1   1  /  1  页   跳转

[问题/讨论] 瑞星卡卡2010暑假实习第三课问题汇总

瑞星卡卡2010暑假实习第三课问题汇总

瑞星卡卡2010暑假实习第三课问题汇总由于有点乱,所以整理到现在,其中提问最多的是黑盒模式NTFSFAT32问题
现将问题整理于下
包含第三课的问题库软件的数据文件这里也发布
那个序号问题,由于word里复制到这就这样,大家将就看啊


问题库数据文件(包含第三课问题):
 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyin 730; 360SE)
最后编辑沉很 最后编辑于 2010-07-09 20:58:36
分享到:
gototop
 

回复:瑞星卡卡2010暑假实习第三课问题汇总

瑞星卡卡2010暑假实习第三课问题汇总


整理:雷雨声沉很
1、
问:您说原则上c盘只装操作系统,那就您的经验之谈,实际上c盘还可以再装一些其他的什么东西啊?
答:最好不要,当然要看实际情况,但是目前硬盘都已经是T级所以最好C只是系统。

2、
问:如果所有的分区都用NTFS的话,备份时会受到什么影响啊?
答:不会,只是在普通DOS下你看不到NTFS分区的内容。

3、
问:系统账户密码有什么具体详细的作用吗?为什么开机时有时候需要选择用户,而有时候系统就自动登录了?
答:有!就是防盗门钥匙的作用。为什么开机时有时候需要选择用户,而有时候系统就自动登录了?Microsoft .NET Framework有关,你安装.NET就会有选择,没安装这个就不会。

4、
问:hips讲解中的“完整的认证库”是什么意思啊?认证库中都包含一些什么内容?
答:就是对所有的软件进行认证并给一个安全认证代码,这个几乎是不可能完成的。

5、
问:俄罗斯安全之星公司的SNS接近行为杀毒的水平,那就目前来讲,哪个软件对行为杀毒应用的比较好啊?对于普通用户来说,行为杀毒和特征码查杀有什么明显的区别吗?
答:非常遗憾,我不想回答具体到某款软件,尺有所短,寸有所长。望理解。

6、
问:我看了你的第三张图片课件的时候,说windows updates downloader 这款软件可以检测用户计算机中的软件 有无更新,并提供下载服务!但是非常遗憾它对国产软件基本无效!为什么会这呢!现在我们用到的很多安全软件,类似卡卡助手等都可以扫描到需要更新的软件,为什么就不能扫描到需要更新的国产软件呢?难道国产软件生产的时候编译的程序没有这一段的扩展性吗?
答:国外软件通常不太关心非英语区的软件市场。至于国产软件,我只能说这不是技术上的问题。

7、
问:看到现在很多大的单位都装硬件防火墙,不知道硬件防火墙在防攻击方面相比软件防火墙有哪些优势呢?硬件防火墙就真的无懈可击还是只是相对比较安全?
答:理论上防火墙看的是设计理念跟软硬无关,但硬件墙有自身的优点不占用系统资源,芯片级的也不受操作系统漏洞影响,实际情况中硬件墙都是做边界控制本地网管是无脑管理的,更重要的硬件墙有很好专业团队维护,所以硬件墙要好于软件。

8、
问:杀毒软件+防火墙+HIPS组合会不会影响系统的性能?
答:会

9、
问:瑞星杀毒软件是运行在ring3级还是ring0级?它能否拦截ring0级的系统攻击?
答:ring0 能拦截。

10、
问:我在删除windows\help时提示需要管理员权限,无法删除,应该怎么解决啊?我现在使用的就是管理员帐号啊。Win 7系统。
答:选定 HEIP 文件 单击右键 在菜单中 选择使用管理员权限。

11、
问:硬件加密防护和软件加密防护,一样的密码,哪个更加有保护性?两者都什么区别?
答:密钥一样无区别。硬件密钥主要优点是采用高位数密码,128 256位等。一般人脑无法记忆的位数。

12、
问:最近经常帮同学修电脑,总是碰到用WIN7或者VISTA自动生成的系统还原点不能还原,一般都进行完重启了之后才提示还原失败。请您分析一下大概会是些什么原因造成这种情况的?一些共性的原因吧。
答:单从语言描述很难判断,但是我个人还是不建议用自带的还原来解决问题,安全系数太低了。

13、
问:像虚拟机或者沙盘这类的软件,理论上是穿透不了的,但我曾经用沙盘时被穿透过,虚拟机也看到别人被穿透过,这(http://bbs.pediy.com/showthread.php?p=584338)是看雪上的一篇帖子,是说病毒穿透了虚拟机,想问一下病毒是如何实现穿透黑盒工具这种功能的?
答:虚拟机和黑盒是两个概念,一个是硬件模拟一个是软件模拟。虚拟机被感染的病毒真没见过,但是使用某个虚拟机的安全漏洞的测试不在讨论中。因为要是真的这样几乎所有的杀毒软件都没戏了。黑盒被穿透很常见。

14、
问:看了你对【国产软件的有感】:还是挺感动的,我相信像老师这样的人不断努力,国产软件一定会走向世界的,让国外的人也用我们国内的软件!
 
有一个问题想请问老师,我觉得国外和国内在安全软件方面,想到需要防护的东西应该都差不多,那么差距主要是在哪呢?是扫描速度、查杀的深度还是对病毒的识别能力不够呢等?
答:给点时间吧!我们国家我们的信息产业都要一点时间发展自己。

15、
问:就普通用户而言,瑞星现在加入的一系列防御功能,如果设置完善,能否取代专业的HIPS软件而满足用户的需求?
答:理论上可以。

16、
问:可以具体说说您觉得瑞星的默认设置保守在哪些方面吗?
答:迎合用户,某些安全规则很宽松。

17、
问:防火墙和防水墙的区别在哪?
答:一个对外一个对内。

18、
问:更新Windows操作系统系统补丁是用Windows Update好还是一些第三方工具好呢?比如我用卡卡检测出来可以安装的补丁和Windows Update给出的可安装补丁差别比较大(Windows XP SP3),往往卡卡检测出来的要多一些。
答:UPDATE

19、
问:我听说Web方式收发邮件比客户端安全,这是什么原理呢?
答:其实都一样,我个人使用倒是FOXMAIL等,这个跟安全真的没什么大的关系。

20、
问:我曾经听说使用VMware共享文件夹的一个漏洞可以穿透虚拟机直接对宿主进行感染,是不是可以说现在已经出现了可以穿透虚拟机的病毒了呢?
答:这个是漏洞而且已经出了补丁了,不是说病毒已经在技术上可以穿透虚拟机这是两回事。
最后编辑沉很 最后编辑于 2010-07-09 20:48:15
gototop
 

回复:瑞星卡卡2010暑假实习第三课问题汇总

21、
问:关于第三方软件补丁。您好,我想请问您一下,您所说的第三方软件补丁,是什么意思?我除了office等见过补丁,其他软件如qq,迅雷都没有见过第三方漏洞补丁啊,只见过有新版本发布,但是我的做法都是把之前的卸载干净后才安装的,是不是我们常用的卡卡小卫士,和360软件管家里面的软件升级,都是为了实现这种防护的?
答:QQ 迅雷都更新过吧!每次更新一个完善功能另一点就是修补BUG,这其中就包括安全BUG。如何安装到没关系,但是有能力最好同步更新使用最新的版本
22、
问:杀毒软件之间的兼容性。我听您说同类型的软件与软件之间会产生冲突,我想问您一下,我安装了瑞星杀毒软件。防火墙。卡卡还有360,他们之间会产生软件冲突吗?之间会互相影响对方的一些功能不?
答:一般同一公司的不会
23、
问:时代的到来,在安全软件提高方面需要更注意什么样的突破呢?
答:云。很复杂,但是对用户来说可以理解为更高速,更便捷,更简单的网络生活。
24、
问:如何设置能更好的检测到病毒。我听同学说他安装的瑞星很少能查到病毒,等真的显示病毒时,他的机子基本也崩溃的差不多了,需要重新安装系统了。我想请问您一下,我们应该如何设置下才能更好的发现病毒呐?
答:最好不要听别人,即使是所谓的专业人士。因为其实自己的感受更重要。我有瑞星设置的帖子你可以在反病毒论坛找找。
25、
问:系统变慢的原因是由于病毒引起的可能性。我们的电脑经常用一段时间,明显感觉的系统运行速度变慢了,但系统变慢的可能性有很多,但是我们最先反映到的是不是电脑中病毒了?您认为我们的电脑我们变慢是由于病毒引起的可能性大吗?
答:原因很多,但是主要原因在系统本身。
26、
问:系统变慢后,我们经常会去查杀下电脑中是否有病毒,但是经常会查不到病毒,然后我们就开始怀疑是不是这个杀毒软件查不到,所以就又安装另外的杀毒软件。结果还是查不到。有什么方法能够猜测是否有病毒?
答:非常遗憾主要靠软件,高手有时靠直觉(真的)但是首先要成为一个高手。
27、
问:黑盒软件。您所说的雨过天晴,影子系统,不都是等于恢复系统,那和Ghost不就很类似了,我们恢复到正常态,但是我觉得如果病毒如果盗号或攻击我们,我们依然并没能避免。有没有那样的软件,你可以先做个静态备份,然后你用一段时间,如果发现运行正常,就做个备份,这个备份并不是备份全部,而是相对于之前那个完全的静态备份左右那些变化的操作,如果想恢复,先回复好之前的静态备份,再恢复这个备份。
答:不同的备份应对不同的情况,不同的情况使用不同的备份,这个其实要看当时的情况。
28、
问:可以简单介绍一下,怎么保护优盘的安全性问题吗?例如怎么保护数据不让他丢失等。【我们学校实验室的电脑病毒超多,每次学习回来都不敢在自己的电脑上用在实验室用过的优盘。】
答:移动存储是个大问题,现在没有什么特效方法。建议使用综合手段,配合一些U盘安全工具,然后让杀毒软件自动监测U盘,每次回来都升级最新的杀毒软件然后链接U盘查杀。重要数据最好不要在U盘存贮,即使存也要做好备份。
29、
问:像蠕虫这类攻击性很强的病毒,它们都是很大的一个程序吗?
答:跟复杂性有关,但是一些天才编写往往不大,KB就够了。
30、
问:NTFSFAT32是什么来的?
答:磁盘分区格式。
31、
问:请问.Microsoft .NET Framework的具体作用是什么?
答:可以理解成一个库。
32、
问:防火墙有没有它的功能?
答:有。
33、
问:在使用瑞星系列的安全软件的时候,总会觉得自己的机子有点力不从心,不知道有没有办法减少瑞星软件在内存资源的占用?如果可以的话,能不能开发一个瑞星的低端机版(低占用内存版)??
答:瑞星有上网本版本试一试吧!
34、
问:我在win7系统下没有找到ntsd,百度了一下说win7没有了,可以去xp下拖一个,这种方法可行么?
答:win7貌似不能使用FAT32吧!所以本就是NTFS还转换什么呢?非系统分区的转换可以使用其它的专门的转换工具,这里就细说了。
35、
问:<计算机安全防范艺术>讲义看完了,最大的感触是认识了很多以前没听过的安全软件,对于我,装了个防火墙和杀毒软件就不太注意其他方面了,但到现在也没怎么中过病毒,提示有更新则更新,看看周围的同学大部分也如此,感觉也没有怎么受过计算机安全方面太大的损害,基于这种情况希望老师能给一些建议
答:很多人都这样问我,但是其实提高自己的安全知识才是王道,因为自己机器其实只有靠自己才能保护不是吗?
36、
问:众所周知,目前大部分windows sp3的操作系统都是论坛的ghost版,破解了正版验证等功能,请问:这样的版本和官方正版的安全系数一样高吗?
答:最好不用,我还是那句话我没有办法说太具体,但是建议用原版。
37、
问:关于第三方软件漏洞,最容易病毒被利用的是哪些?相关的应对措施?
答:及时升级到最新。
38、
问:关于asp注入的目标主要都是网页,请问,软件是否也存在同样的问题?
答:这个真的要看实际情况。
39、
问:FAT32NTPS盘符有什么区别?
答:盘符没区别,只是在DOS下你看不见NTFS,比如说你C盘是NTFSDEFAT32,那你在DOS下看见的C其实是D盘,D其实是E,以此例推。
40、
问:如何开启cmd.exe窗口和tskill程序?
答:运行输入。
最后编辑沉很 最后编辑于 2010-07-09 20:56:01
gototop
 

回复:瑞星卡卡2010暑假实习第三课问题汇总

1、
问:很多软件的漏洞都是由于在写软件时由于技术上出了问题而引起,等到投入市场后才会逐渐显示出来。而所谓的修复也只不过是弥补技术上的缺陷。有很多应用软件都会存在这个问题,在我们有个人计算机安全防护的基础上,有没有这个必要去修复所谓的漏洞和补丁?
答:其实吧软件换成汽车呢?这就体现必要性了吧!很多漏洞其实你一生也不会遇到攻击,但是谁也不能保证你下一秒会遇到什么,所以计算机安全就是防患于未然的工作,千万不要嫌麻烦!
2、
问:C盘是装操作系统的,您的意思是按照不同的操作系统要分配不同的空间,那是不是空间越大,运行速度会越快啊?
答:可能会快,但是我考虑更多的为以后升级留出空间。
3、
问:在装系统的时候如果计算机联网会不会有被侵入的危险?
答:会。
4、
问:如果计算机中毒的话是不是重新做系统就可以解决的?
答:不能。
5、
问:关于HIPS软件,HIPS的作用感觉就和VISTA的账户控制差不多,那不是很麻烦?下个软件,第一遍杀毒,第二遍打开还不停弹出窗口询问是否确认。能否有简单一些的软件呢?
答:嗯!差不多,有只能HIPS你可以找找,但是别抱太大希望,最好在专门实验机器上用用看。
6、
问:关于黑盒不是太懂,希望老师讲详细一点。如果把整个系统虚拟不是要占用很大空间?
答:这个其实能出专门的一个讲义,但是它不在本次解答范围内,网上有不少资料你可以在BAIDU GOOGLE 很方便的找到。
7、
问:为什么说要深入的学习计算机安全知识最好安装20032008系统呢?XP已经很稳定了啊,是不是因为上面两个系统被经常的使用做服务器?
答:在服务器版本系统中你会学到更多!
8、
问:根据自己的亲身经历,感觉,windows很坚强,在广大数的网民中,几乎遇不到个人电脑被攻击的现象,都是因为对电脑知识的匮乏导致的个人PC中招(比如说网马,还有就是下载非正规软件),可不可以这样说,计算机安全的问题,还是需要认真仔细的管理员?
答:因为现在是网络安全的平静期!别说系统,就连安全软件也没有什么大的挑战,但是这不是说天下就太平了!
9、
问:老师在文中多次提及使用非IE内核的浏览器,其实HIPS可不可以在防御网马上也起到作用呢?一般的网马都需要被下载,3DHIPS软件虽然检测不到,但是在后期的shellcode调用的时候终究会执行下载的网马,HIPS可以拦截到吧。相对于集成HIPS,但是非正统的杀毒软件来说是不是一个弱势呢?
答:可以,很多安全软件的主动防御就是这个原理
10、
问:黑盒模式是不是就是类是与沙盒此类的软件中的那种模式?在这种模式下真的就很安全了吗?在这种模式下可以防范那种修改MBR和破坏分区表的病毒?
答:在不穿透的情况下可以!因为本质病毒并没有对系统本身进行修改,只是改了影子文件而已
11、
问:相对于防水墙,我感觉如何保证自己的个人信息不被泄露更显的比较重要。在日益进步的互联网上,SNS社交类网站和QQ校友等平台都实行了实名制。如何保护自己的个人信息这一块是不是也需要TOM老师讲一下呢?这个是不是也应该被人们重视起来呢?
答:防水墙就是阻止本地文件泄露到网上去的。其它我想应该属于立法问题了吧。
12、
问:刚刚百度了一下HIPS(就是传说中的系统防火墙),里面提到,当某进程或者程序试图偷偷运行的时候总是会调用系统的一些其他的资源,这个行为就会被hips检测到然后弹出警告询问用户是否允许运行。
对于这个功能,我在瑞星上面也看到过类似的提示,请问一下是不是瑞星的防火墙里有带有NIPS
答:
13、
问:老师辛苦了,我有个小问题。现在多数都有一键还原功能,属于自带的还原点吗?为什么最好不要用自带的还原点备份,有什么弊端?
答:还原文件本身易被病毒破坏
14、
问:我想问问磁盘格式如果不是NTFS就不会有安全选项卡了么?那么如何讲合适转换成NTFS?是重新进行系统分区么?
答:在概率学上,越复杂的事物出现问题的概率越高。所以软件也不例外。测试确是可以解决很多问题,但是一些技术的新发现在当时测试中是无法被修正的,而且测试费时费钱,很多公司都是表面应负了事。
15、
问:瑞星是否也集成了hips?一下是网上搜索的常用hips软件,与瑞星有无冲突呢?
答:HIPS的易用性是瓶颈,前两年HIPS是卖点现在已经被代替了。
16、
问:您所指的系统盘应用NTFS格式更为安全,是不是正是因为有了,属性中有了安全这一选项?
答:NTFS的优点很多并不止局限安全选项中
17、
问:每次卡卡提示有系统漏洞时,我都会点击修复,但之后就一点反应都没有了,而且下次开机还会出现相同的提示。我想问一下,卡卡是否修复了漏洞没任何提示吗?还是根本没有修复?
答:卡卡要下载补丁,并安装,在软件中有提示,你看看是否已经完成下来并安装了
18、
问:在硬盘格式的选择中您说:你看到的C:应该是NTFS分区之后的那个FAT32个区。那么NTFS分区后为什么还有FAT32的区呢?
答:若后面有FAT32分区的话就是,第一个FAT32
19、
问:不推荐全部分区都是NTFS格式,一些操作会有影响。那么哪些操作会受影响呢,能举几个例子吗?
答:DOS看不到,就很难进行DOS操作,虽然现在很少用DOS命令了。应对NTFS数据流的问题最简单的方法就是从NTFS分区复制到FAT32再复制回来
20、
问:在密码管理前言中您说到"用户拥有什么权限病毒木马就有什么样的权限。"
在系统账户密码中你说:应该停用除ADMINISTRATOR账户外的所有账户比如GUEST账户。那我应该是用ADMINISTRATOR账户还是用限制权限的普通账户呢?是不是从安全性角度我应该用普通账户这样可以防止病毒木马。
答:管理员应该高密码保护,普通操作应该在低权限用户组中。但是现实个人PC很少有人这样,因为比较麻烦
最后编辑沉很 最后编辑于 2010-07-09 20:56:57
gototop
 

回复:瑞星卡卡2010暑假实习第三课问题汇总

1、
问:ntsd 不是内部命令。。。是不是应为操作系统是WIN7的缘故呢?
答:这个只能用在XP上的。
2、
问:金山网盾是不是和你说的GESWALL,功能有些相似的地方
答:
3、
问:瑞星现在加入了云安全,想问问老师,瑞星杀毒采用的是什么技术?是特征码查杀,主动防御。。。还是几种技术的综合?
答:综合
4、
问:老师说的GesWall中对下载软件进行虚拟后在解除虚拟后,软件中病毒会不会继续起作用?
答:
5、
问:我想请教TOM2000老师,为什么说comodo属于防水墙呢,是不是说防水墙如comodo不能阻止来自外部的攻击还是说在防范外部攻击能力方面能力有限?另外如ZoneAlarm感觉在使用时也很注重内部程序向外部访问的控制,那么ZoneAlarm也属于防水墙吗,还是说现在的这类软件同时具备这两种特性呢
  答:防火墙的意味阻止外部信息对本机的侵入。而防水墙则刚好相反是阻止内部信息泄露到网上 。COMODO其设计内心思想注重的偏向防水墙,而其防火墙部分的规则严谨性还没有得到考验,所以很难评价。za其实设计就是一款功能全面的防火墙,而防火墙和防水墙则已经不是泾渭分明。所以你可以看作ZA是兼有2者功能的全功能产品,况且现在ZA都有杀毒模块了。。。

6、
问:C盘如果只装该系统的话用不了30G吧?还有杀毒软件和类似于office这类和系统紧密联系的软件也应该装在系统盘里吧?
  答:C盘的问题其实是考虑到以后的兼用性,因为C盘分区容量一旦定了很难调整,而系统每次SP升级几乎都是需要占用大量的空间,这个是我在WINDOWS 2003  R2升级的教训,所以这么说得。

7、
问:貌似现在出了可以读NTFSDOS系统了,而且Ghost也能支持NTFS分区了,就不必使用FAT32分区了吧?
答:支持NTFSDOS早就有了,但是是付费而且在国内基本都是使用系统自带的,在实际工作中你不可能先去升级DOS,所以DOS的问题就使FAT32有一定必要保留,当然目前基本已经全部NTFS化了,所以保留一个FAT32只是一个比较保险的建议并不强求。况且应对数据流留一个FAT32也挺有用的

8、
问:能不能推荐一款比较适合我这种有一定的安全知识又比较懒的人的HIPS软件?
答:EQ S3如果还在维护的话,毕竟是国人设计的全中文的。不行找找DefenseWall

9、
问:如何从多种同一安全维护类的软件中选择一种?


答:这是一个非常棘手的话题,基本上没有什么标准答案,我只能说没有统一的标准只有合适自己的选则,至于如何理性的选择适合自己的安全软件,如果你身边没有一个专业人士的话,那只有不断的学习计算机安全知识。提高自己的专业水平才能应对。
我回答看似什么也没说,很笼统,但是这个是我能想到唯一比较靠谱的回答了


10、
问:请问一下!在第四张图片课件上,你讲到加快安全软件的扫描速度的方法的时候,你提到可以删除系统目录下\windows\help这个文件,我想问一下删除了这个文件夹以后,以后要是想查看某些软件的帮助文件,那怎么办呢?是不是运行软件的时候它又会自动生成呢?还是先放在回收箱了,等扫描完了,再恢复它呢?


答:这些帮助文件基本上很少有人用,但是你就是经常的使用我就不建议你删除了。
因为帮助文件少用,而杀毒软件全面扫描时又再这里耗费不少时间才建议大家删除的


11、
问:我想问问磁盘格式如果不是NTFS就不会有安全选项卡了么?那么如何讲合适转换成NTFS?是重新进行系统分区么?


12、
答:1打开命令行方式。依次点击Start(开始)、All Programs(所有程序)、Accessories(附件)、Command Prompt(命令提示符)。 (2)在命令提示符窗口中,输入convert <驱动器盘符>: /fs:ntfs。 例如,convert D: /fs:ntfs命令将采用NTFS格式对D驱动器进行格式化。您可以通过这条命令将FAT或FAT32卷转换为NTFS格式。重要说明:一旦将某个驱动器或分区转换为NTFS格式,您便无法将其恢复回FAT或FAT32格式。如需返回FAT或FAT32格式,您必须对驱动器或分区进行重新格式化,并从相应分区上删除包括程序及个人文件在内的所有数据。


13、
问:windows自备的系统还原时间点不是也可以保留电脑内部文件么?简单方便为什么是属于不推荐形式而要在光盘中备份


答:不要太相信系统还原,它不能解决所有问题,而且所备份的资料也不是很安全病毒,恶意操作都能毁掉备份。所以实体形式的备份更加的妥当。


14、
问:瑞星是否也集成了hips?一下是网上搜索的常用hips软件,与瑞星有无冲突呢?


答:瑞星有HIPS功能,多个HIPS一定会引发冲突,所以建议新手最好在一台专门的测试机器上练手!


最后编辑沉很 最后编辑于 2010-07-09 20:57:53
gototop
 

回复:瑞星卡卡2010暑假实习第三课问题汇总

今天的问题好像不太好整理,辛苦了两位


随风飘扬叶迷失——缘也命也勿强求,杨叶誓以风迷失
┆少┆┆姩┆┆輕┆┆誑┆

gototop
 

回复:瑞星卡卡2010暑假实习第三课问题汇总

支持一下。。^ ^
gototop
 

回复: 瑞星卡卡2010暑假实习第三课问题汇总

辛苦两位班委了!支持!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT