科技的進步總是伴隨著批評。人們會本能地反對變革。這樣的歷史已經(jīng)一再重演過。
反業(yè)界也不例外。2004年,當(dāng)我們推出行為分析技術(shù)時,遇到了很多阻力。但現(xiàn)在,這已經(jīng)成為主流技術(shù)。而最近我們推出的Panda Cloud Antivirus也有同樣的遭遇。
在這篇文章里,我列舉了一些對云反病毒技術(shù)的普遍爭議。我們來看看這些反對意見,然后分析一下,為什么說這些爭議不是基于認識誤區(qū)、就是因為對相關(guān)技術(shù)缺乏了解。
“惡意軟件可能切斷網(wǎng)絡(luò)連接,使云殺軟形同虛設(shè)”
這種事也能發(fā)生在傳統(tǒng)殺軟上。如果一個惡意軟件突破了傳統(tǒng)的特征庫防線,切斷了你的網(wǎng)絡(luò)連接,那么你就無法更新特征庫,從而無法抵御新的威脅。于是,你的傳統(tǒng)殺軟形同虛設(shè)。
“云殺軟需要在云端掃描所有文件,更耗時間”
實際上并不是“所有”。至少,在Panda實踐的云掃描技術(shù)中,是有安裝在本地的組件的,如啟發(fā)引擎、云掃描緩存、白名單緩存等。有了這些,就已經(jīng)能檢測 到為數(shù)不少的惡意軟件和已知干凈文件。這些文件不會在云端掃描。想一想,自從你安裝云殺軟以來,你每天在電腦上裝了多少新程序呢?沒你想象的那么多,對不對?云殺軟安裝后,只有新進入系統(tǒng)或新試圖運行的程序無法被本地組件判明時,才進行云端檢查。投入公測以來,我們已經(jīng)看到,Panda Cloud Antivirus平均每天只消耗很少的帶寬,比傳統(tǒng)的特征庫更新少得多。
“這會侵犯隱私!我可不想把我的重要文件泄漏出去”
可能是由于某些廠商對云掃描技術(shù)的糟糕實踐,這是現(xiàn)在最普遍的認識誤區(qū)之一。至少,在Panda實踐的云掃描技術(shù)中,當(dāng)對一個文件進行云掃描時,并不將其上傳到我們的集群智能(CI)。Panda Cloud Antivirus會創(chuàng)建一個逆向指紋,將其傳送到云端進行掃描。而且,Panda Cloud Antivirus只對可執(zhí)行文件進行云掃描,不會掃描你的Office文檔之類的東西。僅當(dāng)Panda Cloud Antivirus認為一個可執(zhí)行文件可疑、且CI服務(wù)器沒有它的副本時,才會上傳這個文件以進行進一步分析。即使如此,用戶也可以通過關(guān)閉軟件里的相應(yīng)選項來退出這個集群。
“云殺軟一斷網(wǎng)就不能工作”
至少對Panda Cloud Antivirus來說不是這樣。Panda Cloud Antivirus會在本地保存一份CI服務(wù)器的緩存。即使斷網(wǎng),也可以用這個本地緩存來檢測流行惡意軟件、非PE惡意軟件等多種威脅。不同于傳統(tǒng)的特征庫更新,這個本地緩存會根據(jù)CI觀測到的最新疫情而更新。這足以抵御多數(shù)重大威脅。當(dāng)然,它不能抵御Win9x病毒、DOS病毒等已不能發(fā)作或不再流行的威脅。這就是Panda Cloud Antivirus的集群性如此重要的原因:用的人越多,提供的防護能力越強。
“也就是說斷網(wǎng)時防護能力確實會下降?”
我們先來看看實際情況:經(jīng)過公測和正式發(fā)布,Panda Cloud Antivirus已經(jīng)擁有7百萬以上的用戶,但我們沒有記錄表明有哪個用戶在斷網(wǎng)時中了毒?!胺雷o能力=媒體評測的百萬數(shù)量級樣本查殺率”是一個普遍誤區(qū)。那些東西可能含有不再流行的病毒,可能含有根本不能在你的系統(tǒng)上發(fā)作的病毒,如古老的Win9x病毒和DOS病毒。如果我們把“防護”定義為“抵御現(xiàn)實環(huán)境中流行的惡意軟件”,那么Panda Cloud Antivirus的斷網(wǎng)防護能力已經(jīng)足夠。
“那么如果我遇到老病毒,同時又斷了網(wǎng),我會中毒嗎?”
當(dāng)然會。如果你跑到你城市周邊的一個窮地方到處曬你的金表和金項鏈,當(dāng)然很容易被搶劫。如果你開車沖下200米高的懸崖,你能指望安全帶和氣囊救你一命嗎?記住,Panda Cloud Antivirus是為現(xiàn)實環(huán)境中的現(xiàn)實用戶設(shè)計的,你在平時用電腦的過程中完全沒必要擔(dān)心那種小概率事件。
“我擔(dān)心響應(yīng)速度不夠快”
當(dāng)一個殺軟的監(jiān)控需要與云端同步工作時,這種擔(dān)憂確實很有道理。就目前來說,Panda Cloud Antivirus有兩個延時,一是向用戶報警的延時,二是在沒收到響應(yīng)時攔截可疑程序執(zhí)行的延時。但從我們過去幾個月的統(tǒng)計來看,98%以上的案例中,監(jiān)控的響應(yīng)時間都少于1秒。想一想,掃描一個文件時只發(fā)送并接收一點點數(shù)據(jù),所以實際的影響非常小。
“云掃描只是個炒作噱頭”
的確,這個概念在當(dāng)今似乎越來越成為一個噱頭。但這并不是說它沒有好處。不光是安全產(chǎn)品,許多產(chǎn)品都在把它們的“智慧”搬到云端,拋棄那些陳舊的、超負荷的、慢吞吞的應(yīng)用,換來高速運行、始終最新的客戶端。好處顯而易見:開發(fā)者可以大大減輕PC機能的束縛,用戶可以大大減少資源消耗,從而獲得更好的計算體驗。
“云掃描只是廠商降低特征庫更新成本的權(quán)宜之計”
也許你應(yīng)該和我們的財務(wù)官談?wù)勥@個。你看,在我們公司的高管中,他是唯一一位頭發(fā)花白的,因為運營成本的高昂讓他非常操心,呵呵。說真的,與多花上億資金建立一套用于云掃描的基礎(chǔ)設(shè)施相比,固守已有的傳統(tǒng)特征庫更新要省錢得多?!霸啤辈粌H需要龐大的初始投資,還需要不菲的后續(xù)維護成本,而這還不包括產(chǎn)品研發(fā)與質(zhì)檢環(huán)節(jié)需要的額外開銷。
“云掃描只能作為備選”
對在線掃描器等最早的云反病毒實踐來說,這個說法可能是對的,但現(xiàn)在情況不同了。至少,Panda Cloud Antivirus可以完全替代傳統(tǒng)殺軟。無論斷網(wǎng)還是聯(lián)網(wǎng),Panda Cloud Antivirus都能提供強有力的防護。當(dāng)其他廠商只是在現(xiàn)有產(chǎn)品中添加一點云掃描機能作為補充時,Panda Cloud Antivirus已經(jīng)從圖紙上的構(gòu)想發(fā)展成能與云端同步工作的成品。實踐證明,它已經(jīng)成為傳統(tǒng)特征碼方案的有力替代。