[技術] 雲端掃毒=用你的資源幫廠商

看板Soft_Job作者 (again)時間14年前 (2011/04/27 14:12), 編輯推噓7(7045)
留言52則, 9人參與, 最新討論串1/28 (看更多)
用推文容易誤解, 還是另外寫 雲端掃毒, 有網友說是只要檔案上傳檢查碼, 雲端告訴你有沒有問題, 這只是其中一個動作, 真正流程是: 一、 一個檔案用"你"的cpu掃過毒, 沒問題後, 用"你的"網路上傳到 server, 成為資料庫 可能只上傳 digest, 也可能上傳整個檔 問題: 1. 憑什麼用你的 cpu 幫他驗證 2. 憑什麼上傳你電腦的資訊給他用 3. 如果整個檔上傳, 還有版權問題, 作者有同意嗎 4. 如果沒上傳這個檔, server 怎麼知道你電腦真的有掃過, 不是山寨 client 二、 下次別人掃毒, 只要檔案跟你一樣, digest 就一樣, 就不用掃, 上傳 digest 比對就好 問題: 1. digest 不代表不能假造, 他用哪種演算法? crc 的話等於沒用 2. server 會知道你跟某人檔案版本一樣, 隱私安全無保障 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.218.88

04/27 14:13, , 1F
讓我們期待領域專家的回應。
04/27 14:13, 1F

04/27 14:21, , 2F
雲端助掃毒過濾,又不造成client負擔,是絕招也是對手障礙!
04/27 14:21, 2F

04/27 14:26, , 3F
問是先有雞還是先有蛋?該先問毒(雞)是如何先被判斷出來?
04/27 14:26, 3F
只是輔助, 還是要有正常掃毒功能

04/27 14:27, , 4F
稍微插個嘴 1."你的"網路...網路頻寬消耗是雙方面的,消耗
04/27 14:27, 4F

04/27 14:27, , 5F
你的上傳跟他的下載,他不見得有佔到好處,2. 目前提倡雲
04/27 14:27, 5F

04/27 14:27, , 6F
端掃毒的似乎都是被已經被打趴的公司在另創新噱頭?
04/27 14:27, 6F

04/27 14:29, , 7F
憑你在安裝看EULA的時候打勾勾就可以了啊 傻孩子
04/27 14:29, 7F

04/27 14:29, , 8F
不然你以為養法務都是在養假的嗎XD
04/27 14:29, 8F
你的 EULA 不代表你安裝的其他軟體作者同意上傳, 我覺得大家可以告一下趨x, 如果沒上傳, 那更慘, 以後做毒只要上傳雲端"備案", 就掃不到 ※ 編輯: sniffer 來自: 122.116.218.88 (04/27 14:38)

04/27 14:40, , 9F
一 1.裝防毒掃毒跑起來正常阿
04/27 14:40, 9F

04/27 14:40, , 10F
不然你裝windows進去之後叫他不要吃cpu看看
04/27 14:40, 10F

04/27 14:40, , 11F
2.3.勾了允許feedback不是,你吃上傳他吃下載,不爽就別用
04/27 14:40, 11F

04/27 14:40, , 12F
4.看不懂要表達什麼?
04/27 14:40, 12F

04/27 14:40, , 13F
二、1.CRC等於沒用?誰跟你說整個檔案了…抽很多片段去取
04/27 14:40, 13F

04/27 14:40, , 14F
2.抽檔案中的某些特徵,不同檔案的某些地方特徵也會一樣
04/27 14:40, 14F
孩子, crc 只要動幾個 byte 就可以造出一樣的 crc 卻不同內容, 請努力學密碼學

04/27 14:42, , 15F
要告就去告吧 加油^_^
04/27 14:42, 15F

04/27 14:43, , 16F
「如果沒上傳, 那更慘, 以後做毒只要上傳雲端"備案", …」
04/27 14:43, 16F

04/27 14:43, , 17F
go a head...^_^
04/27 14:43, 17F

04/27 14:43, , 18F
上面那句看不懂!?備案啥東西?
04/27 14:43, 18F
備案就是, 假造對自己病毒掃過沒有毒的結果, 上傳回去, 以後就被當沒毒

04/27 14:44, , 19F
是說我上面「」括起來那句,不是ppaass那句 XD
04/27 14:44, 19F

04/27 14:45, , 20F
檢出毒不一定要靠CPU先去掃,這是最關鍵處,不發作的毒不毒
04/27 14:45, 20F

04/27 14:55, , 21F
我有個最大的疑惑
04/27 14:55, 21F

04/27 14:55, , 22F
標題[技術],內文「真正流程是:」您是哪家防毒的核心專家?
04/27 14:55, 22F
我一向認為掃毒是詐欺業, 就算有 source code 都不一定看得出是病毒了, 請問, 何為 " 有害程式 "? ※ 編輯: sniffer 來自: 122.116.218.88 (04/27 15:37)

04/27 15:50, , 23F
越扯越誇張了,這樣說醫生豈不也算詐欺業?有醫不見會好?
04/27 15:50, 23F

04/27 16:08, , 24F
難怪最近醫療糾紛這麼多xd
04/27 16:08, 24F
如果看醫生通常沒用, 那就是詐欺, 要看比率 http://www.channelregister.co.uk/2007/12/21/dwindling_antivirus_protection/ 掃毒軟體在2007年已經不到 50% 辨識率, 以後只會更糟, reverse-engineering(防毒) 不可能比 engineering(寫毒) 進步快, 這是一定的 更何況, 這是遇到一個毒, 抓出來的機率(N), 如果遇到兩個毒, 就變成N平方, 所以可以說, anti virus 效果趨近於0, 畢竟光大家每天收的 email 毒就遠不只一個, 再加上 web ※ 編輯: sniffer 來自: 122.116.218.88 (04/27 16:36)

04/27 16:23, , 25F
所以才說你不懂,CRC一樣,上去,可疑,回來叫你掃毒
04/27 16:23, 25F

04/27 16:24, , 26F
假傳沒毒的資料上去,人家怎樣處理是別人的事情
04/27 16:24, 26F
孩子, 檢查碼是用在沒有毒的檔案上, 病毒在我小時候就會變形了, 用檢查碼抓有毒片段, 20年前就沒效了 聽起來很像是廠商的業務, 因為技術含量不夠

04/27 16:25, , 27F
你找到造假又讓對方分不出來的方式歡迎公佈
04/27 16:25, 27F

04/27 16:25, , 28F
這種事情我相信有人做過,也相信有解決方式,就是雙邊競爭
04/27 16:25, 28F

04/27 16:26, , 29F
關於您說「真正流程」才以為您知道內部核心怎樣做
04/27 16:26, 29F

04/27 16:26, , 30F
原來您也不知道,那還講那麼多,又扯到詐欺,離題很大
04/27 16:26, 30F

04/27 16:36, , 31F
凹很大~
04/27 16:36, 31F

04/27 16:37, , 32F
醫院算不算詐欺呢? 你從頭到尾只提到一個關鍵 就是security
04/27 16:37, 32F

04/27 16:37, , 33F
其他根本不重要
04/27 16:37, 33F

04/27 16:47, , 34F
喔?所以這資料假的囉? http://briian.com/?p=5501
04/27 16:47, 34F
電腦病毒, rootkit 中一個就完蛋, 中一個跟兩個沒差別, 更何況, 如果別人是針對你攻擊, 100% 掃不到, 因為網路上隨便抓一個毒都沒多高辨識率, 只要找個掃不到的來用, 還不用自己寫, 說到這個 report, 先不管有沒有塞紅包, 掃毒軟體公司完全可以自己放一堆掃得到的毒拉高分數, 正確評比應該雇個病毒作者, 現場寫 10 個 virus, 結果應該是 0% 請業務不要繼續發技術不夠的東西 ※ 編輯: sniffer 來自: 122.116.218.88 (04/27 17:00)

04/27 17:24, , 35F
業務是指我嗎?AV-Comparatives 被說技術不夠耶~
04/27 17:24, 35F

04/27 17:25, , 36F

04/27 17:29, , 37F
自己都不相信有「有害程式」了,還「中一個就完蛋」 XD
04/27 17:29, 37F

04/27 18:58, , 38F
說到命中率... 還記得有一台server安裝了十多種防毒
04/27 18:58, 38F

04/27 18:59, , 39F
軟體, 可以上傳懷疑有問題的檔案去免費掃毒嗎? 不知
04/27 18:59, 39F

04/27 19:00, , 40F
為什麼我每次上傳去檢查的, 都不多於3種可以找出來.
04/27 19:00, 40F

04/27 19:01, , 41F
(甚至有兩次全部都掃不出來, 我上傳到他們的forum去了)
04/27 19:01, 41F

04/27 19:03, , 42F
因此我同意antivirus是越來越不中用了, 別太依賴這個...
04/27 19:03, 42F

04/27 19:05, , 43F
關於山寨client回傳假的正常digest, 看網上遊戲的bot
04/27 19:05, 43F

04/27 19:07, , 44F
和遊戲廠商的角力, 就可以知道只要有方法弄到正版client
04/27 19:07, 44F

04/27 19:08, , 45F
要弄一個假的來干擾正常檢測結果, 伺服器端是很難有效
04/27 19:08, 45F

04/27 19:09, , 46F
分辨的, 除非是整個檔案上傳再人手verify...
04/27 19:09, 46F

04/27 19:18, , 47F
btw, 討論還討論, 為了避免引戰, 就不要亂扣帽子了...
04/27 19:18, 47F

04/27 20:28, , 48F
怪理論!! 就算不是用雲端技術, 也是用你的"CPU"掃毒,也是
04/27 20:28, 48F

04/27 20:28, , 49F
用你的網路下載定義檔做更新, 另外更新時也要用到"CPU"
04/27 20:28, 49F

04/27 20:29, , 50F
另外, 目前防毒的雲端技術都是上傳MD5,而非上傳檔案
04/27 20:29, 50F

04/27 20:30, , 51F
如果防毒還寫到要上傳檔案也太可笑了!!
04/27 20:30, 51F

04/29 09:09, , 52F
看一看我覺得這就是現有的掃毒概念了.請把雲端二字摘掉.
04/29 09:09, 52F
文章代碼(AID): #1DjxFAXe (Soft_Job)
討論串 (同標題文章)
以下文章回應了本文 (最舊先):
完整討論串 (本文為第 1 之 28 篇):
文章代碼(AID): #1DjxFAXe (Soft_Job)