作者kenl (ken)
看板AntiVirus
标题Re: [推荐] 211只病毒包 测试防毒软体!
时间Tue May 19 12:15:56 2009
其实这个"病毒包"很难说明防毒软体的好坏
我们不知道这"病毒包"的收集方法是否够 "随机"
简单来说,世界上有数之不尽的病毒
没有防毒软体能覆盖全部
假如作者想故意攻击/推荐某防毒软体
只要用A扫,扫不到的再给B扫
减掉 A成功扫到的 再减掉 B扫不到的
就能成功做出 A 防护率 0% B 防护率 100%的 "病毒包" 了
防护率可以任由作者挑选
前提是病毒的样本要够多
当然我相信原PO是中立的
只不过即使这样也不代表病毒样本是随机
因收集 时间/管道 等因素
从"病毒包"看到的防护率也不等於实际情形
另外,病毒的伤害属性也是一个因素
例如有些破解档、愚人节小玩意、攻击他人的小程式
或者是针对某些冷门软体的病毒
这些是否纳入病毒资料库,也是见仁见智
各家厂商都有不同理解
因此某防毒可扫而另一防毒扫不到的例子真的是非常多的
我觉得用"病毒包"来判断防毒软体的好坏时
应该注意扫不到的病毒是否很重要
假如有只很严重的病毒
A扫不到而B扫到,这才能证明B比较强
扫毒用多少资源也是一大考虑因素
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.29.218
1F:推 tungpayton:基本上这病毒包的行为都是类似的 05/19 12:22
2F:→ mantohu:现在病毒很久没新花样了,资源对现在电脑负担也差不到几% 05/19 12:24
3F:→ tungpayton:没新花样 并不代表病毒行为都类似 05/19 12:26
4F:推 mp607:推原PO 05/19 13:05
5F:→ mantohu:基本上造成大流行的都满类似的 orz 05/19 13:07
6F:→ mantohu:看防毒软体更新的频率可以看的出来XD 05/19 13:08
7F:→ Ornitier:T大也是好心做出来的,我觉得是可以当做一个参考依据 ^^ 05/19 13:12
8F:→ Ornitier:就像是virus.gr我们也不敢说他们测的是超级全面性 ^^a 05/19 13:13
9F:→ Ornitier:或者是够随机^^ 这也可以让我们对病毒木马多一点了解罗~ 05/19 13:16
10F:→ Ornitier:像是.....不要随便解压缩T大的ZIP档......... 05/19 13:17
11F:推 tungpayton:这篇点到一个重点 病毒的种类很多 但此病毒包只集中 05/19 13:24
12F:→ tungpayton:某几种 里面也太多无效档案 要是能稍加整理过滤後 05/19 13:25
13F:→ tungpayton:会比较完善 05/19 13:26
14F:推 tungpayton:我想会寄到T大信箱的那些病毒 来源大多是固定的 05/19 13:28
15F:→ Ornitier:^^嗯恩,不过T大让我知道信箱里会出现些什麽种类的病毒 05/19 13:31
16F:→ Ornitier:因为我是个怕中毒都不敢乱开又很好奇的人 XDDDDDDDD 05/19 13:32
17F:推 Ornitier:补推原PO,也感谢T大,小弟受惠了 05/19 13:35
18F:推 Advice:我个人认为扫毒并不是重点,重点是解毒能力。一个能扫到200 05/20 00:54
19F:→ Advice:只病毒只能解50只的防毒软体,跟一个只能扫到100只却能解80 05/20 00:54
20F:→ Advice:只的防毒软体,还是以我个人而言,会选择後者。 05/20 00:55
21F:→ Advice:无法解毒侦测率再高也只能治标而已。 05/20 00:56
22F:→ Advice:建议大家真要玩可以比解毒率而不是只比侦测率。结果才会更 05/20 00:57
23F:→ Advice:具参考价值。 05/20 00:57
24F:推 cilovemi:我比较倾向重视扫毒能力,能在病毒发作前就挡住总是比中毒 05/20 08:37
25F:→ cilovemi:後才来解毒要来的优,更何况,解毒的难度相当高,必须了解 05/20 08:39
26F:→ cilovemi:执行档的运作方式才有办法完整的解毒,要不然往往会有後 05/20 08:41
27F:→ cilovemi:遗症,能即时扫到病毒并加以阻挡隔离,这我比较重视 = =" 05/20 08:43
28F:→ y3k:这个问题就是预防胜於治疗 或治疗胜於预防的问题了...=_= 05/20 08:51
29F:→ y3k:老实讲两个都强的话我觉得很好 但是如果防和解二选一我当然是 05/20 08:53
30F:→ y3k:选择防= = 有很多病毒木马都是中了就马上要重灌没救了 因为整 05/20 08:54
31F:→ y3k:个系统的档案都被换掉或感染 防毒公司又不是微软养的XX 没义务 05/20 08:55
32F:→ y3k:要会修电脑 而且使用者系统更新的程度不一 要做这修复database 05/20 08:56
33F:→ y3k:还不如拿这些钱请多一点强人帮分析档案 05/20 08:57
34F:→ y3k:像卡巴那样放上virus removal tool 我觉得就已经仁至义尽了... 05/20 08:58
35F:→ y3k:今天这次病毒包丢出来真的是看到很多人的资安观念都不理想 orz 05/20 09:03
36F:推 Advice:我想我必须补充一点,侦测得到不等於不会中毒。 05/20 22:42
37F:→ Advice:相信这点大家都是很明白的。 05/20 22:43
38F:→ Advice:何况有很多时候,防毒软体侦测得到是感染之後。 05/20 22:44
39F:→ Advice:以我是使用者的角度,防毒软体与微软的关系不是我该考虑的 05/20 22:45
40F:→ Advice:我需要考虑的只有防毒软体是否能为我做到最完整的防护。 05/20 22:46
41F:→ Advice:如果有一家厂商是从这种角度出发去想这个问题,那麽只是一 05/20 22:47
42F:→ Advice:个划地自限的表现。 05/20 22:47
43F:→ Advice:换个角度,客户就是这麽皮,但是我仍能提供最完整防护, 05/20 22:51
44F:→ Advice:应该才是一个想要赚钱的厂商该思考的问题。 05/20 22:51
45F:→ Advice:如果防毒软体无法在我中毒之後修复我的系统问题,最後我还 05/20 22:54
46F:→ Advice:是必须重新安装系统,那麽我就只要买GHOST就全部搞定了。 05/20 22:55
47F:→ Advice:我又何苦买一个只能通知我电脑已经断气的软体呢?? 05/20 23:00
48F:→ Advice:老实说,这一点我用肉眼就可以看得出来了。 05/20 23:01
49F:→ y3k:楼上你要的功能 好像在企业等级的防毒软体都有..但是有钱买吗 05/21 00:52
50F:→ y3k:虽然我不清楚在那些企业机构的环境里会流传的恶意档案会是什麽 05/21 00:55
51F:→ y3k:样子 但是使用的病毒资料库大部分都和该公司的一般版本没两样 05/21 00:56
52F:→ y3k:这样你真的觉的防毒公司是"不愿意" 还是"有困难"强化修复能力? 05/21 00:57
53F:→ y3k:"侦测得到不等於不会中毒"是没错 但是可以"几乎等於"吧? 05/21 01:00
54F:→ y3k:备注一下 我说的A大要的功能指的是类似系统回溯@@ 不是解毒喔 05/21 01:13
55F:推 huckebein12:...加讲的... 05/21 12:49