瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星其他产品 » 瑞星安全助手 » 卡卡上网安全助手 » KAKA6新功能全接触---尴尬的测试结果
tom2000 - 2008-6-25 18:11:00
测试信息:

操作系统及补丁情况:WINDOWS 2003 R2 SP2 截止6月25日全部补丁
    浏览器名称及版本:IE7 FIREFOX3
    上网方式:ADSL
    卡卡助手版本:6.0

KAKA出6了急忙从测试一下:)(一下简称6)

简单测试跟5相关的我就是大概测试一下,但是上来KAKA6的标题栏就出现的问题


补丁做了测试,我没有安装微软的恶意工具清除程序,但是显然6没有检测出来...而且最大的遗憾是6仍然对从Flash漏洞这样的非系统漏洞缺乏有效的保护和检测手段。


深入测试我主要更关注6的几个新的功能:“木马行为判断与拦截 木马下载拦截"


可见新卡卡加强反木马能力,但是测试机器因为要更贴近实际使用效果所以使用的是实机测试而非沙盘,所以本次测试没有使用木马样本而是使用工具软件进行模拟测试。

木马进入系统必须要对注册表进行写入,或则说加入启动项。我们首先看看6对注册表的拦截

非常遗憾全部4种写入方法6均无法进行拦截。

AKLT(AKLT) 是用来测试安全软件防御键盘记录的测试工具。

非常遗憾,除了前两个测试项目(前2个即使不开6也可在本系统防御)其它的测试6均无法拦截...可见键盘记录测试未通过.

随后我又用PCFlankLeaktest进行测试

依旧遗憾泄露输入资料...

最后用adp做进程保护测试

KILL1就可以非常容易的结束6的两个进程...

其实用以上这些工具去测试KAKA6显然不太公平,因为它们本来是应该测试专业杀毒软件拉,防火墙拉,HIPS什么的,而且也没有用木马进行实际测试...但是全部测试均无法通过对KAKA6来说也...我是无话可说了。

给卡卡6一点建议吧,如果想让卡卡6作为一款可以单独抵挡一面的安全工具“木马行为判断与拦截 木马下载拦截”确实是一个好功能,但是没有技术保证再好的功能发挥不出来到不如没有新功能!

如果只是让卡卡6做一款辅助安全软件,那可以使用瑞星杀毒的HIPS对卡卡6进行保护,而且对Flash漏洞这样的非系统漏洞一定要加上检测至少是预报手段。

也许这次测试我话说的重一些,但是测试表现确实难以让人恭维。但是还好卡卡6还只是BETA版本,面对测试出现的问题我们还有时间改正,真的希望卡卡6能越来越好~~~

(工作机条件有限,以后补上其它测试吧,跟猫叔要几个木马在虚拟机跑跑看...)

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
wjzdw - 2008-6-25 18:34:00
呵呵  要是卡卡能防这个    瑞星杀软就不用干了  直接下岗好了

其实还不错拉  标题是你自己系统的事  我的电脑没问题

测试了些病毒    有拦一些  不过误报也有

期待09
wjzdw - 2008-6-25 18:38:00
还有  楼主要有点牺牲精神  我实机测试 

连毒霸一起挂 :default3:  刚刚重装完
tom2000 - 2008-6-25 18:43:00
标题的问题应该是在内存消耗大的时候发生,这个我没有说清楚这里补充一下。

至于测试结果我后面说的很清楚,这些工具去测试卡卡要全通过太勉强卡卡了,至于想说明什么我只能说尝试搞清楚卡卡6的“木马行为判断与拦截 木马下载拦截运作机理”.其它仅作参考!(其实工具也几乎是在模仿一个木马的运作)

而且我最后也说了其实,新卡卡6的新功能褒贬。要看卡6的定位,前面已经详细阐明了这里就不多说了
:kaka16:

我很又牺牲精神,工作机上要牧马~~~后果很严重!
wjzdw - 2008-6-25 19:31:00
:kaka12: 工作时要认真工作

牧马时要认真牧马

楼主可能误解了一些功能 

卡卡所谓的功能应该针对动作很明显的木马

不然用户会很烦  后果会很严重
RisingCSC - 2008-6-26 11:16:00
呵呵,tom2000版主所做的测试对于一款安全辅助工具来说确实有些苛刻,但是相信这也是出于对卡卡寄予厚望,谢谢tom2000所做的测试,我会把这些建议都记下来的。
艾玛 - 2008-6-26 12:55:00
要说的它不是防毒产品
安全初级工程师 - 2008-6-26 13:03:00
该用户帖子内容已被屏蔽
1
查看完整版本: KAKA6新功能全接触---尴尬的测试结果