瑞星卡卡安全论坛技术交流区入侵防御(HIPS) 诚心请教,装了hips真的可以实现不染毒吗?

12   2  /  2  页   跳转

诚心请教,装了hips真的可以实现不染毒吗?

回复:诚心请教,装了hips真的可以实现不染毒吗?

HIPS是啥?
gototop
 

回复:诚心请教,装了hips真的可以实现不染毒吗?

该用户帖子内容已被屏蔽
gototop
 

回复: 诚心请教,装了hips真的可以实现不染毒吗?



引用:
原帖由 安全初级工程师 于 2008-6-18 9:46:00 发表
HIPS只能对一些已知技术威胁进行防御 就像瑞星2008主动防御一样~!!
gototop
 

回复:诚心请教,装了hips真的可以实现不染毒吗?

我还没那个能力去玩HIPS呢~
到处路过
gototop
 

回复: 诚心请教,装了hips真的可以实现不染毒吗?



引用:
原帖由 没名字的人 于 2008-5-21 17:12:00 发表
2楼的说法
一句话现有的多数HIPS软件并不适用普通用户。
我以前也觉得 但是HIPS不是想象中这么困难的,基本上很多人都能使用~
你说的Windows Update的情况确实是现在HIPS的软肋,在安装程序方面HIPS有其先天的不足,这点必须承认,但就其平时运用还是非常安全的~
一个病毒如果不能获得系统ring0的权限我们是很容易把他干掉的~~

我是觉得难与不难,取决于你自身的知识结构。学会则易,不会则难,都是这样的。就是杀毒软件,目前也不见得每个人都能学会用,更何况是hips软件。想想,时不时面对一大堆不懂得术语和数据,作为用户会怎么想?
现在流行的是动不动就重做系统,懒嘛。正如Windows系统分析师所说,如果要让所有用户像白痴一样操作计算机,那缺省按钮就必须是忽略,因为用户遇到问题大多都不会看提示,而且只会尽量的去忽略问题。如果用在反病毒上,那就麻烦了……这也就是难点所在。像卡巴一样,只要有危险或者危险的可能就提示,那不懂的用户大多选的不是忽略,也不会关注它提示什么,简洁的就一个kill或者delete完事。

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复:诚心请教,装了hips真的可以实现不染毒吗?

因为常见的HIPS不能自动更改进程标志
容易被有意识的病毒作者“做”掉
但是,要知道
病毒在HIPS虚拟的SANDBOX中,造成的破坏是可抑制甚至仅HIPS崩溃而机器完好
要看拦得住拦不住,厉害的病毒KIS什么的拦的住的也不多

不要一概而论
HIPS分为3档
最常用的是程序控制和注册表
文件访问控制可以替代组策略
带防火墙的才可成为一个健全的防御系统

如果不去学习,那么“新手”何时能使用?高手也不是天生的
gototop
 

回复:诚心请教,装了hips真的可以实现不染毒吗?

给你个实际例子吧。
假如你在浏览网页(没做其它任何事情),这时,SSM弹出如图所示对话框。
如果你按照下面两个图予以正确回应,这个rootkit就没戏!
如果你回应SSM对话框有错误(创建规则且允许),那麻烦就来了。
SSM这类的HIPS不是杀软。其防护效果--------取决于用户自身的素质。


[
最后编辑baohe 最后编辑于 2008-07-06 15:30:02
gototop
 

回复 17F baohe 的帖子

猫叔的箭头做得不错,使用什么工具
gototop
 

回复 18F networkedition 的帖子

SnagIt
gototop
 

回复:诚心请教,装了hips真的可以实现不染毒吗?

HIPS拦截API操作,它不能杀毒,能辅助清除或者研究病毒样本
程序是存在存储器中的,没有运行的病毒我们叫它程序

运行时我们看的是进程,只要它还没有运行,我们就能拦下它的动作

理论上,只要HIPS不崩溃,我们的操作是正确地
HIPS就能保证不感染病毒,但是病毒会存储,这也是HIPS文件防护体系(FD)有待提高的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT