问一个问题,这里测试的方法统一吗?
怎么我看到有些杀软测试使用主动防御,比如费尔。而大多数杀软又没有使用?比如卡巴。[:11:]
(9月份)
这样公平吗? 这是测试者自己决定的
因为有些杀软的主防测试很费时间(比如微点 不是一个团队根本无法坚持下去)
有些杀软的主防测试需要技术水平比较高(比如卡巴2009)
每个测试者自身情况不一样 又不是专业人员 都是有自己的现实生活 测试很难统一标准
而且主动防御只是一个参考而已 最后统计也是单独的 不参加排名 不画走势图(参见7月测试结果的帖子)
[[i] 本帖最后由 killerwhale 于 2008-9-2 20:47 编辑 [/i]] 不统一的说。。 主动防御不在一起比,也曾经有人测试过kis的hips几乎次次100%。自动模式 明白了[:02:]
谢谢 [quote]原帖由 [i]killerwhale[/i] 于 2008-9-2 20:36 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4716631&ptid=320449][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
这是测试者自己决定的
因为有些杀软的主防测试很费时间(比如微点 不是一个团队根本无法坚持下去)
有些杀软的主防测试需要技术水平比较高(比如卡巴2009)
每个测试者自身情况不一样 又不是专业人员 都是有 ... [/quote]
像卡巴
主动防御也不必每个样本都测试
只需把过了特征码和启发的参加主动防御测试就好了(仅仅是建议)
这样每天的样本应该不会超过15个[:15:]
回复 6楼 ihedong 的帖子
[:15:] 今天MS就不止30个,不过反正我不测主动防御的[:14:]回复 6楼 ihedong 的帖子
错 你没有完全明白我的意思 在智能主防中费尔 主防直接报危险等级 一般高危的绝对就是病毒
再比如微点 更干脆 直接报未知病毒 就是特征码太水 剩余病毒太多 测试起来很累很费时
卡巴呢 不是剩余病毒数量多少的问题 它是先分组再进行拦截…… 但是 高危组不一定就是拦截成功 低受限也不一定代表拦截失败 是否拦截成功是需要通过HIPS和防火墙的日志来分析的 即使剩余病毒数量很少但是没有几个人(当然包括我)有这水平分析 所以梦幻走之前招过人 但是仍然没有人接替…… 卡巴主防自然无法再进行下去 想看那个测试估计得等1年后梦幻木乃伊归来了[:08:] - -一个人 测卡巴主防 肯定累死 ls的精神真好
页:
[1]