<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>相關評論：殼(Packer)與防毒軟體 Part 2</title>
	<atom:link href="http://blog.seekinfo.com.tw/71.html/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.seekinfo.com.tw/71.html</link>
	<description></description>
	<pubDate>Wed, 07 Jan 2009 02:21:33 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>作者：Steven</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-19096</link>
		<dc:creator>Steven</dc:creator>
		<pubDate>Mon, 03 Dec 2007 14:33:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-19096</guid>
		<description>有的, 而且半年多前就有大專院校開始使用. 負責的業務人員會主動與您聯絡.</description>
		<content:encoded><![CDATA[<p>有的, 而且半年多前就有大專院校開始使用. 負責的業務人員會主動與您聯絡.</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Joseph</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-19095</link>
		<dc:creator>Joseph</dc:creator>
		<pubDate>Mon, 03 Dec 2007 13:50:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-19095</guid>
		<description>您好,

請問貴公司有販售 http://www.avira.com/en/solutions/avira_antivir_campus_license_for_colleges.html 嗎?</description>
		<content:encoded><![CDATA[<p>您好,</p>
<p>請問貴公司有販售 <a href="http://www.avira.com/en/solutions/avira_antivir_campus_license_for_colleges.html" rel="nofollow">http://www.avira.com/en/solutions/avira_antivir_campus_license_for_colleges.html</a> 嗎?</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Steven</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-19091</link>
		<dc:creator>Steven</dc:creator>
		<pubDate>Fri, 30 Nov 2007 02:21:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-19091</guid>
		<description>大概有幾個問題吧..

1. 從技術的角度來看, 我們確實不知道如何將 Avira 中文化, 而且能夠正常更新.
2. 從法律的角度來看, Avira 應該也不允許我們做這件事. 
3. 從市場的角度來看, Avira 不會有興趣做繁體中文的版本 (至少目前是如此吧). 繁體中文的市場有多大? 從過去的一些經驗來看, 國外的廠商都並不見得願意投入任何的資源來做這件事, 即使已經免費把相關文字翻譯給原廠, 原廠卻一直推拖. 
4. 以防毒軟體來說, 中文化真的很重要嗎? 我知道, 有很高比例的人說很重要. 可是我想舉一個例子, 我們有不只一個客戶, 他們買的產品是有繁、簡體中文的, 可是他們選擇用英文版. 為什麼? 因為這些客戶除了台灣, 還在大陸等地有分公司. 如果對岸的同胞都可以接受英文版, 台灣為什麼不行呢?
5. 消費者支持廠商做這樣的事情嗎?</description>
		<content:encoded><![CDATA[<p>大概有幾個問題吧..</p>
<p>1. 從技術的角度來看, 我們確實不知道如何將 Avira 中文化, 而且能夠正常更新.<br />
2. 從法律的角度來看, Avira 應該也不允許我們做這件事.<br />
3. 從市場的角度來看, Avira 不會有興趣做繁體中文的版本 (至少目前是如此吧). 繁體中文的市場有多大? 從過去的一些經驗來看, 國外的廠商都並不見得願意投入任何的資源來做這件事, 即使已經免費把相關文字翻譯給原廠, 原廠卻一直推拖.<br />
4. 以防毒軟體來說, 中文化真的很重要嗎? 我知道, 有很高比例的人說很重要. 可是我想舉一個例子, 我們有不只一個客戶, 他們買的產品是有繁、簡體中文的, 可是他們選擇用英文版. 為什麼? 因為這些客戶除了台灣, 還在大陸等地有分公司. 如果對岸的同胞都可以接受英文版, 台灣為什麼不行呢?<br />
5. 消費者支持廠商做這樣的事情嗎?</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Kuon</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-19089</link>
		<dc:creator>Kuon</dc:creator>
		<pubDate>Fri, 30 Nov 2007 01:15:39 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-19089</guid>
		<description>"Avira 的產品並無法做中文化" 我對這個說法比較趕興趣. 是商業問題還是技術問題.</description>
		<content:encoded><![CDATA[<p>&#8220;Avira 的產品並無法做中文化&#8221; 我對這個說法比較趕興趣. 是商業問題還是技術問題.</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Steven</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-19015</link>
		<dc:creator>Steven</dc:creator>
		<pubDate>Tue, 18 Sep 2007 05:24:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-19015</guid>
		<description>已更正, 感謝您的指正.</description>
		<content:encoded><![CDATA[<p>已更正, 感謝您的指正.</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Nameless</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-19014</link>
		<dc:creator>Nameless</dc:creator>
		<pubDate>Tue, 18 Sep 2007 04:24:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-19014</guid>
		<description>能讓客戶不中毒的, 才是好產品. 沒有完義的產品, 只有適不適合的產品

似乎怪怪的，應該是"沒有完美的產品"吧。</description>
		<content:encoded><![CDATA[<p>能讓客戶不中毒的, 才是好產品. 沒有完義的產品, 只有適不適合的產品</p>
<p>似乎怪怪的，應該是&#8221;沒有完美的產品&#8221;吧。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Steven</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-18959</link>
		<dc:creator>Steven</dc:creator>
		<pubDate>Tue, 31 Jul 2007 13:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-18959</guid>
		<description>Avira 的產品並無法做中文化, 所以我們也不可能推出中文化的程式。</description>
		<content:encoded><![CDATA[<p>Avira 的產品並無法做中文化, 所以我們也不可能推出中文化的程式。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：S. Peter</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-18958</link>
		<dc:creator>S. Peter</dc:creator>
		<pubDate>Tue, 31 Jul 2007 12:39:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-18958</guid>
		<description>非常感謝您的詳盡說明。

看到購買頁了，價格相比之下不錯，我會去找盒裝版購買，謝謝。最後，有鑑於多數對防毒軟體所知有限的用戶視英文介面如畏途，想請問貴公司或AVIRA有考慮推出中文化程式（如之前BitDefender的PATCH）或中文版嗎？</description>
		<content:encoded><![CDATA[<p>非常感謝您的詳盡說明。</p>
<p>看到購買頁了，價格相比之下不錯，我會去找盒裝版購買，謝謝。最後，有鑑於多數對防毒軟體所知有限的用戶視英文介面如畏途，想請問貴公司或AVIRA有考慮推出中文化程式（如之前BitDefender的PATCH）或中文版嗎？</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Steven</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-18956</link>
		<dc:creator>Steven</dc:creator>
		<pubDate>Mon, 30 Jul 2007 15:20:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-18956</guid>
		<description>如果以這次我們所使用原始的 20 個檔案, 經過 12 種加殼工具所產生的 215 個樣本來看, 每一個檔案都與原始的檔案內容不相同. 但我們無法知道是否經過加殼之後, 已經改變了原本防毒軟體特徵碼比對的關鍵內容。甚至, 我們也不知道這 19 套防毒產品, 對同一個檔案判別的特徵碼都相同. 不過, 如果從某些防毒軟體無法偵測加殼後的檔案, 以及偵測的名稱已經改變這二項結果來推論, 加殼之後的檔案, 應該是已經改變了某些(或全部?)防毒軟體特徵碼偵測的關鍵內容。

這個測試雖然前後花了我們很多天的時間, 不過也得到幾個結果. 其中, 我們確認 AntiVir 並不會亂報加殼的檔案. 但與某些防毒軟體相比較, 我們並不認為 AntiVir 有非常好的解殼能力. 至於 AntiVir 究竟是怎麼判斷加殼的檔案是有害還是無害的?! 這本來是我們想解開的答案之一. 不過, 至今我們仍然想不懂. AntiVir 在這方面的能力, 確實非常獨特.

雖然我們是很單純站在 User 的角度來看這個測試的結果, 是否誤判及是否有無法偵測的惡意程式, 就這樣而已。但是事實上, 我們自己認為同一個檔案, 無論加殼與否, 如果防毒軟體能偵測到相同或非常接近的名稱, 這樣在技術上(分析加殼檔案方面)才是比較高明的產品。例如: VBA32, NOD32, Microsoft 這三種, 其次像 Kaspersky, F-Secure, avast!, BitDefender 看起來也有一定的程度。前面為什麼說 AntiVir 這方面的能力很獨特? 看起來 AntiVir 不像這幾套防毒幾乎都能偵測到相同或非常接近的名稱, 從名稱來推測, AntiVir 應該是不能完全看懂加殼檔案原始的內容。但是 AntiVir 的誤判數或無法偵測的數量, 卻又沒有像其他防毒軟體 (例如: CA, FortiClient, McAfee, Trend Micro, Symantec) 那麼多。

不過可以確認的是, AntiVir 在處理加殼檔案的部分, 仍需更加精進. 畢竟誤判的機率相對於某些表現良好的產品來說, 仍然稍嫌高了點。

如果有興趣購買 Avira AntiVir PersonalEdition Premium, 請參考 http://www.seekinfo.com.tw/store/shopping/6</description>
		<content:encoded><![CDATA[<p>如果以這次我們所使用原始的 20 個檔案, 經過 12 種加殼工具所產生的 215 個樣本來看, 每一個檔案都與原始的檔案內容不相同. 但我們無法知道是否經過加殼之後, 已經改變了原本防毒軟體特徵碼比對的關鍵內容。甚至, 我們也不知道這 19 套防毒產品, 對同一個檔案判別的特徵碼都相同. 不過, 如果從某些防毒軟體無法偵測加殼後的檔案, 以及偵測的名稱已經改變這二項結果來推論, 加殼之後的檔案, 應該是已經改變了某些(或全部?)防毒軟體特徵碼偵測的關鍵內容。</p>
<p>這個測試雖然前後花了我們很多天的時間, 不過也得到幾個結果. 其中, 我們確認 AntiVir 並不會亂報加殼的檔案. 但與某些防毒軟體相比較, 我們並不認為 AntiVir 有非常好的解殼能力. 至於 AntiVir 究竟是怎麼判斷加殼的檔案是有害還是無害的?! 這本來是我們想解開的答案之一. 不過, 至今我們仍然想不懂. AntiVir 在這方面的能力, 確實非常獨特.</p>
<p>雖然我們是很單純站在 User 的角度來看這個測試的結果, 是否誤判及是否有無法偵測的惡意程式, 就這樣而已。但是事實上, 我們自己認為同一個檔案, 無論加殼與否, 如果防毒軟體能偵測到相同或非常接近的名稱, 這樣在技術上(分析加殼檔案方面)才是比較高明的產品。例如: VBA32, NOD32, Microsoft 這三種, 其次像 Kaspersky, F-Secure, avast!, BitDefender 看起來也有一定的程度。前面為什麼說 AntiVir 這方面的能力很獨特? 看起來 AntiVir 不像這幾套防毒幾乎都能偵測到相同或非常接近的名稱, 從名稱來推測, AntiVir 應該是不能完全看懂加殼檔案原始的內容。但是 AntiVir 的誤判數或無法偵測的數量, 卻又沒有像其他防毒軟體 (例如: CA, FortiClient, McAfee, Trend Micro, Symantec) 那麼多。</p>
<p>不過可以確認的是, AntiVir 在處理加殼檔案的部分, 仍需更加精進. 畢竟誤判的機率相對於某些表現良好的產品來說, 仍然稍嫌高了點。</p>
<p>如果有興趣購買 Avira AntiVir PersonalEdition Premium, 請參考 <a href="http://www.seekinfo.com.tw/store/shopping/6" rel="nofollow">http://www.seekinfo.com.tw/store/shopping/6</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：S. Peter</title>
		<link>http://blog.seekinfo.com.tw/71.html#comment-18955</link>
		<dc:creator>S. Peter</dc:creator>
		<pubDate>Mon, 30 Jul 2007 14:28:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.seekinfo.com.tw/71.html#comment-18955</guid>
		<description>貴公司進行這次測試的動機是想知道「AntiVir 是不是會亂報殼」這個多數人口耳相傳的說法，有個較基本的問題想請教，就是加殼後會使程式出現同樣的特徵碼嗎？

舉例來說，將一個惡意程式和一個普通程式以同樣加殼軟體處理，雖然其內容都已經改變，但是否會產生一樣的特徵碼？因為只要內容不同，從加殼的惡意程式中再取一段特有區域來當特徵碼，就不會有見殼就報的問題。但是這樣就變成要為同樣的病毒建立許多個特徵碼來因應不同的殼。不知從數據能否推出防毒程式的判斷方式？

再請問，貴公司會代理AntiVir的付費個人版嗎？</description>
		<content:encoded><![CDATA[<p>貴公司進行這次測試的動機是想知道「AntiVir 是不是會亂報殼」這個多數人口耳相傳的說法，有個較基本的問題想請教，就是加殼後會使程式出現同樣的特徵碼嗎？</p>
<p>舉例來說，將一個惡意程式和一個普通程式以同樣加殼軟體處理，雖然其內容都已經改變，但是否會產生一樣的特徵碼？因為只要內容不同，從加殼的惡意程式中再取一段特有區域來當特徵碼，就不會有見殼就報的問題。但是這樣就變成要為同樣的病毒建立許多個特徵碼來因應不同的殼。不知從數據能否推出防毒程式的判斷方式？</p>
<p>再請問，貴公司會代理AntiVir的付費個人版嗎？</p>
]]></content:encoded>
	</item>
</channel>
</rss>
