查看: 12346|回复: 114
收起左侧

[讨论] 个人对于主防测试的一点看法,每天100%意义不大,建议提高计入成功拦截的条件。

  [复制链接]
绿茵守望者
发表于 2011-5-8 18:48:52 | 显示全部楼层 |阅读模式
本帖最后由 绿茵守望者 于 2011-5-10 11:26 编辑

某云主防几乎每天都是100%,但是我认为这个测试结果有一定的误导倾向。
如果弹个窗口说这个文件不在“白名单”里报个未知文件就算成功拦截的话,那么有太多的软件可以刷到100%。卡巴可以用HIPS刷上去,瑞星也可以用系统内核加固刷上去,当然这需要使用者要有一定的基础,很多人就会站出来说我说的这些不适合广大小白,但是报个未知小白能判断要不要放行吗?个人认为要算成功拦截至少也得报个未知木马或者未知病毒吧。
再说一句要刷100%,理论金山也可以刷上去,你设成未知自动入沙就行了,已知的病毒就直接干掉了,未知的都入沙了也算拦截了不就100%?不过我也承认漏沙的情况确实存在,但是你能保证某云主防弹个窗就是100%拦截住了,谁能保证没有弹了窗却没拦住的呢?如果真的100%,OK,那么测试的童鞋别用虚拟机了每天实测试试试。算了,就不纠结这个问题了,测试的童鞋也不必当真毕竟实机测试太危险,个人的意见之是要算成功拦截至少也得报个未知木马或者未知病毒
以上仅代表个人观点。
个人对某些人的心情表示理解,但是跟帖讨论的时候请勿偏离主题,谢谢!

评分

参与人数 1人气 +1 收起 理由
z2009 + 1 严重同意,要算成功拦截至少也得报个未知木.

查看全部评分

灵岩山下zgw
发表于 2011-5-8 18:50:40 | 显示全部楼层
本帖最后由 灵岩山下zgw 于 2011-5-8 18:52 编辑

竟然有沙发……关键看实际使用吧……
windfreedom
发表于 2011-5-8 18:59:34 | 显示全部楼层
回复 1楼 绿茵守望者 的帖子

单步拦截的怎么判断未知木马??
yyzzccj
发表于 2011-5-8 19:02:18 | 显示全部楼层
测试只是参考,自己用的舒服才是实在的
绿茵守望者
 楼主| 发表于 2011-5-8 19:06:10 | 显示全部楼层
回复 3楼 windfreedom 的帖子

数字迷们不是说上传的行为特征,由云端行为分析决定是否拦截的吗?这种高科技我不懂,但是有行为分析就能判断未知木马吧?
chaoyg 该用户已被删除
发表于 2011-5-8 19:08:05 | 显示全部楼层
弹窗后没拦住,那就不是100%了。
windfreedom
发表于 2011-5-8 19:08:50 | 显示全部楼层
回复 5楼 绿茵守望者 的帖子

谁说的??

我的理解是。。规则在本地。。触发规则后在服务器端判断黑白名单。。单步拦截。。。
绿茵守望者
 楼主| 发表于 2011-5-8 19:14:16 | 显示全部楼层
回复 7楼 windfreedom 的帖子

专利书里也提到有行为特征,上次我说数字主防就只是HIPS加黑白名单结果被很多人教育了
superkill
发表于 2011-5-8 19:14:58 | 显示全部楼层
装一个firefox4 360也弹窗
绿茵守望者
 楼主| 发表于 2011-5-8 19:16:08 | 显示全部楼层
回复 6楼 chaoyg 的帖子

关键是弹窗后没拦住又怎么知道呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 23:05 , Processed in 0.126208 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表