西西河

主题:【原创】大水冲了龙王庙(不仅是程序) -- 淡紫若兰

共:💬7 🌺20 新:
分页树展主题 · 全看首页 上页
/ 1
下页 末页
  • 家园 【原创】大水冲了龙王庙(不仅是程序)

    西西河第一篇文章,最后写了自己写的东西被自己公司查杀的事情,这个其实是若兰自己往自己身上贴金了,首先,也是最重要的:那个东西根本不是若兰自己写的,是若兰站在别人的肩膀上修改的,类似于《暗算》里那个解开黑密的研究员。其次,这个东西被自己的软件咔嚓,那,若兰只能说纯粹是一种无奈罢了,并不是若兰改得这个东西多么牛。

    上篇文章说了若兰本身是个半路出家的人,水平自然不高,当时虽然跟着公司的老张和飞刀做新项目,可是自己有几把刷子自己心里实在太清楚了,兢兢业业地做好自己的本分,那才是若兰该做的事情。

    可偏偏,就有这么一个任务掉到了若兰的头上,让若兰改造一个东西,从图形界面改为字符界面,功能当然不变。

    说实在的,如果当时若兰知道这个东西放出去之后,后来会有那么冤枉的一些事情,以若兰的性格,也许,可能,大概,真的就不接了。

    不过有多少事情是那么简单的呢?呵呵。

    当时公司有一个小软件,是获取进程列表,进程和端口关联列表,还有杀掉指定进程等功能的一个图形化程序。当然,免费的。

    那天,老大突然说了一句话:若兰,你把这个软件改成字符界面的吧,能不能完成?

    这活在x度和3xx1打架之后没多长时间,若兰刚刚因为这个还有其他的一些事情信心爆棚,当然不会推辞。何况,敢打敢拼一直是我们这个公司的传统,再何况,这个程序的主要功能实现早已完成,不就是改个实现方式?有什么难?

    接下这个东西,就是顺理成章的了吧?

    要你独立开发一个软件实现另外的功能,自然不简单,现在是所有功能实现都已经现成的了,就是改一下别的,那能是多大的事?很快,搞定,交上去之后,也很快通过,若兰自然比较高兴。

    这个程序,就是后面提到的Axxxman。

    后来,就是若兰自己对这个东西也一直用到现在,自己的孩子,幸福啊。何况,这个东西确实比较好用,查看一下进程的建立顺序,查看一下进程和端口关联关系,杀掉某些任务管理器杀不掉的进程,它都能胜任,干嘛不用啊?最主要的还是这是咱自己改的,所有东西所有功能一清二楚,修改起来也方便。再说,这个自豪感就不用说了吧?

    公司里面,颇有一批字符界面的疯子,比如说上面提到的飞刀,现在还是用字符界面用的多,若兰也被感染了,举个简单例子,每次调整音量的时候,若兰第一个反应还是运行sndvol32,全然不顾Acer的这个本子提供的旋钮……

    算不算是DOS6.2x的后遗症啊?

    直到有一天,若兰在机器上的虚拟机里,突然发现某杀毒软件报警,Axxxman,危险软件,清除OK。

    啊?这个是怎么回事?难道感染了病毒?

    用自己的杀毒软件,扫描条件全开,发现也报警:风险软件……

    这个,别人报警也就罢了,可能是误报,自己的软件也报警,这怎么都说都纳闷了吧?

    这自然就直接找老大他们反应去了。自己人怎么能打自己人呢?

    那天,老大他们都不在,抽了支烟郁闷地回到座位,上网搜索Axxxman……

    结论出来了!道理很简单。

    在搜索结果里,一大堆的搜索结果是大概这个样子的:

    “这个时候,就可以祭出Axxxman了,这个软件,杀毒软件不会查杀……”

    “待补”++++++++++++++++++++++++++++==================

    您应该可以理解若兰当时的情绪差点就是疯了:这是被攻克的肉鸡,别说用Axxxman,您就是找个普通命令传送过去,他该怎么执行也就怎么执行了,Axxxman是个单纯为了本机操作的东西,怎么能被看作是危险软件呢?

    可是如果您看看当时网上铺天盖地的黑客教程,很多都提到了这个Axxxman,列位公司们把它列为危险软件,也应该不是什么奇怪的事情吧?

    可是,换作若兰的角度,什么感觉阿?

    突然感觉,中间应该略掉了。

    当时我们的宣传口号是:可以和其他任何AV软件兼容,当然,这也是真实的。

    后来若兰想想,很苦涩和无奈的一点就是:人家能查出来,你查不出来,用户怎么想?

    我无意谴责(我也没有这个资格)全世界的用户,事实上,N多人最在乎的,往往是一个AV软件(AV软件,奇怪么?Anti virus的缩写是什么?)能找出多少东西,能杀出多少东西,但事实是否如此他们是不管的:查出来的都是正确的么?查出来的东西真的都被查杀了么?彻底么?有没有误报?有没有误杀?等等。很多人安装了不止一个 AV软件,可是他们的逻辑是谁找的多谁报告自己杀的多,谁就NB。

    这就验证了我一个同事在抽烟的时候对我说的话:如果人家能查出来,我们(不与用户任何AV产品冲突,同时作为坚强的第二道防线)却没有反应,用户的想法是什么?

    若兰的无奈,你们能了解么?

    完。

    一不留神说多了,所谓大水冲了龙王庙,这里面这个“不仅是程序”这一环节,就放到以后的文章了,见谅。


    本帖一共被 1 帖 引用 (帖内工具实现)
    • 家园 再有一个

      任何系统的虚警率和误警率都不可能同时为0。

      这也就是统计学上说的无法同时避免第一类错误和第二类错误。

      所以既没有误报也没有漏报的防护软件,是不存在的。

    • 家园 提个小建议

      看了好几遍才看明白

      Axxxman这个专有名词出现的太突然,没有解释,导致下面的内容看不懂

      建议作者在

      直到有一天,若兰在机器上的虚拟机里,突然发现某杀毒软件报警,Axxxman,危险软件,清除OK。
      这句后面加上一句

      这个Axxxman就是兄弟我上面提到我自己写的那个软件。

    • 家园 忽悠本就无处不在

      自己熟悉的领域看到也就会心一笑,可是避免不了,软硬件通杀的大牛去菜市场搞不好还会把母猪肉当里脊买回来。

      往往越怕被别人忽悠的群体也最容易被忽悠,考虑太多的时候漏洞往往也随之增多,抓住本质看待问题何其难也。

分页树展主题 · 全看首页 上页
/ 1
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河