查看: 18894|回复: 134
收起左侧

[瑞星] 【新引擎活动】瑞星V16+ 全新体验

 关闭 [复制链接]
Flameocean
发表于 2013-11-10 23:31:35 | 显示全部楼层 |阅读模式
本帖最后由 heaven888 于 2013-12-6 08:42 编辑

我的瑞星帐号ID :王者之归来     代为编辑byheaven888
测试说明:
1. 本文采用
横向和纵向测评的方式, 保证全文的客观公正。
2. 评测全部使用实机测试,保证过程的真实可信, 虚拟机可能会导致某些数据的不准确。

3.测试中将采用Windows8.1(X86)进行测试。选择此系统的原因有两点,第一:新系统的框架有所变化,瑞星触发的BUG也许比其他系统略多,第二帮助瑞星团队尽快完善新系统的完美支持。
4. 全文不偏袒任何一方,瑞星团队以及卡饭会员有任何建议和想法可告诉本人。
5. 测评的目的在于让瑞星V16+进一步完善,从而重新起航。因此本人在测试过程中,将凭借自己的微薄之力,尽最大的努力帮助瑞星团队提高产品。
6.本人能力有限,如果在测评过程中出现错误,本人将虚心接受各位卡饭会员和瑞星官方的指点,我将及时更正测评。
7.为方便观看,附上word版本【新引擎活动】瑞星V16+ 全新体验——Flamecean(点击进入百度网盘浏览下载)

测试环境

前言:

瑞星,曾经的中国杀毒软件巨头,曾经雄霸一方的狮子,曾经长期在中国的用户占有率稳居第一。当年无论是金山,还是江民以及国外众多安全领域的巨头都无法撼动瑞星的地位,可是随着360一系列免费软件的冲击下以及市场模式改变之下,瑞星未能及时转变适应新的互联网发展模式,从而导致瑞星失去大部分市场。虽然在2011年3月18日这一天瑞星也加入了免费的行列,但是还是没能很快逆转市场下滑的趋势。虽然纵观这几年瑞星个人产品的发展确实赶不上互联网时代的潮流,但是终于在2012年瑞星推出V16,并对瑞星V16系列进行大范围的改进,至此瑞星似乎开始认识到如今内忧外患形式。


瑞星确实有几项业界较为领先的技术,而且也在不断的探索,但是其整体实力已经与国内主流杀毒呈现出差距,所以要赶上来也有一些难度。


但是瑞星并没有停止改进的脚步,在V16推出一段时间之后,最近瑞星又在V16的基础之上,将原有的基础引擎和云查杀引擎直接升级为四核,这或许是瑞星谋求重新起航的信号。

      生活和工作的实践告诉我们,无论是人还是事物,在日常的工作和生活当中,总会遭遇到高潮与低潮,因为路途并非一帆风顺。曾经的瑞星处于顶峰,但是由于转型太慢,软件产品跟不上时代的脚步,从而导致跌入低谷。这并不可怕,只要瑞星重新转变发展模式,重视用户体验,加快研发速度,提升产品专业性,笔者还是相信瑞星能重新振作起来的。


本文中,笔者将做了深入的分析,也许批评远多于赞扬,但是我也希望并且相信瑞星官方在耐心而又细致地评阅我的评测之后,瑞星团队能积极采纳笔者提出的诸多建议,并能及时采取有效的方式,增强忧患意识,让瑞星重新振作起来。无论曾经的辉煌,还是今天的落寞,笔者都会真诚的祝福瑞星杀毒在今后的日子里重振雄风。在未来的互联网时代之中,我们有理由相信一个崭新的,充满活力的,拥有更多自主知识产权的,给用户提供强大技术保障的瑞星能出现更多人的眼中。


                                                                         目录
瑞星V16+初印象
     1.1用户下载安装
     1.2体验四核“芯”
     1.3用户界面欣赏
    1.4防御体系对比
     2.1查杀测试
     2.2系统加固测试
     2.3主动防御测试                                                   
     3.1瑞星V16+核心揭秘
     3.2自保测试
深度体验篇
    6.1技术总结和建议
    6.2市场分析和建议
    6.3用户体验建议
    6.4未来展望
                                                                                       
         







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-11-13 13:46:37 | 显示全部楼层
本帖最后由 Flameocean 于 2013-11-29 20:03 编辑

BUG反馈篇

反馈一:2013/11/14/15:00
安全中心反复提示瑞星防护关闭
操作系统及补丁情况:win8.1(x86)
瑞星软件版本:24.00.11.86
问题现象:win8.1 32位系统提示间谍防护关闭了,笔者虽然反复点击安全控制中心,让瑞星防护能够被识别,瑞星依然无法在windows下开启,安全中心反复提示病毒防护关闭。
问题能否复现:瑞星V16+刚好安装完成就提示,重启之后也存在.
截图:




反馈二:2013/11/14/01:00   
嵌入式扫描崩溃
操作系统及补丁情况:win8.1(x86)
瑞星软件版本:24.00.11.86
问题现象:安装之后,笔者对样本进行扫描的时候崩溃了一次.
问题能否复现:如果官人需要研究这个崩溃,请官人说明此崩溃之后的dmp在瑞星哪个目录下,笔者会尽快上传提供崩溃dmp
截图:


反馈三:2013/11/15/17:00   
误报红蜻蜓截图软件,处理过程中描述问题
操作系统及补丁情况:win8.1(x86)
瑞星软件版本:24.00.11.86
问题现象:14日我第一次安装V16+的时候误报了,然后笔者当时还没有进行处理,就显示已经删除,实际上程序还在
问题能否复现:瑞星不仅描述问题,还要一个问题就是被误报了,显示了已经处理了,但是那个误报存在啊。


反馈四:2013/11/16/16:40   
当瑞星v16+出现日志崩溃的现象
操作系统及补丁情况:win8.1(x86)
瑞星软件版本:24.00.11.86
问题现象:我在测试中发现,当瑞星V16+处理后的病毒是通过隔离放到了文件恢复区里,当笔者选择恢复那些病毒到原位置(当然没有选择加入白名单)的时候,瑞星V16+会出现日志崩溃的现象
问题能否复现:必定重新,只要恢复病毒到原位置,然后选择替换的时候(不选择加入白名单),而且又弹出如下图的弹框的时候。




BUG之五:
在样本组七(共20个)测试中发现,断网能查杀10个,联网了反而只能查杀8个,疑似引擎优先级造成的漏报

样本组七出现的样本:http://url.cn/Lzrwiy
密码:virus

日志:




2013/11/27 23:10
BUG之六:瑞星V16+默认设置,有一个样本在测试中报毒了,瑞星拦截之后。然后我点击文件恢复区使该文件恢复到原始位置(没有加入白名单),然后再次双击的时候,出现函数错误.

样本:http://url.cn/U6v5Wq
密码:virus




2013/11/28 20:40
BUG之七:必定出现


在系统加固和主动防御测试中发现,无论是初级,中级高级,甚至是取消数字签名和瑞星信任程序之后,点击阻止,文件夹依然被创建。(详细描述在4楼测试中已经阐述。)





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-11-10 23:31:54 | 显示全部楼层
本帖最后由 Flameocean 于 2013-11-30 23:43 编辑

、瑞星V16+初印象篇

任何一个品牌成功之路都不会是一帆风顺,瑞星在这二十二年多时间发展路途之中,也一直伴随着各种好评和争议。有人说瑞星只是过去式,曾经的雄狮已经慢慢沉睡;也有人对其始终如一的热爱。而笔者我本人从一个杀毒软件评测的角度来说,我对这个品牌还是一直寄予了厚望,因为瑞星是一个二十二年的民族自主品牌,在同质化严重的国内杀毒市场,能有这样一个民族品牌存在真的是值得庆幸的一件事,也是非常自豪的事情。


1.1下载安装
在瑞星官方网站,笔者看到V16+在很显眼的位置,笔者根据瑞星官网引导很顺利地进入了下载页面。


      可以看到这次V16+能支持win8及其以下的系统,适合不同系统的用户群,至于是否支持win8.1,大家先别着急,笔者将随着测试的深入给出答案。

此外新版本V16+已经升级为四核引擎,可谓引起了笔者强烈的兴趣。四核引擎分别为基础引擎,云查杀引擎,决策引擎(RDM),基因引擎,正如出自四核“芯”的兴趣,笔者将对这四核引擎详细评测。

基础引擎:精准查杀各种恶意软件。

云查杀引擎:亿级云端病毒记录,瞬间处理最新病毒。

决策引擎(RDM):基于高级人工智能算法查杀未知木马。

基因引擎:通过"软件基因"查杀流行性木马群。




1.2体验四核“芯”

笔者在安装过程中发现瑞星V16+不仅支持简体中文,还可以支持繁体中文和和英语,但是官网上面只写了支持简体中文,至于这两处存在差异,是官网描述的疏忽还是瑞星V16+本身还不能完全支持繁体中文和和英语,这个有待瑞星官方的确认,这里只是瑞星的细节做的不够好,软件和官网协调不一致。




安装过程是非常简单的,可以说是一步到位的,笔者采用默认方式将瑞星V16+很顺利的安装成功。

在安装成功的最后一步过程中,win8.1 32位系统提示间谍防护关闭了,笔者虽然反复点击安全控制中心,让瑞星防护能够被识别,瑞星依然无法在windows下开启,安全中心反复提示病毒防护关闭。








经典小狮子 虽简化但依然用心
  瑞星V16+一直延续着雄狮的图标,小绿伞托盘,以及可爱小狮子,也符合瑞星传统的品牌定位。而对于用户来说,这样的经典设计让瑞星守护着用户一年又一年,不过笔者还是希望瑞星的LOGO或者是图标稍微有所更新或者是创新,毕竟多年不变化,难免会让人审美疲劳的感觉。


安装之后,瑞星V16+依然延续了V16的UI布局,也就是说这次从V16到V16+的升级过程,主要是内核引擎部分的升级。并且笔者发现,此次下载的版本并非真正的V16+,还需要根据提示进行升级,才能使用真正意义的V16+。


      

   
    不过在首次升级方面,UI方面出现两处升级。后来经过笔者实践才知道,左下角的升级为增加引擎,也就是V16到V16+引擎的增加,而中间位置的地方为常规升级




笔者点击左下角的V16+升级按钮,出现了如下图所示的升级过程





点击右下角体验V16+之后,我们可以看到V16+升级之前仅有两个引擎分别为基础引擎,云查杀引擎。另外在升级过程中,笔者多次点击立即更新,但是始终没有更新的状态,然后笔者选择放弃升级,再次重新点击左下角,选择V16+升级终于获得了成功。通过第二次的升级之后,令人激动的时刻终于到来了,V16+已经拥有了四核引擎,其中增加了决策引擎(RDM)和基因引擎,笔者相信此次更新的新引擎会给瑞星带来巨大的飞跃,笔者也将会在下面的测试进行查杀对比测试。








   
     另外需要说明的时候,对于常规方式的升级,瑞星是比较人性化的升级,升级过程的说明弹框提示给用户,这点是非常专业的。


点评:
1)UI布局过于凌乱,其中帮助中心和资讯中心应该融合在一起
2)首次升级过程,表示不够明确,存在两处升级方式,造成UI非常混乱。笔者建议应该统一升级方式,然后在升级的过程中提示用户是否需要升级V16+引擎。
3)在成功升级为V16+之后,笔者建议左下角的提示“体验新引擎”应该自动消失,否则点击之后和瑞星快速查杀是重复的。




1.3用户界面欣赏

瑞星V16+界面比较丰富,和我们所熟悉的卫士管家系列有着很多相似之处;右侧部分则是瑞星资讯以及产品推广信息。其中右边的账号功能,主要是通过用户注册瑞星账号,通过日常操作积累积分,当积分达到一定数目之后,可以兑换相应的奖品。

笔者选择登陆自己2006年注册的账号,然后窥探到瑞星V16+中对于老用户是有极大的奖励。




其他安全厂商的杀毒软件UI:



点评:软件界面布局最重要的是易用性和简洁性,通过与360杀毒,新毒霸进行比较,可以发现360杀毒主界面是非常清爽和简洁的,而新毒霸将防御体系以图标的形式展现出来,也别出心裁,虽然瑞星V16+的界面确实非常丰富,但是也显得内容过于复杂,文字叙述过多,整体感流畅感明显不足,从总体设计方面瑞星V16+已经趋向于卫士管家类的界面布局了,这点确实让笔者很失望。相反瑞星2011版本的UI设计是非常专业性和简洁性,这点应该是瑞星V16+需要延续的。



1.4防御体系对比

瑞星V16+的防护基本上没变,还是以往的文件鉴控、邮件监控、U盘防护、浏览器防护、办公软件防护、木马防护和网购防护。相反360杀毒以及新毒霸的防御体系更加完整,不仅有传统意义上的系统防御模块,更重要的是增加了入口防御,虽然入口防御和瑞星V16+中邮件监控、U盘防护、浏览器防护、办公软件防护本质是一样的,但是瑞星V16+暴露出来的弱点在于,邮件监控、U盘防护、浏览器防护、办公软件防护虽然做出来的,但是无论是从防护强度以及支持的类型都远远不能适应当今互联网环境,笔者将在下面的测试中一一展现出来。






其实从防护方面比较,三者总体的防护内容大致相同,都是对系统文件、浏览器、网购等项目。不过在网购方面,新毒霸以及360杀毒显然要给力的多,例如目前瑞星V16+网购模式支持的内容过少,诸如京东,亚马逊等大型网购网站以及网银模式也不支持。反观360杀毒以及新毒霸是支持网银操作,这点是瑞星V16+所不具备;另外需要指出的是,瑞星V16+目前对下载类软件,以及聊天类软件目前还不能有效支持,也就是说瑞星目前的防御体系中的前端防御还不够完整,在聊天类如QQ,文件相互传输过程中,瑞星不能及时有效的堵住起危险口。


    笔者以腾讯QQ为例,相互传输文件,可以清楚的看到,360杀毒以及新毒霸对于传输聊天类这一块防御点做的非常的完善,及时拦截了病毒。(如下图所示)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-11-10 23:32:09 | 显示全部楼层
本帖最后由 heaven888 于 2013-12-6 08:41 编辑



安全防护篇
2.1查杀测试
说明:
  • 本次测试为笔者收集各大论坛和毒网的病毒,测试中保持公正公平的原则,测试仅仅是一次很小的评测,请各位会员理性看待,毕竟笔者收集的样本很有限。
  • 测试过程将用瑞星V16+与360杀毒进行对比测试,测试过程中360杀毒为默认设置,不开启OEM引擎,瑞星也会默认设置。其中360杀毒和瑞星V16+在查杀过程中发现威胁之后为手动处理,目的是为了统计查杀数。
  • 本次查杀测试仅供参考,毕竟笔者测试的病毒数目有限,请大家要理性对待本次的评测。
  • 本次测试中的瑞星遗漏样本统一发到卡饭样本区。
     样本组一瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1653312-1-1.html
      样本组二瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1653314-1-1.html
      样本组三瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1653320-1-1.html
      样本组四瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1653838-1-1.html
      样本组五瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1653909-1-1.html
      样本组六瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1654261-1-1.html
      样本组七瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1658952-1-1.html
      样本组八瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1658949-1-1.html
      样本组九瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1659130-1-1.html
     
      样本组十瑞星V16+遗漏样本:http://bbs.kafan.cn/thread-1659140-1-1.html

样本总数
瑞星V16+断网
瑞星V16+联网
360杀毒断网
360杀毒联网
备注
样本组一
20
11/20=55%
12/20=60%
11/20=55%
19/20=95%
样本组二
20
11/20=55%
11/20=55%
13/20=65%
18/20=90%
样本组三
20
15/20=75%
15/20=75%
12/20=60%
14/20=70%
样本组四
20
3/20=15%
4/20=20%
11/20=55%
12/20=60%
样本组五
20
7/20=35%
12/20=60%
12/20=60%
14/20=70%
样本组六
20
10/20=50%
14/20=70%
15/20=75%
19/20=95%
样本组七
20
10/20=50%
8/20=40%
11/20=55%
12/20=60%
疑似BUG,联网少于断网
样本组八
20
6/20=30%
7/20=35%
14/20=70%
15/20=75%
样本组九
20
10/20=50%
12/20=60%
18/20=90%
18/20=90%
样本组十
20
6/20=30%
9/20=45%
8/20=40%
11/20=55%

点评:

1)虽然本次查杀测试的样本数还太少,远远达不到海量病毒,但是这十组样本包含诸如QQ粘虫,变异性,远控,注入型等新型病毒,所以本次测试还是有一定参考意义的,所以也请大家理性参考。
      2)对比中可以明确地发现,第一:瑞星V16+成绩波动起伏较大。第二:瑞星V16+和360杀毒差距体现在联网之后,主要表现在瑞星V16+云端响应速度过于缓慢,二次响应地时间太久。不过令人欣慰的是瑞星V16+联网之后成绩有所提高,也就是新引擎RDM和基因引擎都参与了查杀过程,这样较之以前确实提高了查杀率。


相关设置以及查杀截图如下:

瑞星V16+设置


360杀毒设置


2013/11/14/13:43
样本组一(共20个)
瑞星V16+断网查杀11个,查杀率11/20=55%,联网查杀12个,查杀率12/20=60%


断网状态


联网状态



样本组(一)360杀毒:断网11/20=55%,联网19/20=95%
断网状态


联网状态




2013/11/15/0:16
样本组二(共20个):断网查杀11个,查杀率11/20=55%,联网查杀11个,查杀率12/20=55%


断网状态



联网状态



样本组(二)360杀毒:断网13/20=65%,联网18/20=90%
断网状态



联网状态



2013/11/15/13:18
样本组三(共20个):断网查杀15个,查杀率15/20=75%,联网查杀15个,查杀率15/20=75%


断网状态

联网状态



样本组(三)360杀毒:断网12/20=60%,联网14/20=70%
断网状态


联网状态





2013/11/16/16:20


样本组四(共20个):断网查杀3个,查杀率3/20=15%,联网查杀4个,查杀率4/20=20%
断网状态:

联网状态:



360杀毒:断网查杀3个,查杀率11/20=15%,联网查杀55个,查杀率12/20=60%

断网状态:



联网状态:




样本组五(共20个):断网查杀3个,查杀率7/20=35%,联网查杀12个,查杀率12/20=60%

断网状态:

联网状态:

360杀毒:断网查杀3个,查杀率12/20=60%,联网查杀12个,查杀率14/20=70%
断网状态:


联网状态:



由于截图然后上传图片占用篇幅过多,为了方便大家观看测试,故从样本组六开始,笔者将截图压缩后上传,这样不用占用过长的篇幅。















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-11-11 17:18:44 | 显示全部楼层
本帖最后由 Flameocean 于 2013-11-29 20:00 编辑

2.2系统加固测试
下面进行设置之后进行测试,发现无论是初级加固,中级加固,高级加固,在选择阻止之后,文件夹依然被创建。








笔者在取消(默认放过包含厂商数字签名的程序)和(默认放过瑞星云安全鉴定安全的程序文件)两项之后,将系统加固设置为最高之后,在瑞星弹出询问之后,点击阻止,文件夹依然被创建。


系统加固测试(删除):成功防御

系统加固测试(修改):成功防御


目前瑞星V16+主动防御主要分为U盘防护,浏览器防护,办公软件防护,但是这些防御其实并非真正意义上的主动防御


2.3主动防御测试
下面测试U盘防护,实现将瑞星能够识别的病毒载入U盘,然后进行测试,通过下面的动态截图,发现瑞星的U盘防护还是非常给力的。

点评:瑞星的产品在09-11这个阶段其主动防御可以说是最好的年华,技术上也是非常成熟。从之后夭折的瑞星2012,到V16再到V16+可以说其智能主动防御比起之前都减弱了不少,并不是真正以上的主动防御

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-11-11 17:19:01 | 显示全部楼层
本帖最后由 Flameocean 于 2013-11-29 12:29 编辑

  技术揭秘篇


3.1瑞星V16+核心揭秘
使用PChunter揭秘瑞星V16+内部的奥秘,首先是驱动模块部分:sysmon.sys,rsndisp.sys,rsutils.sys和protreg.sys

其中系统回调中,rsndisp.sys类型为CreateThread和CreateProcess,其中CreateThread是一个系统API函数,作用就是瑞星V16+驱动rsndisp.sys当使用CreateProcess调用时,系统将创建一个进程和一个主线程。


另外当瑞星V16+驱动rsndisp.sys当使用CreateProcess时,它的作用是创建一个新的进程和它的主线程,这个新进程运行指定的可执行文件。另外我们可以发现rsndisp.sys还调用了loadimage函数,由此可见dsndisp.sys的重要性。其中protreg.sy和sysmon.sys调用函数类型CmpCallback,主要作用是起保护的作用,是注册表回调,其中CmRegisterCallback可以代替SSDT HOOK监控注册表。



需要指出的是sysmon.sys为系统过滤器,也就是Filesystem,里面调用执行了大量函数,作用就是执行文件监控。从而实现对一些关心的系统动作进行过滤、监控的目的。


不过win8.1下,笔者并没有发现瑞星V16+对shadowSSDT和SSDT进行hook。




3.2自保测试
环境:Win8.1 32位下进行测试
1、使用任务管理器直接终止进程
居然能直接结束托盘程序进程,不过任务管理器核心进程程序无法结束。



2、命令提示符中使用taskkill命令终止进程:成功防御


3、命令提示符中使用net stop命令终止服务:成功防御

4、右键删除瑞星文件:成功防御

5、在瑞星目录下创建文件(夹):成功防御



由于PC Hunter类的ARK工具由于是RING0级,而瑞星核心进程也是RING0级保护,故如果采用ARK工具来结束瑞星进程是不科学的,因此采用RING0级测试无意义,故笔者不采用此方式





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-11-13 13:47:12 | 显示全部楼层
本帖最后由 Flameocean 于 2013-11-30 23:50 编辑

、深度体验篇


安装之后的广告弹框:
自测试以来,瑞星V16+出现了一下广告或者推广广告


对于弹框问题,在目前瑞星免费的情况下,适当弹框是可以理解的,不过对于推广非瑞星产品,如推广百度影音,笔者觉得非常不合理,虽然瑞星和百度影音团队存在合作关系,但是推广的非瑞星自身产品,也非是安全软件,况且第一幅图弹框,是在笔者使用过程中突然将产品推广弹出在界面中央,直接影响了笔者以及其他用户的正常使用。

对比360,可以发现,360在处理自身推广的过程中,提供给用户关闭手机助手的功能,另外开机小助手也提供了关闭其新闻以及其他推广的按钮,同时新毒霸也会有弹框, 不过在新毒霸里面也提供了关闭按钮,虽然是这些处理是很小的细节,但不得不让笔者非常喜欢这样的设计,因为这些设计给用户以选择的权利。所以从用户体验来说,笔者建议是在设置里面增加可以关闭瑞星推荐的按钮,这样会让用户觉得,瑞星的推广并非强制性的,而且是合理的推广。


下图是360和新毒霸都提供了关闭按钮,给了用户以选择的权利。








关于瑞星在移动端的产品问题:

笔者在瑞星官方网站搜索相关移动端的产品,发现了瑞星也推出了瑞星瑞星手机安全软件和瑞星手机应用中心,证明瑞星意识到了移动互联网的发展趋势,不过非常令人遗憾的是,这两款产品推出之后更新速度和研发速度非常之缓慢,其中瑞星瑞星手机安全软件居然最后一次更新时间为7月份,而瑞星手机应用中心版本仅仅停留在1.0上面。一款产品是否得到认可,需要的是“售后服务”,也就是不断改进问题,及时更新,然后瑞星这两款产品显然被遗忘在角落了。






  • 以后移动端系统主要是ISO和Android,瑞星核心并没有完全放在移动端产品,而是在企业版。
  • 由于使用人群太少,也就是客户端数量太少,从而导致瑞星移动端产品维护和更新的速度也相应的减少。
  • 研发一种APP需要很大的技术,资金的支持,瑞星在手移动端的投入肯定远远少于企业版或者个人PC版的投入。

     
   建议:通过使用新毒霸以及360,笔者深刻体会到了这两款产品已经将移动产品融合在PC端的产品上面,也就是说当手机或者平板之类的移动设备接入PC之后,360和新毒霸会进行提示是否需要安装相应的移动产品,这样实质就是推广了自身,因此注入了大量移动端流量,同时也使得360和新毒霸获得了巨大的经济利益。
     同时需要注意的是360和新毒霸的移动产品开发速度也是非常快速,基本每天都在完善,然而瑞星V16+并没有将移动产品融合进去,也就是PC端和移动端是分开的。这样造成的问题导致大多数用户根本不知道瑞星曾经研发过瑞星瑞星手机安全软件和瑞星手机应用中心。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flameocean
 楼主| 发表于 2013-11-13 13:47:28 | 显示全部楼层
本帖最后由 Flameocean 于 2013-11-30 23:51 编辑

、总结建议篇

6.1技术总结及建议

1)本次测评中,瑞星V16+采用了四核杀毒引擎,确实相比之前的瑞星版本提高了病毒查杀能力。特别是新加入的决策引擎(简称rdm)是瑞星第一款人工智能杀毒引擎,它依托海量恶意软件库,引入机器学习算法,使v16+获得类似人脑的病毒识别能力。但是在测评过程中发现,目前的RDM是完全依赖联网的,也就是说断网过程中,瑞星RDM引擎并不参与断网本地查杀,另外由于RDM刚刚出炉,成绩波动比较大,特别是面对样本组中的新型病毒,如QQ粘稠,白加黑等病毒的抗免杀的能力依旧不够理想。对比中可以明确地发现和360杀毒在联网之后差距还是比较大的,主要表现在云端响应速度过于缓慢,二次响应地时间太久,其次瑞星目前还过于依靠每天不定时的常规引擎库,也就是说瑞星目前的样本收集模式,处理流程,响应时间都远远落后于360和新毒霸。

2)由于瑞星从2011年将阵真正意义上的主动防御舍弃之后,虽然后面再用户一直要求下,又加入目前的主动防御和系统加固,无论从防御强度,还是智能型,以及实用性显然不太高。

笔者建议如下:

A.加强入口边界防御,系统边界防御分为前中后三个阶段,其中前段也就是入口防御,目前瑞星处理的很差,例如上文笔者在QQ进行传输测试病毒过程中,瑞星无任何提示,相反的是新毒霸以及360及时做出了拦截反应,其次网购模式也是形同虚设,诸如京东,亚马逊等等大型电商网站以及网银支付都不支持。

      B.弱化本地主动防御,强化云主防,因为目前本地主防的劣势在于让用户进行判断过多,智能型远远不及云主防,试问一个普通用户面对非常多的弹框提示,该做出怎么样的判断呢。云主防的经典例子在于360云主防,其核心在于云端的主防规则和用户本地操作行为实行了联动机制,一旦用户电脑的程序触发云端相应的规则之后,云端会马上反馈到本地端,然后做出及时有效的拦截,这样就无需用户自行判断,因此智能型和易用性凸显无疑。



6.2市场分析和建议

1)目前互联网发展模式飞速,已经远远不是几年前了传统模式。特别是随着互联网时代的到来,网络计算机的普及,用户的安全意识增强,正是由于互联网安全领域发展非常快速,从而导致众多安全厂商要么转型,要么进入新的发展模式。随着免费杀毒软件潮流下,360的横空出世,依靠免费模式做到了如今的第一,值得一提的是几大巨头公司也纷纷进入安全领域,如腾讯推出的腾讯管家和百度推出的百度杀毒,值得思考的是金山尽管过去几年被边缘化,但正是通过互联网的业务布局试图重回主流,后来成功演变为互联网安全公司,另外一家老牌厂商江民更是基本被人遗忘,安天等中小安全厂商则转型更多投入到企业安全。瑞星的境况不算好,但也没到最坏,2011年瑞星的业务重心全面转向企业级产品,在竞争激烈的个人级业务外找到了一条生路。但由于企业级业务的受关注度不如个人级业务,瑞星在业界的受关注度越来越小。面对个人级业务,瑞星依然反应缓慢,从而导致用户数量,关注度都在下降,从而恶性循环导致其后的瑞星2011,瑞星V16已经得不到绝大多数用户的青睐。


2)目前我国的互联网个人用户面临的安全威胁已经不是以前的破坏性病毒木马泛滥的时代,取而代之的是各种类型,离散型的威胁,如近年来随着电商的飞速发展,更多的威胁主体出现在网购支付方面,一系列钓鱼网站,恶意捆绑,欺诈等等新形势下的互联网安全威胁。令人遗憾的是瑞星并没有迅速而有效地采取措施,导致瑞星目前用户体验落后,技术人才流失严重,产品研发速度缓慢,不能及时应对新环境下的网络安全等等诸多问题。




6.3用户体验建议

瑞星的用户体验确实非常糟糕的,这是笔者在内诸多用户所吐槽的,具体表现在界面操作,使用习惯,用户行为等等方面,更重要的是瑞星和用户是脱离的。


1)关于卸载,目前瑞星卸载整整需要三步才能卸载,特别是最后一步还需要点击随机产生的验证码才能卸载,这点非常诟病,也正是众多网友吐槽的地方所在。无可厚非瑞星想把自己留在每一个使用者的PC端上面,但是对于卸载过程需要多次提示是非常痛苦的一件事情,反观360和新毒霸在卸载也需要两步左右的提示,但是其最后一步是用户反馈界面,也就是界面是关于为什么要卸载其产品,实质就是一个用户体验的调查,这一步也是目前绝大多数软件所采取的通用办法,反观瑞星居然做出的是验证码机制来防止卸载,这种做法已经远远落后于互联网发展时代了。

2)关于瑞星软件部署客户端,其官方解释为“通用的部署分发平台,为瑞星各个产品提供快速、高效、稳定的升级服务,提高病毒库升级效率,降低资源消耗!”实质就是通过共享动态链接库方式实现瑞星软件部署的效果。其让人反感的原因在于,即使瑞星客户端被卸载之后,瑞星软件部署RSD依然存在于电脑上面,而且软件部署给瑞星带来很不好的名声,导致结果是瑞星用户在卡卡论坛,卡饭论坛论坛以及网络上吐槽,但是自始自终瑞星还是没有能够醒悟过来。反观以前金山也有类似的金山软件基础服务,但是从2011年之后金山认识到了此问题,在以后的金山软件上面再也没有出现软件基础服务


    3)关于瑞星的界面,太趋向于管家卫士类了,完全没有以往的专业UI界面,在模仿其他产品的用户操作界面,反而使得自己独有的优势丧失。既然瑞星在用户群远远落后于360,金山甚至是腾讯管家,那么为什么瑞星还不能术业有专攻呢?其实瑞星完全可以区别于360,金山,以及腾讯,走一条专业的,独树一帜的,具有差异化的道路,这样反而能赢得口碑,也能赢取另外一部分人群。以费尔这款产品作为例子,虽然费尔杀毒用户群也只有区区500w到800w,企业收入也肯定没有瑞星企业的份额高,但是费尔并没有盲目模仿,而是全是一步一步的走差异化的精品专业之路。


4)关于产品思路,目前个人端的瑞星产品研发缓慢,其重视程度也不及瑞星企业版本,在个人端以及远远落后于360,新毒霸以及腾讯管家,于是瑞星开始效仿对手做点“副业”来赚钱,例如浏览器和网址导航。但是其收益并不大,因为无论从产品稳定性还是用户体验,瑞星的“副业”远不及其他产品。


5)关于瑞星推广,在推广过程中出现百度影音之类的非安全相关,也非瑞星自身产品的情况非常让人不舒服,其原因笔者已经在“、深度体验篇”中做了详细的说明。希望瑞星的推广能够合理,然后推广的时间还有推广方式一定要人性化,这点不仅不会让用户反感,相反还会增加用户数量。


6)关于产品整合,360通过免费打开了市场,后面通过合理地整合,将浏览器,网址导航等等有机的融合在了一起,其赢利点也确实浏览器,360网址以及移动流量入口,反观瑞星自身,也在仿效,但是并没有有机的整合,反而是出现了各自为营,相应产品迟迟不更新,用户体验落后,这些产品甚至以及边缘化了


6.4 未来展望

写在最后,虽然这次测评中,由于时间有限以及我自身能力有限等因素,或许测评中还有未涉及的地方以及其他问题,但是本文确实是笔者我本人用尽心血,可以说是我自来到卡饭以后的非常认真评测的作品之一,我从瑞星V16+产品本身,再到瑞星其他产品,甚至到市场分析等等方面做了比较全面的概述和分析。也请瑞星官方一定要放下身体来倾听用户的心声,真真正正的做到以用户体验为上,以专业的技术和优秀的用户体验作为核心,走一条独具匠心的差异化的道路,创造瑞星新的明天,为中国乃至世界的互联网安全做出贡献。


                                                                                                                               By  卡饭 Flameocean
                                                                                                                                   2013年11月29日
Flameocean
 楼主| 发表于 2013-11-14 15:22:03 | 显示全部楼层
本帖最后由 Flameocean 于 2013-11-30 14:05 编辑

@瑞星工程师
如果需要提供DMP,请说明一下崩溃的Dmp所在位置,是在根目录下还是在临时文件夹下,我好上传给你,由您分析确认一下
PS 本人瑞星帐号:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瑞星工程师
发表于 2013-11-14 16:05:29 | 显示全部楼层
Flameocean 发表于 2013-11-13 13:46
BUG反馈
反馈一:2013/11/14/15:00
安全中心反复提示瑞星防护关闭

感谢测试!
反馈一中的问题已知,正在解决中。
反馈二,看看安装目录下有没有dump文件,如果有打包传一下吧。另外,如果再遇到崩溃的情况,用procxp工具提取扫描报错进程的dump。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 03:35 , Processed in 0.132312 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表