维泽特 发表于 2010-11-21 16:44:53

(转贴)关于金山从技术角度出招后360马上闭嘴的事实

关注金山和360的事有一段时间了。一直奇怪一个事实,为什么口水仗总是和360有关。更准确的说,口水仗总是和360的老大周先生有关。
IT圈本来没什么热闹,不会用泥土代替紫砂,更不会把幼童毒死在摇篮里。顶到天的热闹不过是合并,并购,要不就是所谓国产核心技术的真真假假。
但周先生不同。做3721就和cnnic口水战,然后是百度,然后还有腾讯。好不容易不做流氓网站改做杀流氓,又是先和被杀的百度搞,后和杀毒软件里的老牌企业金山、瑞星打。
搜索一下和IT有关的口水战。这位老大占了70%。能得到啥?让对手被口水淹死????当然360的名字是响亮了,广告也差不多该上的上,该涨的涨了。
反正每次看起来总是他赢。
前两天看到金山出招了。说实话,挺委屈。但是总算抓到核心了。这次不和360扯淡,就说技术。杀毒软件没技术还杀个屁。
本来么,这些老牌企业技术上比360累积的多的多的多。和它废什么话。看看下面这个新闻。出来快1周了。360的五毛都不见,原因可想而知。
早该如此。吵架又不是金山的强项。你们是杀毒的又杀不掉人家的5毛党。但人家是吵架王。杀毒未必如你。。。
下面测试技术对比转载自新浪。除了第一个带毒软件俺不敢点。其它的,确实360杀毒,防黑都不行。我亲测了。
测试环境:xp
sp2
+IE6
对比网址:来源于每日挂马网站数据,从中随机抽取50个网址
对比金山网盾网盾与360安全卫士拦截效果,金山网盾拦截100%,360安全卫士拦截其中5个,仅10%。
(请用户务必在安装金山网盾的环境下比对测试,防止被挂马)

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_012.jpg


http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_011.jpg


http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_010.jpg


金山网盾和360卫士在拦截挂马网站时分如下几种情况:
1、网页失效、网址已无法解析
例如:http://flc.zjgsu.edu.cn/xi.htm
【金山网盾】
在网页失效、网址已经无法解析的情况下,金山网盾不提示用户任何信息,直接显示网页失效信息,节约了用户的缓存,同时不干扰用户使用。因为网页失效的情况下,是不会给用户带来任何风险的。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_009.jpg

【360安全卫士】
360安全卫士依赖网址恶意库来识别危险页面,即使该页面已失效仍弹出提示危险网页框来恐吓用户,报虚假信息,谎称该网站存在风险,失效的网页并不带有风险内容,360安全卫士在这点上已经对用户构成了欺诈。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_008.jpg



【技术分析】
金山网盾是通过网站内容判断该网站是否被挂马,是否是恶意网站,从而合理提示用户。在网站内容健康的情况下,金山网盾可以过滤掉挂马信息,将健康的信息提供给用户。
360安全卫士依赖网址匹配的方式,利用网址黑库判断,这种方式在云安全的今天早已过时,不足以实时保护用户的安全
2、网页被挂多个恶意木马的情况
例如:http://nyelec.tcl.com/
【金山网盾】
对于一个网页同时被挂多个木马的情况,金山网盾对一个木马只做一次干净拦截,每拦截一次威胁弹出一次提示,并逐渐淡去,不干扰用户使用,同时准确公布拦截木马数量。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_007.jpg


http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_006.jpg


【360安全卫士】
360安全卫士对同一个网页被挂多个恶意木马的情况,在不同时期重复多次提示,造成用户恐慌,并且需要用户手动的点击,故意制造醒目特征,浪费了用户的时间,同时导致很多用户反映安装360安全卫士后机器变慢,这就是360安全卫士采用的小伎俩。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_005.jpg


http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_004.jpg

(不同时间,报了相同的2个恶意网址)
3、健康的网站内容被挂马的情况下
例如:http://www.315online.com/news/qita/2010/0509/45047.html
【金山网盾】
金山网盾首先判断该网站内容是否健康,确定该内容的安全性的同时,清除掉网站中的恶意挂马行为,呈现给用户的内容是干净无马的,确保了用户正常获取信息。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_003.jpg

【360安全卫士】
360安全卫士由于不能够从内容上判断网站的健康程度,仍然依赖恶意网址库的方式判断,所以无法过滤出木马,只能是将健康内容一起屏蔽掉,使得用户无法正常获取健康信息。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_002.jpg

4、针对本身即为恶意病毒网站
例如:hhhtlive.cn
【金山网盾】
金山网盾在用户打开该网站的同时将该网站拦截,同时清除木马程序,让用户彻底与危险隔绝,无法访问到该网站。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_001.jpg

【360安全卫士】
360安全卫士同样可以提示组织此网站的访问,但不能与病毒彻底隔绝,用户可以选在继续浏览网页,一旦用户选择了继续浏览,360安全卫士将不负任何责任,不能够保障用户的使用安全。不过这一直在360安全卫士倡导的所谓“给用户选择权”。

http://image161.poco.cn/mypoco/myphoto/20100609/18/54495648201006091759014097455173429_000.jpg

5、对于IE的支持
例如:http://www.ccoaonline.com/lyxbupload/game/wow/55470.html
【金山网盾】
正常拦截
【360安全卫士】
导致IE崩溃

维泽特 发表于 2010-11-21 16:45:00

金山网盾率先采用内核级网页检测及保护技术:通过深入浏览器内核的动态行为分析,可以快速判断漏洞触发时机,准确检测出攻击行为,实现对已知或未知漏洞的100%防御及免疫。从而防止木马利用漏洞通过网页传播,从源头切断传播链条。
独有的四重防护,网址防护层、脚本主防护层、代码防护层、堆栈溢出防护层,提供全面的木马防御体系,兼顾防御效果和系统性能,全面且高效。
当下两款安全产品对比,很容易就可以看出谁有谁劣
靠炒作的办法是没有办法赢得用户的
望那些互联网的快公司切勿浮躁
把炒作的那些功夫静下心来做产品
好好的做用户体验
这才是王道!
页: [1]
查看完整版本: (转贴)关于金山从技术角度出招后360马上闭嘴的事实