发新话题
打印

[讨论] 看了网镖这久的bug及昨天的帖子,我总结几句,大家来讨论讨论,共同让网镖发展

看了网镖这久的bug及昨天的帖子,我总结几句,大家来讨论讨论,共同让网镖发展

废话不多说了,总结一下了,现在的网镖有如下的重大bug:
(A1) 经常出现“自动放行”程序访问网络
(A2) 弹出网络拦截速度慢

对了,声明一下啊,这个讨论,我觉得很有必要的,大家不要看到上面的bug就来“攻击”啊,好好讨论

好了,关于这两个bug,不知道网镖是否按如下思路设计的,如果是,那就说明这两个bug其实不是bug,相反是很好功能:
(B1) 好像清理专家有对程序做安全认证的过程,不知道网镖是否也有对那些“已经被安全认证”的程序实行“自动放行”?如果对“已经被安全认证”的程序实行“自动放行”,那就说明网镖这个是非常好的功能!值得称赞和表扬!
这里解释一下,“已经被安全认证”的程序是金山安全中心认证的程序,不是那种网镖询问是否放行时候由用户自己选择可通行的那种程序,这点大家需要区分,不要混淆!
(B2) 只要网镖是在检测程序是否是“已经被安全认证”的程序,那么提示框显示速度慢,这个是可以理解的


当然了,除了上面提到的,让我想到了,如果网镖设计是按上面B1、B2设计,那么这个就不是bug,不过,如果真是这样,这个时候就存在另外的bug(重申:下面bug的前提是网镖要按B1、B2设计情况下):
(C1) 当某个“已经被安全认证”的程序被“自动放行”,则此时网镖是不应该再次询问“是否允许该程序访问网络”的提示框的,毕竟这个时候如同放屁脱裤子
(C2) 如果网镖在判断程序是否能放行的优先级是“用户允许程序访问网络”比“安全中心认证的安全程序”高的话,那么此时的设计,将是一种“降低资源消耗”的做法,毕竟判断“用户允许程序访问网络”的速度绝对比“安全中心认证的安全程序”的速度快,因为数据量前者比后者小啊,那么此时网镖对于所有程序,就更不需要专门去判断该程序是否是“安全中心认证的安全程序”,那就不会出现“是否允许该程序访问网络”的提示框慢腾腾的弹出来了
如果您机器中有病毒(威胁)或者可疑病毒(威胁),则可以把文件发到我邮箱,我会尽力帮助您。 [color=green]邮箱[/color]:[color=blue]anti[/color][color=red]threat[/color]@21cn.com -------让我们共同进步,对待所有安全软件,我们应该客观去评判,而不要有感情色彩去看待 [color=red]善良是一剂药[/color] [url]http://finance.21cn.com/news/businesstips/2005/11/10/2357590.shtml[/url]

TOP

补充:
(C3)  对于C1、C2综合后,应该对那种“已经被安全认证”的程序在首次将访问网络的时候自动加入“用户允许程序访问网络”列表中,那样更自动、更降低资源
如果您机器中有病毒(威胁)或者可疑病毒(威胁),则可以把文件发到我邮箱,我会尽力帮助您。 [color=green]邮箱[/color]:[color=blue]anti[/color][color=red]threat[/color]@21cn.com -------让我们共同进步,对待所有安全软件,我们应该客观去评判,而不要有感情色彩去看待 [color=red]善良是一剂药[/color] [url]http://finance.21cn.com/news/businesstips/2005/11/10/2357590.shtml[/url]

TOP

TOP

网镖对于首次访问网络的程序会联网可信认证系统进行可信查询

只要返回值是安全便会无提示自动放行

但是已经处在应用规则中的程序不管先前规则如何 一旦程序本身发生改变网镖则会无条件询问用户是否放行

不管这个程序可信认证结果为何

C1/C2 没能理解

C1 的话发生这种事情一般是和可信服务器传输不畅造成的

因为设定的等待时间很短 否则网络不畅情况下会严重影响用户体验

C2 我则是完全没有理解...

可信认证只在程序初次访问网络的时候起到替用户自动修改应用规则的作用

不会二次改动应用规则 所以用户可以手动在应用规则中禁止程序访问网络

C3 现在不就是那么做的么? 通过可信认证的程序除此访问网络便无提示自动放行 应用规则中也自动变为全部允许

TOP

楼上的,如果你这么解释,那么我就很赞赏 网镖的这种这种做法了,很好!!

不过,如此说来,那么现在的网镖还不完善,依然有bug
(1)http://bbs.duba.net/thread-21956276-1-1.html
这个帖子里面我编写的程序,理论上应该不是“被可信认证”的,但遗憾的是网镖并没有拦截就让放行了,然后在弹出提示框后,这个程序再访问网络就无法访问了

(2)http://bbs.duba.net/thread-21961554-1-2.html
这个帖子出现的问题,实际是对应我上面C1的情况,不知道会不会是你说的那种“可信服务器传输不畅造成的”


至于你没看懂的C2,没看懂也无所谓了,当时是赶时间写出来的,目的只是想说如果用可可信认证技术后,如果判断的优先级“用户允许程序访问网络”是最高的,那么网镖此时的资源消耗应该是最低的
如果已经是使用了C3,那当然好啦
如果您机器中有病毒(威胁)或者可疑病毒(威胁),则可以把文件发到我邮箱,我会尽力帮助您。 [color=green]邮箱[/color]:[color=blue]anti[/color][color=red]threat[/color]@21cn.com -------让我们共同进步,对待所有安全软件,我们应该客观去评判,而不要有感情色彩去看待 [color=red]善良是一剂药[/color] [url]http://finance.21cn.com/news/businesstips/2005/11/10/2357590.shtml[/url]

TOP

引入可信的最初目的是做到尽可能减少和用户的交互

因为一般知识水平的电脑用户是很难分辨哪些东西该访问网络而哪些不该的

一味全部允许的话构成了严重的安全漏洞

一味全部阻止的话就会发生之前不少用户停留在 7/23 号无法升级的状况 因为他们阻止了升级程序访问网络

所以金山打算通过可信来接管这一块

但实际操作上的确是有很多不妥善的地方 细节部分要注意和改进的地方还很多

比如自动放行的话做一个提示框告知用户什么程序刚被金山网镖放行了 等等

======================

不过,如此说来,那么现在的网镖还不完善,依然有bug
(1)http://bbs.duba.net/thread-21956276-1-1.html
这个帖子里面我编写的程序,理论上应该不是“被可信认证”的,但遗憾的是网镖并没有拦截就让放行了,然后在弹出提示框后,这个程序再访问网络就无法访问了

===============

关于这个因为没有你写的这个程序所以无法判断到底是什么情况 因为看你装的似乎是 KAV+ 网镖

一般来说在询问框没有操作前都应该是阻止于外部网的链接的

但也不排除是程序某些 bug 造成的对你程序的阻止不能...

无是无非管理员应该已经在跟进这件事 如果可以的话最好你能和他沟通下

TOP

现在网镖的安全机制绝对是世界首创的,放眼全球还没出现这样的防火墙。。。

TOP

TOP

不烦  换 防火墙  本来我还经常推荐金山  现在只有算了吧那么多流氓软件 不也是一开始被软件公司“信任”的吗

TOP

可信认证好像存在很大的漏洞
毒霸2009期待中

TOP

回复 10楼 的帖子

那为什么瑞星和其它的著名杀软还要来做这个?
个人意见不代表官方立场,仅供参考!
别以为翻过一山就路儿条条通,别以为躲过一浪就可以放松

TOP

回复 10楼 的帖子

连操作系统都有漏洞.何必苛求一款杀软不能有任何漏洞?

TOP

引用:
原帖由 烫不死的猪 于 2008-8-28 08:52 发表
连操作系统都有漏洞.何必苛求一款杀软不能有任何漏洞?
有漏洞就要补,你看加入放行开关的意见都提了多久了?

TOP

最近会加大网镖更新的频度,把遗留问题逐步解决。

TOP

发新话题