楼主: zzirong
收起左侧

[砖头] 从360云查杀上传记录看360云查杀的反应速度(绝非水帖)

 关闭 [复制链接]
chinguy
头像被屏蔽
发表于 2009-11-30 21:36:25 | 显示全部楼层
我不懂,我看热闹的
ybzx211
发表于 2009-11-30 22:07:32 | 显示全部楼层
原帖由 360safe 于 2009-11-29 01:54 发表
杀软不可能分析所有被上报的文件,以360几亿用户,每天上传的样本至少有几千G,怎么可能一个个都分析到?就是把全宇宙的分析人员都集合了也办不到。

另外,楼主显然没有理解云安全的本质,被金山瑞星之流忽悠了, ...

晕倒...360居然是对每个文件进行人工分析的啊....
你雷到我了...

金山至少可以由机器先进分析,对于一部分机器无法处理的再转由人工分析。。。

别告诉我360只有人工分析。。。
360safe
头像被屏蔽
发表于 2009-11-30 22:10:15 | 显示全部楼层
原帖由 ybzx211 于 2009-11-30 22:07 发表

晕倒...360居然是对每个文件进行人工分析的啊....
你雷到我了...

金山至少可以由机器先进分析,对于一部分机器无法处理的再转由人工分析。。。

别告诉我360只有人工分析。。。


呵呵 ,还是一个建议,学习点基础知识在来。360当然有机器分析。但是机器分析怎么知道对和不对,能不能处理?事实是现在的机器分析大部分样本都是很难被处理的。你以为赛门铁克、MCAFEE为什么要招几千几万人的分析工程师?象金山这种只懂偷裤的当然不用考虑这个问题,所谓的机器分析,就是用程序把别人的病毒库偷过来加进入而已,请参考:
http://cache.tianya.cn/publicforum/content/it/1/471960.shtml
testhawk
发表于 2009-11-30 22:17:27 | 显示全部楼层
原帖由 360safe 于 2009-11-30 22:10 发表


呵呵 ,还是一个建议,学习点基础知识在来。360当然有机器分析。但是机器分析怎么知道对和不对,能不能处理?事实是现在的机器分析大部分样本都是很难被处理的。你以为赛门铁克、MCAFEE为什么要招几千几万人的分 ...

原来金山还会玩这手,长见识了
360safe
头像被屏蔽
发表于 2009-12-1 00:32:19 | 显示全部楼层
机器最多只能作为辅助结果,如果机器都可以准确识别,干脆放客户端了还升级什么特征库。而且很大部分样本是机器完全不能识别的,检出率很低。否则何必找那么多人分析。要知道机器比人便宜多了还可以24小时工作。至于金山的偷裤事件只揭露出金山偷窃的冰山一角而已。
bdxuelang
发表于 2009-12-1 00:48:13 | 显示全部楼层
原帖由 360safe 于 2009-12-1 00:32 发表
机器最多只能作为辅助结果,如果机器都可以准确识别,干脆放客户端了还升级什么特征库。而且很大部分样本是机器完全不能识别的,检出率很低。否则何必找那么多人分析。要知道机器比人便宜多了还可以24小时工作。至于 ...

放服务器端而不放客户端的好处是可以对抗病毒作者的免杀。
任何东西,只要你放到客户端,病毒作者就可以找到方法免杀或者绕过去。但是你在服务端的话,
病毒作者就不容易了解你的查杀方法,那就只能绕过客户端的查杀,但不能绕过服务器端的鉴定,这个是服务器端的很大一个优势。
但是机器并不能解决所有的问题,还是会剩下一部分需要人工去分析处理。
金山所谓的盗库,涉及到360和清理专家的恩怨。鉴于版规,不讨论这个了。我还不想被封
360safe
头像被屏蔽
发表于 2009-12-1 01:28:40 | 显示全部楼层
金山毒霸盗库,人尽皆知,为什么要用“所谓”呢?
再没有比盗用别人的病毒库,然后把自己的文件杀了更让人捧腹大笑的事情了。虽然已经过去了一年多,翻出这个旧闻还是一阵阵想笑。

我也看不出和360,以及金山清理专家有什么关系,金山毒霸盗库,难道还是360教唆的?难道是金山毒霸看到当时360推的卡巴赚了钱眼馋了所以也想偷一点点?无论怎么样,这好像都跟恩怨 扯不上关系,完全是个娱乐事件,让我们看到了金山强大、无与伦比、毫不徇私枉法、彻底六亲不认的机器分析能力。
360safe
头像被屏蔽
发表于 2009-12-1 01:36:29 | 显示全部楼层
原帖由 bdxuelang 于 2009-12-1 00:18 发表

如果机器分析不知道黑白的话,还要机器分析干嘛?基本上好点的公司都有自己的样本智能检定系统,就是为了减少人工鉴定的压力。否则你堆在多人都不够。

关于所谓的金山盗库事件,太久远,再说估计就成口水了。
...


关于你说的病毒库不兼容的问题,我来帮你科普一下历史,同时再为金山的偷窃历史加多个注释:

http://zhidao.baidu.com/question/26870098.html

你说“除非牛得把人家的引擎搞来”,人家还就真的“牛得”把人家引擎偷来了 哈哈哈
bdxuelang
发表于 2009-12-1 01:49:13 | 显示全部楼层
原帖由 360safe 于 2009-12-1 01:28 发表
金山毒霸盗库,人尽皆知,为什么要用“所谓”呢?
再没有比盗用别人的病毒库,然后把自己的文件杀了更让人捧腹大笑的事情了。虽然已经过去了一年多,翻出这个旧闻还是一阵阵想笑。

我也看不出和360,以及金山清理 ...

稍有点杀软常识的人都知道,杀毒引擎和病毒库是对应的,引擎只能调用自己特有的病毒库,而不能调用适用于其他引擎的病毒库。毒霸和卡巴都是采用不同引擎来着,何来盗库一说。举个不恰当的比喻,你能把7.62口径机枪弹放在9mm口径手枪中用么?
360和清理专家的恩怨,你可以自己搜
360safe
头像被屏蔽
发表于 2009-12-1 01:59:43 | 显示全部楼层
参见79楼。你甭说什么兼容之类的问题,更甭扯什么360之类的题外话。你就说说看,卡巴和金山毒霸为什么同时误报一个dll文件为rootkit?为什么这个文件居然是金山毒霸自己的程序文件?你要能说清楚,当年金山毒霸也不至于连个屁都不敢放,只能四处求爷爷告奶奶找公关公司要和谐这个揭秘贴了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:34 , Processed in 0.093966 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表