微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点究竟要不要增加硬盘手动扫描功能?
linovo
中级用户




积分 346
发帖 334
注册 2006-12-9
#1  微点究竟要不要增加硬盘手动扫描功能?

自从微点公测以来,一直都有人问类似的问题,已是老生常谈了。加不加该功能,我觉得有几个因素决定:
      1、由市场定位,市场需求决定。
     用户的需求是产品存在的根本条件。要不要增加,不是个别用户说了算,也不是微点说了算,必须以市场作为导向。如果市场有需要,强烈呼吁微点增加,而微点我行我素,就会给用户抛弃。另外,微点几乎是以革命性、颠覆性的形象出现的,它能改变用户手动扫描的老习惯吗?我们拭目以待!特别是微点给人穷追猛打,惨遭封杀,无法拿到销售许可证,也就无法光明正大地宣传,更不用提上市。要推广行为判断,举步为艰。
       2、专利壁垒,研发实力,人才队伍问题
       江民、瑞星、卡巴等在传统的特征码查杀方面,已经申请了许多专利,而且在这方面已经积累了丰富的经验,微点作为杀毒新秀,在短时间内能轻易就追上他们吗?能冲破重重技术壁垒吗?卡巴每小时就更新病毒库,假如微点也增加手动的特征扫描功能,病毒库更新能比卡巴快吗?如果更新太慢,也便成了摆设,威力根本发挥不出来。有人说,世界上只有五大原创性的杀毒引擎。首先不评论它的对错,从另一个角度却说明了研制自主的杀毒引擎是十分艰难的。
      3、 微点在现在的行为判断基础上是否该增加手动特征码扫描作为补充,这个问题亦可简单归结为专业化与多元化如何选择?
     所谓专业才是王道,同一个时间只能做好一件事,微点专心于行为判断研发,可以集中精力更好更快地完善现有的产品,并且在此领域继续保持领先优势。以中国目前的杀毒公司实力,跟国际杀毒强手相比,有不少差距,除非实现跨越式发展,否则一味等距离追踪,就像赛跑,外国的公司已经领先了我们,他们前进10米,我们也只前进10米,还是落后,我们只能跑得更快才能赶上人家。可以这样比喻:微点应该走了一条捷径去追赶外国杀毒劲旅。
    不少研究者都说过“作为企业发展的战略选择,专业化和多元化其实并没有高低之别。舍弃企业背景和市场环境来抽象地谈论两者孰优孰劣,有迂阔之嫌。就理论而言,其实两者都是机遇与风险并存。”
      邓小平说得好:不管白猫黑猫能抓到老鼠就是好猫!能杀毒,获得用户好评就是好的杀毒软件。一句话,适者为佳。


[ Last edited by linovo on 2007-1-9 at 11:13 ]

※ ※ ※ 本文纯属【linovo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-9 09:58
查看资料  发短消息  QQ   编辑帖子
linovo
中级用户




积分 346
发帖 334
注册 2006-12-9
#2  

提几条建议:
1、打开微点的主程序,发现在微点任务栏那个框点鼠标右键没有菜单,无法通过任务栏关闭微点的主程序,必须在微点主界面点关闭按钮,不知道微点出于什么考虑,点任务栏居然没有右键菜单。
2、微点有后台全自动升级功能,建议在升级时能否像江民2007那样在任务栏右下角显示升级进度,便于用户发现是否有升级异常问题,例如升级出现卡住等。
3、微点有强大的各种日志记录功能,但却是强制开启的,好像无法停止日志记录,但我想,不少用户的电脑配置较低,不太喜欢打开日志记录,能否增加手动关闭日志记录功能。另外,建议微点增加一键清空所有日志功能,省去一个个清空。
4、微点最新版已有防ARP攻击的功能,并且提供绑定当前网关设置,建议绑定按钮旁边能否增加绑定状态检测,如果已经绑定了就显示“已绑定”。

※ ※ ※ 本文纯属【linovo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-10 17:19
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

谢谢楼主的建议我们会认真考虑的

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-10 18:27
查看资料  发短消息   编辑帖子
linovo
中级用户




积分 346
发帖 334
注册 2006-12-9
#4  

昨天晚上在家里上网(电脑装了毒霸2007组合版,15日下午3点升级过,没装其他杀毒软件),一时心血来潮,到百度搜索电视剧《八阵图》的插曲《情劫》,根据百度抓取的结果去找歌,一点网址,马上打开了几个网页,当时没在意,但过了一段时间,毒霸报毒。
    我平时很少中毒,这次中毒经历刚好为我提供病毒样本,好去折磨传说中的微点,看看主动防御是否真有独步武林的绝技
    今天下午上班,把样本复制到我单位的电脑里。2:20分左右我把压缩包用winrar打开,双击病毒样本运行(winrar会对程序进行解压到临时文件),微点马上报未知间谍,成功清除,但微点现在只能清除临时文件的病毒,无法深入压缩包把病毒剔除,瑞星也不行。
    我昨天下班前对瑞星2007升级到19.06.01,用这个版本对压缩包进行扫描,不能识别,刚升级到19.06.11,全部病毒可以识别,看来瑞星的未知病毒查杀能力——一个字“差”!
    恰好微点在14:37又自动升级,我又试了一下,微点己经可以完整报出病毒名字。
    我这次测试,再次证明微点可以不依赖病毒库查杀未知病毒,但也暴露出微点的病毒库升级较慢的弱点。相对而言,在昨天,那些病毒对金山毒霸来说已是已知了,但对微点仍未知。

  Quote:
Originally posted by 青豆 at 2007-1-12 17:05:
特征值不可完成的任务:病毒库的滞后
虚拟机不可完成的任务:简化(残缺)的模拟环境
主动防御不可完成的任务:行为分析带来的误报
只有多种技术的融合才能进行良好的防御,才能提高安全性能。

若有能力的话, 博众所长,为我所用确实很好,但必须量力而为。假如按照这位网友所说的,微点采取三路齐走,以微点现在的研发规模(据媒体报道说只有40人,然而都是顶尖级人物),绝对是疲于奔命,样样都想行,有可能变成样样都不行。我想,等微点将来研发规模扩大,也确实应该考虑是否采取多技术、多引擎交叉防毒杀毒。
   现在不少用户都强烈建议微点增加硬盘特征码扫描,我上面也说了,微点的特征码更新太慢,如果病毒库更新速度没较大提升,推出来,也只是鸡肋,因为单纯的特征码查杀杀不了未知病毒。


[ Last edited by linovo on 2007-1-16 at 16:07 ]

附件 1: 83.JPG (2007-1-16 15:36, 77.1 K,下载次数: 56)


附件 2: 123e.JPG (2007-1-16 15:38, 84.56 K,下载次数: 67)


附件 3: erty.jpg (2007-1-16 15:38, 148.94 K,下载次数: 63)


附件 4: qw.jpg (2007-1-16 15:39, 75.96 K,下载次数: 58)


※ ※ ※ 本文纯属【linovo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-16 15:36
查看资料  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号