瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安全突击---《2008个人计算机安全手册》(1.6版2月26日更新)

12345   5  /  5  页   跳转

安全突击---《2008个人计算机安全手册》(1.6版2月26日更新)

编辑留白
gototop
 

编辑留白
gototop
 

编辑留白
gototop
 

没办法,因为工作的关系我后期在编写和制作时间已经非常紧迫了,而且因为转换很麻烦出了版样后要经过三,四次转换才能出现大家看到的图片所以....

其次在07安全手册上我使用了是浅水印和对角线样式,但是文字版还满天飞而且全部去除甚至更换作者信息,所以水印我也很无奈。其实水印颜色和透明度我调整都很低,颜色几乎是趋近白色的灰了透明度在5%左右,但是图片效果还是有点深这恐怕没办法了,希望大家理解吧!
gototop
 

当瑞星主程序被禁止启动后,其内部集成的功能是无法开启。

瑞星可以察看进程,而且可以进行比对验证其安全性。但是驱动级的注入还是弱项,这个在感染以SYS文件作为病毒恢复项的样本测试你会有个直观的体现

我个人建议瑞星完全可以出品一个类似“卡卡工具包”的安全工具,把一些功能从主程序分离出来,这样不会出现瑞星程序被禁止后其附带的安全工具也无法启动的尴尬!
gototop
 

首先感谢轩辕小聪和天月来了对本文的深入探讨,说说我的自己的看法

1首先我在面向对像中已经申明本文是面对阅读过07安全手册的普通单机用户,所以有关ring0这个直接和硬件打交道的东东已经远远超出本文讨论的范围。当然如果大家希望探讨纯技术问题我们可以开新帖共同讨论。而且在阅读全文后你会发现我在窗口防御的基础思想不是感染后怎么想法处理驱动级的病毒木马。而是去主动避免感染...

2关于SYS的问题,仔细阅读你会发现我是放在“瑞星病毒案例”上的。也就是说这是一个纯感染清除案例,病毒样本从我目前手头的资料应该是情人节前后“华军”被挂的那个样本,IE感染样本名可能是1.EXE。有兴趣可以在虚拟机跑一下:)而关于瑞星的建议问题则也是根据这次手工感染出暴露的问题和不足写给瑞星的建议。实际的手动病毒清除和理论的技术探讨还是有很大区别的。

3还说瑞星我的想法很简单,目前瑞星在三个产品集成大量的安全工具这样很好,但是最大的问题当病毒感染后三程序都无法启动,这样集成的工具也没有用处...这只是我在现实中实际跟踪瑞星用户所发现的一个问题,至于工具包什么的只是一个建议,至于出不出而且卡卡改造不改造则要看瑞星了

4说冰刃,很多时候你根本不知道你面对的下一个计算机是什么的样子。你也不会二四小时带冰刃等工具,当然目标计算机可以上网什么都好说,但是如果有一天你即没带工具又遇到一个无法上网的计算机你会怎么办?还是我说的关于这二个WINDOWS强杀命令我是在“小技巧”中附带,这不是说要用这个去挑战冰刃而给出一个在极端环境下解决问题的小技巧仅此而已。

5关于HIPS我在后面会有详细的介绍,在瑞星篇幅我就没有介绍。我也说了瑞星的HIPS还是太保守了,况且HIPS的前身IPS和IDS的争论就没有停止过现在的HIPS我也在前文后面有介绍,还加上自己关于软件HIPS发展的一点点建议。
gototop
 

帖子我怎么找不到了呢?
gototop
 
12345   5  /  5  页   跳转
页面顶部
Powered by Discuz!NT