[討論] 卡巴斯基、BitDefender…是不是過譽了?

看板AntiVirus (防毒)作者 (Radiomir)時間7年前 (2017/05/16 12:29), 7年前編輯推噓-8(122047)
留言79則, 36人參與, 最新討論串1/1
2017-05-04 08:24 恐怖綠色勒索病毒源自 eyny 伊莉論壇 https://www.mobile01.com/topicdetail.php?f=508&t=5139763&p=21 #203 網友 Michael.L 提供了有趣的測試結果: 我昨天中午冒死用虛擬機下載原po的病毒副本 上傳去 VirusTotal 掃瞄的結果:http://bit.ly/2raLCKZ 網頁截圖:http://i.imgur.com/UNK9RHQ.png
有偵測到病毒的防毒軟體: Avast、Avira(no cloud)、McAfee、TrendMicro(PC-cillin)…等 沒偵測到病毒的防毒軟體: BitDefender、Emsisoft、ESET-NOD32、Kaspersky…等 這應該算「整體」+「實戰」的結果吧? 不是用舊病毒碼(單純看主防的能力). 大家怎麼看? 討論討論... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494908993.A.AC0.html

05/16 12:36, , 1F
還好我用小紅傘 但只能用內建防火牆
05/16 12:36, 1F

05/16 12:36, , 2F
virustotal不是萬靈丹 防毒軟體的價值不是只有偵測率
05/16 12:36, 2F

05/16 12:41, , 3F
BitDefender不是會直接刪除檔案 連說都不縮
05/16 12:41, 3F

05/16 12:46, , 4F
那個是加料版的FLASH,執行時釋放的檔案
05/16 12:46, 4F

05/16 12:46, , 5F
幾乎所有殺了,所以ㄏㄏ
05/16 12:46, 5F

05/16 12:47, , 6F

05/16 12:47, , 7F
還好我都沒有用 我都用Windows defender 等死哈哈
05/16 12:47, 7F

05/16 12:51, , 8F
那個是跟flash封裝在一起的安裝檔,當時把病毒的安裝檔
05/16 12:51, 8F

05/16 12:52, , 9F
拆出來上傳virustotal,bt跟卡巴都是偵測的到的
05/16 12:52, 9F

05/16 12:53, , 10F
不過也僅代表防毒軟體只認得"安裝檔"而已
05/16 12:53, 10F

05/16 12:54, , 11F
倘若是裝了之後在下載這些名單上的防毒來掃,可能是掃不
05/16 12:54, 11F

05/16 12:55, , 12F
到電腦中的病毒
05/16 12:55, 12F

05/16 13:07, , 13F
其實現在測都是馬後炮而已...
05/16 13:07, 13F
  這測試病毒碼是 2017/05/04 左右   是不是馬後炮, 大家可以自己判斷~

05/16 13:11, , 14F
我都用Commonsense 2017
05/16 13:11, 14F

05/16 13:27, , 15F
每天都有新毒產生或舊毒變種或0-day-attack 沒有一款防毒能
05/16 13:27, 15F

05/16 13:28, , 16F
做到100%偵測 所有毒都能入庫抓到 不要陷入偵測率的迷思了
05/16 13:28, 16F

05/16 13:29, , 17F
病毒要發作並分析後才能入庫 so真正強的防毒軟體不能只靠病
05/16 13:29, 17F

05/16 13:30, , 18F
毒庫抓毒的 而是全方位的立體防禦:即使特徵碼沒收錄沒掃到
05/16 13:30, 18F

05/16 13:30, , 19F
也能靠主防、啟發、HIPS...等等抓到毒或靠其防火牆block
05/16 13:30, 19F
  結果就是有人掃到、有人沒掃到阿...

05/16 13:31, , 20F
VT解析 叫作實戰哦?XDD
05/16 13:31, 20F

05/16 13:41, , 21F
實戰是原Po講的,不是上傳樣本Michael.L講的,搞清楚
05/16 13:41, 21F

05/16 13:46, , 22F
還可以亂編輯推文時間順序哦?
05/16 13:46, 22F

05/16 13:34, , 23F
對那個原po來說,下載樣本再上傳virustotal已經是"冒死"
05/16 13:34, 23F

05/16 13:34, , 24F
能指望他做什麼測試
05/16 13:34, 24F

05/16 13:50, , 25F
只會認包裹,跟拆開包裹後會檢驗哪個是毒品,哪個比較強?
05/16 13:50, 25F

05/16 13:44, , 26F
我只想說virustotal之類線上掃的只能參考用
05/16 13:44, 26F

05/16 13:44, , 27F
你又不知道他的設定或環境是怎麼樣
05/16 13:44, 27F
  參考沒錯喔...畢竟它不是學術研究論文

05/16 13:32, , 28F
另外 VT的掃瞄結果有時會和實際用那個防毒掃不同 做參考就好
05/16 13:32, 28F

05/16 13:34, , 29F
丟去VT掃一下 也能叫防毒軟體的「實戰」+「整體」喔?zzz
05/16 13:34, 29F

05/16 14:06, , 30F
VT只是收各家的病毒庫來單純掃瞄而已 原po你說這是防毒軟體
05/16 14:06, 30F

05/16 14:06, , 31F
整體+實戰的結果 是防毒軟體的主防能力比較 呃...
05/16 14:06, 31F

05/16 14:27, , 32F
看到用虛擬機還以為是一套一套測試,結果只是下載+上傳
05/16 14:27, 32F
  透過第三方網站, 觀察各家防毒軟體病毒庫的更新速度.

05/16 14:48, , 33F
Gdhufbpdoncmlbvoxnkdvejxhg
05/16 14:48, 33F

05/16 17:27, , 34F
病毒碼本身就是一個黑名單的概念 基本上要看是在還沒納
05/16 17:27, 34F

05/16 17:28, , 35F
入病毒碼之前 直接執行的主動防禦 這部分中國卡飯有人
05/16 17:28, 35F

05/16 17:28, , 36F
玩了 可以自己看看參考
05/16 17:28, 36F

05/16 14:58, , 37F
更新速度跟他有更新啥或能不能抓到沒有絕對關係
05/16 14:58, 37F

05/16 14:59, , 38F
(加一隻病毒碼也是能每分鐘更新一次)
05/16 14:59, 38F

05/16 15:00, , 39F
一下講看主防整體加實戰結果 一下看病毒庫更新速度
05/16 15:00, 39F
  這篇應該是在講各家病毒碼的更新速度喔~

05/16 15:37, , 40F
不知道為什麼 我看了幾篇用到"過譽"這兩字的文章
05/16 15:37, 40F

05/16 15:38, , 41F
都有一個共通點 就是內容都很___
05/16 15:38, 41F

05/16 14:59, , 42F
我比較想看各家防火牆評比
05/16 14:59, 42F

05/16 15:01, , 43F
沒怎麼看,你這觀念跟態度真的不對
05/16 15:01, 43F

05/16 15:02, , 44F
所以原po有推薦哪一家防毒嗎?
05/16 15:02, 44F
  不敢推薦欸...這裡的大大砲火都很猛烈~   我選擇的方向是:免費+不吃資源+病毒碼更新速度快   主防強的一般來說都比較吃資源...(跟主防差的比較)   除非市面上沒有免費的可用, 此時才會去考慮付費防毒.

05/16 15:23, , 45F
主防跟病毒碼傻傻搞不清楚?
05/16 15:23, 45F

05/16 16:25, , 46F
一個防毒很重要的還是它能不能針對未知的程式,當它在修
05/16 16:25, 46F

05/16 16:25, , 47F
改使用者系統的時候能不能去察覺權限/合適性並做判讀。
05/16 16:25, 47F

05/16 16:26, , 48F
不過你做的...?
05/16 16:26, 48F

05/16 16:28, , 49F
是說怎麼很像我FB一個朋友想幹的事情啊-3-..他最近都在
05/16 16:28, 49F

05/16 16:28, , 50F
那玩勒索病毒
05/16 16:28, 50F

05/16 16:46, , 51F
05/16 16:46, 51F

05/16 16:55, , 52F
這應該算「整體」+「實戰」的結果吧?
05/16 16:55, 52F

05/16 16:55, , 53F
這篇應該是在講各家病毒碼的更新速度喔~
05/16 16:55, 53F

05/16 16:57, , 54F
你這不就前言不對後語嗎?別人指出這點,就開始跳針了...
05/16 16:57, 54F
  標點符號:, . ? ! 之區別?   小弟不是很懂啦...不要再噹小弟囉~   感恩...

05/16 17:07, , 55F
我都用 NANO Antivirus 免費,有觀察過更新辨識頗快
05/16 17:07, 55F
※ 編輯: Radiomir (36.232.152.198), 05/16/2017 17:34:48

05/16 18:00, , 56F
我的ESET... 還有兩年到期耶
05/16 18:00, 56F

05/16 18:19, , 57F
你不提出你的意見是要鄉民討論什麼東西...
05/16 18:19, 57F

05/16 19:55, , 58F
這完全不能當整體實戰結果...不然別家評測做辛酸的喔
05/16 19:55, 58F

05/16 22:45, , 59F
標題就是八卦格式,不會討論就滾好嗎
05/16 22:45, 59F

05/16 23:33, , 60F
工三小,放個引戰標題結果啥都不懂
05/16 23:33, 60F

05/16 23:43, , 61F
拉黑手段很多 趨勢的網頁過濾就算是了,但樣本一樣可以
05/16 23:43, 61F

05/16 23:43, , 62F
執行只是會失效,卡巴有uds:反應都是比病毒碼快
05/16 23:43, 62F

05/16 23:57, , 63F
尊包友
05/16 23:57, 63F

05/17 00:02, , 64F
VT上的資訊不會包含啟發式之類的技術啊
05/17 00:02, 64F

05/17 00:03, , 65F
因為實際上你上傳上去綠燈的東西可能你本地的防毒軟體
05/17 00:03, 65F

05/17 00:03, , 66F
還是能幫你擋啊
05/17 00:03, 66F

05/17 00:04, , 67F
這個測試充其量只能說是各家建立資料庫的速度啦
05/17 00:04, 67F

05/17 09:10, , 68F
這在以前有價值 在2017年的現在沒價值
05/17 09:10, 68F

05/17 13:02, , 69F
辛苦了
05/17 13:02, 69F

05/17 13:05, , 70F
不客觀,還用濫標題帶風向
05/17 13:05, 70F

05/17 20:37, , 71F
實戰在哪?還不如卡飯的測試文
05/17 20:37, 71F

05/18 03:43, , 72F
竟然還沒x1
05/18 03:43, 72F

05/19 16:23, , 73F
如果要測試主動防禦 幾乎都採用雲聯防的概念 斷網測試下
05/19 16:23, 73F

05/19 16:23, , 74F
就變成測試這個惡意程式所才用的程式碼操作步驟
05/19 16:23, 74F

05/19 16:24, , 75F
有無寫入特徵庫中而已 不管是bb模組或是手動hips
05/19 16:24, 75F

05/19 17:07, , 76F
05/19 17:07, 76F

05/19 23:19, , 77F
這測試不行阿
05/19 23:19, 77F

05/22 09:47, , 78F
引戰 又被鞭...
05/22 09:47, 78F

05/23 14:19, , 79F
特別開帳號上來噓 阿不就好棒棒
05/23 14:19, 79F
文章代碼(AID): #1P6e11h0 (AntiVirus)
文章代碼(AID): #1P6e11h0 (AntiVirus)