Board logo

标题: 感觉微点现在研发扫描功能做的很对 [打印本页]

作者: 狙击手_咖啡     时间: 2009-9-27 03:47    标题: 感觉微点现在研发扫描功能做的很对

以下个人观点,如冲犯你的观点,不要人身攻击
   个人感觉微点研发扫描功能思路很正确,不像某些人说的多余。扫描自有扫描的的妙处!有些人可能不理解,举个简单的例子:电脑城装机人员经常下载软件试用安装,还经常给客户安装一些软件。如果没扫描功能。想象:假如下载到一个带毒程序在RAR文件里。在RAR里应该是不活动的吧,那么微点就不会报警。然后你把RAR压缩文件保存到你的 “专门保存下载软件的分区去”。等今后给朋友或者客户安装。当客户正好需要这方面软件时候,你给他安装。情况出现:客户机没杀毒软件或者过期或者装的那款杀软根本发现不了你要装的RAR文件里的毒。或者干脆是发现病毒并且杀掉了,又怎么样?? 你只能给客户留下不安全带饿印象!!!你如何感想???
   装了以后用户今后使用过程中病毒发作就会发现机器变慢,系统异常等问题。。。。。这不都是你的错吗??你没扫描软件,也不运行压缩文件,肉眼能发现RAR里面的病毒莫非??有人说 下载完运行一下不就行了,装机人员或者软件爱好者, 可没你那么有空。每天下载那么多软件都要试验一遍。不用工作了。【有些软件只是下载的更新版安装程序,根本没必要试验。只是替换掉以前的老版本安装程序而已,查到没毒就可以放心保存。没扫描你就没办法了。但是新下载的程序多少存在不安全因素,不扫描你能放心保存吗?没扫描在你装微点的机器用还可以,管它有没毒,反正不运行也奈何不了你,运行了,微点也能杀,对于装机人员就不行,它要装到别人电脑。总不能像绿坝一样强制每台电脑都安装杀软吧。问题多多。】 所以,微点研发扫描功能完全是正确的,并不像某些人说的没必要! 等扫描正式版推出。我相信,凭微点的实力,一定能拿到世界前10的位置(我想微点应该是第一位,个人观点 呵呵)。以上只是一个方面,微点官方肯定考虑了好多方面才研发扫描的。

   还有一些人真看不惯,自己不知道多高手,说人家夸某某杀软好,不说微点好就是小白。这么说人家杀软公司安全专家都不如你吗?自己才是小白。下面是引用谁的一句话:“ 说卡巴好的,基本都是刚刚接触电脑的小白或者菜鸟之类的” 真是  无知  无聊的人  
                                                          到此停笔 咖啡
作者: 狙击手_咖啡     时间: 2009-9-27 04:02    标题: 自己做好自己的事情 别评头论足的

自己做好自己的事情 别评头论足的。好不好,用户的眼睛是雪亮的。有人说腾讯什么什么不好,自己还天天用QQ。有些人说别人没技术,新手 菜鸟 小白 自己不知道多高手 哈哈。 真正的高手从来不会去打击别人。几年前瑞星打击微点,它就是明显的例子!还有几个人在用瑞星啊,自己把自己名声败坏了! 迎风吐唾沫,脏了自己的脸!
作者: 新月     时间: 2009-9-27 05:56
就是满足一下大家没扫描的不习惯问题。没什么对不对的

不然大家都不用微点了。他要考虑经济效益

其实我不赞同开发扫描的,

第一 扫描就一定安全?

第二 杀毒软件有监控功能,为什么还要扫描呢?

第三 扫描是不是说已经中毒了?

第四 扫描浪费时间吗?或说占用时间吗?

第五 一个过时的技术(不管高启发还是什么 还是依附于特征码技术的)还是很容易被面纱的

我觉得微点以后的道路还是继续研发主动防御和继续完善主动防御行为库

才是以后的大发展方向。
作者: 狙击手_咖啡     时间: 2009-9-27 07:27


  Quote:
Originally posted by 新月 at 2009-9-27 05:56:
就是满足一下大家没扫描的不习惯问题。没什么对不对的

不然大家都不用微点了。他要考虑经济效益

其实我不赞同开发扫描的,

第一 扫描就一定安全?

第二 杀毒软件有监控功能,为什么还要扫描呢?

第 ...

1、谢谢您能跟我的贴 今天我刚注册 也没什么发言权 呵呵 里面都是高手。您说的
“就是满足一下大家没扫描的不习惯问题。没什么对不对的

不然大家都不用微点了。他要考虑经济效益”  我认为不完全正确。你说的经济利益也只是一个方面。我说的用户需求也是一个方面。还有其他方面。不说你我想象的那么简单。

2.“扫描就一定安全?” 回答:扫描不一定安全。但是一定比不扫描安全。前提是我们都装了微点。
3.“杀毒软件有监控功能,为什么还要扫描呢?
”回答:杀软有监控能力,之所以用扫描。那时杀毒厂商思考的问题,不在你我能左右范围,自然有他扫描的好处
4.“扫描浪费时间吗?或说占用时间吗?” 回答: 请问 一台省心的电脑 和一台经常中毒的电脑 哪个更费时间。磨刀不误砍柴工。

5“一个过时的技术”。回答:你的定论太笼统。据我所知,微点也采用了病毒特征码技术,和白名单技术,只不过主要是靠逻辑进去的工程师行为分析技术。所以取名之:主动防御。正在逐步完善的主动防御。微点之所以采用白名单和病毒特征码技术是为了让查毒速度更快,和明确报出病毒的名字,而不是总是提醒用户:“发现未知病毒”,是为了更好的服务用户。技术依然存在,所以你说的太笼统。


完毕
作者: 15842835205     时间: 2009-9-27 07:47
恩 你们说的都有理  不过作为商人 讲究的是利益  没利益的事我相信谁也不会做  所以只要能拉拢客户的事  我想哪个厂商都会做的  正因为很多人提意见所以才会有微点扫描版的内测      知道卡巴为什么市场大吗  首先我想不光靠广告  还有它的技术全面  像很多人说的 卡巴的东西都不是最强的 但也不是最弱的。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
作者: 雄视王者     时间: 2009-9-27 08:25
扫描供能是需要的。不过扫描的方式也是需要创新和改进的。
作者: jackybaby     时间: 2009-9-27 10:19
这的确是个很困扰的问题,其实微点一直都带特征码的,也就是它已经默默扫描过了。但有些RAR文件没打开就转移到其他电脑了,本着为别人负责的态度,就需要扫描了。但玩扫描就像回老路了,面临特征码滞后问题,又怎么解决?    估计技术要服从市场了,毕竟有这个需求,不管是否合理,应该满足客户。
作者: 御剑临风.     时间: 2009-9-27 15:15


  Quote:
Originally posted by 狙击手_咖啡 at 2009-9-27 07:27:



1、谢谢您能跟我的贴 今天我刚注册 也没什么发言权 呵呵 里面都是高手。您说的
“就是满足一下大家没扫描的不习惯问题。没什么对不对的

不然大家都不用微点了。他要考虑经济效益”  我认为不完全正确。 ...

微点有特征码,但不是决定因素。(比如很多病毒微点并不是病毒库发现的)
但是大部分的传统杀毒软件是依靠病毒库查杀的。
(如果病毒不在他们的病毒库
基本就不会查杀了)
他们所谓的主动防御不是真正的主动防御,而是半桶水的HIPS
提示多,不智能,他们是半桶水HIPS+白名单(减少提示)+病毒库形成的
这就是一个漏洞。 杀软有监控还需要扫描? 我也觉得这是一个很有趣的问题...
不管扫描技术如何发展,但目前来看启发,虚拟机(不可能是完全的,不然目前没有几个可以流畅运行的)
以及沙盘技术,都是依靠特征码技术以及广谱技术,相对来说
免杀制作比行为还是容易的多。
所以以后的发展方向还是主动防御(真正的主动防御以及智能的)

[ Last edited by 御剑临风. on 2009-9-27 at 15:23 ]
作者: 御剑临风.     时间: 2009-9-27 15:22
微点并不是依靠白名单的

就一点(你观察一下)如果你的程序在不微点白名单里,微点会查杀吗?



比如谁敢不拦截驱动! 微点敢,HIPS只要一个创建文件都提示拦截了

还有很多号称有主动防御技术的软件

比如瑞星很多驱动拦截提示。 江民也有,卡巴也有

他们属于HIPS。就是把HIPS照搬回来有的应该加入白名单所有没提示

===================

微点即便这个程序不在白名单里(微点显示在其他)没识别,显然是

微点没有这个程序的白名单,但是微点依然没提示

但是如果程序有害,微点就会提示拦截

很显然使用的技术不同于HIPS。

HIPS没有病毒库 不区分程序好坏,统统提示拦截就是系统单一动作的监控器

微点是根据一系列动作才提示的

(应该可以说微点开发之初应该参考过HIPS)

而且可称道的是微点的误报很低! 查杀率可卡巴等齐名

足以证明微点的技术和能力
作者: qqwangtao     时间: 2009-9-27 15:34
一直都在讨论这个问题,嗯!我的见解是,以后微点推出一个普通版,一个高级版!普通版的就一个微点主动防御软件!(其实是适合高手和粉丝的)高级版相应增加扫描功能!(适合像我才从传统杀毒思维转变,没几天的老鸟)——毕竟众口难调啊!有些喜欢甜的,有些喜欢辣的,而有些却什么都能接纳!管他黑猫白猫能抓住老鼠就是好猫!另外我同意。一位坛友的看法,扫描并不是即将没落的技术!(似乎老外对这些并不赞同!我的意思不是非要按照国际惯例,但还是应扩大认同的范围)和若出现后,扫描版是否让我们会多花银子??

[ Last edited by qqwangtao on 2009-9-27 at 15:37 ]
附件 1: QQ截图未命名.jpg (2009-9-27 15:37, 34.08 K,下载次数: 25)



作者: 狙击手_咖啡     时间: 2009-9-27 18:44
呵呵 大家好!回复9楼兄弟 看法基本一致 不过我还想解释下不同的观点
1.“微点并不是依靠白名单的,就一点(你观察一下)如果你的程序在不微点白名单里,微点会查杀吗?”
  回答:微点是有白名单和病毒特征码的,既然有白名单那就是有依靠,不然要白名单不是多余??
    只不过 微点主要是靠工程师的行为分析技术融合进了微点软件,这个也就形成了他比一般杀软和云查杀发现病毒快的原因。其他杀软和云查杀都是先有病毒后是上报或者云安全搜集,然后到了安全公司由专家分析再更新病毒库,而微点是把工程师的技术集合到了客户端,当客户端的微点发现未知有害程序或者在病毒特征码的病毒,就能准确的报出病毒的名字或者报告未知病毒而比其他杀软或者云查杀提前一步,在不用更新的情况下清除或者杀掉新的病毒。在处理各种危险和查杀速度方面,特征码和白名单起到了不少作用。起码不用去分析白名单里面的程序,从而减少了查杀病的的反应速度!

2.“比如谁敢不拦截驱动! 微点敢,HIPS只要一个创建文件都提示拦截了”
  回答:您说的微点不拦截驱动,我认为还是和微点的白名单和智能的工程师技术融合在软件有关,反过来。如果没白名单和智能分析,你再去看看微点查不查您所说的已知的安全的驱动。

3.“还有很多号称有主动防御技术的软件

比如瑞星很多驱动拦截提示。 江民也有,卡巴也有

他们属于HIPS。就是把HIPS照搬回来有的应该加入白名单所有没提示”

回答:严格说来 瑞X  江X 卡X 他们充其量是不完善的HIPS,HIPS技术正在完善中。
  HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。如果你阻止了,那么它将无法运行或者更改。比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
按理说微点的主动防御也是HIPS的一种,只不过传统的HIPS都不尽人意,需要人工判断的太多,不适合大多用户。而微点是把这种让用户苦恼的事情,通过微点工程师把分析的技术融合进了微点软件来完成 从而大大减少用户的操作。从而脱颖而出,实现智能分析,再加上白名单和病毒特征码,使得微点大大超出了其他杀软所不能及的杀毒效果。
4.“微点即便这个程序不在白名单里(微点显示在其他)没识别,显然是

微点没有这个程序的白名单,但是微点依然没提示

但是如果程序有害,微点就会提示拦截

很显然使用的技术不同于HIPS。 ”
回答:HIPS是一个大概念,微点是不是HIPS,这些我们不去定论吧。不过您说的有些驱动不在白名单里,微点也不杀。我想说的是不在白名单也是在他的只能分析技术里。至于工程师把已知安全程序加进行为分析还是白名单,那个是工程师们考虑的问题。您想说的意思是微点能查杀未知有害程序,这个是公认的,在这里不说了。

5“HIPS没有病毒库 不区分程序好坏,统统提示拦截就是系统单一动作的监控器”
  回答:一款比较好的HIPS也是识别程序好坏的,只是识别的多少而已!也就是说融进了多少智能的分析或者白名单或者规则包进去。举例来说
毛豆D+ 如果你用后,就知道,他虽然也很烦 提示很多,但是还会提示你什么什么要创建驱动   恶意程序行为分析也会提示可能发现恶意程序行为【D+需要一定的判断 能力,很麻烦,不智能,不完美!这里只是举个例子,本人在用微点现在】。
   EQ也是HIPS一种, 有高手制作了EQ专用的“安静的可怕的规则”用的还行!但是也不没微点智能,没微点安全,肯定他们不适合大多用户,还会经常因为不兼容死机 蓝屏。本人用过几天,和那风行网络电影就不兼容,同时开必死机!!
综合来讲:无论讲HIPS也好讲杀毒也好,个人感觉微点综合方面做的是最好的目前为止,还需不断完善!
6“而且可称道的是微点的误报很低! 查杀率可卡巴等齐名”

呵呵 个人感觉微点已经超过了卡X他们, 只不过就不知微点名气什么时候能让我再世界前3能看不到呢?
作者: 新月     时间: 2009-9-27 18:50
楼主说的好无聊啊, 知道官方为什么不回答你的问题吗?  呵呵

HIPS是不区分任何病毒不是病毒的,这点刘旭以及各方面的网友已经阐述的很清楚了

HIPS的好坏取决于电脑使用者的水平以及规则的制定者

HIPS一切按照规则走,如果规则不好, 什么都白搭

所以楼主说什么好的HIPS区分病毒? 真是让人可笑~

HIPS是只一个平台,只是制定规则在其中才有效果

不信去问问什么是HIPS吧 或者问一问微点客服或者刘旭以及其他有经验的网友

呵呵~
作者: 新月     时间: 2009-9-27 18:52
杀毒软件、HIPS与微点 分析三者区别

http://hi.baidu.com/guanjunli/bl ... ea6c47eaf8f841.html

http://tieba.baidu.com/f?kz=604026993

HIPS  
HIPS也需要具备三大要素:(为了便于说明,后面对HIPS的规则处理假定为询问)  
规则、监控、拦截  
若某个程序在运行过程中,触发了HIPS设定的某个规则,则HIPS会予以询问,并提示用户操作,而不论这个程序是否有害。即使正常的程序,也有可能被询问。



微点不是靠白名单的
作者: 理想未来     时间: 2009-9-27 18:55

楼主说了一大堆废话, 你认为微点是白名单在其中

认为驱动是微点加入白名单了? 就拿一个不在微点白名单里面的驱动

让大家测试, 你如果认为微点很垃圾 ,你就拿出一个过微点的病毒

说废话有意义吗?很多东西楼主并没有证实都是楼主自己的猜测而已

总之一句话你认为那不行就 拿出证据和实物才是硬道理。。。

拿出证据证实才是更好的帮助微点,而不是胡乱猜测


[ Last edited by 理想未来 on 2009-9-27 at 18:57 ]
作者: 狙击手_咖啡     时间: 2009-9-27 19:16
回复14楼 看完你的一段话我也没看懂你是在说问题 还是在说人???
1.“楼主说了一大堆废话, 你认为微点是白名单在其中”
回答:反问你?你认为微点没白名单吗?
2.“认为驱动是微点加入白名单了? 就拿一个不在微点白名单里面的驱动

让大家测试,”
回答:你没看清楚完整的意思和语句就说话 有点对自己和别人太不负责!我说了不在白名单也在他的智能分析里,也就是说只能分析可以分析出好坏!你让大家测试什么呢???

3.“你如果认为微点很垃圾 ,你就拿出一个过微点的病毒

说废话有意义吗?”
回答:我从头至尾说过微点不好吗?你这句话从何而来》???无聊呢 就别跟帖 省的大家不开心。有什么事情呢?你说出你的理由 无理取闹我可不喜欢!我没说过微点不好 你这句话不能是造谣吗   而且我还买了国庆优惠下载版序列号。你很喜欢打击别人是吗?可笑
4.“很多东西楼主并没有证实都是楼主自己的猜测而已”
回答:我说错的不懂得你可以指正。说出理由来。错了我改 但是我觉得你这样无聊 什么废话 什么垃圾什么的 没必要再论坛说 影响和气! 别像人家说的只会说大道理,有什么见解你说的对我可以学习,我就是来学习的。不说出来,怎么会有反对的风声呢? 但是请注意你的语调
作者: 狙击手_咖啡     时间: 2009-9-27 19:28
回复新月朋友
你好 你误解了我的意思 。我只是说好点的HIPS像 D+有时候能提示你发现可能的恶意行为,没像你说的能辨别病毒什么的 ,辨别 阻止或者允许还是靠用户自己完成 我说了他不智能的。   还有我也没说微点主要靠白名单,我是说主要靠行为分析,但是白名单在分析过程中也起到了加快查杀的速度的作用!起码白名单中的不用去分析了。谢谢你的帮助  可能这样说还有错误 还请指正
作者: qqwangtao     时间: 2009-9-27 19:35
EQ也是HIPS一种, 有高手制作了EQ专用的“安静的可怕的规则”用的还行!但是也不没微点智能,没微点安全,肯定他们不适合大多用户,还会经常因为不兼容死机 蓝屏
——曾经深受其害!发誓不提,不说什么垃圾盾!
作者: 狙击手_咖啡     时间: 2009-9-27 19:41
呵呵  新月兄弟 官方没必要回答我的问题 因为我这个不是发现新病毒了 也不是有软件方面的使用问题。只是想多了解学习些知识而已!官方不回答,您和其他朋友回答我也很满意啊。好的我都会学习的。只不过不想听那些没个道理上来就说别人废话的无聊的人。这里无非就是学习讨论问题的嘛。非要官方出来说话干嘛呢 呵呵。这样我感觉学的的很快,比自己到处逛强多了。 谢谢
作者: 五星红旗     时间: 2009-9-27 19:43


  Quote:
Originally posted by qqwangtao at 2009-9-27 19:35:
EQ也是HIPS一种, 有高手制作了EQ专用的“安静的可怕的规则”用的还行!但是也不没微点智能,没微点安全,肯定他们不适合大多用户,还会经常因为不兼容死机 蓝屏
——曾经深受其害!发誓不提,不说什么垃圾盾!

是啊

还用过ZA制作的清爽规则还必须把软件安装到指定的盘符的文件夹里
不然就拦截,安装程序统统拦截, 根本不能说不智能
基本啥都拦截和提示。首先HIPS是不区分病毒和正常程序的
全局挂钩就拦截,病毒需要全局挂钩,正常程序也需要啊。但
HIPS不区分,它只按照规则拦截全局挂钩。。。
作者: 狙击手_咖啡     时间: 2009-9-27 19:46
嗯 是啊 用过来 用过去 还是微点比较放心 现在 谢谢大家的帮助
作者: 75332980     时间: 2009-9-27 19:50
我还是喜欢带扫描的,我经常下东西,这样感觉安全一点
作者: 狙击手_咖啡     时间: 2009-9-27 20:06
不过现在感觉自己心有余而力不足似地 ,
  总想:什么时候微点能进世界前十啊,为中国在这个业界上出口气! 不单是名声问题,还有更大的效益问题。效益带动整个微点更好去发展, 更好地服务社会 这样的良性循环多好!期待中。。。
作者: qqwangtao     时间: 2009-9-28 08:32
http://bbs.micropoint.com.cn/sho ... age=1&highlight这是偶的一点小建议!
作者: veni     时间: 2009-9-29 09:14
我也觉得有扫描最起码让很多人心理上感觉安全,我给别人推荐微点的时候,别人都是感觉没有扫描不放心,毕竟微点还要赚钱,不是开源的东东,




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn