瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 【原创】瑞星2008RD测试以及对HIPS模块的理解。2007-8-18

1234   3  /  4  页   跳转

【原创】瑞星2008RD测试以及对HIPS模块的理解。2007-8-18

楼主的推理,我很赞同的。

"但是HIPS本身的一些缺陷又成了安全厂商新的困扰。首先就是兼容性的问题,不用说其它软件但是微软操作系统中的内核保护以及VISTA中新的安全机制的引入这些对HIPS的兼容稳定性都构成巨大的挑战。再次就易用性的问题,编写思想在超前,内部规则在强大的HIPS在更多的时候还是要靠提示框跟用户进行交互操作来达到保护系统的目的。这就必须要求使用者对计算机知识有相当程度的了解,否则看不明白这些提示HIPS还是起不到效果。但是有多少用户能看懂这些提示?就算能能看懂在多如牛毛的提示中有几个人能避免非技术上误操作?所以在安装HIPS的用户中更多的人把HIPS设置成“学习模式”其实这样还不如卸载HIPS."

======================================

其实俺又想提到那个什么的。因为那个产品正在逼近楼主的推理的结果。那个算是所谓的智能HIPS.

有一点非常值得说明的是:将各种木马的行为特征提取出来,作为通用特征码,连一般意义上的完美都做不到,包括XX在内,只能不断的趋近于它,否则行为特征的杀软就没有软件升级的意义了。

另外,那个"顿悟之前,劈柴挑水;顿悟之后,挑水劈柴",蛮有意思的,看起来一样,却又不一样,悟前顿后,心情不一样,看法不一样。但是没有理解,这个禅语是用来说杀软的哪些方面?太深了.
gototop
 

你羚牛,这么”厉害“
gototop
 

【回复“博导”的帖子】
特征?DNA查杀?启发?而且我没有理解错,你说的产品使用的是黑盒技术而不是HIPS。

我给你说一个实际的例子,在今年早些时候我的亲身感受。当时我遇到一台2003服务器,安装的是mcafee8.5这款较早拥有HIPS功能的产品,在感染“帕虫”(当然当时这个是未知病毒)后HIPS机制启动,mcafee和关键进程被保护但是服务器还是挂掉......

用户,厂商都在追求,在“清净安全”的境界,但是在可以预见的相当长的时间内这都仅仅只是希望!

很简单反安全人士面对都是以知。以知的技术,以知的产品,以知的病毒库...要做的就是用各种方法去超越这些!而安全厂商面对则是未知,分分秒秒去应对未知,把老的未知变成新的以知,时刻应对新的未知。如此往复...这不是很像那句禅语吗?
gototop
 

晕  刚才没有仔细看    你们改也把帖子改的通顺点好不,搞的我帖子没有逻辑性似的.....
gototop
 

瑞星可以把只有高手能用的功能默认关闭,新手不会觉着不懂,高手可以打开此功能.这样一举两得.
gototop
 

我新装的2008添加删除组件里面的修复为什么是灰色的?请大家来说说,才用就出现这样的问题,以后怎么用???
gototop
 

【回复“ras7”的帖子】
虽然你说你们对系统,对“主动防御”都有相当的认识,但不可否认的是瑞星的2007版没有所谓的“主动防御”(只要是能对未知病毒有所觉察和反应的,不管他是怎么实现的,不妨都称之为主动防御吧),作为瑞星的用户,我不关心你们对系统是多么的了解,你们的想法多么先进,构思着多么宏伟的更先进的“主动防御”技术,但我知道2007年我的瑞星没有用上这样先进的技术,你们比你们的竞争对手在新技术的应用方面确实是落后的。
我“分析”了下世界上主流的杀毒软件,好像“主流”的杀毒软件,比如诺顿,咖啡,卡巴等(如果你认同他们比较主流的话),好像都在2007年的产品里应用了各有特色的“主动防御”,就算是NOD32,DrWeb,小红伞等也都应用了各自不同的启发式技术来应对未知病毒的威胁,虽然有误报,而且启发效果不能达到多么强,但总算是提高了他们对未知病毒的查杀几率。  我要强调的是不管现在“主动防御”还是多么不成熟,但你们2008推出来了主动防御,也说明这个技术是有些用处的吧,为什么不能在07版里就推出呢?虽然可能你们不想推出需要用户过多参与的主动防御这样不尽理想的技术,但毕竟就算不理想,也能把我被盗号的几率大大降低。(当然,目前我还没被盗过,因为我总是比瑞星更“智能”的用肉眼发现了没报毒的毒,然后给你们上报)。技术是一步一步发展的,你们是做软件的,软件是拿来卖的,所以就必须比竞争对手更早的(至少是同时)拿出相对卓有成效产品,而不是空想要等更先进的技术出现再做。请把“你们对系统,对“主动防御”都有相当的认识”和“瑞星对系统内核的了解,和病毒机理的了解决不低于任何一个国际大厂”这样的气魄,尽早拿出产品来,不要总是比主要竞争对手晚一年拿出来。这才是我们对瑞星的期盼。再次提出期望“希望瑞星进步的步子迈的再大点,别让我等太久”。
gototop
 

【回复“Ath64”的帖子】
十分感谢您的支持
gototop
 

请2008在那有下载呢?
gototop
 

瑞星主页寻找连接
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT