引言:“潜规则”一词是来自吴思先生的《潜规则:血酬定律》。据吴先生本人给其下的定义,所谓“潜规则”就是通过隐蔽的手段,当事人将正式规则的代表屏蔽于局部互动之外,或者,将代表拉入私下交易之中,凭借这种私下的规则替换,获取正式规则所不能提供的利益。
笔者才疏学浅,无法全面理解吴先生的含义,因而只能将其简单理解为“以旁门左道的方式换取不正当利益”。
日前,笔者在国内某论坛内发现了一篇题为《拒绝盲目迷信,深度剖析5款主流杀毒软件》的帖子。出于阅读习惯,笔者点开帖子细细看了一遍,文章主旨很清晰,就是针对国内外五款比较流行的“卡巴斯基”、“瑞星”,“微点”,“小红伞”,“ESET NOD32”杀毒软件进行评测。捎带的,还将来自俄罗斯的著名杀软大蜘蛛也损了一番。
一开始,笔者并不觉得这帖子内容本身有什么特别之处,总觉得有些奇怪。
“没有特别之处”又很“奇怪”,这样的说法似乎很不合理。不过您别着急,我做一个简单的分析您就知道了。这篇评测,单从评测内容和结构方面,甚至包括每款杀软在评测前的介绍都很自然,让人无法看出这其中隐含的目的。但细细品来,您或许真的会暗暗说上一句:“真够阴损的”!
1.先捧后骂
看过那篇文章的人应该知道,文章针对五款杀软的评测使用的典型的先捧后骂的形式。也就是先说各杀毒软件软的好,或者在无关痛痒的文字描述方面使用溢美之词,但是在关键的测试数据和最后的测试结果上却很阴毒!要么这个烂,要么那个弱。而独独其中某一款杀毒软件评测结果却“出人意料”。
对卡巴斯基7.0的评测:
这个所谓的“主动防御”简单的说就是动作报警器,抛开用户是否真正懂该如何正确选择的最大问题来说,很多应用软件还会在你平常使用期间,经常的访问注册表等等,试问,谁又有那么多的耐性去做选择题和折磨可怜的鼠标呢?
但是总体来说,卡巴的表现还是不错的,强大的病毒库,带有简单的主动防御,对于一般病毒来说,足够了。在此,希望卡巴2009能够给我们更多闪亮的地方。
对瑞星2008的评测:
运行一个比较古老的病毒,运行后,瑞星没有提示,奇怪,查看系统时间,发现时间已经被修改。重启后瑞星要求我输入新的序列号注册再升级了,汗……随后又运行了一个病毒,瑞星这些有了提示,难得呀!
由于急忙中需要截图,没有来得及选择拒绝还是放过,当默认时间自动走完后,发现默认选择是放过。而后,瑞星没有任何的报警了,哎,又见瑞星和病毒共存了。瑞星的主动防御太脆弱,连行为报警器都算不上!
对东方微点的评测:
微点的主动防御报警相对来说就很简单,只需要用户决定是否删除,而不需要你去面对一大堆的注册表和数据提示,或许这才是真正的主动防御!
微点误报测试:用一款系统补丁查看器加壳后,运行,微点无报警,误报测试通过。
对小红伞的评测:
扫描过程中,小红伞的CPU占用在10%-50%之间,但是扫描过程中看看小红伞的资源占用吧:加上虚拟内存的话,接近200M了,这个数字是本次测试中最高的,你的机器有多大的内存可供使用?
仅仅检测出410个,面对开启中度启发的小红伞,出现这个成绩未免让人心寒。然后运行小红伞没有报警的样本3份,病毒整个运行过程中,没有任何提示,多么可怕的场景呀?
通过测试发现小红伞除了强大的病毒库和所谓的启发外,其他值得笔者吸引的地方没有,可能经过一段时间的使用才可以证明小红伞在启发误报率上的精确百分比?本身在国内没有本土语言的它,却频频启发报警,给人不严谨的作风,这不是世界眼中的德国人品质!
对ESET NOD32的评测:
其监控程序却可以轻松被扼杀。APT试验测试,2个进程都很容易的被干掉。安全软件本来就是保护我们信息安全的,其自身难保又用什么来保护我们呢?这点希望NOD32加强呀。
用EAV最新病毒库进行扫描:查杀377,看似不错,但是这里面有启发报警的,NOD32的启发确实不错,但启发后才报377,未免有点失职吧。而且其在扫描过程中,CPU的占用居然很高!
EAV的默认设置在打开文件夹的时候进行扫描,我们每天用电脑工作,每打开文件夹一次,就要扫描一次,扫描占CPU不说,还要疯狂的对磁盘读,硬盘的寿命我们不得不想想了。对于EAV启发都没有报警的文件,运行后EAV毫无防守之力,造成杀软和病毒共存。
明眼人可以很容易才从上面的评测结果看出原文是在捧谁和贬谁,笔者无需多做说明。但如果仅凭评测数据和结果就断定此文的真实性有假也许不能服众,笔者可以从另外几个方面加以说明。
2.写作手法不合情理
时常混论坛的网友都知道,包括国内比较知名的绅博论坛(以国内外杀毒软件原创文章见长),网友撰写的原创文章很少有如此工整、流畅,且前后衔接如此之好的(笔者并非说论坛网友写作水平不行)。在网友撰写的原创文章中,网络用语、网络表情方面用的比较多,最为明显的是“口语化”和标点符号乱用(比如,,,,或!!!!)情形非常明显。而在此文中,口语化用词很少,标点乱用的情形更是没有。
我这样的说法网友可能会很反感,再次声明,没有看不起网友的意思,但纯粹的网友写作习惯确实如此。对于这样的情形,有头脑的人能不怀疑原文的真相吗?
3.“续”出来的奇怪
在原文发布(6月15日)后,很多网友即对评测过程和结果本身提出质疑,随即,一篇名为《拒绝盲目迷信,深度剖析5款主流杀毒软件——续》的文章再次发布(6月16日)。如此之快的反应速度也许不足为外人奇怪,但是其中的反驳方式让人很奇怪:
奇怪一:淡化评测结果,原文中被“力贬”的杀软在“续”中被作者称作“不懂技术的用户,他们无法分辨到处做广告的杀软真实本领”。对此,笔者也同样不需要做过多的驳斥,我只想请你回答一个问题:联想、DELL、微软、可口可乐、阿迪达斯、耐克都在做广告,而且是全球内做广告,他们都是“弱货”吗?
奇怪二:拉进更多国外杀毒软件,并“有限”抬高这些杀软的身价。拉进更多的杀软一来可以平衡网友的质疑,二来也可以淡化原文对某杀软的“力捧”。这样的做法很高明。只是,现在的网友都很聪明,玩的再好的也能被看穿。
奇怪三:文章出现的“真不是时候”。为何要说原文和“续文”出现的不是时候呢?笔者在此前也很奇怪,不过看了论坛内的网友回复,我似乎明白了其中的奥秘所在。请看下图(此截图与原文《拒》并无直接关系,但帖子主题与某杀软有直接关系,编注):

点击看大图
奇怪四:在那位ID叫做“阿拉斯加之梦”的网友发布评测时,笔者未注意到那位网友的注册时间。后来论坛内某网友给了我一个指点:你看看那个发帖人的注册时间。

发帖人的注册时间
“阿拉斯加之梦”注册时间为6月11日,评测文章发布时间为6月16日。据其介绍,这文章写了一个多星期才完工,那也就是说,这位网友是“特意为深度论坛”撰写的一篇评测。
但是,作为某个论坛的Fans,如果不是长时间在里面“厮混”,网友基本上是不会发“有意义的主题帖”,而像这样撰写如此费时费力的评测文章,更是稀奇,无法不让人怀疑。
最后的话
细纠起来,原文还有很多让笔者无法理解的地方。不过,笔者没有兴趣继续深纠,从上面的事实陈述中大家应该很轻松的看出文章的“幕后英雄”。这篇文章的成功之处在于借他人之口绘自家形象;失败的地方在于没有更多的媒体转载(目前似乎只有很多杀软类论坛转载了此文),也就没有到达更多的渲染效果。
在《拒绝盲目迷信,深度剖析5款主流杀毒软件》一文中,原文对多款杀软或讥讽或怒骂,而在网友大量发出质疑(帖)之后,《拒》续文又刻意将国内外多款有实力的杀软拉入其中,褒此贬彼,但主要矛头仍然指向卡巴斯基、瑞星、ESET NOD32。
而最让人无法理解的是,刚刚正式进入中国,来自俄国防部和俄军专用杀软“大蜘蛛”也被其拉入其中“侮辱”一番。大蜘蛛怎么招惹到你了呢?
“通过旁门左道换取不正当利益”——从这个角度上说,开篇似乎没有跑题。只是不知道东方X点是否这么认为?
说实话,我很愿意看到东方X点顺利上市,毕竟这也是“国货”,上市可以给咱国货带来光环,带来荣誉。但是为了上市,这其中使用的手法有问题,方向也不对,您说是不是这个理?
特别声明:
笔者并非对深度论坛及深度论坛的网友不尊不敬,而只是对文章本身有质疑。作者自称是“成都某校大四即将毕业的学生”,笔者不怀疑此网友的真实身份,我怀疑的是文章真实来源。
如果原文最后被证实果真是网友亲手原创,我个人可以向您表示道歉,并虚心学习(但不代表我同意评测结果)。但是在原文真实性得到证实前,笔者还是愿意固执地保留自己怀疑的权利。