日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

關(guān)于殺毒軟件技術(shù)的一些分析

 黑傳說 2007-05-25

  不過很有意思的是,有人說:諾頓“誤殺”用戶為什么沒有想到給賽門鐵克打電話投訴,倒想起給其他殺毒公司打電話求救呢?徽劍問一下:你買了戴爾的電腦出了問題,你會(huì)打電話給聯(lián)想,問問如何處理嗎?
  
  看一個(gè)殺毒軟件的好壞,要看它真正能夠識(shí)別病毒的能力,過去單純通過病毒特征庫的嚴(yán)格比對,來判別病毒的殺毒方式總是會(huì)慢半拍。因此用戶只得無奈的把殺軟的落后殺毒方式比喻成“過期藥”。經(jīng)過多年來殺毒軟件廠商不斷技術(shù)研發(fā)和殺軟產(chǎn)品一次又一次的更新?lián)Q代,以主動(dòng)防御功能為主要特征的新一代防病毒體系已經(jīng)完全確立了起來,相應(yīng)地各主流殺毒軟件廠商也都圍繞著“主動(dòng)防御”使出了各自的看家本領(lǐng)。
  
  啟發(fā)殺毒技術(shù)就是“主動(dòng)防御”中的一種,是現(xiàn)在對付未知威脅的主要手段。啟發(fā)殺毒技術(shù)中最先進(jìn)的動(dòng)態(tài)啟發(fā)分析技術(shù)會(huì)將應(yīng)用程序的編碼復(fù)制到殺毒軟件的模擬緩沖區(qū)中,并使用特別的“技巧”模擬其執(zhí)行。若在“模擬執(zhí)行”中檢測到可疑的動(dòng)作,該程序?qū)⒈粴w類為危險(xiǎn)程序,并立即攔截。不同于以特征碼為基礎(chǔ)的方法,啟發(fā)殺毒技術(shù)可以檢測出已知和未知的病毒,但是如果啟發(fā)殺毒技術(shù)控制的不好,會(huì)產(chǎn)生不少誤報(bào),這也是當(dāng)前一些以啟發(fā)著名的殺毒軟件一直無法得到大型企業(yè)認(rèn)可的原因。
  
  從2006年開始,行為殺毒技術(shù)逐漸風(fēng)行,行為殺毒工具是在應(yīng)用程序執(zhí)行時(shí)分析其行為,并攔截任何可能危險(xiǎn)活動(dòng)的行為。行為殺毒是在實(shí)際系統(tǒng)的環(huán)境中運(yùn)作,所以被病毒欺騙的可能性幾乎沒有。先進(jìn)的行為殺毒技術(shù)還甚至可以在未知的程序執(zhí)行惡意活動(dòng)后,恢復(fù)變更,借以還原系統(tǒng)至感染前的狀態(tài)。
  
  虛擬機(jī)技術(shù)在殺毒軟件中現(xiàn)在也有非常多的運(yùn)用,特別是在啟發(fā)殺毒技術(shù)中,一些啟發(fā)技術(shù)比較成熟的殺毒軟件都在他們動(dòng)態(tài)啟發(fā)殺毒技術(shù)中運(yùn)用了虛擬機(jī)技術(shù)。有統(tǒng)計(jì)數(shù)據(jù)顯示,2約有90%以上是“加殼”病毒。所謂“加殼”,就是給惡性病毒包上殺毒軟件難以識(shí)別的外殼,某些病毒甚至加了近10層外殼,如果用常規(guī)的解殼殺毒技術(shù),很難徹底地層層解殼,并最終清除該病毒。虛擬機(jī)技術(shù)就是用軟件先虛擬一套運(yùn)行環(huán)境,讓病毒先在該虛擬環(huán)境下運(yùn)行,從而觀察病毒的執(zhí)行過程。這樣,殺毒軟件就可以在其“現(xiàn)出原形”之后通過特征碼查毒法對其進(jìn)行查殺。但是現(xiàn)在一些設(shè)計(jì)先進(jìn)的病毒,能夠識(shí)別出這種簡化虛擬機(jī)環(huán)境和真實(shí)環(huán)境的差別,在這種環(huán)境下不發(fā)作!
  
  據(jù)反病毒專家介紹:
  虛擬機(jī)并不是新技術(shù),目前微軟、JAVA等虛擬機(jī)都已經(jīng)十分成熟,在一臺(tái)電腦上安裝一個(gè)虛擬機(jī)和多個(gè)操作系統(tǒng),已經(jīng)成為許多評測人員和計(jì)算機(jī)病毒分析人員必需工作條件。而將虛擬機(jī)技術(shù)應(yīng)用到殺毒方面,卻是一個(gè)殺毒業(yè)界一直在追求和探索的課題。解決虛擬機(jī)技術(shù)至少應(yīng)解決兩大難題:
  
  一是虛擬機(jī)技術(shù)面臨的一個(gè)最大的難題就是如何解決資源占用問題,如果全部應(yīng)用虛擬機(jī)技術(shù)話,分析一個(gè)加殼病毒需要3到5分鐘的時(shí)間,而目前電腦中許多壓縮加殼的文件,光分析這些文件耗用的時(shí)間和占用的資源,就足夠成為一個(gè)很有耐心的人放棄這款殺毒軟件理由了,目前國際上主流的殺毒廠商對應(yīng)用虛擬機(jī)技術(shù)都比較保守,畢竟不能因?yàn)闅⒍就峡逵脩舻碾娔X。
  二是如果判斷病毒標(biāo)準(zhǔn)的問題。盡管根據(jù)病毒定義而確立的 “傳染”標(biāo)準(zhǔn)是明確的,但是,這個(gè)標(biāo)準(zhǔn)卻是模糊的。一是要仿真?zhèn)魅緱l件,哪些條件感染病毒,怎樣制造傳播條件?如系統(tǒng)日期、感染對象的文件名等等,二是這個(gè)分析是通過動(dòng)態(tài)執(zhí)行分支屢試呢,還是通過返回頭進(jìn)行靜態(tài)的指令過程分析?如果殺毒軟件以病毒傳染性標(biāo)準(zhǔn)定義作為判斷標(biāo)準(zhǔn)的話?
  
  所以,雖然許多人對特征碼技術(shù)持有不同的看法,但是在很長一段時(shí)間內(nèi),特征碼仍然是主要的殺毒技術(shù),虛擬機(jī)技術(shù)只能起到補(bǔ)充和輔助的作用。通過以上分析可以看出,目前的殺毒軟件中都包含了兩種以上的技術(shù),因?yàn)檫@些技術(shù)都在各自的領(lǐng)域有所專長,誰也不能完全取代誰,誰也不能做到能查殺所有病毒,必須互為補(bǔ)充。
  
  上面介紹了殺毒軟件的大致技術(shù),這里來看看瑞星:
  
  “12月5日,國內(nèi)最大的信息安全廠商瑞星召開盛大的發(fā)布會(huì),隆重推出年度旗艦級新品——“瑞星殺毒軟件2007版”,該產(chǎn)品在全球安全業(yè)界首次將商用“虛擬機(jī)”技術(shù)應(yīng)用到殺毒引擎中,結(jié)合Startup Scan(搶先殺毒)、未知病毒查殺等技術(shù),對“多重加殼”等惡性頑固病毒的查殺能力實(shí)現(xiàn)重大突破,整體技術(shù)處于世界先進(jìn)水平。”
  
  新一代虛擬機(jī)脫殼引擎,瑞星公司宣稱是歷時(shí)4年研發(fā)出來的第八代引擎,不過這里很搞笑,難道瑞星一年可以出兩代產(chǎn)品,不知道他們是怎么分代的,難道瑞星的技術(shù)進(jìn)步神速?
  
  先來看一下瑞星是如何吹噓所謂的“Startup Scan獨(dú)占式搶先殺毒技術(shù)”:
   “碎甲技術(shù)擊潰Rootkits,徹底清除頑固病毒,Rootkits是一種病毒編寫技術(shù),它像一層鎧甲,將自身及指定的文件保護(hù)起來,使其它軟件無法發(fā)現(xiàn)、修改或刪除這些文件。目前,越來越多的流氓軟件已開始采用此種技術(shù)進(jìn)行自我保護(hù)。帶有Rootkits的流氓軟件和病毒就像練就了“金鐘罩”、“鐵布衫”,不除去這種保護(hù)傘,各種殺毒軟件都無法對其進(jìn)行徹底清除。瑞星公司經(jīng)過對數(shù)百個(gè)Rootkits工具、使用該技術(shù)的病毒,流氓軟件以及Windows驅(qū)動(dòng)加載方式分析,并進(jìn)行大量試驗(yàn)后,最終找到了一種高效的通用解決方法,并將其命名為“碎甲(Anti-Rootkits)”技術(shù)。“碎甲”技術(shù)通過對Windows驅(qū)動(dòng)程序加載點(diǎn)進(jìn)行攔截,當(dāng)發(fā)現(xiàn)Rootkits時(shí)自動(dòng)使其保護(hù)功能失效,就象穿甲彈擊碎盔甲一樣。目前,此技術(shù)可以有效對付600余種Rootkits,并且當(dāng)有新的Rootkits出現(xiàn)時(shí)能夠迅速地進(jìn)行升級處理。”
  
  事實(shí)上,rootkits 是一堆能竊取密碼,監(jiān)聽網(wǎng)絡(luò)流量,留下后門等的程序集,如果入侵者在系統(tǒng)中成功植入 rootkits ,一般人將很難發(fā)現(xiàn)已經(jīng)被入侵,或是只是覺得系統(tǒng)“怪怪的”,卻不知道哪邊出了問題,而對于入侵者來說,將能輕易控制系統(tǒng),而且通行無阻。Rootkit其實(shí)就是在WINDOWS啟動(dòng)時(shí)加載比較早的功能模塊,WINDOWS的驅(qū)動(dòng)程序就是應(yīng)用的這種技術(shù),既然瑞星可以提前加載,也就是使用的Rootkit技術(shù)。
  
  一個(gè)關(guān)鍵的問題就是能保證能在病毒之前加載?相信很多人都遇到過殺毒軟件被病毒禁止運(yùn)行的時(shí)候吧?這就是病毒搶先運(yùn)行了。這并不是什么世界領(lǐng)先技術(shù),連流氓軟件都用到這個(gè)技術(shù)了,看來瑞星還沒有流氓軟件使用的技術(shù)先進(jìn)。
  
  瑞星標(biāo)榜自己的防火墻規(guī)則是多么多么豐富,其實(shí),規(guī)則越多防火墻性能越差,比如瑞星每次上網(wǎng),不斷報(bào)告XX用戶試圖連接本機(jī)XX端口,該包已被攔截,每時(shí)每刻都在攔截信息,哪有這么多黑客會(huì)盯著你,其實(shí)有這么多規(guī)則頂用么?規(guī)則一多上網(wǎng)速度就越慢,每個(gè)探測端口的信息防火墻就要用近千條規(guī)則去衡量,神經(jīng)啊
  
  至于瑞星吹噓的全球首創(chuàng)“虛擬機(jī)”技術(shù),前面已經(jīng)分析過了,首先,這項(xiàng)技術(shù)瑞星不是第一個(gè)使用,而且這項(xiàng)技術(shù)目前遠(yuǎn)沒有到成熟的階段,世界上沒有那個(gè)殺毒廠商敢于真正全面引用,這里徽劍估計(jì),如果瑞星的真的全面應(yīng)用真正意義的“虛擬機(jī)”,那么你的CPU跑10GHZ也沒什么用。因?yàn)槿鎽?yīng)用真正意義的“虛擬機(jī)”殺毒,對于計(jì)算機(jī)系統(tǒng)性能的要求提高了成百上千倍。
 
  三、瑞星的市場是如何做的

  瑞星從當(dāng)初只剩10萬資金,同時(shí)還欠著15萬廣告費(fèi)的窘境,到現(xiàn)今占據(jù)國內(nèi)殺毒市場60%以上的份額的壯觀。甚至于人們一提到病毒,就聯(lián)想到瑞星。這個(gè)奇跡是誰創(chuàng)造的?是一個(gè)叫劉旭的。
  
  有人說:瑞星的成就,或許對劉旭來說,是幸運(yùn)的,但老天偏偏愛和他開玩笑,從一手成就瑞星的奇跡,再到被瑞星的原始出資人,一個(gè)卑鄙的商人王莘過河拆橋,再到自主研發(fā)的微點(diǎn)主動(dòng)防御軟件遭到官商勾結(jié)的封殺,這一路走來,或許劉旭已經(jīng)不會(huì)感到幸運(yùn)了,為他人做嫁衣,恩將仇報(bào),這類事情發(fā)生在任何一個(gè)人身上,都是一種不幸…
  
  為瑞星立下汗馬功勞的劉旭被排擠出瑞星后,成立了自己的微點(diǎn)公司,推出了自己的殺毒軟件,2005年6月21日,劉旭向北京市公安局公提出了備案申請。這個(gè)程序基本上都是第二天就完成了。結(jié)果網(wǎng)監(jiān)處不僅不予備案,反而以“反病毒公司資質(zhì)調(diào)查”、“未采取安全技術(shù)防范措施”為由,開始了對東方微點(diǎn)公司的調(diào)查。更為惡劣的是,在未出具任何合法手續(xù)的情況下,電腦竟被在光天化日之下直接送到了競爭對手——瑞星軟件公司那里。網(wǎng)監(jiān)處還給國家病毒防治產(chǎn)品檢測中心發(fā)公函,要求其對微點(diǎn)產(chǎn)品不予檢測。”
  
  更誣陷在微點(diǎn)公司負(fù)責(zé)后勤的副總田亞葵于2004年12月21日19時(shí)許,在與互聯(lián)網(wǎng)連接的過程中,運(yùn)行或激活四種計(jì)算機(jī)病毒,致使與其使用同一路由器連接互聯(lián)網(wǎng)的公司等用戶感染計(jì)算機(jī)病毒,造成經(jīng)濟(jì)損失18萬余元。涉嫌破壞計(jì)算機(jī)信息系統(tǒng)罪。2005年7月28日,在田亞葵經(jīng)歷了11月的含冤受屈后已經(jīng)被海淀檢察院釋放。
  
  2006年9月22日,《新京報(bào)》刊登了《瑞星訴東方微點(diǎn)侵犯商業(yè)秘密》等公關(guān)稿,瑞星公司稱,“在北京東方微點(diǎn)公司進(jìn)行‘微點(diǎn)主動(dòng)防御軟件’測試的移動(dòng)硬盤中,使用了田亞葵提供的病毒樣本,該樣本與瑞星公司2002年10月之前與SOPHOS網(wǎng)站進(jìn)行交換的樣本完全一致”。事實(shí)上,東方微點(diǎn)公司和SOPHOS公司也進(jìn)行病毒樣本交換。
  瑞星公司如何獲得東方微點(diǎn)公司移動(dòng)硬盤和病毒樣本,究竟是誰竊取誰的“商業(yè)秘密”?
  報(bào)道中瑞星公司稱,“田亞葵到該公司任副總經(jīng)理,主管研發(fā)工作”。田亞葵根本就不懂得反病毒技術(shù),東方微點(diǎn)公司能讓田亞葵主管研發(fā)工作嗎?這顯然是在造謠。
  在微點(diǎn)封殺事件之前,瑞星的這種卑鄙手段已經(jīng)不是第一次付諸在商業(yè)對手的身上了,在2004年8月份,瑞星就用相同伎倆打壓金山公司的金山毒霸6的上市,因?yàn)槎景再Y金力量雄厚和同樣精于商業(yè)運(yùn)作,所以沒打壓的住。
  瑞星還有一大特點(diǎn),那就是瑞星始終與“公安”結(jié)緣,在很多地方,甚至出現(xiàn)公安部門出面強(qiáng)制要求諸如網(wǎng)吧等安裝瑞星產(chǎn)品的規(guī)定,這里面的貓膩就不用徽劍多說了。最搞笑的莫過于瑞星居然跟公安機(jī)關(guān)搞起了聯(lián)手發(fā)布病毒播報(bào),結(jié)果引起了其他廠商的不滿。江民有關(guān)人士認(rèn)為,“行政權(quán)利具有惟一性和獨(dú)占性,公安機(jī)關(guān)是殺毒行業(yè)的主管部門,其公告在殺毒軟件行業(yè)中的作用、威力和價(jià)值,與衛(wèi)生主管部門的疾病疫情公告幾近相同。瑞星與公安機(jī)關(guān)聯(lián)手發(fā)布病毒播報(bào)的做法,對于其他殺毒廠商來說,有不公平競爭的嫌疑。江民在一份聲明中呼吁,公安機(jī)關(guān)應(yīng)停止與殺毒廠商合作進(jìn)行病毒播報(bào)的做法,代之以獨(dú)立、權(quán)威、嚴(yán)肅、科學(xué)和統(tǒng)一的病毒播報(bào)。”
  徽劍給瑞星的市場策略終結(jié)了一下,
  一是“拉”,拉虎皮、扯大旗。
  二是“絆”,對競爭對手下絆子,使壞。
  三是“賄”,對于那些品牌機(jī)等等
  四是“騙”,通過各種途徑做公關(guān),騙消費(fèi)者。
  
  四、不斷說謊的瑞星
  
  這里來說一下瑞星的“騙”:
  
  首先是宣傳上的騙,瑞星不是大吹“虛擬機(jī)”殺毒嗎?有技術(shù)人員指出:

  “前兩天發(fā)現(xiàn)瑞星把自家原來出的程序報(bào)毒了,就研究了一下.發(fā)現(xiàn)拿ASP2.12一類的東西,在特征位置隨便動(dòng)兩下馬上就認(rèn)不出來了,這不還是特征識(shí)別、腳本脫殼嗎?和宣傳的好象不太一樣.后來研讀了一下廣告宣傳稿,發(fā)現(xiàn)瑞星的文案真是很強(qiáng)悍,心理暗示使用的相當(dāng)有深度,而關(guān)鍵的技術(shù)完全只是個(gè)理論層面的概念.也許這個(gè)虛擬機(jī)指的是一般的PE加載器,還是通過一般的特征識(shí)別來調(diào)用寫好的腳本脫殼,除了浪費(fèi)內(nèi)存,CPU外和K8的靜態(tài)脫殼方法沒有任何特別之處,只能說是從原來什么殼都不會(huì)脫,進(jìn)步到能脫一些簡單壓縮殼而已”。

  “據(jù)說瑞星開發(fā)了n久虛擬機(jī),并且虛擬機(jī)搞得“非常不錯(cuò)”,唯一的不足是這個(gè)虛擬機(jī)被錯(cuò)誤地用在了錯(cuò)誤的殺毒軟件上面。導(dǎo)致現(xiàn)在瑞星提高的那點(diǎn)識(shí)別率遠(yuǎn)遠(yuǎn)低于提高的內(nèi)存占用率。如果完全虛擬跑,會(huì)慢死,虛擬機(jī)嗎,虛擬的再真實(shí),也不會(huì)和真實(shí)機(jī)完全一樣的。官方解釋的很好啊 模擬了一個(gè)虛擬的環(huán)境 故稱為虛擬機(jī) 但是VM到了什么程度 他就卡殼了~~”
  
  瑞星對于卡巴斯基把瑞星卡卡殺掉不滿,那么我們來看看卡卡是個(gè)什么東西吧,在360安全衛(wèi)士推出并大獲成功后,對于廣告之類流氓插件一直保持和平共處的瑞星也積極了,推出了類似的瑞星卡卡。大家都以為是好事,結(jié)果沒多久,狐貍尾巴出來了:
  
  “因?yàn)楸娝苤脑颍液苡憛?721,所以不用360度安全偽士(即使是中招),總擔(dān)心那天這個(gè)偽士搖身一變成為更大的流氓。所以我選擇了卡卡,畢竟是瑞星出的嘛,雖然瑞星殺毒垃圾,我用卡巴,但是流氓軟件都是國內(nèi)制造的,瑞星應(yīng)該更了解、會(huì)有更好一些的辦法。使用卡卡的感覺還不錯(cuò),雖然他的進(jìn)程管理設(shè)計(jì)的很垃圾,估計(jì)只有專業(yè)人士才能看懂,但是幫忙干掉了幾個(gè)流氓軟件,所以還是讓他留在了我的電腦。”
  
  看上去很正常,不過您往下看:
  
  “今天打開卡卡,卡卡馬上就自行進(jìn)行了升級更新,再重新啟動(dòng)后的卡卡,讓我倒吸了一口涼氣,居然卡卡產(chǎn)生了如下的變化;任務(wù)欄增加一個(gè)其丑無比的圖標(biāo),還以為是中招了,用卡卡查了一遍,沒有發(fā)現(xiàn)什么問題,研究了好一陣子才發(fā)現(xiàn)那就是卡卡的圖標(biāo),你卡卡不是清除工具嗎?怎么跑到我的任務(wù)欄去了?更加令人吃驚的是點(diǎn)擊卡卡的關(guān)閉按鈕,其圖標(biāo)還是在任務(wù)欄中出現(xiàn),在圖標(biāo)上無論是右鍵還是左鍵,均沒有退出這個(gè)程序的選項(xiàng),點(diǎn)擊某個(gè)類似功能鍵后,居然跳出一個(gè)提示說:現(xiàn)在進(jìn)入后臺(tái)運(yùn)行!雖然我的內(nèi)存有1G,也許你卡卡并不會(huì)占用多少,但是你不能來侵占,你經(jīng)過我同意了嗎?卡卡向啟動(dòng)項(xiàng)添加自啟動(dòng)項(xiàng)目,并且仿佛是兩個(gè)啟動(dòng)項(xiàng);向ie瀏覽器添加流氓軟件常用的ie插件;綜合以上,我立馬準(zhǔn)備卸載卡卡了,你TMD反流氓,自己倒是先成為流氓了!”
  
  還有對卡卡技術(shù)質(zhì)疑的:“卡卡對流氓軟件也太厲害了吧,寧可錯(cuò)殺一百,也不放過一個(gè)?搞的我正常的網(wǎng)頁都不能瀏覽了。不能直接看網(wǎng)頁中帶的視頻節(jié)目。。。這樣我才重裝系統(tǒng)的。沒想到,重裝后,殺毒軟件又。。。由于相信瑞星,安裝卡卡,最重要的是它是完全免費(fèi)的,那玩意裝上后我的IE就不再受我控制了,想看看該有的flash,想看看有的直播電影都不行,瑞星卡卡中連攔截什么東西都沒有給用戶選擇,是何用意,無奈卸載卡卡,tmd居然還是不能顯示該有的flash,我懷疑卡卡還是留了點(diǎn)東西在機(jī)子里。”
  
  上面都是暗騙,瑞星對于用戶還有明騙的時(shí)候,
  
  “瑞星也算是國內(nèi)做的較大的殺毒軟件了我從99年起就試用,然而這次開始于12月18日瑞星升級服務(wù)器的換版風(fēng)潮對這個(gè)公司也算是領(lǐng)教了,在這些年來用戶們的幫助下成長起來的國內(nèi)公司,現(xiàn)在創(chuàng)出了些名聲開始拋棄他的支持者們了,開始食言他們以前的承諾了,難道這個(gè)公司真的強(qiáng)大到了這個(gè)地步了嗎?不用作售后服務(wù)了嗎?估計(jì)他們分析市場占有率的人員腦子進(jìn)水了,他們的公司領(lǐng)導(dǎo)開始腐敗了。”
    
  “有沒有搞錯(cuò)啊。我買2002版時(shí),說是終身免費(fèi)升級的哦。現(xiàn)在就改口,太奸了吧。開始為了支持國產(chǎn)買了瑞星.一直覺得不錯(cuò).那是也是有因他說終身免費(fèi)升級才買的..那時(shí)我的機(jī)子中只有瑞星是正版,其實(shí)軟件都是翻版,還很自豪呢.真沒想出瑞星原來也是這么無誠信的企業(yè).失望”
  
  還有更厲害的:
  
  “昨天重新裝了系統(tǒng)。重下載了rising。今天rising就不能升級了。說是產(chǎn)品序列號(hào)與用戶ID不匹配。怎么解決呢?我的是季度卡,用了一個(gè)月左右吧。只有我一個(gè)人使用。并且在通行證里捆綁了的。這個(gè)問題怎么解決???”
  
  明白吧,瑞星就是一個(gè)騙子。
 
  五、瑞星的無賴公關(guān)
  
  都說瑞星的槍多,這話這幾天讓徽劍大開眼界,不過很可惜,這些基本都是“煙槍”,除了到處給別人扣帽子和復(fù)制外,好像沒別的本領(lǐng)。
  
  看段報(bào)道:
  2007年5月19日上午,卡巴斯基公司接到瑞星公司來電,稱卡巴斯基反病毒軟件將瑞星卡卡當(dāng)作病毒“查殺”,要求卡巴斯基解決這一問題??ò退够井?dāng)即表示,卡巴斯基將在保障用戶安全的前提下,立即安排病毒分析工程師對瑞星卡卡在用戶計(jì)算機(jī)內(nèi)的行為進(jìn)行全面評估。鑒于卡巴斯基在全球均奉行“用戶安全第一”的保護(hù)原則,對任何可能對計(jì)算機(jī)安全造成威脅的進(jìn)程都會(huì)向用戶提出警告,即使這些進(jìn)程來自于商業(yè)軟件。令人吃驚的是,卡巴斯基公司負(fù)責(zé)媒體宣傳的部門很快發(fā)現(xiàn)互聯(lián)網(wǎng)上出現(xiàn)了多篇以“卡巴斯基查殺瑞星卡卡 導(dǎo)致大量用戶無法正常升級”為題、內(nèi)容完全一樣的新聞稿,最早的一篇于2007年5月19日15點(diǎn)05分43秒發(fā)布在瑞星官方網(wǎng)站上。
  
  看到了吧,一環(huán)扣一環(huán),那邊的電話不過是為了這邊的煙槍準(zhǔn)備的。
  
  看看這些評價(jià):
  
  “今天又看見了一篇文章:殺完瑞星又殺QQ??浚琎Q有后臺(tái)監(jiān)控這個(gè)大家都知道,而且殺QQ的事情還是在過年以前(07年1月),怎么這個(gè)時(shí)候拿來說?你玩穿越也太過分了吧。”
  
  “星期五諾頓誤殺造成用戶電腦死機(jī),且不說是不是微軟在我們的電腦里裝了什么遠(yuǎn)程控制程序,當(dāng)QQ彈出這條新聞的時(shí)候,我竟然看見瑞星在JJYY。還是IT168說得好,人家不打電話到賽門鐵克,干嘛找你瑞星啊,憑借這個(gè)出位,你們公關(guān)也太差了吧。”
  
  “炒作嗎那簡直就是不用思考的事,這也是瑞星區(qū)別于其他兩大國內(nèi)殺毒軟件的地方。絕大多數(shù)用戶不會(huì)自己評測殺毒軟件的性能,所以要想賣的好,首先要考慮的問題不是產(chǎn)品本身的品質(zhì),而是前期的宣傳技巧,和進(jìn)行心理暗示的方式手法?,F(xiàn)在emulator脫殼還很不成熟,我覺得也就是咖啡的比較有氣勢,靜態(tài)的只要抄K8的就好了,比如KV的。其實(shí)用靜態(tài)對付就足以了,反正用殼的都是些木馬蠕蟲一類的,只要下的去狠心就行”
  
  “瑞星的文案可以彌補(bǔ)開發(fā)的不足。”
  
  還是一位網(wǎng)友說的好:“瑞星,讓它吹牛去吧,我只佩服它在各個(gè)論壇的槍手之多,或許這本身就是一種營銷方式,拼命打壓其它殺毒軟件——在KV的論壇說KV不如瑞星,在天網(wǎng)的論壇說天網(wǎng)不如瑞星防火墻,在金山的論壇說金山毒霸不如瑞星”。
 
  六、爬向生命終點(diǎn)
  
  其實(shí),最痛苦的就是我們廣大網(wǎng)民了。本來殺毒軟件是用來看護(hù)系統(tǒng)的,結(jié)果整了個(gè)系統(tǒng)崩潰,數(shù)據(jù)丟失,還要費(fèi)勁去修復(fù),這也就算了,本來事無完美,我們也許還可以忍受錯(cuò)誤,改正了就好。
  
  至于瑞星的產(chǎn)品問題,大家隨便到搜索引擎上去搜搜看吧,雖然大部分都不算是什么上得了臺(tái)面的,可是用過殺毒軟件的人都知道,瑞星一向是以“狠”出名的,別的殺毒軟件殺不掉的,瑞星只要能查出來,基本上不存在“殺不掉”這回事——連們們業(yè)內(nèi)的人都感嘆,
  
  現(xiàn)今瑞星的技術(shù)資本比別人差,只能用不正當(dāng)?shù)氖侄闻c他的競爭對手抗衡,瑞星的技術(shù)靠的是劉旭,劉旭被擠走后,瑞星的技術(shù)就開始一路下滑,一年一年的新版本,換湯不換藥。要想立于不敗之地講的是實(shí)力,或許憑瑞星積累10余年的政府某部門的關(guān)系,能囂張的了一時(shí),但絕不能囂張一世!相信有句話:正義終究會(huì)戰(zhàn)勝邪惡的!
  
  瑞星說:諾頓在企業(yè)用戶中對他威脅大,卡巴在個(gè)人用戶中威脅大。以前有微點(diǎn)被冤枉,這下卡巴和諾頓又成了靶子,下一個(gè)會(huì)是誰呢?

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多