Board logo

标题: 用微点似乎有福气啊 [打印本页]

作者: zjxwyj     时间: 2008-4-1 14:31    标题: 用微点似乎有福气啊

 如果不算之前的病毒种类,只是把这三年新出现的病毒数量相加,杀毒软件病毒库内的病毒种类就将超过3500万种。保守计算,它所需要的计算机硬盘空间约为1.75G。

  “然而,需要指出的是,在目前PC 的32位寻址限制下,内存最大只能有4G,一般而言其中2G还得分配给系统内核使用,应用程序只能占用另外2G。因此,如果杀毒软件一开机即占用1.75G内存,那剩下的250M内存,你又能指望它能干些什么呢?在软件都顶着“硬件杀手”名号的今天,这点内存将会什么也干不了。

  除非,杀毒软件抛弃既有病毒库,或者是删减病毒库,减少病毒样本。这在过去或许可行,但是在以趋利性木马盗取财产的网络背景下,抛弃或者删减半年、一年前的病毒,同样意味着用户将处于“新伤未疗,旧病复发”的无保护状态。

  “从计算机科学的角度出发,现有的杀毒软件技术已经走到尽头,这就像当年处理器频率的路线走到尽头”,计算机专家如是说。

  与此同时,令人担忧的现实是,用户只看到杀毒厂商不断换包装和升级以及频频抛出新的概念,但是所有的杀毒软件,哪怕打着“智能主动防御”的软件,依然主要依靠传统杀毒技术,而并非真正的主动防御(默认设置为关闭)。 ”
上述一段话摘自搜狐的一篇文章,哈哈,我用微点,不担心这个。微点和卡巴共用了一年,好几个月没用卡巴了。不知微点以后推出的扫描模块会怎么样,很可能陷于上述文字的怪圈中,要么变成一鸡肋。其实,推扫描模块又有什么用呢? 
作者: tustin     时间: 2008-4-1 15:44
扫描确实对于一个习惯了微点的人来说是多余的,但有相当一部分网友习惯了传统的杀毒软件,所以微点为了这部分用户不得不推出扫描,到时候扫描会和主动防御分开,可以选择的
作者: 408983504     时间: 2008-4-1 22:26


  Quote:
Originally posted by tustin at 2008-4-1 15:44:
扫描确实对于一个习惯了微点的人来说是多余的,但有相当一部分网友习惯了传统的杀毒软件,所以微点为了这部分用户不得不推出扫描,到时候扫描会和主动防御分开,可以选择的

说出了我们的心声了~!!!
作者: swans     时间: 2008-4-1 23:08
一个病毒会有N多变种,科学地说,一个病毒的N多变种只能当作一个来看,什么1.75G,难道病毒入库要整个吗?提取一个特征就可以对付N多变种。为什么只保留最近出现的病毒,而删减过去的病毒特征库,因为病毒感染系统利用的是系统的漏洞,所以一旦该漏洞被修复了,该病毒也就失去了存在的意义,你说说现在还有几个人会中冲击波病毒的?
我也相信主动防御是大势所趋,但特征库扫描在可预见的未来很难被完全取代,不可否认主防有他的不足之处,完全靠主防有时误报很多,就比如我前段时间安装系统美化包,因为他会自动东调用RAR进行解压缩,这与某些病毒的调用行为一致,所以被微点报毒,也许我把这个文件上报很快就不会误报,但也许微点能做的就是把它加入白名,下次我换成另外一个不同美化包又会被报毒,这就是行为判断,所以应该是两者相结合才能更准确的作出判断,微点目前似乎也在这么做。

[ Last edited by swans on 2008-4-1 at 23:09 ]
作者: 天鹏元帅     时间: 2008-4-2 10:22
楼上说的有道理!
作者: hellen     时间: 2008-4-2 20:11
4楼说得很好,应该相结合更好!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn