«345678910»   7  /  13  页   跳转

[讲义] 2010年2月1日[2010版瑞星杀毒软件]-讲义

回复 60F 穷小子cd 的帖子

大体正确,那种公开的但没有补丁的也叫零日漏洞
gototop
 

回复 22F yyg747 的帖子

1.在交易模式下,默认不在访问控制程序规则中的程序访问网络会被自动阻止;而常规模式会弹出提示框询问。这就意味着,用户可能对恶意程序也点击放行。能够在交易模式下正常访问网络的前提是:可信的程序都已经在访问控制程序规则当中了:股票客户端软件。否则,会因为被自动阻止影响正常使用。
2.这和账号保险柜没有可比性。
3.防范恶意网站的功能属于防火墙的恶意网址拦截和杀毒软件的木马入侵拦截。交易模式只是规则更严厉!。默认不在访问控制程序规则中的程序访问网络会被自动阻止,减少了病毒联网的可能性。
gototop
 

回复 23F 暗夜的雪 的帖子

1.变化不大,资源占用做了优化
2.病毒库U盘备份是一个病毒库是被调用的,LinuxU盘引导盘查杀病毒是引导杀毒的。
3.只有被瑞星删除后才会进入隔离区。
4.瑞星是国内最早获得微软Windows7认证的杀毒软件,支持Win7的Jumplist功能,在杀毒时可以通过任务栏直接操作,不需要显示主界面。杀毒过程也会在任务栏图标上体现,用户能看到绿色的进度条在图标上前进,也支持Win7触屏技术。
gototop
 

回复 24F tech无止境 的帖子

1.硬件问题还是换电池吧
2.目前只有网络版有for linux的产品
gototop
 

回复 26F automotive 的帖子

无法查看
gototop
 

回复: 2010年2月1日[2010版瑞星杀毒软件]-讲义



引用:
原帖由 穷小子cd 于 2010-2-1 15:15:00 发表
2.觉得0 day漏洞是攻击者自己找到的,没有通知软件厂商,这些漏洞只有攻击者自己知道,他们可以写一些exploit利用漏洞来做一些事情,这种没有公开的和没有修复的漏洞叫0day漏洞吧。不知道理解对不



计算机领域 在计算机领域中,0day通常是指还没有补丁的漏洞。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。0day漏洞的利用程序对网络安全具有巨大威胁,因此0day不但是黑客的最爱,掌握多少0day也成为评价黑客技术水平的一个重要参数。


你说的大体上正确,
当有不懂的一些专业名词时 可以通过google/baidu等查询
gototop
 

回复 27F sunshinehao 的帖子

1.底层磁盘操作就是不通过windows,由软件自带磁盘格式分析代码来直接修改,fd的功能是建立在windows上面的,没有经过windows就不会被拦截了。
所谓底层磁盘操作本身并没有什么危害,某种程度上还提高了操作效率。但对于FD而言如果仅仅是在Windows层面上进行控制,那么有些有害程序就是通过直接对磁盘进行操作的方法来绕过HIPS的控制。
因此完整的FD应该要包括对底层磁盘操作的操作。
2.是通过检测应用程序的运行状态,拦截程序的异常行为,防止恶意程序利用应用程序存在的漏洞对电脑进行破坏。
3.是通过云安全文件库比对,如果文件有变动会重新扫描。毕竟所有的文件都被改动的可行性比较小,只要有没改动的,速度就会有提升。
gototop
 

回复 29F 梅罗 的帖子

1.所以2010版瑞星增加了"家庭模式",该模式下几乎没有提示,瑞星会自动处理。
2.目前仅支持IE浏览器和OFFICE软件;是通过判断应用程序的运行状态,包括修改注册表。
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

提问:瑞星的木马入侵拦截不支持非IE内核的浏览器。 目前,遨游做为国内用户量最多的浏览器已宣布要独立的开发浏览器内核,也就是说放弃了采用IE浏览器的内核,再也不受限微软一家了。瑞星现在支持哪几种主流的浏览器啊?
gototop
 

回复 30F 随缘92WJC 的帖子

这种情况需要提供瑞星提示截图和当时的具体操作来判断了。
gototop
 
«345678910»   7  /  13  页   跳转
页面顶部
Powered by Discuz!NT