12
返回列表 发新帖
楼主: zhoubing
收起左侧

[微点] 【个人谈点对微点先进技术的理解,兼麦咖啡的一些理念】

[复制链接]
野马
发表于 2007-12-31 13:32:18 | 显示全部楼层
如果微点多点人手,我想会前进得更快
如果没有遇到那烦心事,现在也应该很完善了
runsisi
发表于 2007-12-31 14:10:45 | 显示全部楼层
用mcafee的人  如果需要设置规则的话   好像不太现实   也就上论坛的这几个人适合   普通用户还是用普通杀软吧
cocplay
发表于 2007-12-31 17:41:45 | 显示全部楼层
对大部分人来说,简单易用才是好的杀软
PC0amera
头像被屏蔽
发表于 2007-12-31 19:17:07 | 显示全部楼层
微点算是先进易人的了....
hookon_miriam
发表于 2007-12-31 19:21:20 | 显示全部楼层
原帖由 cocplay 于 2007-12-31 17:41 发表
对大部分人来说,简单易用才是好的杀软

完全支持,杀软应该考虑的是一般用户的需求和能力
newgnay
发表于 2007-12-31 20:03:35 | 显示全部楼层
看来LZ还是比较关注微点的啊,关注就好,不过有些概念上的误区需要澄清.简而言之,问: 微点到底什么地方先进?  答: 先进的关键就在"智能"的行为判断(不需要用户做任何事). 我们为什么要装杀毒软件?事实上,一个"完美"的HIPS加上我们对系统的"完全"了解,就足以保证我们不会中毒,不过前提条件是,第一我们必须"完全"了解系统(这样我们才能做出"专业","正确"的判断),第二我们必须花费"海量"的时间来设置这个HIPS,即便如此,当我们安装"新"软件,甚至浏览"新"网页时,我们还必须随时手工判断是否允许新进程(如网页上的ActiveX控件)的运行? 基本上,这对一般人来说是不可能的(因为不够"专业"), 即使对专家来说,也是很烦人的(太花时间),要知道,对专家来说,时间就是金钱啊,怎么能花这么多时间在这种无聊的事情上呢.
北方南方
发表于 2007-12-31 20:19:14 | 显示全部楼层
费尔和微点一起装啊
runsisi
发表于 2007-12-31 23:24:16 | 显示全部楼层

回复 16楼 newgnay 的帖子

赞同   只有专家才不会花时间浪费在杀软上   
呵呵   专家有时间还不如去打打麻将轻松一下   我认为对专家来说hips没有什么意义   时间才是最重要的
忧郁浪子
发表于 2007-12-31 23:48:01 | 显示全部楼层
买微点 买费尔!!!!!!
我都支持 因为我都喜欢
岚星
发表于 2008-1-1 16:28:23 | 显示全部楼层
我觉得二楼的评价最为精当。咖啡的规则实质上就是一个HIPS——而且只有FD和RD。

另一方面,我觉得微点和咖啡或HIPS的重点区别是,后者判断的是“行为”,而前者是“行为链”。
举个例子:
动作1:拿起一杯水
动作2:往手上的杯子里加入洗洁精
动作3:把手中杯子里的水灌进婴儿嘴里
上述三个动作分解开来都可能是正常的,甚至动作顺序如果是1-3-2也是无害的——可能是一位母亲给宝宝喝完药,然后洗杯子。但如果是1-2-3……

问题在于,不要说是普通用户,就算是中高级用户——非行业专家级——恐怕也很难说清哪些“行为链”是病毒或恶意软件,更不要说编规则了——这样的排列组合多到数不过来。这就意味着一般的HIPS绝不可能从“行为判断”走向“行为链判断”。要做到这一点,只能依靠“专家库”——从这个角度看,微点和犀牛倒是蛮像的。只不过要是把他们俩放到样本区或者其他毒窝里,微点活下来的可能性恐怕大得多。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 09:18 , Processed in 0.080477 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表