的搭配,量大了不行,药性强了不行,弱了也不行,各种药物之间也有冲突,只要搭配合理就能治病,老话说得好,一人一方,千人千方,只要适合你,治得好你的病,对于你来说就是好方...
FantasYang
发表于 2011-11-14 08:12:20 来自手机 | 显示全部楼层
混迹卡饭很多年,至今没有找到完美的杀软.都有缺点,也有长处.不一定版主的观点偏激了,但是我想大家都有自己观点.
花尨影
发表于 2011-11-14 08:26:32 | 显示全部楼层
你们两位的言论我相对而言更支持你,不一定   太走极端了,他的想法是好的,但没认真表达,你这帖子要客观一些。我知道你对BD很了解,想请教下,为什么我用BD 的交通灯的时候部分网页会出现乱码?而用google搜索中文关键词也基本都是乱码,难道你就没遇到网页乱码问题?我用的版本的签名是4月11日,不知道现在更新没。
M-新编人生
头像被屏蔽
发表于 2011-11-14 08:30:29 来自手机 | 显示全部楼层
我只是想说楼主没有看懂不一定的论点。90%和10%说有区别可以说没区别也可以,对于未知威胁他们的反应都是一样的,截获,分析,后面的步骤就不一样,90%的加到本地库10%的WEB拦截不下放到本地库。两者在用户那里取得的效果是一样的:但用户第二次访问,90%靠本地库识别查杀,10%可能直接云端拦截!但是两个软件直接扫描,一个查杀100%一个查杀0%
72380656
发表于 2011-11-14 08:30:43 | 显示全部楼层
完美只存在于自己心中,很难达到
其实那个扫描得分就和考试一样,分数高好看,但不一定代表能力强,冷静看待就是
绅博周幸
 楼主| 发表于 2011-11-14 08:32:05 | 显示全部楼层
M-新编人生 发表于 2011-11-14 08:30
我只是想说楼主没有看懂不一定的论点。90%和10%说有区别可以说没区别也可以,对于未知威胁他们的反应都是一 ...

我也是trendmicro的病毒搜集员,他们分析师对于我传过去的卡饭样本的观点是not worth detection,但是还是会入库的
M-新编人生
头像被屏蔽
发表于 2011-11-14 08:39:52 来自手机 | 显示全部楼层
绅博周幸 发表于 2011-11-14 08:32  我也是trendmicro的病毒搜集员,他们分析师对于我传过去的卡饭样本的观点是not worth detection,但是还是 ...

不一定全都入,例如趋势,对于一些云端可直接拦截的就不入库了,入的WEB信誉库,这样样的杀软来测本地查杀率注定一个高一个低。可你能说趋势没有防护住一个威胁么?单纯的靠本地查杀评定一个杀软好坏迂腐了,现在提倡的是动态测试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 09:10 , Processed in 0.123487 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表