作者phil999 (Mr. Bombastic)
看板AntiVirus
标题[文章]有关防毒软体对病毒包的测试观念厘清
时间Fri Jan 21 21:59:28 2005
==文章内容==
「防毒软体的一个概念错误,就是用病毒包测试防毒软体的效能,这是一个很荒谬
的方法,防毒软体的病毒个数并没有可比性,因为厂商对病毒的个数的统计方法并
不统一。」别看仅仅的一句话,我也不是一开始就有了这个想法。因为我一开始也
是懵懂,然後通过媒体知道「主流的病毒测试」,再是佩服,但是时间一长就有自
己的想法,然後才总结以上的…「想法」!
缺点概述
防毒软体显示的病毒个数并没有可比性,因为厂当对病毒的个数统计方法并不统一
。打个比方,木马有用户端和控制端。用户端是木马来控制被害使用者的,所以防
毒软体一定会报的,但是控制端就是一个用来控制木马被害使用者的遥控器,其本
身并没有危害性,但是有些防毒软体就会报病毒,有些则不会,此时,问题就来了
,同一个病毒包一个防毒软体报两个,另一个防毒软体只报一个病毒,你能说两个
病毒的软体就要好於一个病毒的软体吗?这很难认定。
厂当对病毒的认知不同
破解组识真对正版软体放出的注册机这一类的东西,其本身并没有危害性但是在道
义上是不能被接受的,此时,厂当们有的报,有的不报。你能说哪个好,哪个不好
吗?(当然还包含外挂,尤其是瑞星等大陆防毒软体更是喜欢封杀破解档与注册机
,还有一个是病毒的时效,有些病毒是DOS时期的,还是有些防毒软体会报,有
些是不会报的,其实那病毒已经没有任何杀伤力了。)
病毒侦测率与病毒清除效果是不同的
大家用病毒包测试防毒软体的效能,只有测试防毒软体对病毒的侦测率,所以有些
厂商就是利用这个“漏洞“,对自己的软体进行最佳化(不道德的提高自己的声誉
),但是这些软体虽然再对病毒包测试的时候有很高的识别率,但是当你感染的时
候却发现自己认定的「好软体」实际的效果并不理想…!@#$%︿
PS:大家在防毒软体会经常看见两个词「清除」与「删除」
「清除」:当一个文件感染病毒时,防毒软体只会清悆被感染的部份,而不损坏文
件本身。
「删除」:当一个文件感染病毒时,防毒软体将感染的文件连同病毒一起都删掉。
但是我们又不能放弃这个测试方法,因为我们还是要了解防毒软体对病毒的识别率
,以及侦测速度(电脑上系统扫描时也可以感觉得出来)…
所以…结论:病毒包只是个参考,并不是绝对的指标!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.229.41.89
1F:推 kilinyo:如果是转载文章请着名出处 218.167.142.199 01/21
2F:推 userbrian:还好啦...至少卡巴司基或F-secure是最安全 218.164.6.15 01/22
3F:→ userbrian:的选择是无庸置疑的。 218.164.6.15 01/22
4F:→ userbrian:至於是否清除与删除其实也没这麽重要了, 218.164.6.15 01/22
5F:→ userbrian:目前的病毒已经越来越少了,取代而之的是 218.164.6.15 01/22
6F:→ userbrian:一堆扰人的恶意程式。能扫才是重点... 218.164.6.15 01/22