Board logo

标题: 金山毒霸:不是我们做不出主防 微电它只是个“小众软件” [打印本页]

作者: 点饭的百度空间     时间: 2010-5-23 11:01    标题: 金山毒霸:不是我们做不出主防 微电它只是个“小众软件”



原文:http://bbs.duba.net/viewthread.p ... p;extra=&page=1

爱毒霸社区 Kingsoft Internet Security Forum  金山毒霸
参观金山公司见闻及感想总结(游珠海金山公司见闻!)

2010年4月23日~24日,来自爱毒霸社区、卡卡论坛、精睿论坛、剑盟社区、卡饭论坛的众多论坛网友,应金山安全软件公司的邀请,从全国各地齐聚珠海,组织了一次对金山公司内部的全面参观并举行了一次盛大的研讨会,并且深入了解了金山安全的运行体制和发展观念。4月23日晚,大家刚刚下飞机,稍作整理之后,便应金山市场总监的邀请,马不停蹄地赶往金山总部大楼参观

作为网友,我们更感兴趣的是金山的安全理念和产品核心技术。这次来到金山,最重要的议程,就是了解金山自有的“云安全”技术和“防大于杀”的安全理念。对于“云安全”技术,我们都带着或多或少的疑惑,包括隐私性、安全性、滞后性、本地防护能力等。对于金山迟迟不出主动防御和加强型的自保护,我们也有着长期的疑问。于是在24日上午,在金山公司会议室,特地安排了一场全面的、深入的安全探讨会。

24日的安全探讨会分为五个部分:

一、金山安全公司的安全理念
二、金山网盾和急救箱的修复能力展示
三、金山毒霸的数据反馈收集、修复系统
四、金山云安全的核心技术:第二代水银系统
五、金山安全的本地防护增强器---月光宝盒介绍


下面将所得到的信息进行分类解说和总结。
原文节选:
http://bbs.duba.net/viewthread.p ... p%3Bfilter%3Ddigest



参观网友总结:

这次参观金山毒霸,我们获益良多。也了解到了金山公司一直以“用户至上”为宗旨。其实在看似混乱的产品线下,体现出来的其实是用户对金山的要求。不少人要求金山出辅助软件,要比360安全卫士好的,于是金山卫士研发了;不少用户要防护ARP,却讨厌网镖的,于是金山出了独立ARP防火墙;金山的网页防挂马模块做得好,但是不少用户不想用毒霸的,于是把网页防挂马模块单独出了金山网盾;有的用户认为急救箱单独安装没啥用的,于是把急救箱整合到了网盾里......用户只会提出自己的要求,而金山却必须为所有人服务。有不少网友认为毒霸应该和网镖整合,但是谁又知道其实很多用户不用毒霸却想用网镖,或者反之的呢?他们可不想整合啊?“众口难调”是毒霸面对的最大问题。例如360安全卫士,用户提一个要求,就加一个功能,做到现在,一个辅助软件做得接近一个杀毒软件了,又被人说的臃肿不堪。用户永远是最难伺候的,因为用户不是一个人,是上千万的人,里面有懂技术的,有对技术一窍不通的,有喜欢设置复杂,功能繁多的,有喜欢设置简单功能易用的。大家想想,毒霸真加上了手动HIPS,会给用户带来多大的麻烦?你们以为广大用户都是卡饭的综合征患者么?抑或以为都是电脑工程师?

就最风行的“自保护”问题来说,很多用户选择用于结束毒霸进程的工具,其实都是安全工具,例如冰刃、狙剑等,毒霸对于这些根本不认为是攻击,毒霸防御的是“病毒的攻击行为”,而不是“安全工具的调试行为”。某软一直在吹自己自保护多么强,在它得意的时候却没想到,这世界上只有两种程序是针对安全工具调试行为进行了抵抗的,一就是流氓软件,一就是病毒木马。再联想到之前有一款所谓的“清理工具”,根本无法卸载干净的流氓传说,某软的自保护在安全工具面前如此之强,原来是有历史因素在里面的。

金山毒霸秉承着“易用性至上”的原则,给用户最大的使用体验,这就是金山的文化和安全理念,而不是随波逐流,跟风转向。曾经在weidian出来后,瑞星、江民都做主动防御,至今有完美成功的么?没有。

金山,继续走自己的云安全道路,到最后,云的是用户,晕的是病毒,那才最终达到了安全的新境界!

[ Last edited by 点饭的百度空间 on 2010-5-27 at 10:37 ]
作者: sqyimi     时间: 2010-5-23 14:14
好像有些道理,不过什么都在发展包括进攻和防守。
作者: aqingge     时间: 2010-5-23 17:01
各有千秋      云安全  速度再快     如果出现新病毒   还不是要有一批用户倒霉
作者: 坐照     时间: 2010-5-23 17:22
还是要看实际效果
作者: rockyu     时间: 2010-5-23 22:24
抬高自己,贬低别人,连做人都不会还能做出什么好东西
作者: xuliang     时间: 2010-5-24 13:25
实际效果不行有什么用呢?
作者: 雄视王者     时间: 2010-5-24 13:36
做产品的同时,还没忘记贬低同行。这素质真没的说。
作者: 仔仔LOVE123     时间: 2010-5-24 19:06
垃圾毒霸,还说别人,真没素质!
作者: 点饭的百度空间     时间: 2010-5-27 10:27
金山毒爸:安全软件每年漏杀百万木马 经济损失超10亿 提出解决方案--“可信云安全”


传统的病毒识别方法是只检测“黑”文件(病毒文件),而“黑”文件的数量却是日新增数万种,安全软件永远没有能力收集完所有的病毒文件。这一点,从各厂商每年公布的病毒统计报告就可以看出,没有任何两个厂商收集的病毒数量完全一致。

金山毒霸安全实验室近日提出,解决漏杀问题,必须采取全新的病毒鉴别理念。一个重要的突破是“可信云安全”,其理论基础是,用户电脑上的正常程序(“白”文件)可以被近乎完全的识别出来,只有非白的文件才会对用户有威胁,把非白文件隔离,系统就安全了。

作为全新的可信云安全杀毒软件,主要可以依靠三个重要的特征库:本地正常文件白名单库+本地流行病毒特征库+云端海量特征库,完成病毒程序的鉴定和清除,同时尽可能消除误报或漏报。

传统安全软件解决漏杀是靠更新频率,从原来的每天升级改进到每小时升级,但都必须依赖客户端下载升级。而“可信云安全”的体系并不依赖于客户端升级,云服务器以分钟级更新特征库,客户端只要能联网就能得到最新的病毒防御能力。这种快速响应能力是传统安全软件无法做到的,这一点也在很大程度上缩短了漏杀期的存在,最大限度的解决了漏杀问题。

http://tech.qq.com/a/20100518/000079.htm
作者: yeahwsw     时间: 2010-5-27 10:36
用户的眼睛是雪亮的
作者: 星光HEAVEN     时间: 2010-5-27 12:56


  Quote:
Originally posted by yeahwsw at 2010-5-27 10:36:
用户的眼睛是雪亮的

错,用户的眼睛是盲目的。
作者: a86709286     时间: 2011-1-13 03:12
信赖微点是没错的
作者: soonbest     时间: 2011-1-13 09:33
已阅。每个公司的思路都不同。没必要厚此薄彼。
作者: 雄视王者     时间: 2011-1-13 15:50
无耻的、下流的、卑鄙的、金山。不喜欢360的张扬,更讨厌金山的小人。
作者: biosdiy     时间: 2011-3-12 19:34
金山毒霸是垃圾,国际测试次次垫底。
在国内却吹嘘成国际一流品质。

你用过金山就知道有多烂。一大堆病毒,木马杀不了。烂。

作者: 闪闪的夜空     时间: 2011-4-3 16:55
不必口水,各有各的好嘛,都是国产杀软,应互相吸取长处,不要学360到处攻击
作者: a80080088     时间: 2011-4-25 19:07
这个俺不懂,俺只知道能杀掉,能保护好我电脑就是好东西
你抓不到老鼠,吹得何得利害又有啥用
我只用有用的!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn