1   1  /  1  页   跳转

[RAV] 建议加入沙盒功能!工程师进一下。

建议加入沙盒功能!工程师进一下。

此技术可在杀毒软件发现某程序有可疑行为时让该程序继续运行,但当可以判定改程序是病毒时才终止。让程序的可疑行为在电脑虚拟的“沙盒”里充分表演,但“沙盒”会记下它的每一个动作,在病毒和恶意程序充分暴露了其特性后,“沙盒”便会开始执行“回滚”机制,将病毒的痕迹和动作抹去,恢复系统到正常状态。此技术不但可以拦截未知的病毒,而且还能在一定程度上避免主动防御技术带来的兼容性问题。
这样配合主动防御就非常的完美了!给予系统做大的防护!保障数据的和虚拟财产的安全。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 551; TencentTraveler 4.0)
分享到:
gototop
 

回复:建议加入沙盒功能!工程师进一下。

感谢您的支持,您的建议我们会尽快反馈到相关部门,欢迎继续提出您宝贵的意见
gototop
 

回复:建议加入沙盒功能!工程师进一下。

沙盘技术不是那么好做到的吧,360的沙盘仅限于他的以IE为核心的浏览器功能不算太强大,卡巴的沙盘似乎还好,不过没用过,装虚拟机试试啦。但每个杀软防御100%病毒可能性是不存在的,LZ要知道的。
似乎要把所有数据流重定向到瑞星,还要过滤,还要控制好资源占用,似乎很难办到,但本人才疏学浅,仅仅业余爱好,估计工程师可能做到。
瑞星2010估计是不可能做到了,期待2011,呵呵,似乎还有1年多呢。
gototop
 

回复: 建议加入沙盒功能!工程师进一下。



引用:
原帖由 newcenturymoon 于 2009-7-19 22:16:00 发表
其实我觉得所谓的沙盒技术只是一种“炒作”,无非就是一种高级的智能的HIPS的别名。杀毒软件不大可能完全创造出一个“影子系统”来给用户使用,那样的话效率一定很低。
杀毒软件目前所谓的“沙盒技术” 也就是动态的行为分析 在杀毒软件中设置一定的API序列规则 当触犯这些规则后报警-删除该可疑病毒生成的文件-对注册表进行一些还原处理。也就这些了

瑞星2010的木马行为防御原理就是这样的
当发现了
gototop
 

回复:建议加入沙盒功能!工程师进一下。

该用户帖子内容已被屏蔽
致力于社会主义思想体系创建与信息产业国产或开源利用化……
gototop
 

回复:建议加入沙盒功能!工程师进一下。

有些技术还是等成熟了再应用比较好。
gototop
 

回复:建议加入沙盒功能!工程师进一下。

沙盒还有待开发
有问题找我,随时奉陪!瑞星卡卡欢迎您!^_^
windows研究小组等你参加哦http://bbs.ikaka.com/showtopic-8591568.aspx还有许多贡献等你拿![img/]http://bbs.ikaka.com/attachment.aspx?attachmentid=445409[/img]
gototop
 

回复:建议加入沙盒功能!工程师进一下。

沙盒技术江民用过,但是怎么样?江民不还是被虐吗?江民09据测试似乎只有杀毒还算可以,防御方面非常的糟烂。因为现在似乎有病毒能穿过沙盒使其失效。或是在检测时伪装得很好,用户一旦间运行就原形毕露。我个人不太看好这个技术,可能还有待于发展。
安全,在任何行业中都是重中之重。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT