查看: 2059|回复: 19
收起左侧

[讨论] 我的疑问?

[复制链接]
chujunci
发表于 2011-3-12 17:57:49 | 显示全部楼层 |阅读模式
各家都高举云安全大旗!据姐夫的帖子讲:云安全杀软会把用户端的未知文件上传到云端扫描,云端有强大的判断机制,既然这样杀软公司为何不把云端的判断机制移植到客户端上来直接在本地鉴定?干嘛还要费那个事上传到云端呢?每次只要更新判断机制不就行了吗?
langsileaa
发表于 2011-3-12 17:58:53 | 显示全部楼层
本帖最后由 langsileaa 于 2011-3-12 18:02 编辑

判断逻辑如果下放,逆向很容易找出针对办法。
而服务端程序下放到客户端,资源占用是个很大的问题。360的QVM完整云端目前就很难下放到客户端。

tokthoo
发表于 2011-3-12 18:01:46 | 显示全部楼层
觉得应该是:用户电脑承受不了那么大的运算。就算能,也会严重拖慢电脑。
云端的伺服器就可以胜任。
chujunci
 楼主| 发表于 2011-3-12 18:04:17 | 显示全部楼层
回复 3楼 tokthoo 的帖子

就鉴定个病毒还是在本地的电脑中,能要多大计算量?
xc19882001
发表于 2011-3-12 18:07:52 | 显示全部楼层
怕被别人找出漏洞~
hds_ss
发表于 2011-3-12 18:11:10 | 显示全部楼层
其实微点主防就已这样做了
langsileaa
发表于 2011-3-12 18:13:44 | 显示全部楼层
回复 6楼 hds_ss 的帖子

微点主防在这个方面之所以没出现什么大的问题,是基于用户群少。
漏洞利用价值不高,如果达到亿计用户,然后就不会像现在这样平静了。
对于微点的逆向N年前就有高手在做了。
hds_ss
发表于 2011-3-12 18:15:45 | 显示全部楼层
回复 7楼 langsileaa 的帖子

微点主防还要好多地方需要完善,但路子还是对头的
langsileaa
发表于 2011-3-12 18:20:42 | 显示全部楼层
回复 8楼 hds_ss 的帖子

修改本地判断机制不是简单的事情,否则微点2.0也不会推迟到现在都没消息。
云端判断机制存在不完善的地方,可以通过黑白名单来弥补。完全交由本地显然不可能。

微点2.0迟迟不出,不知道在解决流氓软件方面的硬伤是不是有了突破。
查理弗朗西斯
发表于 2011-3-12 18:32:26 | 显示全部楼层
估计完整版云端有个几十G吧,一般的机子怕是受不了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 12:14 , Processed in 0.135132 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表