楼主: Thunice
收起左侧

[讨论] 为啥那么多人用FSP?

[复制链接]
anthonyqian
发表于 2022-10-21 17:45:39 | 显示全部楼层
chen月 发表于 2022-10-20 22:39
不是一个档次的。。。防护

半斤八两罢了
neptune2008
发表于 2022-10-21 19:11:52 | 显示全部楼层

和Avast Free比呢?
846472713
发表于 2022-10-21 20:26:21 | 显示全部楼层

比avast高一个档次
chen月
发表于 2022-10-22 01:51:48 | 显示全部楼层

不可能是半斤八两的,FS立体防御很强,实时扫描DG  AVC   层层防御很强,红伞新版不说BUG一堆吧,就是防御体系也不行,可能扫描以前还挺强,现在扫描都不行了,被ESET甩开一大截子了。最主要是红伞自己作,各种捆绑然后各种BUG   当年的伞兵基本上也差不多都离开了。
anthonyqian
发表于 2022-10-22 08:49:13 来自手机 | 显示全部楼层
编辑掉
anthonyqian
发表于 2022-10-22 08:49:42 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-10-22 08:52 编辑
chen月 发表于 2022-10-22 01:51
不可能是半斤八两的,FS立体防御很强,实时扫描DG  AVC   层层防御很强,红伞新版不说BUG一堆吧,就是防 ...

虽然Avira的bug是有,但官方还是有在修复的,这个月就出了两个新版。

光FS没有原版Avira对APC访问使用的优先权这一点就已经弱掉了,实际测试过程中不难发现很多新样本本身可以触发HEUR/APC,但FS这边无论如何都没有响应的情况。还有DG的看似高拦截率背后误报也不容忽视,冷门国产的安全的软件被拦截还是比较常见的。加上DG没有回滚能力,而Avira的sentry可以回滚。另外FS对威胁的修复能力也很弱,遇到内嵌恶意软件的压缩包/被感染的文件,要么是修改后缀名,要么是直接摆烂说无法修复,然后疯狂弹警报。
hipoxiaxxx
发表于 2022-10-22 08:50:46 | 显示全部楼层
anthonyqian 发表于 2022-10-22 08:49
虽然Avira的bug是有,但官方还是有在修复的,这个月就出了两个新版。

光FS没有原版Avira对APC访问使用 ...

FS有APC组件吗
anthonyqian
发表于 2022-10-22 09:07:21 | 显示全部楼层

对于APC已知的文件,有来自APC的各种检测,就是特定情况下似乎有一定时间差。对于APC未知的可疑文件,Avira会主动上传可疑文件到APC去做实时分析,生成新检测;FS不会传可疑文件到APC,而是到自家的服务器,检测能力差一大截。

评分

参与人数 1人气 +2 收起 理由
hipoxiaxxx + 2 感谢解答: )

查看全部评分

hipoxiaxxx
发表于 2022-10-22 09:12:17 | 显示全部楼层
anthonyqian 发表于 2022-10-22 09:07
对于APC已知的文件,有来自APC的各种检测,就是特定情况下似乎有一定时间差。对于APC未知的可疑文件,Avi ...

Avira扫描文件时是先查APC还是本地库
anthonyqian
发表于 2022-10-22 09:48:53 | 显示全部楼层
hipoxiaxxx 发表于 2022-10-22 09:12
Avira扫描文件时是先查APC还是本地库

先本地啊

评分

参与人数 1人气 +1 收起 理由
hipoxiaxxx + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 16:10 , Processed in 0.095851 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表