瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主心语+5月安全乱弹!+防火墙讨论5.11改【原创】

«4567891011   10  /  11  页   跳转

版主心语+5月安全乱弹!+防火墙讨论5.11改【原创】

看到斑竹的这些话  才知道安全的重要性  但是有没有基础的知识供象我这样的菜鸟学习的  术语太多看不懂啊
gototop
 

引用:
【天天泡泡的贴子】呵,在我的实际使用中,路由器就是路由器,该干吗干吗。我对木马的敏感度并不高,也许是因为我的机器根本不担心会有意外吧。怎么说呢,刷肉鸡是种在网络上快速致富的手段(我的一个朋友就刚刚刷了4个月),但是这种行为要更多地相信“山外有山、人外有人”的概念。
对于非固定IP用户来说,有软墙+HIPS就足够了(前提是学习模式不能白开)。至于瑞星墙的规则包问题,不管是官方的还是民间的,我都不赞成加载太多的附加规则,防火墙的效率低下就是由此而来。

不知道有没有人能看懂我的意思,最近又喜欢把话藏在另一段话里去说,老毛病了,唉……
………………

路由器的问题,你要是看过我前面的文章就不会说 路由器就是路由器,该干吗干吗.

至于规则,只要规则是基于 防火墙引擎的 就不会存在 低效率!!!

举个不恰当的例子
比如载重 3吨的 车子,只要你的载重 不超过3吨,不超过汽车引擎的负载,就不会拖速度的道理是一样的.
gototop
 

引用:
【天天泡泡的贴子】呵,在我的实际使用中,路由器就是路由器,该干吗干吗。我对木马的敏感度并不高,也许是因为我的机器根本不担心会有意外吧。怎么说呢,刷肉鸡是种在网络上快速致富的手段(我的一个朋友就刚刚刷了4个月),但是这种行为要更多地相信“山外有山、人外有人”的概念。
对于非固定IP用户来说,有软墙+HIPS就足够了(前提是学习模式不能白开)。至于瑞星墙的规则包问题,不管是官方的还是民间的,我都不赞成加载太多的附加规则,防火墙的效率低下就是由此而来。

不知道有没有人能看懂我的意思,最近又喜欢把话藏在另一段话里去说,老毛病了,唉……
………………

路由器的问题,你要是看过我前面的文章就不会说 路由器就是路由器,该干吗干吗.

至于规则,只要规则是基于 防火墙引擎的 就不会存在 低效率!!!

举个不恰当的例子
比如载重 3吨的 车子,只要你的载重 不超过3吨,不超过汽车引擎的负载,就不会拖速度的道理是一样的.
gototop
 

自始至终,看taylor05771的回帖(含其他)给鄙菜鸟的感觉就是...就是...
好听点叫年轻气胜,难听点叫争强好胜。虽然比较懂网络安全知识,但太夸张。 每每跟帖和回帖,都是盖人于下层,有必要么?
gototop
 

引用:
【心言的贴子】自始至终,看taylor05771的回帖(含其他)给鄙菜鸟的感觉就是...就是...
好听点叫年轻气胜,难听点叫争强好胜。虽然比较懂网络安全知识,但太夸张。 每每跟帖和回帖,都是盖人于下层,有必要么?
………………

夸张么? 并不夸张,只是看错误的帖子不爽而已,说的都是事实! 争强好胜?更是可笑,胜了有奖励么? 有回报么? 有利益么? 好像都没有吧

在这里回帖,说的好听点 叫做为看帖者负责,说的难听点叫做纠正错误!


现在偶很少在卡卡回帖,回帖也绝大部分在版家而已,之所以这次出来说也不过就是过去在卡卡做过一段时间的版主,不想看着有人被误导而已.

PS
TOM2000 偶一年也碰不到 10次,看到发帖更少,所以回帖也不针对他本人.


回想过去某人和我说的 现在绝大部分网民并不懂得网络安全,其绝大部分的认识只停留在01年甚至更早的阶段,他们不会去接受新的知识,因为原有的观念已经根深蒂固.


过去我认为凭个人的努力,能改变多少算多少,看来现在不是这么回事,也终究理解了为什么网络安全界的人基本不出现在普通论坛了.因为人的时间是宝贵的,浪费时间在毫无意义的事情上真的很不值得!
gototop
 

路由器和我们平时用的"猫"是一样的吗??

我是新手.不懂的地方还请各位高手多多帮助.
gototop
 

引用:
【紫墨蓝尘的贴子】
规则包是在瑞星内核匹配、引擎启动秩序的基础上构建起来的,瑞星有通过微软的测试,规则是建立在防火墙的构架和内核的基础上编写、设置的,防火墙的内核能承受得了,也不会降低防火墙的效率,反而变得更加敏感,如果不装规则,那么`防火墙可以拦截多少木马病毒```,有人做过测试,就是装了规则的防火墙测试威金蠕虫``结果拦截了,也不会感染其他EXE``我装了规则已经2年了也没有中过毒``我的上网习惯很好,就算有时不小心点中恶意网站,也不会有事`因为有了规则,但要说明`规则不是万能的,世界上没有100%的安全软件`规则自己也不断更新``HIPS和杀软还有系统的谦容性差``所以不建议使用```

我知道0577很小这样公开的讨论```但他说了```这篇文章误导普通用户,作为浏览量在数千的帖子,这种误导的后果可想而知``  我只是一个菜```也谈不上鸟```但我也会安装上  正版瑞星杀毒软件+瑞星防火墙+规则包 因为用过也了解过许多用过的朋友,用规则后的感受``他们会说 不用规则前``一个月不等的时间重装系统``原因病毒```但装了规则后,我时常帮他们用日志检查电脑``也不会发现病毒````一般装了规则后的电脑,如果你不是很倒霉的话``是不会中招的

………………

你这么说让人感觉疑问更大了,我的同事曾经咨询过瑞星在线工程师,他说瑞星防火墙中有内置规则,最好不要加载其它规则,会有冲突的。而你却说规则包是在瑞星内核匹配、引擎启动秩序的基础上构建起来的,需要加载规则包。难道瑞星把网络防火墙的源代码给了防火墙规则包组,否则怎么会有在瑞星内核匹配、引擎启动秩序的基础上构建起来说法。据我所知诺顿是建立在软件地层的,他和微软是合作伙伴,微软给了它地层的源代码。难道瑞星也给了你们源代码。这样看来问题就严重了。到底是谁在忽悠谁?难道是瑞星?还是规则组?一个说不需要,一个说要加。看来要期待瑞星官方的答复!
gototop
 

引用:
【花飞影的贴子】
你这么说让人感觉疑问更大了,我的同事曾经咨询过瑞星在线工程师,他说瑞星防火墙中有内置规则,最好不要加载其它规则,会有冲突的。而你却说规则包是在瑞星内核匹配、引擎启动秩序的基础上构建起来的,需要加载规则包。难道瑞星把网络防火墙的源代码给了防火墙规则包组,否则怎么会有在瑞星内核匹配、引擎启动秩序的基础上构建起来说法。据我所知诺顿是建立在软件地层的,他和微软是合作伙伴,微软给了它地层的源代码。难道瑞星也给了你们源代码。这样看来问题就严重了。到底是谁在忽悠谁?难道是瑞星?还是规则组?一个说不需要,一个说要加。看来要期待瑞星官方的答复!
………………

有没有必要加载?

当这里威金肆虐的时候,规则用户几乎无人感染

当这里熊猫肆虐的时候 规则用户几乎无人感染

当blackday 出现的时候,规则组在2006年5月13日就预警了此类程序的存在,并提前防护,结果还是无人感染

当 魔波蠕虫出现的时候,卡卡里面N多人求救的时候,规则组早在3个月以前就演算出魔波的存在,规则用户依旧是0感染.

当这里出现不少 番茄花园 感染案例的时候,规则用户依旧是0感染.

此类事件 太多了.随便举一些例子....

加载不加载 那是用户的事情.选择权在用户手里


-----------------------------

任何安全软件都嵌入系统底层,按照你的说法 是不是所有的安全软件都得到了微软的源代码?

所有构架基于 windows的 软件,是不是非得得到微软的源代码才能编写?

还有 所谓诺顿得到 微软源码的消息,诺顿官方网站有宣称么? 有官方链接么?
gototop
 

引用:
【taylor05771的贴子】
引用:
【花飞影的贴子】
你这么说让人感觉疑问更大了,我的同事曾经咨询过瑞星在线工程师,他说瑞星防火墙中有内置规则,最好不要加载其它规则,会有冲突的。而你却说规则包是在瑞星内核匹配、引擎启动秩序的基础上构建起来的,需要加载规则包。难道瑞星把网络防火墙的源代码给了防火墙规则包组,否则怎么会有在瑞星内核匹配、引擎启动秩序的基础上构建起来说法。据我所知诺顿是建立在软件地层的,他和微软是合作伙伴,微软给了它地层的源代码。难道瑞星也给了你们源代码。这样看来问题就严重了。到底是谁在忽悠谁?难道是瑞星?还是规则组?一个说不需要,一个说要加。看来要期待瑞星官方的答复!
………………

有没有必要加载?

当这里威金肆虐的时候,规则用户几乎无人感染

当熊这里猫肆虐的时候 规则用户几乎无人感染

当blackday 出现的时候,规则组在2006年5月13日就预警了此类程序的存在,并提前防护,结果还是无人感染

当 魔波蠕虫出现的时候,卡卡里面N多人求救的时候,规则组早在3个月以前就演算出魔波的存在,规则用户依旧是0感染.

当这里出现不少 番茄花园 感染案例的时候,规则用户依旧是0感染.

此类事件 太多了.

加载不加载 那是用户的事情.选择权在用户手里

-----------------------------

任何安全软件都嵌入系统底层,按照你的说法 是不是所有的安全软件都得到了微软的源代码?

所有构架基于 windows的 软件,是不是非得得到微软的源代码才能编写?

还有 所谓诺顿得到 微软源码的消息,诺顿官方网站有宣称么? 有官方链接么?
………………


我来逐个回答。
我有说过所有的安全软件都得到了微软的源代码?是不是你的主观强调。

所有构架基于 windows的 软件,是不是非得得到微软的源代码才能编写?
答:不一定。但是有如果架构与微软地层,软件不容易出错。不会容易起冲突,为什么有的软件安装会蓝屏现象,就在于软件冲突。这个微软官方有讲座和说明文档。

诺顿得到 微软源码的消息,诺顿官方网站有宣称么
这个在微软官方的讲座中提到。还有MCSE的培训中也提到过。
回到原来话题,如果你的规则不是在瑞星网络防火墙地层程序开发的,那他的在线支持工程师就说对了,那肯定会有问题的。他们的规则是架构在内核匹配、引擎启动秩序的基础上的,他们自己开发的软件,难道不架构在自己软件内核地层,这个理解应该不错吧,而你规则只是外部增加的,所以他们认为可能有冲突。这是本人的一点见解,希望有知道朋友过来补充下。也希望瑞星官方早点给个说明。
gototop
 

诺顿和微软是合作过

不过,具体的我就不知道拉

以后要多向前辈们学习点网络安全

gototop
 
«4567891011   10  /  11  页   跳转
页面顶部
Powered by Discuz!NT