av-comparatives11月份未知病毒測試報告出爐 - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: proll
Antivir的誤判太高,根本沒法和NOD32相比,NOD32的誤判率真的很低。
NOD32有著先進的啟發式技術

回覆
長期威脅研究經驗
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: 阿一
仔細看看圖表,嚴格來說應該不能說是誤報率
而是此次測試誤報的數量

就PDF文件來看賽門鐵克雖然只有15%的偵測率
但是確實全部都沒有報錯
賽門鐵克的Bloodhound啟發式技術似乎接近完美,只是偵測率不夠高~
回覆
長期威脅研究經驗
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: harry_chang2003
NOD32有著先進的啟發式技術
從表面結構看來,ThreatSense技術,和其他啟發式都沒有不同,在下認為主要是出在於它的模擬技術,它所提供分析的代碼,應該都是採用知名病毒家族的特徵,因此對於Bagle,NetSky,Sober這些知名病毒家族的威脅均可擁有高度的偵測率,不過對於像是Yahoo即時通上這些暫時流行性威脅來說,ThreatSense技術似乎比較薄弱...因此ThreatSense技術仍然需要更新與威脅特徵碼的支援...

另外加殼之後就無法偵測到,是ThreatSense技術的另一個弱點,對於未知威脅的偵測率很高,但是一加殼便偵測不到...由於國外的測試機構也沒有額外進行加殼測試,因此偵測率普遍都不是實際上看到的高...加殼其實不是甚麼先進的技術,只是殼的種類太多,能支援的防毒廠商很少,就讓Crackers有機可乘,使用各個防毒脫殼能力的不同來進行編寫威脅,導致新型威脅能偵測的廠商寥寥無幾...

不過,在下"猜測"...或許是因為威脅資料庫小,進而使的ThreatSense技術的偵測率較高?

關於ThreatSense技術的詳細繁體中文解說可參考:http://www.nod32.com.hk/news/nod32news_ch_060809_4.php

此篇文章於 2006-12-02 12:48 PM 被 esjustin 編輯。.
回覆
You can call me sexy baby
回覆: av-comparatives11月份未知病毒測試報告出爐
加殼不報不是因為偵測不到
而是因為只有啟發不報而已
已知的病毒類型還是有一定程度的解殼
回覆
會員
回覆: av-comparatives11月份未知病毒測試報告出爐
http://www.avira.com/en/security_new...rotection.html
avira在2006/6月加入稱為AHeAD的啟發式,原因在於靠更新病毒簽名已不足
剛推出時為測試版引擎6.3x(適用當時的7.0版beta),現在的引擎已經好很多了
6.3X誤判率很高,小遊戲、破解檔........都報為啟發式,那時antivir還沒這麼熱門

看過proll大大的一篇文章,指出antivir會報殼容易誤判,但反過來想報殼簡單就能偵測到"那些加料的" ,只是沒有技術可言....
回覆
長期威脅研究經驗
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: 阿一
加殼不報不是因為偵測不到
而是因為只有啟發不報而已
已知的病毒類型還是有一定程度的解殼
如此來看..只剩下ThreatSense技術需要定期更新,以及威脅特徵碼要加強更新這兩個問題了...
回覆
會員
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: star000star
AntiVir PE Premium跟免費的AntiVir PE Classic 不知道到底有何差別QQ?
Premium
偵測廣告/間諜程式
支援POP3掃描
專有的快速更新伺服器
.......more
參考
http://www.avira.com/en/produkte/ant...n_premium.html
回覆
地平線的那端
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: haol
Premium
偵測廣告/間諜程式
支援POP3掃描
專有的快速更新伺服器
.......more
參考
http://www.avira.com/en/produkte/ant...n_premium.html
感謝你熱心的回答,我個人也是推薦使用"AntiVir PersonalEdition Premium"
回覆
會員
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: haol
Premium
偵測廣告/間諜程式
支援POP3掃描
專有的快速更新伺服器
.......more
參考
http://www.avira.com/en/produkte/ant...n_premium.html
瞭解了,感謝您熱心告知,謝謝。
回覆
長期威脅研究經驗
回覆: av-comparatives11月份未知病毒測試報告出爐
引用:
作者: DarkSkyline
感謝你熱心的回答,我個人也是推薦使用"AntiVir PersonalEdition Premium"
閣下是有從國外購買嗎?



回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
AV-Comparatives(AV-C)各防毒軟體惡意程式移除能力報告 天氣預報 -- 防 駭 / 防 毒 版 3 2009-11-06 11:08 PM
av-comparatives最新測試報告出爐 hn1271n -- 防 駭 / 防 毒 版 4 2007-03-03 11:59 PM
AV-TEST最新測試排名第四的Fortinet原來是個誤報王 ㄚ一 -- 防 駭 / 防 毒 版 5 2006-12-05 09:56 PM
VHS(AV-OUT) >>>>>> (AV-IN) D8 (DV-OUT) >>>>>> ( chiener -- 多 媒 體 討 論 版 8 2006-03-26 06:42 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。