微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 14  1/2  1  2  > 
作者:
标题: 乱弹琴
wantcm
版主

使用与技巧区消防员


积分 2351
发帖 2247
注册 2007-4-7
#1  乱弹琴

我本人在学校学的专业和反病毒一点关系也没有,所以,我对反病毒的专业知识几乎是没有.

但是我觉得,程序都是人编写的,它包含了编写着的逻辑思维,所以为了对付技术越来越先进的病毒,必须保证安全软件的技术优势,不能落后于病毒制造者.

病毒先不论其动作行为,其核心思想是破坏,窃密,编写一个好的病毒,首先,隐藏能力要好,不容易被杀软发现,要加上复杂的壳.其次,病毒要对系统底层进行挂钩,让你找到我也删不掉我,就算能删除也给你的系统搞崩溃.再次,效率高,并且不依赖特殊的库文件.

一个病毒小的只有几K,大的不盈M,可是安全软件很少有小于10M的,个头和效率不是成正比的,当个头庞大到一定程度后,个头越大,效率越差.首先从效率上,很多安全软件就不如病毒.其次,编写语言,很多杀毒软件是用C语言编写的,C语言的运行效率不如汇编,并且依赖部分库文件.所以很多安全软件效率不高,而且稳定性不佳.而病毒为了使自己的个头更小,大量的使用了API,实际上运行效率也不高,好在动作比较少.一种国产的杀毒软件光华,它的绝大部分程序是用汇编写的,它的效率高于用C语言编写的软件20%到30%,而且个头很小,安装包只有14M,而且这14M其中还有一部分是个头比较大的皮肤文件.

光华在扫描测试中战胜了几乎所有的对手,但是其弱后的监控,还有程序的稳定性都不是很好,我测试,连续点暂停扫描按扭就会让该软件出错.

所以光华在目前的市场份额还是很差劲的.

为什么需要主动防御?就是因为数据的爆炸性扩张,可能未来的某天,做一次全盘扫描会让传输率1000M/S的硬盘一口气转上2天,到时候扫描成为一种折磨人的事儿了.

古时候,人不相信自己能飞,但是现在坐飞机已经成为很容易的事,曾经,人们认为牛顿的经典物理理论已经足够用了,相对论只是爱因斯坦的胡思乱想,但是现在的尖端物理理论有几项不需要相对论呢?

主动防御是不是IMPOSIBLE MISSION?根据楼主的观点,现有的技术难以实现主动防御,就算实现了,也是先天不足的.但这是为什么?

首先,就是操作系统的垄断性,作为安全软件的设计公司,无法得到WINDOWS最底层的资料和WINDOWS原代码,所以根本就做不到全方位不留死角的系统防护,其次,很多正常的软件也包含和病毒类似的行为,会造成严重的误杀.再次,很多软件本身在设计上就有收集用户隐私信息等非正规行为,并且和正常功能挂钩,这让主动防御防误杀的难度加大了许多.

可是反过来想想,就算现在做不到尽善尽美,也是可以实现大部分的主动防御工作的.而微点正是做的最多的公司.

就好比19世纪人想飞,而当时的科技水平还做不出来飞机,但是当时已经有人做出来了飞艇,你能说飞艇动力差不算真的飞么?

历来,先驱者的下场都不是很好,布鲁诺被烧死了,恺撒被刺杀了,一代经典的操作系统DOS的作者只能早早的卖掉自己的成果,获得那一丁点的收益.而微点的处境也好不到哪去.

期待曙光的到来。

※ ※ ※ 本文纯属【wantcm】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做为斑竹,一定要消灭0回复
2007-8-23 13:49
查看资料  发送邮件  发短消息   编辑帖子
100000
版主

灌水区华南水务使


积分 3285
发帖 3250
注册 2007-2-26
来自 深圳
#2  

顶一下!
末尾有些过于悲观.

※ ※ ※ 本文纯属【100000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

日出东方 微点先行 主动防御 快人一步
2007-8-23 13:58
查看资料  发送邮件  发短消息   编辑帖子
kangbingzhen
中级用户




积分 334
发帖 320
注册 2007-4-2
来自 河南驻马店西平
#3  

那就用开源的Linux操作系统,我现在就在国产红旗Linux上回复这篇帖子。

※ ※ ※ 本文纯属【kangbingzhen】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-23 14:01
查看资料  发送邮件  发短消息   编辑帖子
100000
版主

灌水区华南水务使


积分 3285
发帖 3250
注册 2007-2-26
来自 深圳
#4  

荀日照 八阵图  微点来了!
安禄山、杨国忠之流快逃啊!

※ ※ ※ 本文纯属【100000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

日出东方 微点先行 主动防御 快人一步
2007-8-23 14:06
查看资料  发送邮件  发短消息   编辑帖子
100000
版主

灌水区华南水务使


积分 3285
发帖 3250
注册 2007-2-26
来自 深圳
#5  



  Quote:
Originally posted by 100000 at 2007-8-23 14:06:
荀日照 八阵图  微点来了!
安禄山、杨国忠之流快逃啊!

偶觉得应该把微点的文治武功比成荀日照!

※ ※ ※ 本文纯属【100000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

日出东方 微点先行 主动防御 快人一步
2007-8-23 14:08
查看资料  发送邮件  发短消息   编辑帖子
dhdh
中级用户




积分 414
发帖 414
注册 2007-7-11
#6  



  Quote:
Originally posted by 100000 at 2007-8-23 14:08:

偶觉得应该把微点的文治武功比成荀日照!

乱弹琴

※ ※ ※ 本文纯属【dhdh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-23 14:12
查看资料  发短消息   编辑帖子
100000
版主

灌水区华南水务使


积分 3285
发帖 3250
注册 2007-2-26
来自 深圳
#7  



  Quote:
Originally posted by dhdh at 2007-8-23 14:12:

乱弹琴

正好弹对了!荀日照武功独步!

以下言归楼主的正传

※ ※ ※ 本文纯属【100000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

日出东方 微点先行 主动防御 快人一步
2007-8-23 14:18
查看资料  发送邮件  发短消息   编辑帖子
SU-35SKM
注册用户




积分 121
发帖 124
注册 2007-8-12
#8  

顶一个

※ ※ ※ 本文纯属【SU-35SKM】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点+NOD32+天网+360安全卫士+风云防火墙+Spyware Terminator+超级巡警+雅虎天盾,百毒不侵
2007-8-23 14:41
查看资料  发短消息   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#9  

我在MAC上回这个帖子...

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2007-8-23 15:00
查看资料  发送邮件  发短消息   编辑帖子
wantcm
版主

使用与技巧区消防员


积分 2351
发帖 2247
注册 2007-4-7
#10  

92年我用过APPLE II

※ ※ ※ 本文纯属【wantcm】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做为斑竹,一定要消灭0回复
2007-8-23 16:07
查看资料  发送邮件  发短消息   编辑帖子
 14  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号