卡饭论坛's Archiver



ihedong 发表于 2008-9-2 20:34

问一个问题,这里测试的方法统一吗?

怎么我看到有些杀软测试使用主动防御,比如费尔。
而大多数杀软又没有使用?比如卡巴。[:11:]


(9月份)

这样公平吗?

killerwhale 发表于 2008-9-2 20:36

这是测试者自己决定的  
因为有些杀软的主防测试很费时间(比如微点   不是一个团队根本无法坚持下去)
有些杀软的主防测试需要技术水平比较高(比如卡巴2009)
每个测试者自身情况不一样  又不是专业人员  都是有自己的现实生活  测试很难统一标准
而且主动防御只是一个参考而已 最后统计也是单独的    不参加排名 不画走势图(参见7月测试结果的帖子)

[[i] 本帖最后由 killerwhale 于 2008-9-2 20:47 编辑 [/i]]

ssjj1910 发表于 2008-9-2 20:49

不统一的说。。

easybeing 发表于 2008-9-2 20:51

主动防御不在一起比,也曾经有人测试过kis的hips几乎次次100%。自动模式

ihedong 发表于 2008-9-2 21:46

明白了[:02:]
谢谢

ihedong 发表于 2008-9-2 21:51

[quote]原帖由 [i]killerwhale[/i] 于 2008-9-2 20:36 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4716631&ptid=320449][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
这是测试者自己决定的  
因为有些杀软的主防测试很费时间(比如微点   不是一个团队根本无法坚持下去)
有些杀软的主防测试需要技术水平比较高(比如卡巴2009)
每个测试者自身情况不一样  又不是专业人员  都是有 ... [/quote]

像卡巴
主动防御也不必每个样本都测试
只需把过了特征码和启发的参加主动防御测试就好了(仅仅是建议)
这样每天的样本应该不会超过15个[:15:]

palfan 发表于 2008-9-2 22:06

回复 6楼 ihedong 的帖子

[:15:] 今天MS就不止30个,不过反正我不测主动防御的[:14:]

killerwhale 发表于 2008-9-3 00:42

回复 6楼 ihedong 的帖子

错  你没有完全明白我的意思   在智能主防中
费尔  主防直接报危险等级  一般高危的绝对就是病毒
再比如微点  更干脆  直接报未知病毒   就是特征码太水  剩余病毒太多  测试起来很累很费时
卡巴呢  不是剩余病毒数量多少的问题  它是先分组再进行拦截……   但是  高危组不一定就是拦截成功  低受限也不一定代表拦截失败  是否拦截成功是需要通过HIPS和防火墙的日志来分析的   即使剩余病毒数量很少但是没有几个人(当然包括我)有这水平分析    所以梦幻走之前招过人  但是仍然没有人接替……   卡巴主防自然无法再进行下去   想看那个测试估计得等1年后梦幻木乃伊归来了[:08:]

卩灬枫林晚 发表于 2008-9-4 01:11

- -一个人 测卡巴主防 肯定累死     ls的精神真好

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.