关于瑞星“应用程序控制”建议详解及重要性!

     曾经发表过一篇关于“瑞星应用程序控制”的文章(http://bbs.ikaka.com/showtopic-8912157.aspx),但被大家曲解了。今天就详细的谈谈“应用程序控制”功能,而且这个功能应该开发为瑞星的在招牌功能。


     作为一款全功能的安全软件,瑞星全功能安全软件2011就不能只满足于防病毒木马和一些基本的黑客攻击,还要为用户提供特种安全防护!“QQ隐私门”和一些正常软件报出的扫描用户隐私的事件时有发生,对用户的“非常规”安全就构成了严重的威胁。设计优秀的“应用程序控制”则可以很好地解决这个问题。从设计目的来说,应用程序控制应该能完全监视并控制(拦截)某个软件的一举一动,并且能准确的将某软件对用户的个人信息安全构成威胁的动作精准地提示给用户!这当然只是针对一般情况这当然只是针对一般情况。如果一旦发生网络战,平常一切正常的国外软件(包括Windows系统)都有可能变成对手的网络武器,因此瑞星这种国产安全大厂商就应该义不容辞的开发优秀的“应用程序控制”功能!

     说一说大概的“应用程序控制”设计思路:


一、系统操作:应该能单独监控某软件对系统文件、启动项、系统设置、系统服务、注册表等特殊部分的创建、读写、更改,并能有效拦截和显示具体内容!


二、个人数据:可以准确分析什么文件(软件本身文件和必要系统文件)是软件必须调用的,对于其它无需读取访问的用户文件应该可以拦截并详细告诉用户那个软件到底读取了什么。当然,这里应该严格审查软件上传的内容!


三、全方位特种监控:包括什么创建隐藏注册表键、创建文件的硬链接、访问密码存储区、进程优先级控制、设置调试权限、更改访问对象权限、使用命令行参数启动浏览器(包括其他网络工具)、使用浏览器程序(包括其他网络工具)秘密发送数据、使用系统程序接口(DNS)、使用系统程序接口、软件自身模块调用监控、子,父进程关系监控等一系列的防护功能。


四、总体设计:瑞星应该开发应用程序控制智能部分以帮助普通用户的使用及需要。


    总结:在免费杀毒软件横行的时代,瑞星只有将自己打造成“专业高端安全软件”才能立于不败之地!只有开发全方位的信息安全功能,才能彻底战胜低端的杀毒软件。在这个功能上希望瑞星公司能够认真考虑。

最后编辑天才特工 最后编辑于 2010-12-10 21:55:03