作者vintw (阳光好青年)
看板AntiVirus
标题Re: [问题]小红伞设定
时间Sat May 31 20:12:41 2008
※ 引述《wkwtb (借来的幸福)》之铭言:
: ※ 引述《mitdesigner (designer)》之铭言:
: : 我是用小红伞防毒
: : 想问msn档案传输完後的扫描
: : 要指定一个扫描软体.exe的
: : 但是我看小红伞资料夹很多个.exe
: : 不知道要设哪个来扫描接收的档案呢
: : 谢谢
: 我觉得很诡异
: 有防毒程式的人之中,几乎所有人一直都是开着的,没特殊需求谁会手痒关掉他?
: 而防毒程式,应该都会在读、写的时候扫瞄档案,换句话说,当你档案传输完毕,
: 你的防毒程式应该也帮你扫毒完毕了(这才叫防毒程式啊!)
: 既然如此,那干嘛还需要再呼叫一次防毒程式来扫毒?
: 我良好的防毒程式早就帮我扫完毒了,谁需要你MSN在这边画蛇添足 =.=
我的看法不同,其实我觉得msn收到档案触发防毒软体的动作有其好处在
因为防毒软体,在常驻病毒侦测和呼叫扫描时所使用的规则可能会不一样
举个例子,一套防毒软体可能有解压缩程式,剥壳程式,启发式扫描等等强大的功能
但是在常驻防护时,这些功能不见得都会开启,端看使用者设定与软体而定
这是为了效能与安全的tradeoff,通常防毒软体预设都不会在常驻防护占用太多的资源
如果在你点选 / 移动每一个压缩档,程式都把他全部解压缩开来後剥壳来"启发"一下
对效能肯定是严重的折损,尤其是当你需要搬移大量档案的时候
使用者通常也会对占用太多资源的防毒软体反感
如果可以在由msn收到档案时,因为由msn传过来的档案风险可能比本机的档案更高
因此在下载之後自动呼叫防毒软体,用高於常驻防护的标准进行扫描,我觉得是很合理的
同理,对email和其他设定触发防毒软体的时机我都认为是很合理的设计
最後不得不提一下小红伞那优异的sensitivity
他的常驻防护触发时机点几乎是无所不在,算是我用过最灵敏的防毒软体之一
随身碟插上去也没有autorun,browser打开而已里面有个有壳的程式就让小红伞叫了
--
CPU: Intel PIII EB 800MHz (Coppermine) / MB: ACER S58M(i815)
RAM: Apacer PC133 256MB*2 / VGA: Gigabyte ATi 9000pro 64MB DDR
CD-RW: LiteOn LTR-52327S / DVD-RW: BenQ DW1640
HDD: Seagate 7200.7 80G*2 / PSU: AcBel 350W / Case: iCute不知名
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.121.197.213
1F:→ miamodo:请问小红伞on-access scan功能何时起作用? 06/01 15:12