查看: 6673|回复: 64
收起左侧

[技术原创] 简简单单发表我自己对目前最热的“两类云”的个人见解,不喜勿喷

  [复制链接]
jijiasd
发表于 2010-7-31 22:19:32 | 显示全部楼层 |阅读模式
本帖最后由 jijiasd 于 2010.8.2 19:05 编辑

云,目前最热的分为两种.一种叫查杀云(金山、360、贝壳、熊猫等),一种叫信誉社区云(卡巴WOC、诺顿SONAR、包括国内的瑞星等)

查杀云:
大家都看到效果了,大家也可以自行测试.在卡饭每天的测试扫描中,360、金山、金山卫士基本上都能在30分钟内响应,也就是能把未知病毒上传后通过各种鉴定器来判断文件.如果判黑之后就可以输送到客户端进行病毒查杀.
目前查杀云还有“云启发”这一技术,这个目前不是很好理解.据我自己的理解应该是把启发放在了云端,通过匹配行为,指令顺序、组合等来鉴别病毒.现在360还有一个qvm,(以下是360论坛的某童鞋观点)qvm全称是Qihoo Virtual Machine(即奇虎虚拟机),也是360在云端的一种鉴定器,当查杀病毒时,如果文件不在白名单之列,同时其他鉴定器也不能完全判断安全时,就是QVM发威的时候。所以,当查到病毒名为Malware.QVMXX.GEN时(XX为00到40任一数字,代表不同型号的QVM鉴定器,其中编号20出现频率最大),就是QVM鉴定出来的结果。我个人认为,把qvm称之为“云启发”也是可以的.
目前查杀云有比较多个致命的因素:
1.很多人说的断网痿掉
2.目前云响应还有真空期,这个真空期是几秒钟到几小时不等的时间,在这段时间内一个新型病毒可以感染不知道多少台的机器
3.如果一个新型病毒已经侵入电脑,甚至使你的杀毒软件打不开,使你家电脑断网,那么查杀云也就没有意义了
4.md5值问题也是云目前一个比较棘手的问题(具体不展开)

社区信誉云:
也许大家都身在国内区并不是很多的了解,我给大家简简单单的普及下.以卡巴2011为例,如果你的电脑需要运行什么程序,或者什么程序自行实施操作时,那么卡巴会提醒你这个程序有多少使用者,进行信誉度评级.那么如果用户看到这个程序信誉评级很低,自己也不认识,那么就可以阻止程序的运行操作,诺顿同理.而且像诺顿的SONAR也放进了下载保护功能(类似金山网盾,不过是诺顿先出的哦),便于防止恶意程序入侵.可以说如果社区信誉云用的好的话,可以避免很多病毒、恶意程序的侵害.
其实这种云也有缺点:
1.一些小众软件操作可能会被误报
2.像诺顿SONAR的下载保护,会把一些修改版的软件(比如修改版千千静听,QQ等)误报
3.小白用户驾驭不了
4.并不能确保100%防御住恶意程序的操作

截图给大家看看

(恶意程序,10W人全限制, 你愿意做第一人吗?)

以上就是我对目前最热的两大云的个人见解,如有错误请指出,不喜勿喷!其实现在还有像hitman一样的纯扫描云,也就是把多个杀软的病毒库全部放在云端,好处是体积很小.但坏处不言而喻,没有监控,断网后整个就成了摆设.




评分

参与人数 1经验 +20 收起 理由
sddmao + 20 原创内容

查看全部评分

7奇天大圣7
发表于 2010-7-31 22:20:10 | 显示全部楼层
前排支持~竟然是沙花~

评分

参与人数 1人气 +1 收起 理由
jijiasd + 1 抱歉,你此贴属于恶意灌水.

查看全部评分

风葶云
发表于 2010-7-31 22:20:48 | 显示全部楼层
不是很习惯晕

评分

参与人数 1人气 +1 收起 理由
jijiasd + 1 抱歉,你此贴属于恶意灌水.

查看全部评分

尝微听几
头像被屏蔽
发表于 2010-7-31 22:27:55 | 显示全部楼层
沙发?写的蛮好的啊
尝微听几
头像被屏蔽
发表于 2010-7-31 22:29:23 | 显示全部楼层
本帖最后由 尝微听几 于 2010.7.31 22:46 编辑

网速卡啊卡啊,发重复了都
神游懒猪
发表于 2010-7-31 22:30:14 | 显示全部楼层
我又晕了....
按照你的说法,信誉云仅仅只是参考,也就是没有直接参与到与病毒斗争中楼?
小白驾驭不了...这句话经典
shendudaji
发表于 2010-7-31 22:31:42 | 显示全部楼层
嘿嘿  学习了   
jijiasd
 楼主| 发表于 2010-7-31 22:32:20 | 显示全部楼层
我又晕了....
按照你的说法,信誉云仅仅只是参考,也就是没有直接参与到与病毒斗争中楼?
小白驾驭不了.. ...
神游懒猪 发表于 2010.7.31 22:30

参考,如果会用的人的话就能变成一个大杀器


神游懒猪
发表于 2010-7-31 22:35:06 | 显示全部楼层
回复 8楼 jijiasd  的帖子


    这个信誉度的数值不好界定呀,而且一般用的人多的软件应该不会是毒....
    回头我用用NIS看看,看看信誉云到底是怎么界定的。
jk58639844
发表于 2010-7-31 22:39:31 | 显示全部楼层
回复 5楼 尝微听几  的帖子


    重复发帖
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-8 15:21 , Processed in 0.188637 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表