查看: 3360|回复: 21
收起左侧

[讨论] 交换的来的病毒代码到底对红伞有利还是有弊?

[复制链接]
绅博周幸
发表于 2008-1-18 14:15:56 | 显示全部楼层 |阅读模式
RT, 样本交换作为厂商间一种合作的手段能够有效提高杀软的检出率,所谓万人拾柴火焰高, 这种合作总的来说应该给予肯定,但是具体到细节问题还有要讨论一下.

据观察红伞基本上每几个星期就和卡巴BD等交换一下样本, 数量也很大的,基本上都过万, 从侧面看出做一个杀软的大厂还是很不容易的, 就算卡巴和红伞的分析师在努力也还是漏了这么多样本, 要通过交换来弥补病毒库. 几个星期就可以漏上万别家检测到的样本, 未知的就更不要说了. 但是有总比没有好, 交换样本值得肯定.


说了好的地方下面说一下不好的地方. 由于各家的分析师对提取病毒的代码水平不一样, 所以交换得来的代码如果未经修正直接就入库的话有可能增加误报的可能性, 不幸的事红伞等厂商确实是这么做, 结果就是一荣俱荣, 一损俱损.交换的样本代码中肯定有误报的代码, 这个是毫无疑问的, 所以入库这些样本后还得通过一周左右消化掉误报,相信不少红伞用户都有这种感觉. 从使用经验看, 明显的是卡巴的特征码技术领先于BD和红伞, 特征码提取的最精确, 红伞现在比原来好多了, 刚开始的时候红伞提取的代码由时候会杀到正常软件, 这个可能就是分析师提取代码不精确的结果.

总结: 交换样本---- 利:提高检出率,增强厂商间合作关系.
            弊:增加了误报可能性.



写在最后: 其实真希望国产三大也能互相合作,说大点,不光是三大,应该国内厂商都合作起来,互相交换样本,甚至和国外大厂交换样本.很可惜的是国内厂商大多各自为战,基本上看不到合作的迹象,相反却只有窝里斗,总结四个大字:乌合之众.  虽然国内厂商也不可能一点也不交换样本, 但是肯定没有红伞卡巴BD交换的这么勤快,这么彻底. 国外厂商对国内厂商还是有所堤防的, 不可能毫无保留和你交换样本. 也许这段话主观臆断比较多, 从国际上的测试成绩看我们不难得出以上结论, 例子很多, 1.为什么AVC没有一家国内厂商达到85%以上检出率的准入门槛?? 2. 为什么VB100国内厂商基本上惨败??

用户心中有杆秤,大家自己想想吧。欢迎讨论
llgiggs
头像被屏蔽
发表于 2008-1-18 14:18:52 | 显示全部楼层
懷著沉重的心情來坐個沙發,國產三X就不用多說了,說什麽交換,俺們國內一片水產~~

[ 本帖最后由 llgiggs 于 2008-1-18 14:20 编辑 ]
kevinlee
发表于 2008-1-18 14:34:49 | 显示全部楼层
弊利2方面拉
axiang117
发表于 2008-1-18 14:41:51 | 显示全部楼层
楼主从什么渠道知道红伞和卡巴bd交换病毒库的?消息来源是否准确?
周杰伦
发表于 2008-1-18 14:49:56 | 显示全部楼层
我觉得有利呢,至于误报可以靠用户上报啊
geeinside
头像被屏蔽
发表于 2008-1-18 15:09:01 | 显示全部楼层
哈哈 有利啊 误报很少的我们用户一般也不会遇到几个  样本多了安全啊 也不要装其他辅杀了

我目前小a全开,小红伞P版自制绿色版和大蜘蛛辅杀
qs1024
发表于 2008-1-18 15:15:28 | 显示全部楼层
好事情,这样对杀软的检出率有好处,误报总会有的,可以上报啊。
宝贝要升天了
发表于 2008-1-18 19:06:44 | 显示全部楼层
VB100%惨败有什么关系

NOD32 VB过了那么多次,有用吗?到了中国还不是残疾杀软?

所以杀软也要搞国情
chesterzhao 该用户已被删除
发表于 2008-1-18 19:55:25 | 显示全部楼层
有力也有弊,任何事都有两面性,不过还是利大于弊
zwl2828
发表于 2008-1-18 19:59:35 | 显示全部楼层
误报可以靠用户上报啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 18:50 , Processed in 0.162779 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表