查看: 5768|回复: 23
收起左侧

[讨论] 继续问下z13667152750关于360AV-C的问题

[复制链接]
【乱】
发表于 2012-8-5 06:12:38 | 显示全部楼层 |阅读模式
本帖最后由 【乱】 于 2012-8-5 06:21 编辑

Z兄 昨天说360升了增强和全量病毒库安装包去的


而且还说到AV-C摆乌龙什么的;一个是这个应该由360相关部门出面沟通要求修正;其次是根据你的问题做了相关测试;参与版本引擎都说是BD是吧?但根据你说360是用什么增强包和离线库升级参与的,但很有意思的是 我按照这个全部升级后默认选取的本地引擎是红伞然后360方面又调成BD去的?

我个人以为按照原本逻辑是杀软参与是最原始的版本也就是说360本身没任何本地引擎,然后根据AV-C设计的调高调低进行升级引擎;查杀测试 给360进行升级然后设置最高就设置了BD引擎;性能测试默认设置;而那回溯性测和3月采用同样的病毒库 但因为断网导致没主防原因360弄上了2.0 (3.0默认防护需要升级)而且那啥bihaviouvoral是用默认设置的.....3.0很轻巧但断网也是致命的 360出这个版本明显和金山竞争10 10 10的理念而抛弃了防护的精神(防护体系还要自动下载);最后即便是开着引擎测的那所谓的【证明360杀毒在搭载五大反病毒引擎的同时,依然保持着极为轻快的性能。】的说法依然是错的,因为即便引擎全开360也不能同时开启2个本地OEM引擎




最根据这个我是看到病毒库一样,关于那signatures 应该不是版本吧?我认识的唯一英语词是version;而signatures我直接联想到了数字签名(英文不咋的见谅见谅....);而且好像Q管在性能测试上就换过版本 5.3 换成了5.8好像 5.3之前独立测试就通过了 5.8性能更好....(都是国人考试啊....)

然后我也说了我这样的草根P民只懂的看报告,而根据你说的‘整装’上阵我没看到;AV-C描述上也没任何的相关证明,起码官方或如果可以让AV-C方面出个说明之类的~~~可能360方面‘独特’的设置导致AV-C报告不会为一款软件进行解读?

360杀毒3.0完全是个概念因为只是个空壳;可能这概念在不久会被突破 因为金山出红伞引擎的时候 这个概念就没任何意义了~~~因为金山的10 10 10 也会被打破;或许出两个版本 但我觉的是娱乐~
849941754
发表于 2012-8-5 07:18:59 | 显示全部楼层
不明真相的路过
屋里头
头像被屏蔽
发表于 2012-8-5 08:34:53 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Lintel-TR
发表于 2012-8-5 09:27:50 | 显示全部楼层
本帖最后由 Lintel-TR 于 2012-8-5 09:33 编辑

自己翻译了一下(不保证准确率,觉得有问题可以提出来):
(所有)产品在2012年3月1日使用相同的升级和特征(我觉得意思应该是同时升级到最新病毒库吧,这句真心翻不来,我直译了),并且使用了在3月份(见报告的第5页)用于启发式检测部分的设置。在行为测试中我们使用了默认设置。这个测试展示了这些产品在那个时间的主动防御和防护能力。我们用了出现在2012年3月2日左右的4138个最新恶意程序变种。以下产品被测试:
tokthoo
发表于 2012-8-5 09:39:55 | 显示全部楼层
我比较好奇你为什么会坚持用360中文版的模式去揣测 360为了应付测试而特制的英文版 模式
z13667152750
发表于 2012-8-5 13:19:41 | 显示全部楼层
本帖最后由 z13667152750 于 2012-8-5 13:52 编辑

360没有参加2012年av-c回溯性测试中新增的双击测试,所以是否有主防没关系

av-c也明确说明了,使用的是和3月1号的测试相同的设置已经病毒库等

引用下av-c 2011年5月回溯性测试报告的官方中文内容:
这些产品使用了同2月22日测试时相同的升级包和病毒库,以及与2月份相同的检测设置(见本报告第6页)。本次测试,展示了这些产品在测试时主动的文件检测能力。我们使用了在2011年2月23日到3月3日之间出现的新恶意软件,作为本次测试的样本 。
这里提到的2月测试就是2011年2月的扫描测试。
同理,2012年的回溯性测试也是采用和3月扫描测试相同的病毒库,程序版本以及检测设置进行的。我的截图中有av-c的英文说明(我有点高估大家的英文水平?还是没人认真看英文?)

4楼的第二句翻译有点问题,应该为“使用和3月扫描检测率测试相同的设置”  ,而不是3月的启发测试。

就算360使用的是安装后需要升级的版本,av-c也会升级后再进行测试的,而且我当时的原话是:你怎么知道360送去测试的是什么版本?360还有一个增强版本
z13667152750
发表于 2012-8-5 13:29:27 | 显示全部楼层
Lintel-TR 发表于 2012-8-5 09:27
自己翻译了一下(不保证准确率,觉得有问题可以提出来):
(所有)产品在2012年3月1日使用相同的升级和特 ...


av-c 2011年5月回溯性测试报告中文版部分内容:
这些产品使用了同2月22日测试时相同的升级包和病毒库,以及与2月份相同的检测设置(见本报告第6页)。本次测试,展示了这些产品在测试时主动的文件检测能力。我们使用了在2011年2月23日到3月3日之间出现的新恶意软件,作为本次测试的样本 。


这里的2月22号测试就是2011年二月的扫描测试
z13667152750
发表于 2012-8-5 13:42:15 | 显示全部楼层
本帖最后由 z13667152750 于 2012-8-5 13:49 编辑

根据360在2012年扫描误报测试中误报的病毒名,可以确定测试中360使用了红伞引擎而不是BD,av-c报告中对于360使用的引擎也只提到奇虎使用了avira和BD的引擎,但没有具体说到底是使用的BD还是小红伞,或者同时使用

另外英文中的signatures在这里可以翻译为病毒库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
点点...滴滴
发表于 2012-8-5 14:04:29 | 显示全部楼层
跟有些人需要解释,跟有些人则不需要!
tonylee
头像被屏蔽
发表于 2012-8-5 14:58:18 | 显示全部楼层
z13667152750 发表于 2012-8-5 13:42
根据360在2012年扫描误报测试中误报的病毒名,可以确定测试中360使用了红伞引擎而不是BD,av-c报告中对于36 ...

你帖子里的中文报告是2011年的误报测试报告。病毒名中明显有BD的。

在2012年的误报测试中,同样出现了BD报的名字,

还有些病毒名是红伞的,但/变成了.

所以这个版本是什么版本,只有360知道了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 23:48 , Processed in 0.130954 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表