瑞星卡卡安全论坛个人产品讨论区瑞星个人防火墙V16瑞星个人防火墙2011 可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!

1   1  /  1  页   跳转

[原创] 可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!

可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!

这后面的回帖中,有部分是前版主和网友与我的观点讨论!其中有些观点值得大家参考!可以申请加精华!
------------------------------------------------------------------------------------------------------------------------------------




可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!

不说别的:单单是从防火墙的升级次数来说就足以说明这个问题!瑞星在不断的为自己的防火墙打补丁!以前以及很早以前,瑞星防火墙是相当稳定的,这也是我使用它的原因!但至从09版发布以来,基本上防火墙都是每天有更新!大大超越了以前的更新频率!以前是几天或一周才更新一次,但现在几乎天天更新。从某个层面来说是在完善软件,但我的个人理解是:瑞星防火墙存在较多和较大的问题。瑞星公司不断的从论坛收集信息,然后让工程师检测然后发布优化和补丁程序。由于问题在不断的发现和产生,所以升级文件也是天天更新!有时发现连续几天都只更新一个文件,而且更新的文件都是同一个文件!(这两天就有这情况)看样子瑞星技术工程师事前并没有做好相关的测试工作,就仓促发布了那些补丁!用不少小白的电脑来做生死测试!看看论坛就知道了,每天反映问题的朋友有那么多,甚至好些问题都还有普遍性!这就是瑞星公司的问题了!不能让消费者又花钱又赔人来做你们的牺牲品和小白鼠啊!真当消费者是“傻冒”啊!!我就不明白了:瑞星09的公测时间那么长,是国内三个杀毒软件中最长的,发现的问题也应当是最多的吧。但被解决的问题也应是最多的,软件的功能和稳定性上也应当是最好的啊!这才成正比这才合乎常理啊!!但事实好象不是这样!公测时间再长,但瑞星公司和工程师没有正确对待和采纳参测人员和用户的建议,才致于此!!如果说瑞星看重了这些建议,那么就只能说明:瑞星对09版中所采用的最新技术或改进并没有真正的掌握好!说到底就是技术不够熟练,尚未能开发出真正成熟的产品来。就大做广告宣布自己掌握了这一技术以及仓促发布上市!我不知道瑞星这么长的公测时间中,你们在做什么???

真正的主防技术,现在没有人真正掌握了!就算象卡巴斯基这样的老牌公司,它也只是刚刚入门而已,距离真正的主防技术还有很长的路要走!瑞星更远了!真正的主动防御不是只是简单的弹出一个窗口,把对危险的判断交给一个对安全知识一无所知的用户来决定!!真正的主防软件应是智能化的,不需要用户参与。安全防范和管理,这是杀毒软件自己的责任,杀毒软件自己没有本事无法判断一个进程是否有危险而让用户去决定,这本身就是杀毒软件的失职!造成的后果应当由杀毒软件承担!!就象一个小区进了小偷一样,保安把责任推给用户:说用户自己的门不够坚固一样的可笑!
希望瑞星能真正强大起来!不要让用户一失望再失望!!09版瑞星杀毒软件什么时候稳定了,我什么时候就安装!!09版的瑞星防火墙我两周前安装了,但使用中感觉不太好!
最后编辑天涯在线 最后编辑于 2009-01-03 03:11:16
分享到:
gototop
 

回复:可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!

一个真正成熟的防火墙软件是不需要经常升级的!因为防火墙是没有病毒库的,只有规则包。而防御规则包一旦定形后就不需要经常更新了!更不必说它的程序核心文件了!一个成熟软件的核心程序文件和版本是不需要经常更新的!这东西时常更新的话按一般原理讲就只能说明它不够稳定和成熟,还需要不断的改进!瑞星就经常更新版本!这里我不是说瑞星技术不行,可能是瑞星基于商业操作需要,所以经常升级版本!每当发现有问题时,客服人员都会说:该问题将会在下一个版本中解决!但最近瑞星09版防火墙的异常更新频率,让我感觉它的确不够成熟!!防火墙升级频率过高,对于用户而言并不是一件好事!!
gototop
 

回复:newcenturymoon

楼上newcenturymoon 的昨天晚上帮了我,再次向你表示感谢!!你的身份是技术团队成员,观点中至少有部分代表瑞星官方团队的意思吧?以下为纯技术和观点讨论!

主防概念这可是瑞星2008版的主推卖点啊!当时炒得那么火热,现在这么快就抛弃了?????05年是瑞星组合套装时代,都宣扬杀毒软件加防火墙组合,06年是即时升级年代,所有软件都实时升级病毒库,07年是虚拟机时代,08年是主动防御年代,09年改云安全了。这是瑞星的发展史!历史变化真快啊!既然主防技术有漏洞,那么瑞星的云安全就没有漏洞???万一病毒进来了,就没有办法了??就不需要行为分析去杀毒了?


云安全想得到是很“理想”,但太过理想的东西其实就不现实也不实用!!要做真正的云安全,这不是哪一个公司就可以做到的!这需要财力和人力!瑞星公司是有钱,这点我相信,但仅凭瑞星的财力还不足以能支撑互联网如此海量信息的存储和数据的搜索分析!购置和运营维护如此庞大的并列式刀片服务器其花销可不是一家公司能做得到的!瑞星再有钱也不例外!有人说“没有1000台服务器别谈云安全”这话虽说偏激,但实则有理!其花费是个天文数字!!互联网太大了,每天信息变化量如此庞大,你收集得完吗?存储得了吗?这些都需要钱!!!其二:瑞星的客户端不可能伸及互联网的每个角落,瑞星的用户数再多也是有限的(全世界多少人,瑞星有多少用户??占几分之一?宣传说的几千万用户我估计也是有水份的),而且不是每一个人都会主动参与到“云安全计划”中来(假如强行令其参与的话,就是流氓行为了),那么既然客户端不能遍及每个互联网的角落,那么病毒木马肯定就有漏网之鱼。林子大了,什么鸟都会有的。只要有一个漏网之鱼就可以洞穿你的这朵虚拟的“云”了!所以此时行为分析就有必要和有效了!因此抛弃行为分析主动防御无异于从一个极端走向了另一个极端,半年前瑞星还在大肆宣传主动防御,现在又说主防过时了,这不是在扇自己的嘴巴吗?所以说以后瑞星的广告宣传上要注意这一点了!!其三:海量的数据实时抓取和分析,这需要技术和网络支持!现在的互联网架构决定了要想实现理想中的那朵“云”的想法,还有点过早!下一代的互联网可能更适用于“云”。爬虫技术可以有效的结成这张网和从网上采集有效数据。但这技术的发展尚在成长中,距离实用或适用于安全领域的这朵“云”,可以说尚待时日!!在网络硬件和技术软件上没有突破,要想达到不让病毒进来,达到这朵“云”牢不可破的地步,就现在来讲还遥遥无期,最多现在只是个开头而以!!
最后编辑天涯在线 最后编辑于 2009-01-03 00:07:11
gototop
 

回复:补充7楼问题!

网络攻击拦截这东西是不需要天天更新的,这是个技术问题,如果它还在天天更新的话,说明防火的技术根本就没有成熟!防不了网络攻击!!第二:恶意网址拦截这块倒是要更新网址库的,但这是卡卡的作用啊?如果防火墙做了这工作了,那卡卡做什么用?假如这是卡卡的功能,那防火墙就没有用了?我同时安装了卡卡和防火墙,不是重复了吗?而且瑞星不是建议我们同时安装防火墙和卡卡吗?
gototop
 

回复: 可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!

[quote] 原帖由 newcenturymoon 于 2009-1-3 0:08:00 发表
首先声明: 我的头衔和身份无关 原来我是版主 由于工作等原因 有时无法管理论坛 所以挂了个技术团队的名称 这个和瑞星官方无关 只是卡卡对于某些瑞星的老版主的一个“待遇” 所以我说的话只是我个人观点
另外主防观念 没有被抛弃 只是淡化了 他已经形成了瑞星软件的第二套防线



newcenturymoon 瑞星老版主!!!哟,向你致敬!!不想我遇上老版主啦!!
gototop
 

回复:可以毫不客气的说:瑞星09版防火墙的确有较大的问题!!

拜读《“云安全”释疑》一文,http://bbs.ikaka.com/showtopic-8576910.aspx 再言:
U盘监控我们不说,这是老套的了!!就说木马入侵防御网页防挂马!!你在文中说到瑞星会自动拦截恶意脚本!当访问有挂马的网站时候木马入侵防御可以根据该脚本的行为及时判断出是否有恶意行为,如果有则立即拒绝掉 病毒根本不会下载到本地更不会运行的。你谈的是理想中的状态!基于上面的结论成立的基础是:这是已知木马病毒或已知的恶意脚本行为,随着技术的进步,木马病毒也在进化啊!!新的木马挂马技术出来后,云安全也能百分之百的防得住吗?再说能防得住的也只是病毒库或规则包中已有的东西,新的木马或规则包内不存的脚本行为,云就防不住了吧!!既然是能防得住的,何必再收集到病毒库中让卡卡或防火墙或杀毒软件升级呢!!大家的病毒库或恶意网址库中都是有的东西,升级是否还有必要?拦截到的都是已知的东西,未知的东西未必防得住!所以你所谈的那种病毒根本不会下载到电脑中的情况有点言过其实了!!!你谈的云安全其实说简单点就是行为分析技术!行为分析防御其实很容易洞穿的,同样对于瑞星的这个云安全中的木马入侵防御和网络攻击拦截也很容易击穿!因为现在的防马理念就是:木马病毒具有隐蔽性和破坏性!针对这种行为的分析本身就存在致命的漏洞!只要让木马抛弃原来的那些隐蔽进程、修改注册表、进程hook注入,就模拟正常的程序进程或脚本行为,行为分析就起不到多大的作用!!木马被光明正大的下载到电脑中,而不是偷偷的下载到电脑中哟!!!这一点很恐怖的!!过分依赖某一个技术,就会让人失去更多!!原理如此!太绝对了,或是太理想了,就非常容易犯一些小儿科的错误!!
gototop
 

回复:补充14楼!!

再说一句:

瑞星的木马入侵防御和网络攻击拦截说得简单点,就是总结过去的一些木马入侵和攻击行为和原理,总结出一套规律来,制定成一系列的规则包然后加到防火墙中去!自然规则包就多了!现在的攻击和入侵那么多,这里要防那里要防,端口那么多,总有漏掉的!瑞星的规则包越多,系统就越安全!但规则包越多,同时软件运行就会越慢!!因为需要一条一条的去审核和比对规则包是否与该程序行为匹配!自然运行速度就慢了!规则包是死的,而入侵行为却是活的,用不变的东西去应对变化的东西,从这点上讲木马入侵防御和网络攻击拦截就失败了!!

另外一点:云安全现在只是单向的,就是只是从客户端处获得恶意网址信息或恶意行为判断结果,缺少客户端与瑞星服务器数据的实时联系与沟通和互动!真正的“云安全”是从客户端处获得的数据与服务器中的数据进行比对,实时返回处理意见并执行操作!互联网如此海量的信息不可能存储在用户的电脑中(存不下就只能依赖官方的服务器了)。但这样的瞬间数据交换靠现在的网络肯定实现不了!速度上就是一个问题!打个比方:现在的客户端就好比一把屠马的刀,官方的服务器就好比一个人的大脑,客户端把前方的信息实时传到大脑处,至于刀怎么用,完全由服务器发出指令!由服务器发出命令!但现在的客户端基本上仍是单兵作站,至于能否取胜,关键就看杀毒软件给配备了什么武器(现在配的都是病毒库数据),有点单调哟!

再有一个:如何从客户端抓取到有效的信息也是个问题,互联网太大了,用户数太多了,仅凭现有的几个服务器能支撑得了这海量的运算吗?早拖跨了!!所以现在的网络和技术以及设备都需要从头更新换代后,“云安全”才真正的安全!!
最后编辑天涯在线 最后编辑于 2009-01-03 01:03:48
gototop
 

题外话:和newcenturymoon交流一下!!

本来想关机睡觉了,但在关机前做清理工作时,又突然发现了问题,与你有关!!想在此提出与你交流一下!怕引起大家误会,就没敢另外开帖了!等明天你上线联系后再说!(此事谢绝其它网友讨论)

昨天你发给我的那个浏览器程序iexplore.exe,刚才我用金山清理专家检测时说发现未知灰鸽子!!把我吓了一跳,由于它没有提供地址,我又用卡卡扫描了一下,也提示发现盗号木马,它显示的地址恰好是你昨天传给我那个文件!!我把它放到WINNT文件夹中!

是不是这个地址放错了,就会有此提示啊?这里是木马常呆的地方!!
我当时把它放在了两个地方,一个是"D:\Program Files\Internet Explorer\iexplore.exe",另一个是D\WINNT
(此事谢绝其它网友讨论)








这事给我两点启示:清理专家和卡卡都会根据文件名查毒!不论是否正常软件,均根据文件存在的地点和文件名报告结果!!这与其它三流木马查杀软件如出一辙!!感觉有点可悲!!
第二:排除误报的可能性的话,那么该程序的确有问题!


由于不放心,我马上送去在线检测!39款杀毒引擎检测后,有四款软件报告发现木马病毒!以下是检测结果:
文件信息
文件名称 :  iexplore.exe
文件大小 :  93184 byte
文件类型 :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  ecd35d17f66899882b9558f5b94c5798
SHA1 :  5ca591fbe5acad31c3f1dc0334eff687b09c55d8
扫描结果 :  10%的杀软(4/39)报告发现病毒
时间 :  2009/01/03 04:51:47 (CST)

软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间

ClamAV0.94.288302009-01-03Trojan.Downloader-25397
0.020

mks_vir2.012009.01.022009-01-02Trojan.Patched.c
2.576

Sunbelt475547552008-12-22Trojan.Win32.Patched.c
0.452
The Hacker6.3.1.2v002042009-01-01Trojan/Downloader.Bagle.fw
0.472


不排除误报的可能,主流杀毒软件均报告无毒:卡巴、瑞星、大蜘蛛、毒霸、江民、赛门铁克、趋势科技、熊猫、迈克菲、CA、AVAST!、AVG!!!!
最后编辑天涯在线 最后编辑于 2009-01-03 20:05:04
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT