微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 2.0要出了,提两个建议:
soonbest
中级用户




积分 302
发帖 298
注册 2006-11-21
#1  2.0要出了,提两个建议:

1.目前主防对于已知病毒(能报出特征码的那种),即使加入信任列表也没用,一样提醒删除。这使得一些喜欢搜集病毒样本的网友非常郁闷。目前杀软市场上,添加信任也依然报警的,恐怕只有微点,未免太另类。我有个折中的方案:
2.0既然有普通模式和专家模式,那么可以考虑专家模式下,添加信任后不再报警,哪怕是已知病毒。而普通模式下添加信任,对已知病毒依然报警。为了谨慎,专家模式下添加信任,可以弹窗提醒风险。例如“此文件已被确认为病毒文件,专家模式下加入信任后将不再报警,可能会对系统造成威胁。确定要加入信任吗?”

2.从市场角度考虑,出个全功能安全软件有必要。因为当今的安全威胁,已经不再仅仅是木马和病毒。流氓、钓鱼等新兴威胁太泛滥了。我们这些微点主防爱好者,常常要跟别人解释,微点主防不是不行,而是不太理会流氓。
如果微点要出全功能,建议做成模块化的。这样安装包可以很小,下载后只带主防,但是是个平台,带扫描、反流氓、反钓鱼等功能接口,如果用户需要哪个模块,可以自行点击、安装使用,用户觉得不需要的模块,也可以不下载安装。自主权全在用户手中。这一点可以参考金山卫士的工具箱。坦白讲,我个人感觉金山卫士的模块化还是不够好。安装那些模块例如隐私保护器后,会有开始菜单快捷方式、桌面快捷方式,运行时也是有单独的进程和任务栏图标。希望微点能做得更好、更整合,单独进程可以有,但是快捷方式和任务栏图标就不必有了,这两样可以集成在微点主程序任务栏图标右键上。
这是卡饭论坛对微点全功能软件的讨论:http://bbs.kafan.cn/thread-940322-1-1.html

[ Last edited by soonbest on 2011-3-22 at 11:50 ]

※ ※ ※ 本文纯属【soonbest】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-3-22 11:23
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢楼主的反馈,您提出的建议我们已经提交至相关部门,我们会认真考虑此建议的。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2011-3-22 11:38
查看资料  发短消息   编辑帖子
zqrsc
版主

反病毒区版主


积分 1133
发帖 1118
注册 2005-11-22
来自 .net
#3  

从安全角度,使用绝对白名单风险极大.个人持反对观点.至于楼主所说的特例,首先那是小众,和安全大趋势不符,没道理舍大取小.其次,一个简单的加密压缩操作是保存有害样本的基本规则.以免无意识流散和传播.
一个观点,不支持绝对白名单.

※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~
2011-3-22 13:14
查看资料  发短消息  QQ   编辑帖子
soonbest
中级用户




积分 302
发帖 298
注册 2006-11-21
#4  



  Quote:
Originally posted by zqrsc at 2011-3-22 13:14:
从安全角度,使用绝对白名单风险极大.个人持反对观点.至于楼主所说的特例,首先那是小众,和安全大趋势不符,没道理舍大取小.其次,一个简单的加密压缩操作是保存有害样本的基本规则.以免无意识流散和传播.
一个观点, ...

那好吧。。。微点总有误报吧,这个不可避免吧。在误报排除之前,你让用户怎么办?暂停微点的防护?
我知道你要说什么:误报也是极个别的情况,而且上报后很快会解决。这是小问题。。。
但是想必你也知道,微点之所以叫微点,那是因为刘旭深知细节决定成败。小问题也不能忽视。

※ ※ ※ 本文纯属【soonbest】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-3-22 14:00
查看资料  发送邮件  发短消息   编辑帖子
soonbest
中级用户




积分 302
发帖 298
注册 2006-11-21
#5  



  Quote:
Originally posted by zqrsc at 2011-3-22 13:14:
从安全角度,使用绝对白名单风险极大.个人持反对观点.至于楼主所说的特例,首先那是小众,和安全大趋势不符,没道理舍大取小.其次,一个简单的加密压缩操作是保存有害样本的基本规则.以免无意识流散和传播.
一个观点, ...

还有,千万别忽视这些小众,他们对微点的爱憎,会影响很多人。

※ ※ ※ 本文纯属【soonbest】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-3-22 14:29
查看资料  发送邮件  发短消息   编辑帖子
zqrsc
版主

反病毒区版主


积分 1133
发帖 1118
注册 2005-11-22
来自 .net
#6  

对于误报,不是还有可信列表么,尽管该列表并非绝对白名单.就目前使用的情况来看,该列表足以应对误报项目,如果在加入该列表后,依然被处理,根据规则判定,这个所谓的误报就值得商榷了,其行为肯定触发了某些严重限定,从用户安全角度出发,还是建议用户上报等待确认为佳.

※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~
2011-3-22 14:38
查看资料  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号