社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1664阅读
  • 1回复

[转帖]“杀软宪兵”成枪手 金山毒霸真实查杀能力被曝光

楼层直达
级别: 光盘见习
发帖
51
飞翔币
28
威望
2
飞扬币
278
信誉值
0
— 本帖被 huwg 从 〖新人报到〗 移动到本区(2011-08-16) —
近日,一个名为“杀软宪兵”的软件在网上流传,自称专业杀软测速工具,能为用户找到拖慢系统杀毒软件。在软件界面中,金山毒霸成绩最优,大幅领先其他对手。不久,有网友曝出很多证据,证明此软件是金山公司在幕后操纵,软件发布者“灰帽子”组织曾多次为金山服务。软件出处存疑问,那么软件对于评测结果呢?凭着客观的态度,我们对“杀软宪兵”进行了实际评测。http://v.youku.com/v_show/id_XMjkzMzgzNDQw.html评测视频:杀软宪兵猫腻之为金山毒霸量身定制金山“抢跑” 宪兵不吹哨
  
杀软宪兵(以下简称“宪兵”)评测杀软速度的方式是这样的:在杀软启动状态下运行宪兵,测试杀软操作时间,然后关闭杀软,再测文件操作时间,对比两者之间性能差距,得出一个倍数,倍数差别越小,说明杀软效率越高,成绩越好。
  
但在测试中,我们发现,当用户从任务栏退出金山毒霸后,仍然还有毒霸进程在运行。这样一来,无论进行任何操作速度评比,毒霸在关闭前后的差别都是最小的!分差来自“毒霸和后台运行的毒霸”,而不是“毒霸和裸机”,这就相当于短跑比赛中有人提前抢跑,或者说起跑位置比别人靠前很多,成绩自然出色。但是,作为“裁判”的宪兵却没有提示这一点。



当我们使用工具软件,把金山毒霸后台进程彻底关闭后再测试成绩,结果显示,金山毒霸拖慢系统3.85倍,成为了卡机之王。



彻底关闭毒霸前后,测试成绩截然不同杀软宪兵隐藏项目曝光金山毒霸软肋
  
为表示公平中立,杀软宪兵公布了软件源代码。在源代码中,有一个测试项目被刻意隐藏了,这个项目测试的内容是怎样的呢?启用这个“被作者有意隐藏的测试项目”代替原测试项目。编译后运行杀软宪兵,再运行金山毒霸,继续测试,结果显示金山毒霸严重的拖慢系统20倍以上。
  
这段“被隐藏的测试项目”的内容是:杀软宪兵在C盘windows目录下,创建并写入1001个不同的文件然后删除,杀毒软件来监测整个过程,并记录对系统的性能的影响,而不是像现有测试一样重复操作1000个同名文件。测试表明,金山毒霸在这方面表现较差,而这种操作却是电脑安装软件时的常见操作,更接近用户真实使用电脑的环境,却被杀软宪兵有意隐瞒。



被隐藏的不同文件查杀测试中,金山毒霸拖慢系统超过20倍未知文件查杀能力被质疑
  
作为杀毒软件,对于未知文件的查杀是最常见工作。因此,检测在查杀未知文件时性能变化很重要。为了模拟真实环境,我们对测试样本和杀软宪兵进行了加壳处理,增加了查杀难度,看看这样环境下各款软件的表现。测试结果显示,金山毒霸严重的拖慢了系统100倍以上。
  
对杀软宪兵和测试样本稍作处理,金山毒霸的测试成绩就直线下降,说明杀软宪兵的测试原理漏洞百出,并明显偏向金山毒霸。另一方面,金山毒霸对“未知文件”的监控能力相对较差,会给系统带来很严重负担,拖慢电脑的速度。
  
该软件是由号称“中立评测机构”灰帽子组织推出。不过经网友查证,灰帽子组织已暴露出多个被金山操纵的迹象,而该组织也曾屡屡发布虚假评测抬高金山毒霸,抹黑360及其他杀毒产品。

在灰帽子组织提供的“杀软宪兵”源代码中,清楚显示出这款软件的作者机器名为"YANGXIAODONG","YANGXIAODONG"正是金山卫士开源社区的管理人员,其邮件后缀是kingsoft.com,确定为金山公司内部员工;“灰帽子”组织备案主体信息为“宋海波”,而金山公司宋海波是05年初入职的老员工,毕业于北方交大。但灰帽子发布声明,灰帽子是中立的第三方机构,此情况纯属巧合。业界分析,“灰帽子”曾不顾金山在国际AVC测试倒数第一的事实,大力吹捧金山产品,攻击竞争对手,应该就是金山公司的马甲。
级别: 优秀会员
发帖
16940
飞翔币
824
威望
8332
飞扬币
12503
信誉值
0

只看该作者 1 发表于: 2011-08-19
有些事情,还真搞不清真假。