查看: 7035|回复: 21
收起左侧

[江民] 几年沦落后的江民是否会有新突破,我仍然持乐观态度。

[复制链接]
tiancai2nd
头像被屏蔽
发表于 2007-12-2 15:05:04 | 显示全部楼层 |阅读模式
   几年沦落后的江民是否会有新突破,我仍然持乐观态度。就像俺前几天乐观地写微点一样,因为技术上的原因。

  回想起进入Windows后江民的发展,一直不是很顺畅。前几年老王确实没怎么管江民,搞地产挣钱去了。所以技术上的突破没有啥,功能上的创新也很少。所以前几年才有“瑞*搞毒霸,金山搞市场,江民搞地产”的说法了,真是让我等为国产安全软件的未来伤心。
KV2006、07、08我都用过(DOS时代还用过KV300+)。KV2008的公测俺也参加了,上报过BUG,奖了个半年的号。

      从我了解的情况来看,KV2008的确如卡饭会员shuipao在http://bbs.kafan.cn/viewthread.php?tid=154055&extra=page%3D2&page=2所说“告诉你一个事实:江民之所以稳定性不好,的确是技术原因,因为江民系列一直想为用户提供超出普通杀软(包括国外)的最大的最接近底层的安全保护,而技术还不过硬,支持也不够。。一个竭尽全力不甘平庸的杀软,所以我支持他!”,想要提供更强的、基于系统底层的安全防护,而微软的代码应该是江民买不起的,所以,困难是很大的,获得微软支持的诺顿都经常出问题,何况江民。江民的底层自我防护和主防模块在国内都是一流的,但是刚出来(好像KV08的团队都换了)这种关系到核心的技术,不出问题是不可能的。江民的版主应该是第一批参加内测的人员了(江民的测试人员不算),他们的技术水平好,会解决问题。他们说内测的时候已经很稳定了,我信,因为是在他们的机子上。世界上的系统千差万别,谁敢说自己用的系统是正版的、所有软件都是正版的?谁敢说自己对KV2008的每一项设置非常清楚?
       公测的时候出现了很多问题,最明显的就是假死问题在很多机子上都有,但也说明在很多机子上没有。大家积极参加公测,上报BUG给江民,就是为了江民做更全面的兼容性测试,希望江民想打造的高安全性能的愿望能得以实现。一个在核心技术上创新的软件,想一做出来就具备良好的兼容性,呵呵,那还是做一般的应用软件算了,全用ring3。可是,那样够安全吗?病毒来了能挡住吗?
  江民的版主说,官方已经发现了假死的原因了,正在解决,应该很快就能解决了。我想江民的工作人员也不想KV08假死,但我估计可能会有核心的改动,所以不是像添加个病毒特征码那样简单易行的,既要保证安全,又要保证兼容性,这是个对技术要求很高的活儿。
  
  从我参加KV08公测起,我也遇到真死、假死、蓝屏N多次,可俺那时知道俺是参加测试的,就是要找BUG的,所以俺不生气。尽管俺的授权没到期,可以使用比较稳定的07,但俺愿意为在技术上做变革的软件出些力!
总结俺发现的KV08出现假死的情况有如下几种:

1.网页监控功能有问题。其实这个功能完全可以关掉,挂在网上的病毒如果能被识别出来,下载到本地也能识别出来。江民初意是想多加一层安全保证,连下载都不让病毒完成,但严重影响了网速和系统浏览网页的速度。俺到正式版出来才尝试着把这个功能关掉,浏览网页快得不是一点两点儿。

2.跟个别应用软件的冲突。俺原来开网页监控,用傲游2,几乎是必死!用IE6就不会这样.现在好像是缓解了一些,卡,但不容易死(或许是跟傲游2之后的升级有关)。

3.主动防御监控的高系统占用率。用卡巴的主防挡熊猫烧香是可以的,有人测试过,但从压缩包内运行病毒的一瞬间,卡巴在系统资源抢线方面没抢过病毒,所以winrar主程序被感染了,但其它文件一律完好。所以,主防的抢线一定要做好,争取一个文件都不被感染。但加强抢线的一个问题是:CPU占用狂飑!虽然只是几秒种,但一下就让感觉机子卡了,或者假死了。做得好了,能防病毒;做得不好,所有程序都容易出这种问题。白名单功能会解决问题,但这个问题终究还是存在。但我相信,08年前是会解决的(或许再放宽点儿,明年初)。

4.规则使用不当!询问比较慢,禁止或允许就比较快。个人使用江民社区版主pluto的规则增强包以后,明显感觉到防御询问少了,速度也快了。只要有适当的规则,大部分程序运行时都会被以设定好的规则操作,不用先把行为拦截住再询问了,当然快。个人认为将KV将其它软件的行为拦截并保持暂停状态是运行程序时假死(或者变慢)的主要原因。

5.安装其它安全类软件。这也是一个重要原因。安全监控是会互相打架的,大家应该都知道。KV2008无法和KFW2007兼容就是一个生动的例子,同时也说明了KV2008的核心变动比较大,否则怎么连自己的07年的墙都兼容不了,用KV2008版重做的墙才行,密保07也是不能兼容KV08,需要08版密保。跟其它防火墙的冲突得看具体情况,有的没问题,有的就不行,这种冲突可以认为是KV2008和软件A的冲突,也可以认为是A和KV2008的冲突,不存在谁好谁坏,因为冲突是相互的。

  个人建议江民先集中力量把兼容性问题改善一下,当然,不要有安全性的妥协。有些人老吵着让江民兼容360,真是.........有时候安全软件和病毒的行为是会有相似的地方的,都要获取对系统的完全控制权,360想获权,让不让?让了,万一是病毒怎么办? 怨江民防不住。不让,又怨KV2008兼容性差。360的有些监控是会跟KV2008的监控打架的,埋怨KV2008的人不如去埋怨360,半吊子的监控水平还要和KV抢权,真是的。
另外就是进一步加强HIPS能力,HIPS能做的差不多了再考虑什么智能监控的问题。KV2008的主防能力离专业的HIPS还有差距,如果不能很好地整合杀毒+HIPS,就会被别人一套超强的杀软+一套专业的HIPS取代。我现在用的就是KV08+EQ(前一段时间把微点卸了,好像是因为和KV08有冲突,不确定)。短期内,江民社区的版主是可以帮江民做比较完善的规则包的。
  最后才是提高病毒库数量,提高杀毒能力。防胜于治,这是俺的理念。系统一旦失守,能不能治都是问题,何况治好(对于普通用户)。也是由于这种理念,很多人只用HIPS,不装杀软,虽然个认为不是很可取,可还是认为主防是比杀毒要先解决的问题!

等待KV2008稳定的那一天!公测都过来了,还怕正式版么?(俺觉得这句俺写得最好了,是吧!

[ 本帖最后由 tiancai2nd 于 2007-12-2 22:13 编辑 ]
白衣方振眉
发表于 2007-12-2 17:27:44 | 显示全部楼层
江民还是值得信任的
我觉得网页监控开比不开好
毕竟相对于好多计算机菜鸟来说,未下载之前,提示有毒会好点
我认识的好多公司职员中,没有安全观念的人大量存在,乱下载,乱解包
红心王子
发表于 2007-12-2 20:24:27 | 显示全部楼层
稳定性是KV目前最需要解决的问题
忽视这样的做工细节,不言而喻
最终导致的结果就是失去庞大的
用户群体,这也是KV一直让我失望的原因
dadingdading
发表于 2007-12-2 20:28:28 | 显示全部楼层
楼主写出了江民目前面临的现状,很细致明了,只有老用户才能写的出来。看好江民,期待着未来的江民能出来稳定性和兼容性兼备的产品,重新引领中国杀毒界的潮流。
镭风
发表于 2007-12-3 13:00:22 | 显示全部楼层
用户不管这些,只看效果,不好就卸载
为江民今天的现状痛心
剑指七星
发表于 2007-12-3 13:04:27 | 显示全部楼层
俺看好王老师
yanger2008
发表于 2007-12-4 13:54:03 | 显示全部楼层
起码我个人认为,国产杀软江民还是坐头把交椅的
tiancai2nd
头像被屏蔽
 楼主| 发表于 2007-12-4 19:05:40 | 显示全部楼层
原帖由 yanger2008 于 2007-12-4 13:54 发表
起码我个人认为,国产杀软江民还是坐头把交椅的


就这几年情况而言,江民的市场很小
andylau004
发表于 2007-12-7 10:27:44 | 显示全部楼层
不是小,是几乎没有了
andylau004
发表于 2007-12-7 10:29:20 | 显示全部楼层
农民“科学家”领导的草台班子....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-5 16:25 , Processed in 0.072739 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表