瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 注意:Rav2011 检测包含数字签名程序策略的改进建议
产品加固 - 2011-3-5 20:01:00
问题及建议:
==========

Rav2011 在 “木马防御” 与 “系统内核加固” 设置界面里,不应非此即彼地勾选或不勾选 “数字签名” 项以决定是否检测包含数字签名的文件(后附截图)。

目前不勾选将大幅度增加 Rav2011 的保护负担让机器响应明显迟滞;勾选又易致已签名的病毒程序成 “漏网之鱼” 。

建议增设额外的 “数字签名白名单” 让用户按 Rav2011 的建议自行添加诸如 “视窗系统厂商、硬件驱动厂商” 等 “免检” 机构的数字签名。如此即使不勾选,也能大幅提高 Rav2011 的监控性能,亦不易错过含有数字签名的病毒程序。
产品加固 - 2011-3-5 20:01:00
产品加固 - 2011-3-5 20:02:00
请当值工程师及时跟进解决。
天月来了 - 2011-3-5 23:26:00
那功能增加额外的白名单手工设置也是不错的建议

只是原来的那个功能是提供给普通用户使用的,因为普通用户是连提示都看不懂的,无法正确选择是否加入白名单的。

因为无数普通用户连intel和AMD这两厂家都不认识:kaka6:

更甚至是连Microsoft是哪家都不认识的,哪怕是你告诉普通用户Microsoft是微软,他也不知道微软是什么的。
瑞星工程师16 - 2011-3-6 10:27:00
此建议已收集反馈,感谢支持!
1
查看完整版本: 注意:Rav2011 检测包含数字签名程序策略的改进建议