杀毒软件误报追根溯源 全解秘

互联网 | 编辑: 董宇成 2007-05-22 09:30:00转载 一键看全文

杀毒软件误报追根溯源 全解秘(2)

金山毒霸反病毒专家戴光剑给出了答案,"各大杀毒厂商通常会不断的从用户、互联网中收集大量的程序和软件,其中最重要的就是各种操作系统,形成一个巨大的误报库,通常这个库多达几百个G的容量。

在十几台专用误报测试服务器的速度保证下,完成当次病毒库的测试工作。与国内杀毒软件相比,国外产品对中国软件的收集不足,误报库不全面。"

而此次诺顿误报简体中文版Winxp sp2系统文件为病毒的根本原因,正是因为没有将中文版的操作系统文件加入到误报库中。

如何避免误报?

诺顿误报事件已经告一段落,但没人会知道明天是否再会发生类似的事件,误报问题是否有根本的解决办法呢?

戴光剑指出,各大杀毒厂商在防止误报方面都在进行着积极的努力,以金山毒霸为例,采取了很多积极的措施来最大限度的减少误报的可能。

首先,金山毒霸的病毒库的制作升级过程需要有病毒库制作、病毒库测试、病毒库升级三个过程来进行,并使用专门的小组来负责;

其次,金山毒霸在对可疑样本文件进行鉴定时,是通过了有效的白名单过滤机制,再通过二次人工鉴定方法来确认病毒样本的可信性,这是为了有效的确认样本文件确为病毒,排除误鉴定的问题。提取病毒特征的方法上我们进行了多年的经验积累,已经可以有效的避免提到非病毒特征的位置。将病毒特征制作成最后的病毒库。

再次,在病毒库测试阶段又分为病毒查杀有效性测试和误报测试,有专人维护,不停的从互联网和用户手中收集各类程序来扩充。

最后,将测试完毕的病毒库放给用户升级。金山毒霸每周17次升级,每次升级前都会用最新制作的病毒库扫描这个庞大的误报库,如果在鉴定和提取特征时出现失误,也基本会在误报库测试中发现并即时修正。

互联网的迅猛发展,人们对网络的依赖程度越来越高,网络银行、网络炒股、网络查询等等,人们的生活开始日益网络化。然而面对蠕虫、木马、黑客的频繁入侵,人们对杀毒软件的需求也日益强烈。用户越多,杀毒厂商的责任就越大,任何无视用户利益的行为必将遭到用户的质疑。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑