谁才是真正的云计算
瑞星2012 VS 360杀毒3.0
原来的打算是将360杀毒3.0写在横评中,但后来感觉目前360的查杀、防御技术都很值得瑞星学习,所以归为纵评系列做详细的比对
测试和建议反馈。
360的QVM对未知样本的检出率非常高,误报较同类杀软低很多,但研发难度较大,短期内瑞星是做不到的。云主防2.0做到了真正
的云计算,融合了云端QVM后效果和易用性更高,不过瑞星2011版的单步(hips)+多步行为分析有自己的特色,该防御架构在拦截上
也很不错,所以不建议更改防御架构体系。
测试环境:
主机配置截图:
虚拟机配置截图:
测试项目:
(一):安装过程
1.安装包大小
2.安装过程
3.软件授权
(二):使用过程
1.软件界面
2.资源占用(静态、动态)
3.扫描速度
4.查杀率
5.主动防御
6.防挂马、反钓鱼
7.网购保护
8.自我保护
(三):单项测试
1.扫描测试
2.主动防御测试
(四):总评与建议
转帖请注明出处,谢谢
(一):安装过程
2.安装过程:
瑞星的安装过程一直没变过比较繁琐,建议跟进一键安装模式,并在安装过程中加入产品亮点和动态安装显示。建议在横评测试总
结中已给出。
360杀毒3.0采用了一键安装模式,安装速度快、其中亮点功能也可以在安装过程中清晰显示出来,建议瑞星2012借鉴一下。
瑞星安装后无需重启,但360杀毒3.0需要单独下载云主防组件,安装完成后需重启才能生效,未来的趋势也是做到安装后最好不用重
启所以这里瑞星做的不错:kaka12:
3.软件授权:
360杀毒2008年刚推出时就宣布永久免费,当时争议不少但经过3年多的沉淀和技术积累,这种免费模式现在已经被国内杀软厂商广
泛推广了。
(二):使用过程
1.软件界面:
瑞星在2011版以前的界面都非常的不错,可以说是国内杀软界面做的最好的厂商之一,但由于受限于当时杀毒、防毒的技术能力不足
所以给人留下“华而不实”的印象,2010版可以说是界面和技术都达到了相当的高度,至今还有很多朋友认为2010版是瑞星的巅峰
之作,但2011的界面开始下滑可以说是被星迷从头批到尾,没有一处让人满意,凌乱的布局、没经过制作的图标等等。
2012版界面出来时还是有反对的声音,但我个人认为已经比2011版有所进步,界面和看人一样,仁者见仁智者见智,不可能
一款UI能让所有人喜欢,只要满足绝大多数人审美观点即可。另外2012首次开放皮肤端口让用户进行自定义,这样或多或少也满足了
一些对皮肤要求比较高用户的需求,皮肤这里也可以改进一下,将右半部分改为半透明,类似于迅雷7,效果应该比现在的更好!
瑞星2012版采用纵开选项卡,摒弃了沿用多年的横开,虽然算不上惊艳但清新、简洁比2011版有了长足的进步!
各功能界面:
360杀毒一直采用传统的横开选项卡,1.0到现在的3.0版没有太大变动,只不过在3.0版中加入了智巧界面,但其智巧界面还是值得瑞
星学习一下。
专业模式:
智巧模式:同样的水珠界面,采用透明设计显示效果能有很大提升!
360各功能界面:
设置界面方面,瑞星2012和360的比较类似,360对相关功能模块的解释比较详细建议瑞星借鉴。
2012版设置界面:
360杀毒3.0设置界面:
2.资源占用(静态、动态):
由于虚拟机的内存为512MB,所以看截图资源占用有些高,星星的资源占用一直不错。
瑞星2012版静态资源占用:
360杀毒3.0静态资源占用:
瑞星2012版动态资源占用:
360杀毒3.0动态资源占用:
360杀毒3.0资源占用优化的不错,不过这是在没有安装本地引擎情况下的数据,况且瑞星每年都会在正式版本发布前重点进行资源占
用优化,并且由于2012版采用变频杀毒,所以动态资源占用一定会控制的更好。
3.扫描速度:
扫描速度现在越来越多用户所关注,杀毒再好等个两三个小时也会让人失去耐性,瑞星以前的查杀速度较慢,主要的原因出在引擎和
没有采用云查杀和加速技术,那么2012既然打出了“频步轻云”四个字想必也必定进行了相关优化,这也是2012版的亮点功能之一,
话不多说上图:
最后用了10分34秒,看下二扫呢
二扫速率明显加快了,最后39秒
360杀毒3.0一扫更快5分27秒,并扫出4项系统风险,虽然系统修复由卡卡主打,但作为杀软对系统的修复能力同样重要所以建议
瑞星加强系统修复方面的功能
4.查杀率:
查杀率是各项评测机构评测杀软的硬性指标,但面对病毒、木马日益频繁呈几何级的变种纷纷转头云查杀阵营,瑞星2012的最重大
改变莫过于此,现在用卡饭2012年1月17日、18日样本包进行测试。
说明:查杀率并不代表一切,而且测试响应时间和上报等因素也应综合考虑!
卡饭样本包(105个)截图:
瑞星从2008版引入了主动防御的概念,那时只是超级“阉割”版的hips,09版加大了监控范围,从2010版进入巅峰,真正的行为分析。
2011版继续加强了规则,单步hips(系统加固)+多步行为分析主动防御形成了自己的特色。
但2012版砍去了系统加固,而且行为防御强度不可调。
360云主防1.0采用单步hips拦截接入云端白库,hips内核强悍但需要用户判定的动作较多。云主防2.0融合云端QVM采用云计算,智能
性更高,提取文件极少特征云端千款行为鉴定器,秒速鉴定并反馈结果,很难突破!云主防3.0加入网络行为分析形成了4D防御,但
目前在督导测试中,所以本次测试使用的是云主防2.0。
详细测试移入三楼主动防御专项测试
6.防挂马、反钓鱼:
瑞星的防挂马、反钓鱼模块集成在防火墙上,而360杀毒的集成在卫士上,瑞星采用智能反钓鱼理念很好,但实际效果
不如黑名单入库。360的拦截机制是传统的黑名单入库,凭借强大的云库,拦截效果较好。
但现在的钓鱼逐渐转向其他攻击类型,如前段时间的QQ粘虫,360提供了专项解决方案。
1、通过“相片”、“电子相册”等名称的exe文件传播,文件图标通常利用美女图片进行伪装;
2、QQ用户接收并运行上述伪装图片木马后,“QQ黏虫”会释放出一个.jpg文件并打开,让用户误以为接收到的文件确实是照片;
3、“QQ黏虫”按照预先设定的等待时间后,调用taskkill.exe结束QQ程序,造成QQ掉线或崩溃的现象;
4、当用户重新打开QQ程序时,“QQ黏虫”监视到QQ登录窗口出现,并通过模拟窗口等方式劫持QQ登录窗口的密码输入,获取QQ用户密码;
5、“QQ黏虫”以访问网络服务器或发送邮件等方式,将获取的QQ帐号和密码发送到盗号分子手中。
7.网购保护:
瑞星2012另一亮点功能就是加入了网购保护,随着网民网购的增加该功能的加入还是顺应时代潮流
的。第一版网购保护主要防止截屏、对交易网站验证并扫描本地进程,缺点是无法进行相关设置,
开放性不足。
瑞星2012网购保护
相对来说360将网购保护模块独立出来,并提供了相应设置选项。
由于绝大多数网马都已入库,所以测试数据不太准确,总体来看想要单靠网购保护单一模块还是不
太保险,必须由主防和扫描联动形成立体防御。
8.自我保护:
其实自我保护这种测试结果不是很准确,毕竟用户平时很少碰到这种极端手法关闭杀软的病毒,即瑞星工程师说的保证杀软不被病毒
结束,同级驱动对抗无意义!还是有道理的。普通的任务管理器结束、命令提示符下删除文件夹杀软厂商都做了保护,就不测试了。
今天用xuetr测试。运行xuetr时,主防弹窗疑似恶意木马:
但阻止后拦截不彻底,依然成功加载,在2011版有系统加固(hips)时xuetr是无法加载的。
360采用单步hips拦截,拦截点全面,强度高,无压力拦截驱动和注册表。
阻止后xuetr加载失败
第N次证明瑞星2012版缺少系统加固(hips)对点防御拦截差的弊端!