查看: 7146|回复: 20
收起左侧

[原创] 实测F-Secure Client Security 8设置为“询问”后的查杀情况

[复制链接]
epica
发表于 2008-10-20 15:01:28 | 显示全部楼层 |阅读模式
测试在虚拟机中进行,在遇到多个病毒的情况下,虽然FSCS8只会提示第一个有毒文件,但是此时再执行其它文件时有毒文件都是被禁止执行的,说明FSCS的保护仍然起作用,如下图。

所以这应该不能算是F-Secure的Bug,而如果对所有文件都反应的话可能会弹出无数窗口,反而会使用户不知所措。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我心依旧
发表于 2008-10-20 15:11:31 | 显示全部楼层
谢谢 虽然我没有测试过
jb.y
发表于 2008-10-20 15:23:31 | 显示全部楼层
支持一下,还是等修复后再更新

[ 本帖最后由 jb.y 于 2008-11-6 09:35 编辑 ]
astorm
发表于 2008-10-20 15:43:23 | 显示全部楼层
FS只拦截一个,其它的病毒被释放到硬盘去了,虽然暂时不会运行。

但FS放了那么多自己本来可以查杀的病毒进来,应该算是个大Bug吧。
astorm
发表于 2008-10-20 15:44:44 | 显示全部楼层
这个问题我也反应给官方论坛了,依然如石沉大海。
epica
 楼主| 发表于 2008-10-20 16:02:04 | 显示全部楼层
原帖由 astorm 于 2008-10-20 15:43 发表
FS只拦截一个,其它的病毒被释放到硬盘去了,虽然暂时不会运行。

但FS放了那么多自己本来可以查杀的病毒进来,应该算是个大Bug吧。



这个应该不能算bug吧,因为设置的就是“Ask what to do” ,如果全部直接删除的话岂不是用户就没有选择权了。
astorm
发表于 2008-10-20 16:23:04 | 显示全部楼层
原帖由 epica 于 2008-10-20 16:02 发表
这个应该不能算bug吧,因为设置的就是“Ask what to do” ,如果全部直接删除的话岂不是用户就没有选择权了。


怎么不算Bug呢?这么多病毒只“Ask”了一个,其它的就不问了,直接放了进来没后续了,用户根本就没法选择。这应该是个很严重的Bug了。

正确的方式是询问完一个接着问下一个。
lzbbb
发表于 2008-10-20 16:47:51 | 显示全部楼层
原帖由 epica 于 2008-10-20 15:01 发表
测试在虚拟机中进行,在遇到多个病毒的情况下,虽然FSCS8只会提示第一个有毒文件,但是此时再执行其它文件时有毒文件都是被禁止执行的,说明FSCS的保护仍然起作用,如下图。

所以这应该不能算是F-Secure的Bug,而如果对所有文件都反应的话可能会弹出无数窗口,反而会使用户不知所措。


在你的测试中,禁止有毒文件的执行其实应该是禁止访问(读取)吧。

似乎目前杀毒软件的实时监控都是将阻止病毒文件在本地存贮上的读写(记得咖啡是可选的)作为基本的反
病毒功能。除非 F-secure 的监控理念发生变化(官方说明档里应该提及),否则应该视为漏报病毒的BUG吧?

即使如楼主所言,F-secure 是故意这么设计的,允许病毒写入本地硬盘也会留下安全隐患,谁都不能保证 F-secure 不会意外崩溃,或者用户在必须的情况下暂时关闭 F-secure 。那么病毒在本地的存在就是威胁。
epica
 楼主| 发表于 2008-10-20 18:26:49 | 显示全部楼层
原帖由 lzbbb 于 2008-10-20 16:47 发表


在你的测试中,禁止有毒文件的执行其实应该是禁止访问(读取)吧。

似乎目前杀毒软件的实时监控都是将阻止病毒文件在本地存贮上的读写(记得咖啡是可选的)作为基本的反
病毒功能。除非 F-secure 的监控理念 ...



的确是禁止访问。

但是对于用户而言,并非直接将染毒文件删除就是最佳选择。(关于是修复染毒文件还是直接删除染毒文件的讨论也有很多,这里就不再讨论了。)我想说明的是,在"Ask what to do"这个选项选中的时候,FSCS是将选择权交给了用户,并且即使用户进行了误操作(比如点了"Do nothing"),硬盘上的染毒文件还是无法访问,也就保证了机器的安全。至于FSCS自己是否崩溃,我想任何一个杀毒软件都不能百分百保证不崩溃。如果是用户自己需要退出FSCS,那么用户事先应当对自己的操作有所了解,软件没必要为了“绝对安全”而影响用户的使用体验。
epica
 楼主| 发表于 2008-10-20 18:28:58 | 显示全部楼层
原帖由 astorm 于 2008-10-20 16:23 发表


怎么不算Bug呢?这么多病毒只“Ask”了一个,其它的就不问了,直接放了进来没后续了,用户根本就没法选择。这应该是个很严重的Bug了。

正确的方式是询问完一个接着问下一个。



虽然下一个没有询问,但是染毒文件都是无法访问的,也就避免了病毒感染。而且当再次选中其它染毒文件的时候FSCS仍会报毒。

如果是询问一个接着问下一个,那么假如解压了10000个病毒,用户就不得不一个个的把这10000个接连弹出的对话框全部点完才能继续工作了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:32 , Processed in 0.174393 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表