查看: 4421|回复: 33
收起左侧

[微点] 使用微点时突然有了个巨大的疑问

  [复制链接]
wyb820820 该用户已被删除
发表于 2010-2-18 01:29:27 | 显示全部楼层 |阅读模式
最近刚刚接触了 微点主动防御 (注意名字) 觉得主动防御是主打技术,只有病毒发作时才会出击,所以配合了avast
结果今天半夜突然发现从卡饭下来的一个病毒(从哪里忘了 反正是在rayfile下载 3.3M)两个都没报 把我弄晕了 在system32出了个明显的病毒 用大蜘蛛kill了
然后突然决定换成卡巴斯基吧。。。结果看到卡巴有一项技术叫主动防御(以前见过,没留心)这不就是微点的主打技术么?!
如果卡巴斯基真的是主动防+传统方式 我还不如用卡巴呢
然后看了刘旭同志说卡巴斯基的不成熟,但是人家从6.0版本就有了主动防御 N年过去了 还没成熟么?
本人资历浅薄,也许有些理解性错误,希望高手们帮我解析一下。。如果我理解错误,请原谅我的无知。
镜湖
发表于 2010-2-18 09:31:34 | 显示全部楼层
回答楼主这个问题有些麻烦。我试一试好了。
红烧大馋豆
发表于 2010-2-18 09:37:02 | 显示全部楼层
本帖最后由 darnaydeng 于 2010-2-18 09:41 编辑

首先,世界上没有百分之百的安全软件,也不可能存在“神”一样的安全软件
安全软件被过很正常,安全软件漏杀也什么稀奇,微点也好,小A也好,蜘蛛也好,卡巴也好,都是一样的
所以楼主没必要大惊小怪的

至于说第二个,楼主说卡巴的主动防御,只能告诉您,现在“主动防御”智能性最好的,依然是微点
很多软件都有号称是“主动防御”的模块,但大部分都只能称作hips类软件,智能性无法跟微点比
请您不要混淆概念,即使您说,卡巴很早就有“主动防御”,但是它无论如何-不管怎么说-依然是-hips



1、微点的HIPS比卡巴HIPS好
防御体系不一样,根本无法对比!

2、卡巴的立体防御比微点好
防御体系不一样,根本无法对比!

3、卡巴交互模式天下无敌
严重错误,天下没有密不透风的墙,关键在于自己的习惯!

评分

参与人数 1人气 +1 收起 理由
粉嫩小弟 + 1 不错! 有文化!

查看全部评分

镜湖
发表于 2010-2-18 09:58:12 | 显示全部楼层
回复 1# wyb820820

“主动防御”这个概念是刘旭先生于05年在《光明日报》上率先发表的。提出以个概念并不难,难的在于将其实现。同年,微点公司开发出了微点主动防御软件。轰动了业内,震动了黑客界。鉴于微点主防强大的防木马防病毒的功效,行业竞争者迅速在概念和技术上跟进,主动防御的概念才真正普及开来。由于当时杀软行业的整体水平不高,黑客们只需要给木马加个壳或加个花就可以过掉绝大多数杀软,杀软在木马及小黑面前非常被动,而微点主动防御的诞生,犹如一座高墙矗立在黑客和木马面前。正是如此,在头几年间微点主防才有了“神话”般的美名。
正是由于主动防御技术的实现,拔高了小黑们免杀的技术门槛,过特征码容易,过主动(行为)难,已经成为“黑白两道”的共识。
微点对杀软技术的发展做出了巨大的贡献。也更好的保障了网民们的信息安全。
虽然其他杀软厂商在技术上迅速跟进,但仍然赶不上上微点行为分析技术。别人只能将其作为一个模块辅助特征值扫描技术,而微点可将其做为主打,在成熟性、智能性、易用性、资源占用上都不能跟微点相比。

据报道,卡巴斯基正全面向微点化的方向发展:
据欧洲安全防务网日前报道,一卡巴斯基内部人员(不予透露)向媒体透露,卡巴斯基公司已在一次董事投票表决会议上决定,将于2010年年底,发布自己的首款第四代病毒防御软件。而此内部人员一再表示,此第四代防御软件将开创世界安全新格局,将会超越世界上任意一款防御软件,而此防御软件也将使黑客之路不在好走。据此人透露,第四代防御软件将采用卡巴斯基公司潜心研发的行为侦别引擎,能对程序行为进行分析,进而拦截困扰第二代防御软件多年的问题,并且更绝的是卡巴斯基公司还会在此软件中嵌入一个超级工具,能影藏卡巴斯基在任何已知可查进程程序下的进程,可以让黑客们结束进程这个行为成为历史。
卡巴斯基公司真的会研制这样一个程序吗?光靠这位人员的说明可能还不具有可信信,但是最近卡巴斯基董事长的一句话可能应证了这点“我们将会给客户一个满意的软件,请你们期待吧”。这句话也间接反映出了卡巴斯基公司最近将会有新的大动作。

可见,基于程序行为判断的主动防御技术才是杀软的发展方向,才是杀软的未来。

评分

参与人数 1人气 +1 收起 理由
darnaydeng + 1 辛苦

查看全部评分

angir
发表于 2010-2-18 10:00:05 | 显示全部楼层
1:卡巴斯基的主动防御,从6.0开始就一直存在,但是绝大多数都是单点API防御,就是说报警多;有类似微点的行为分析功能的PDM不成熟

2:微点的主动防御软件,主动防御技术最成熟,因为它不是单点API防御,而是结合程序的一连串行为进行分析,要么不报警,一报警肯定说明有情况

评分

参与人数 1人气 +1 收起 理由
粉嫩小弟 + 1 还挺有文化的!

查看全部评分

baibao578
发表于 2010-2-18 10:03:42 | 显示全部楼层
微点的HIPS比卡巴HIPS好
darnaydeng 发表于 2010-2-18 09:37


微点又成HIPS了
kung
发表于 2010-2-18 11:00:38 | 显示全部楼层
卡巴为矛,微点为盾
angir
发表于 2010-2-18 11:09:52 | 显示全部楼层
回复 6# baibao578


    这个是引用syfwxmh斑斑的说法,他认为微点是HIPS
但是目前,关于微点是不是HIPS的争论还在继续,他那个也只是个人观点
北极水妖
发表于 2010-2-18 11:35:42 | 显示全部楼层
从概念本身的涵义来讲,微点一定属于HIPS这个大体统系统的,所以狭义上说微点是hips不为过

卡巴的主防和微点的主防是两套技术下的主防,相比,微点的主防要更智能更成熟。
flj498518292
发表于 2010-2-18 12:15:17 | 显示全部楼层
楼上的老鸟说得好清楚了     两套不同的主防技术, 但是我仍然认为微点的主防技术是最厉害的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 11:45 , Processed in 0.148704 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表