Bitdefender真的是世界第一強?

因為偵測率就是那幾家廠商在高在強在快而已。重複的也沒有在做互相通報提升
keyever2 wrote:
說真的,我個人蠻反...(恕刪)


可以多引擎防護的 自己要打開 除非是骨董電腦 不然以現在PC來說 性能上沒甚麼差別
多引擎防護搶資源和造成BOSD的因素與效能無關,是程式碼編譯的問題,當同一支程式被多項程式利用或Hook的時候,本來就容易造成不穩定,所以才會有所謂的"不建議一台電腦安裝一套以上的防毒軟體",多引擎的設置反而變成異類...

goet0 wrote:
可以多引擎防護的 ...(恕刪)

keyever2 wrote:
說真的,我個人蠻反對使用這種多"掃描"引擎的防毒軟體,畢竟現在所需求的是"防護"不是單純掃描而已。
以軟體引擎來說是為了要搭配病毒碼(Pattern)所開發出來的工具罷了,所以單純多引擎也不過是多病毒碼偵測,實際上防護並不會真的有增加,反而跟效能、穩定性比較來輸很多...


我會建議你試試看 SecureAPlus ~

並不會有你說的這些問題 ~
他自己本身也挺敏感的,不完全只靠多家資料庫來一昧增強掃瞄結果而已 ~

這軟體免費版即可使用很久,
不用擔心 ~

keyever2 wrote:
多引擎防護搶資源和...(恕刪)


一台電腦安裝多防毒

一個防毒內有多引擎

根本兩回事情
那你應該沒有玩過這套軟體…
事實上,它在電腦裡只有ClamAV,其他11套都是在雲端,所以不太會影響本機端的效能才是,我講的東西在軟體的設定功能畫面就能看得到。

但即使是這樣,多引擎最大的問題還是誤判率會比較高,而且像之前K大說的掃描時間會比較久,我在測試環境(乾淨的Win 10 1703)裝完後,隔了一個小時Avira的引擎竟然回報說WinSxs某幾個資料夾有病毒…

這套軟體其實比較偏向輔助用途,官方網站完整安裝程式是有不含本地端AV的版本,也強調可與一般防毒軟體搭配使用。
keyever2 wrote:
說真的,我個人蠻反對使用這種多"掃描"引擎的防毒軟體,畢竟現在所需求的是"防護"不是單純掃描而已。
以軟體引擎來說是為了要搭配病毒碼(Pattern)所開發出來的工具罷了,所以單純多引擎也不過是多病毒碼偵測,實際上防護並不會真的有增加,反而跟效能、穩定性比較來輸很多...
我真的沒玩過這一套,但我玩過其他的多引擎。
大家好像搞錯我要表達的地方了,我重新描述一下好了。

防毒區分兩塊:防護、掃描
掃描是傳統式的防毒功能,也是大家所認知的防護模式,需要依靠病毒碼等資源來配合,因此一個引擎就必須配合一個以上的病毒碼來運作,因此多引擎的優勢就在於有多家掃描結果可以參考,等於就是 VirusTotal。

但這樣的功能已經不足以防範現今的病毒手法,過去的病毒手法講求的是潛伏、破壞,現在的病毒手法講求的是快速(0day)、竊資(APT),所以單純靠掃描的防毒就是比入庫快慢而已,比的是0day的時間誰比較短誰就贏,延伸出來的就是雲端機制和行為模式防護。

行為模式防護也就是大家常常談的未經授權變更、啟發式掃描、沙盒防護等等等等(太多不贅述...),每一項機制都有可以進一步探討的地方。

這些行為模式防護就是單純依靠病毒碼來掃描,而是依靠行為模式規則來做防護,相對應的誤判會比較高(不過根據研究比較多是跟程式開發者的設計有關...)
這種行為模式防護才是現今防護的主流,也是這種多引擎軟體最大的弱點...

另外舉個例子,過往大家測試一個防毒軟體強不強大,通常都是拿一個非常大的樣本包(病毒包)來解壓縮測試看能夠偵測報毒多少個,越多越強大,但現在不會在這樣測試了,因為基本上每一家都不會漏,只不過是入庫快跟慢而已,意義不大。

keyever2 wrote:
另外舉個例子,過往大家測試一個防毒軟體強不強大,通常都是拿一個非常大的樣本包(病毒包)來解壓縮測試看能夠偵測報毒多少個,越多越強大,但現在不會在這樣測試了,因為基本上每一家都不會漏,只不過是入庫快跟慢而已,意義不大。


因為防毒軟體除了靠病毒碼偵測在一開始就辨識出威脅之外,
很多時候是雙擊之後程式開始運作,靠著防毒本身的其他防禦技術,
觸發警報 ~

我在玩病毒包的時候這種狀況很常見,
右鍵掃瞄沒反應,但只要雙擊執行,
馬上跳警告並封鎖 ~

不過這類靠事後觸發的防禦方式畢竟還是有風險,
因為你不知道防毒是否有全面擋下,萬一只要疏漏個檔案、程序、指令,
對系統而言都是種破壞。所以偵測率我個人覺得還是挺重要,
跟防毒的主防、HIPS 一樣,密不可分 ~

所以說,掃描沒偵測到,不代表這防毒就比較差,可能靠軟體本身其他防禦技術還是可以擋下的。
但說實話,如果可以在第一時間就辨識出,可以避免惡意程序執行時,
萬一沒有擋下的窘況,所以偵測率我覺得還是有參考性就是了。


回歸到 SecureAPlus 的部分,
我個人認為除了偵測率,SecureAPlus 本身的防禦做得還不錯,
絕大部分的程序在動作時,都能夠有效偵測,也都會在執行前先行暫停,
向使用者確認之後才放行 ~

沒錯~ 偵測率還是很重要的,因為防護機制是在於增加 0day 的空間,空間越大就越可以增加入庫前的安全性,
像是 ESET 在這一次的 WannaCry 雖然入庫比較慢,但防護機制有擋下來,因此安全性還是足夠。

以這樣的說法來說,我覺得偵測率是基礎,但更重要的還是防護技術。
以現在電腦效能來說,其實真的可以不用太理會速度的問題,還是以安全性為主較佳。


KevinYu0504 wrote:
因為防毒軟體除了靠...(恕刪)
大家講清楚是好事。但我想我們應該只是各說各話,其實應該誤解有限…可能是看到弦外之音,理解沒有差太多。

我也不太喜歡強調多引擎的防毒軟體,之前就針對中國製的某免費軟體講過這件事了。

現在會講求0 day斷網測試,就是因為變種速度太快…不能只依賴病毒碼。
keyever2 wrote:
我真的沒玩過這一套,但我玩過其他的多引擎。
大家好像搞錯我要表達的地方了,我重新描述一下好了。
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 13)

今日熱門文章 網友點擊推薦!