查看: 3883|回复: 5
收起左侧

[原创] 多引擎杀毒软件F-Secure之个人收集

[复制链接]
finaldxl
发表于 2009-4-28 01:17:51 | 显示全部楼层 |阅读模式
本人首度发这种帖子,如有纰漏还望见谅……

-------------------------------------------------------------------

1、作为多引擎杀毒软件,集成众人之所长,而发挥其最大优势。这是显而易见的。拿V7的说,用lavasoft的反间谍,原来f-prot的宏病毒等病毒库,NORMAN的沙盒技术,加上卡巴,几乎是无敌了。不过呢,似乎是国内的误导吧,一句话被复制粘贴无数遍……总以为它就真有那么多那么狠。实际上,那里面,主动防御的起个名字,沙盒起个名字,反rootkit的起个名字……东一个西一个都起个名字,结果看起来就很多了。实际上,那些组件在现在主流的杀毒软件里面都有,不过是作为模块是整体的一部分,没有单独起名字而已。
2、应该是V5版之后吧,感觉它虽然有众多反病毒引擎,有着独立的病毒库,但是最终还是以卡巴为主引擎。也就是说,实际上查杀的主要部分在这里。从病毒库上看也似乎如此,卡巴的库是完整的。剩下有病毒库的,比如f-prot,真正用过这个杀软的人都应该记得,它的病毒库是由sign.def, sign2.def, macro.def等组成的,但是在F-Secure中看到的并不完整,最大的那个病毒库似乎并不存在,也许是我没找到吧,不过的确很让我疑惑点。网上也有说它用的其它引擎主要是用来反间谍反流氓软件的,那么这么推测下来,这些集成应该是个不完整的。和AVK双引擎相比,这个问题就更明显点,AVK无论用哪两个双引擎,都是两个完整的杀毒软件集合,定义也是引擎A/B,还可以自己选择使用哪个或是都用上,在F-Secure上,就感觉似乎任何一个都不能缺少,否则就不完整了。
3、占用内存巨大,资源很夸张。事实也的确,不过很好,用起来不会很卡,不像某些软件,看似占用不多,但是机器就是反应不动,尤其是开个什么东西的时候。当然,机器硬件本身资源不是很多的时候还是不推荐使用,毕竟那样会增加机器开机时间和平时反应时间。一般,以512M内存和1GCPU为底线吧。另外,对机器性能有要求的,比如说做图或者编程等平时机器负担比较重的,也不是很推荐,因为虽然软件做了优化过,但是在不断的读写和运算状态下,实时优化过程也必然会影响到工作时间,而且因为资源占用,可能导致不可知问题,这个在编程上尤为明显,可能会出现一些莫名其妙的内存错误,里面的主动防御和防火墙也会对程序的调试工作带来一些麻烦。如果是以上的情况的话,我更倾向于使用ESET的杀软和avast。二者都没有那些麻烦且能提供足够的保护。
4、破解之问题,个人/家庭版本不容易破解,纵使能暂时破解,也说不准哪会儿就失效了。相对的,其企业套件中的工作站组件只需一个序列号就能轻易通过且升级,而且长期有效。二者相差不多,只是后者比前者少了个家长防护什么的鸡肋,主要的反病毒等防护一个不少也没差别。既然如此为什么不去选择后者呢?仅仅为了个名字,费那个事情实在不值得。
5、企业套件中的工作站组件,网上的一般为英文版,中文版似乎仅在个人版上有,不过第三方汉化倒是很多。工作站版本一般不能安装到服务器系统中,那个需要专门的服务器版本。官方的服务器版本,中文的似乎是V5.5,三引擎,比较老了。实际用来似乎会出点问题……影响其它程序运行。
网上之宣传,可听不可信,某些地方实在是需要自己亲自尝试。以上收集,具体版本不明述,仅怨自己日久记忆模糊,无法完全对应。仅作参考,若有错误,欢迎指正,不胜感激~~
--------------------------------------------------------------------
PS:这个之前曾自己稍微总结过,现在有点点小修改,仅此而已~~
wodewowo
头像被屏蔽
发表于 2009-4-28 01:26:29 | 显示全部楼层
第三条说不如eset和avast,

此两者都没有主防,

avast没防火墙,

然后eset你是不是用的eav,

ess的防火墙对你的工作环境也蛮不乐观的。

安全就是要付出一点代价的。
astorm
发表于 2009-4-28 08:50:21 | 显示全部楼层

回复 1楼 finaldxl 的帖子

对于第2点,应该是楼主没有找到。请参见:
http://bbs.kafan.cn/viewthread.php?tid=147153&extra=page%3D1
“早期的 F-Secure Anti-Virus 4.0 只有两套引擎,F-Prot 和 AVP。当时FRisk 的 F-Prot 毒库文件主要有三个MACRO.DEF、SIGN.DEF、SIGN2.DEF,而 FS 的 F-Prot 的毒库文件为 FSMACRO.DEF、SIGN.DEF、SIGN2.DEF,除宏病毒部分FS稍做修改外,其它则保持一致。这一情况贯穿了 FS 4 一代的产品。”

对于第5点,工作站版官方自带中文语言文件,但设置文件里把中文关闭了,可以自己调出来。服务器版前年就出了7.0,去年出8.0:
http://www.f-secure.com/en_EMEA/ ... or-windows-servers/
finaldxl
 楼主| 发表于 2009-4-28 12:39:28 | 显示全部楼层
sorry, 使我逛得少了。没看到这些……
313865827
头像被屏蔽
发表于 2009-4-28 12:45:29 | 显示全部楼层
感谢分享了。
lixiangby
发表于 2009-4-28 17:49:15 | 显示全部楼层
感觉题目应该改一下:F-Secure多引擎之个人收集,这样大概不会被如我这喜欢收藏的人误解哦!
看着fs这么一点点走过来,从依赖到合作然后到今天逐步自主,有感慨,也有担心的吧!
P.S. 呵呵,astorm是老人,当然会更加权威一些,lz倒是不用say sorry之类的,都是交流嘛!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:10 , Processed in 0.129332 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表