瑞星卡卡安全论坛企业产品讨论区2012版瑞星杀毒软件公测专区 系统内核加固重点是自定义,说白了就是依靠规则,单步之下还无法有效阻止病毒,让众多的HIPS情何以堪

1   1  /  1  页   跳转

系统内核加固重点是自定义,说白了就是依靠规则,单步之下还无法有效阻止病毒,让众多的HIPS情何以堪

系统内核加固重点是自定义,说白了就是依靠规则,单步之下还无法有效阻止病毒,让众多的HIPS情何以堪

系统内核加固重点是自定义,说白了就是依靠规则,单步之下还无法有效阻止病毒,让众多的HIPS情何以堪
     

有人实验证明瑞星的木马行为防御对病毒的拦截率比系统内核加固高,单步竟然输给了多步智能判断
 
http://bbs.ikaka.com/showtopic-9164647.aspx




http://bbs.ikaka.com/showtopic-9159640.aspx


可见瑞星把他的系统内核加固做的有多糟糕!!!!!

       
有人还在大唱赞歌,难道是在说反话,明着赞扬,暗着讽刺太感谢瑞星工程师如此的精简,以至于防护力大为下降




       
我重申一下:
系统内核加固拦截的目的不是杀毒,而在抑制病毒,减小或者起到灭活的效果,降低或消除病毒所造成的破坏性尤其是流氓性质的软件这和木马行为防御有本质区别,是对木马行为防御的补充
 




系统内核加固重在限制,系统内核加固重点是自定义,就好比某些卫士的浏览器的首页锁定保护一样,是单步绝杀




用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.66 Safari/535.11 QIHU 360EE
最后编辑红到时 最后编辑于 2012-03-11 10:14:38
分享到:
gototop
 

回复:系统内核加固重点是自定义,说白了就是依靠规则,单步之下还无法有效阻止病毒,让众多的HIPS情何以堪

我是看不懂了,您对我所说的观点是赞同呢还是反对呢?我这人比较喜欢straightforward,不用绕一堆文字游戏。
实践结论而已,单步绝杀?目前地球好像没有这个技术,对了记得hips有全局禁运,如果算上这个自虐的限制确实能做到绝杀,正常软件也别运行了
最后编辑dong0022 最后编辑于 2012-03-11 11:19:48
gototop
 

回复:系统内核加固重点是自定义,说白了就是依靠规则,单步之下还无法有效阻止病毒,让众多的HIPS情何以堪

抑制?灭活?相当先进的概念。
说任何结论之前应建立在实践基础之上,系统加固拦截点不像传统hips一样全面,即使拦截一些动作,有些病毒依然能够启动。架构使然,拦截重点依然在木马防御上。
不说了,您认为怎样就怎样。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT