瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
引用:
作者a9000220102
這是一篇蠻特別的測試...
照野口大的測試來說,現今木馬都藉由綑綁在其他軟體方式,來達到隱匿目的
解毒有其必要性...
為何那些偵測率高的防毒大廠在解毒方面做些加強??
而是直接刪除其檔案呢?

我已經說過兩遍了..
不是因為偵測率高就可以步做解毒
那是引擎的問題,技術上的瓶頸
不是他們現在不做,而是他們現在做不來
你沒看到AVP 引擎的解毒率也很高嗎?



引用:
作者orakim
既然測了那麼多 就再試Avast! 做徹底一點不是比較好?
特徵碼?Avast!的VRDB是自己用電腦產生的,更新一次就變動一次
這不是更新病毒碼喔,而是產生病毒回覆資料庫

基本上我是不相信回復的檔案,只要偵測到病毒再還沒擴大到系統之前就是砍
病毒都有可能偵測錯誤,何況是要從中毒狀態回復

解毒對一般人很重要? 我只能說這還好,偵測能力比較重要

你似乎不太了解VRDB的運作方式
我測試的樣本並不是直接在裝有AVAST 的系統中進行感染
所以VRDB根本不可能有所謂的備份檔案供復原

這麼說吧..
在學校裡,你的成績不是排全班第一
這樣是否就是說你不如其他成績比你好的人?
是否就是一無是處而沒有其他優點了呢?
我想不是吧,防毒軟體也是一樣的道理
現在對付病毒,只靠偵測率是不夠的
Panda 偵測率在亞洲表現不是很好
但是他有truprevent,光靠這個技術它就能其他偵測率比它高的防毒軟體比肩
一般測試機構只測偵測率那是因為偵測率好做
要做解毒的測試,你勢必還要花時間要驗證這些結果
是否正確解毒,看你有沒有被防毒軟體唬弄

現在除了防毒軟體外,要防毒有一款叫犀牛的
http://www.safensoft.com/
它不同以往是用緝毒引擎跟病毒庫來偵測病毒並防範病毒
它用的是行為判斷的技術,使用這個技術你不需要更新特徵碼
用這個方法一樣可以做到跟那些99% 偵測率防毒軟體一樣甚至更高的防護能力
所以偵測率偵的重要嗎?我不這麼認為
因為根本防禦不了zero day attack ,因為防毒軟體中最好的啟發式引擎只有53% 的偵測率
如果是你要選擇防毒軟體,我相信你不會選擇一個偵測率低於90% 的防毒軟體
但是啟發是偵測只有53% 你放心的了嗎?
所以與其中毒去找只能對付特並變種的專用解讀工具
還不如裝一套本身解毒能力就不差的防毒軟體還比較不麻煩
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-03-17, 06:00 PM #50
回應時引用此文章
野口隆史離線中