界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
个人产品讨论区
瑞星杀毒软件
瑞星杀毒软件2011
瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
2
3
4
5
6
7
8
»
1
/ 9 页
跳转
页
瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
收藏
本主题由 管理员 麦青儿 于 2009-1-13 11:05:57 执行 移动主题 操作
瑞星工程师12
在线技术支持工程师
帖子:
21624
注册:
2008-09-08
来自:
RISING
发表于: 2008-09-25 17:02
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
从瑞星2008版开始,大家最关注的是“主动防御”功能,与此有关的负面评论中,最集中的就是瑞星不能拦截冰刃或狙剑,现在09公测了,好像大家对这个问题依然重视。那么,瑞星真的这么弱么,别人一两年前就能做到的,瑞星却做不到?被冰刃过,是不是意味着瑞星很弱?
在我们开发2009之初,也讨论过这个问题。最终的结论是,瑞星不会对冰刃、狙剑等安全工具做攻防,就算继续被别人指指点点,瑞星的工程师也坚持做自己认为对的事情。
1、像冰刃、狙剑这种安全工具结束进程时,并不是直接去结束进程,换句话说不像大家看到的这么简单。Windows系统下的所有操作,都是通过对象形式进行的,例如:窗口、文件、个体。这类安全工具都是通过更底层的系统内部函数,如:结束系统对象来实现的,通过先打开要结束进程的对象,再进行结束对象的操作。瑞星如果要拦截此类操作,首先要检测打开对自身程序进行打开或删除的对象,然后再拦截其的打开或删除对象的操作。
如果拦截冰刃和狙剑,会严重影响电脑资源占用率、拖慢机器。
在一些老机器上效果相当明显,我们目前还保留着一台老机器用于诸如此类的测试,特别是这种在速度方面的差距影响。如果使用该方式必然会使用驱动技术,在同级对抗中是没有意义的。
2、无论是病毒或者是安全工具,同级代码之间的对抗,胜利者永远是后出招的,谁在明处谁倒霉。病毒或安全工具放出驱动后,与瑞星的驱动进行对抗,如果要保持对抗的优势,就必须频繁分析对方的招数并升级,双方这样频繁的升级,对于用户电脑安全而言,没有半点好处。
如果我们把冰刃干掉,那么冰刃会不会为了“技术的尊严”针对我们做优化,然后我们再研究新的破解之道……?
3、从另外的角度上说,瑞星是杀毒软件,杀毒软件为什么要拦截安全工具呢?安全工具又为什么要关闭杀毒软件呢?花时间花精力浪费用户的系统资源去对抗别的安全工具,除了显摆自己的技术强,还有别的意义么?瑞星2009真正要做的,是帮助用户解决病毒和黑客攻击的问题,而不是和安全工具较劲。
4、有人说瑞星工程师太拧,没办法,整天跟病毒还折腾不过来呢,时间、精力都是有限的,还有许许多多该做的事情没做呢。
因此,如果谁要说某个病毒过了瑞星,我们会非常重视,马上研究、处理;如果谁要说冰刃、狙剑等安全工具过了瑞星,那就让他过吧。
总之,不能把能不能放过冰刃啊、狙剑啊这类安全工具作为评判杀毒软件好坏的标准,我们应该把眼光放的更远一点儿。真正好的杀毒软件是能够保护用户电脑安全的。不管我们做得好不好,至少我们是这么想的,因此在09版中,我们的策略是拦截、防御和查杀。
在和病毒的对攻中,没有一款杀毒软件可以保证100%地干掉对方;也没有一款杀毒软件可以100%地截获并处理病毒,那么,为什么我们不把病毒拦截在电脑之外呢?一旦它进入电脑了,那么能不能及时截获并分析处理、能不能把病毒干掉,都是两说的事情。因此,与其关注瑞星09能不能被冰刃过,不如关注我们的“木马入侵拦截(网站入侵和U盘入侵)”,要知道目前90%以上的木马和病毒,都是通过挂马的方式感染用户电脑的。
瑞星工程师12 最后编辑于 2008-09-25 17:11:36
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
1
威望:
44723
贡献:
374
金钱:
0
状态:
离线
等级:
叶陵君
锋芒艾服狮
帖子:
1561
注册:
2008-02-07
来自:
发表于: 2008-09-25 17:40
|
短消息
资料
字号:
小
中
大
2楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
希望能读到更多瑞星工程师的开发手记。
短消息
资料
加为好友
全部帖子
性别:
精华:
1
威望:
2874
贡献:
118
金钱:
0
状态:
离线
等级:
大将风度
叱咤花甲狮
帖子:
3535
注册:
2007-02-19
来自:
织梦天空
发表于: 2008-09-25 17:46
|
短消息
资料
字号:
小
中
大
3楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
支持瑞星的工程师!继续努力吧~把瑞星2009弄好!
短消息
资料
加为好友
全部帖子
性别:
生日:
1994-3-1
精华:
2
威望:
4317
贡献:
802
金钱:
0
状态:
离线
等级:
远去の誓言
初生襁褓狮
帖子:
40
注册:
2008-08-05
来自:
发表于: 2008-09-25 18:47
|
短消息
资料
字号:
小
中
大
4楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
顶,支持
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
80
贡献:
27
金钱:
0
状态:
离线
等级:
最硬的石头
版主
帖子:
4140
注册:
2008-07-24
来自:
发表于: 2008-09-25 18:54
|
短消息
资料
字号:
小
中
大
5楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
驱动之间的对抗
短消息
资料
加为好友
全部帖子
性别:
生日:
1988-8-9
精华:
0
威望:
6799
贡献:
113.29
金钱:
3.75
10000
状态:
离线
等级:
DoctorLc
特邀体验者
帖子:
2994
注册:
2007-06-02
来自:
发表于: 2008-09-25 19:06
|
短消息
资料
字号:
小
中
大
6楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
瑞星的工程师们好好干活~~~~
支持你们!
短消息
资料
加为好友
全部帖子
性别:
生日:
2011-1-1
精华:
2
威望:
6607
贡献:
843
金钱:
0
状态:
离线
等级:
vdsvf
初生襁褓狮
帖子:
44
注册:
2007-07-06
来自:
发表于: 2008-09-25 19:57
|
短消息
资料
字号:
小
中
大
7楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
工程师的说法确实有道理,但瑞星杀软被病毒干掉的情况还是比较多的,在这方面瑞星需要加强,希望工程师们在这方面关注一下,毕竟现在主动攻击杀软病毒越来越多,比如"磁碟机"
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
94
贡献:
27
金钱:
0
状态:
离线
等级:
无羽の翼
初生襁褓狮
帖子:
11
注册:
2007-08-16
来自:
发表于: 2008-09-25 20:34
|
短消息
资料
字号:
小
中
大
8楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
如果说IceSword干掉了瑞星是无意的那也就罢了。
但是万一某病毒采用了和IceSword相似的技术过了瑞星,那怎么办?
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
27
贡献:
2
金钱:
0
状态:
离线
等级:
会痛的呼吸
初生襁褓狮
帖子:
27
注册:
2008-09-04
来自:
发表于: 2008-09-25 21:43
|
短消息
资料
字号:
小
中
大
9楼
回复:瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
楼上的说得有道理啊!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
51
贡献:
16
金钱:
0
378584298
状态:
离线
等级:
★蓝色羽毛★
版主
帖子:
4322
注册:
2004-02-22
来自:
发表于: 2008-09-25 22:08
|
短消息
资料
字号:
小
中
大
10楼
回复: 瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
引用:
原帖由
无羽の翼
于 2008-9-25 20:34:00 发表
如果说IceSword干掉了瑞星是无意的那也就罢了。
但是万一某病毒采用了和IceSword相似的技术过了瑞星,那怎么办?
现在病毒要做到驱动级也不是太容易的事,通过加载驱动来破坏系统的病毒,瑞星主防基本上都能监控到,以后就看病毒制造者能不能做到无驱动来终止瑞星了
堕入黑暗里的可怜影子啊!诋毁伤害他人!
充满罪恶的灵魂!想死一次吗?
短消息
资料
加为好友
全部帖子
性别:
生日:
2004-2-22
精华:
4
威望:
8637
贡献:
134
金钱:
0.91
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
3
4
5
6
7
8
»
1
/ 9 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
玩苹果,你需要了解苹果的ABC by baohe
还是给SIM卡设个PIN码吧 by baohe
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
卡卡论坛新手入门
应对Cryptolocker病毒之类敲诈者的办法 by baohe
应对Cryptolocker病毒之类敲诈者的办法 by baohe
还是给SIM卡设个PIN码吧 by baohe
玩苹果,你需要了解苹果的ABC by baohe
还是给SIM卡设个PIN码吧 by baohe
360卫士、新毒霸破坏瑞星杀毒导致升级失败(升级提示XXXXXXX 800006)的解决办法
我的主题
我的帖子
我的精华
我的好友
文本模式