文栏 - 信息技术 - 浏览文章 - 打破卡巴斯基的神话 Breaking the Myth of Kaspersky
打破卡巴斯基的神话 Breaking the Myth of Kaspersky
发布时间: 2007/7/8 11:57:55 作者: 疯十三 出处: http://article.pchome.net/content-394809.html
  卡巴斯基在中国已经成为了一款被过度神话的杀毒软件。尤其是那些在中国的数量巨大的“卡饭”们,对卡巴斯基更是有着无与伦比的盲目崇拜,杀毒就用卡巴斯基,他们把卡巴斯基视作杀毒软件的不二之选,这些伪高手们将自己对卡巴斯基的崇拜四处传扬,最终,卡巴斯基被捧成了一个神话,笼罩上了虚幻的光环。这光环是如此强烈,以致于在卡巴斯基被曝出一个又一个缺点,一次又一次误杀事件时,他们仍然将其奉若神明,对其缺点视而不见。然而正如所有神话都是虚构的一样,卡巴斯基的神话也是完全经不起推敲的。卡巴斯基这样一个在俄罗斯本国都称不上是第一的杀毒软件能够达到这样神乎其神的高度吗?显然不能。这里,就让我们来打破卡巴斯基的神话,去掉卡巴斯基虚幻的光环,还卡巴斯基以真实。
  
  
  卡巴斯基的技术神话
  世界第一的神话
  
  卡巴斯基的技术水准是相当高的,单从某些方面评论,卡巴斯基的引擎代表着业界最高水准,但是并不是全部。卡巴斯基是一款相当好的杀毒软件,但他从来算不上世界第一。哪怕是在它的老家俄罗斯,它的杀毒技术是否第一都值得怀疑。不少人认为,俄罗斯的杀毒软件中,技术最厉害的其实是Dr.Web,就是鼎鼎有名的“大蜘蛛”,这是俄罗斯军方和国家安全部门使用的杀毒软件,不以商业化为主,而且病毒库也不是很适合普通用户,所以名气不如卡巴斯基,但就杀毒引擎技术来说,卡巴斯基恐怕是难以望其项背了。事实上,尽管卡巴斯基的技术的确极为优秀,但卡巴斯基连一线厂商都算不上,与赛门铁克,迈克菲,趋势科技等这些属于第一阵营的安全厂商相比,卡巴斯基顶多算是二线厂商中的翘楚罢了。即便在中国而言,卡巴斯基的在个人用户市场中所占份额也是少得可怜。而如果拿杀毒软件市场的大头,企业级市场来说,卡巴斯基企业版的表现则更为拙劣,市场份额几可忽略不计。
  
  卡巴斯基习惯以令人眼花缭乱的奖项认证等来炫耀自己的技术实力,那么就让我们再来看最近几次国际权威的杀毒软件评测的结果,这可是在卡巴斯基的官方网站上它绝对不会公布出来的。在今年五月的AV-Test测试中,卡巴斯基仅获得第六名;而在卡巴斯基一向引以为豪的VB100测试中这次也不幸折戟;而在AVC测试中,卡巴斯基仅得到最低等级的Standard评级,其成绩更是惨不忍睹。卡巴斯基的世界第一,只不过是一个笑话。
  AV-Test 5月份杀毒软件评测结果
  AVC公布的5月测试数据
  卡巴斯基未通过VB100测试
  
  下面,我们就将具体地分析一下卡巴斯基杀毒软件的一些主要缺点,让大家对它有更全面的了解。
  卡巴斯基存在的缺点
  过分依赖病毒库
  
  卡巴斯基的杀毒引擎采用了单一形式的规则判断,遇见病毒时的启动非常快,在文件标识比对病毒库的时候被认为有着很好的性能,充分利用了处理器的处理能力。卡巴斯基的病毒库非常的庞大,目前已经达到了30万,而且其病毒库与引擎结合的也非常好,卡巴斯基庞大的病毒库及快速的升级频率,使得卡巴斯基所使用的传统的特征码杀毒技术有着相当不错的表现。这是卡巴斯基强势的地方,但也是卡巴斯基的缺陷所在。卡巴斯基太过依赖其病毒库了,但现阶段,病毒具有更新快,加壳多的特点,传统的特征码查杀病毒方式已经无法应对病毒快速的自我更新和自我保护,这使得卡巴斯基对未知病毒的防护能力极为不佳。虽然卡巴斯基一直宣传自己的启发式杀毒技术捕获未知病毒能力是如何强大,但这其实只是个笑话。在今年五月进行的,以对未知病毒的侦测及防护能力检测为主的AVC测试中,卡巴斯基仅达到了9%的主动侦测率,而主动侦测率最高的AntiVir达到了71%,两者相差不可以道里计。
  
  薄弱的监控能力
  
  卡巴斯基的后台监控能力很弱,这是不可否认的。卡巴斯基监控注册表确实监控得很全,而且还监控服务之类的,但开始菜单里的启动文件夹它竟然没监控。而它在监控远程线程代码注入时也只对IE等进程进行提示,从而使人可以注入Winlogon,继而感染文件实现自启动。而且,它监控加载驱动也监控得并不全,使得恶意程序仍有不少漏洞可钻。
  
  卡巴斯基监控能力弱,这使得病毒容易进入用户电脑,但幸好卡巴斯基有着强大的杀毒能力,这才能把病毒杀灭。而且,因为卡巴斯基的监控能力较差,所以卡巴斯基需要定期强制进行全盘扫描,不仅费时间,而且影响硬盘寿命。而与之相反,杀毒能力并不比卡巴斯基强的迈克菲,正是因为其强大的实时监控能力,便能列于世界一流杀毒软件之列。感染病毒后再杀除,仅靠监控能力便将病毒拒之门外,这两者相比,孰高孰低?相信读者自然一望便知。
  
  
  卡吧死机
  
  卡巴斯基对系统资源的占用很大是一个一直便为用户诟病的缺点,“卡吧死机”,便是曾受过卡巴斯基占资源之苦的用户们给出的最形象的称号。虽然卡巴斯基推出的6.0版称资源占用问题已得到了解决,但实际成效似乎并不大。还有一些卡饭宣称,通过优化设置,可以解决系统资源占用过大的问题,但是事实上你可以尝试一下,在一台纯净的系统上安装卡巴斯基后,不管你怎么优化,只要主监控打开,你就会系统资源占用程度的飞涨。
  
  卡巴斯基的卡并不只表现在资源占用上。卡巴斯基在查杀较大压缩包文件真可用漫长来形容,扫描压缩、镜像文件有时还会卡住,而其全盘扫描时间花费也太长,而装了卡巴斯基后系统启动非常慢这点,更是不少用户普遍反映的问题,百度中搜索“卡巴斯基 系统启动慢”一下,你就能找到三千五百多条。
  
  误杀之王的传说
  
  卡巴斯基的误杀率之高与它的“卡”一样知名。用户戏称卡巴斯基是“宁可错杀一千,不可放走一个”,还有“伤敌一千,自损八百”,虽然这夸张了点,但足以表明卡巴斯基的误杀是如何的严重。而且,卡巴斯基没有得到微软提供的操作系统的相关核心代码,这使得其杀毒软件的稳定性并不很高。有时当系统文件被病毒感染后,卡巴斯基并不能只是将恶意代码分离出来进行清除,而且它也没有提供隔离功能,只好连系统文件一齐杀掉,于是不少用户哀呼,用卡巴斯基杀完毒,系统也进不了了。
  
  前不久,因为卡巴斯基误杀瑞星卡卡助手事件,瑞星批露出了卡巴斯基半年来的22次重大误杀事件,如此多次数的严重误杀,实在让人目瞪口呆。而其中甚至有卡巴斯基5.0误报卡巴斯基6.0简体中文版安装包为木马的情况,大水冲了龙王庙,自家人不识自家人,着实让人哭笑不得。但瑞星的批露似乎并没有对卡巴斯基起到多大的警戒作用,卡巴斯基似乎变本加厉。在误杀了瑞星的卡卡助手后,卡巴斯基接着把金山的清理专家当作了广告程序,而江民杀毒软件不幸沦为了色情代码,短短一月之内,国内三大安全厂商都不幸惨遭毒手。而就在前几天,卡巴斯基又误杀了系统注册表文件。瑞星指责
所属分类: 信息技术   所属专题: 他山之石
共有 17295 人次浏览

评论作者:
电子邮件:
评论内容:
投票评价:
验 证 码:
图片包含4个随机字符,点击刷新
请输入上面图片中的随机字符