查看: 6497|回复: 40
收起左侧

[讨论] 有空进来讨论下DG4的兼容模式!

  [复制链接]
消停
头像被屏蔽
发表于 2012-9-24 16:06:36 | 显示全部楼层 |阅读模式
最近看到fstp的官方社区有人对DG4的兼容模式进行了提问,官方人员也就此做出了回答,由于谷歌翻译不是明确,所以从大意上理解为,勾选了兼容模式会提高DG4的安全性,而不是设置中写的“会降低安全性”,大家英语好的进来讨论下吧!



原话:
Hello,

F-Secure DeepGuard has the extra ability to modify monitored processes with the insertion of a tamper-proof mini DLL, so that it becomes easier to discover malicious activity in the system. This DLL trick, however, is not well received by various application programs that have their own self-protection mechanisms.

Therefore DeepGuard "advanced" protection functionality is disabled in F-Secure suites by default and the user has to tick the checkbox if he/she wants the extra safety activated.

Sincerely: Tamas Feher from Hungary.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2012-9-24 16:11:28 | 显示全部楼层
相当于以前的“高级进程监视”
消停
头像被屏蔽
 楼主| 发表于 2012-9-24 16:13:06 | 显示全部楼层
本帖最后由 消停 于 2012-9-24 16:14 编辑
悠柚 发表于 2012-9-24 16:11
相当于以前的“高级进程监视”


那他在后面写个降低安全性是什么意思?还有字面理解兼容模式不就是降低安全性来获得更好的兼容性吗?以前好好学英语好了!

帮助里是这样写的


在兼容模式下使用 DeepGuard

DeepGuard 会临时修改正在运行的程序,以提供最大保护。某些程序会确保自身不遭到损坏或修改,因此可能与该功能不兼容。例如,带有防诈骗工具的在线游戏会在其运行时确保不遭到任何形式的修改。此类情况下,您可开启兼容模式。

若要开启兼容模式:

在主页上单击设置。
注: 您需要有管理权限才能更改设置。
选择计算机安全 > DeepGuard。
选择使用兼容模式。
单击确定。
悠柚
发表于 2012-9-24 16:31:04 | 显示全部楼层
消停 发表于 2012-9-24 16:13
那他在后面写个降低安全性是什么意思?还有字面理解兼容模式不就是降低安全性来获得更好的兼容性吗?以 ...

谁有英文版看看就好了,中文版可以会有翻译问题
消停
头像被屏蔽
 楼主| 发表于 2012-9-24 16:36:56 | 显示全部楼层
悠柚 发表于 2012-9-24 16:31
谁有英文版看看就好了,中文版可以会有翻译问题

你说的是帮助文件还是设置界面?设置界面英文版应该是“less secure”,看我截图提问的那个人说的!
crystalsong08
发表于 2012-9-24 16:43:40 | 显示全部楼层
F-Secure DeepGuard has the extra ability to modify monitored processes with the insertion of a tamper-proof mini DLL, so that it becomes easier to discover malicious activity in the system. This DLL trick, however, is not well received by various application programs that have their own self-protection mechanisms.

FS的DG通过插入一个防干扰的dll文件来获得修改监视的额外的能力,所以它更容易在系统中发现有恶意的进程。然而,(插入)这个Dll的手段对于很多带有自我保护机制的应用程序是不被接受的(字面直接翻译 确切的说就是带有自我保护机制的大量应用程序都不能插入这个dll)

Therefore DeepGuard "advanced" protection functionality is disabled in F-Secure suites by default and the user has to tick the checkbox if he/she wants the extra safety activated.

因此DG的“高级”保护功能在FS套装中默认是关闭的,用户为了获得额外的安全性能必须手动点击checkbox


个人渣翻

这个问题 最好是谁虚拟机有英文版的操作系统安装一下FS 然后把英文的解说贴出来 个人感觉FS的翻译很是那个
消停
头像被屏蔽
 楼主| 发表于 2012-9-24 16:47:37 | 显示全部楼层
crystalsong08 发表于 2012-9-24 16:43
F-Secure DeepGuard has the extra ability to modify monitored processes with the insertion of a tampe ...

好厉害!看来官方的回复和帮助文件貌似有些冲突呀!
crystalsong08
发表于 2012-9-24 16:51:39 | 显示全部楼层
消停 发表于 2012-9-24 16:47
好厉害!看来官方的回复和帮助文件貌似有些冲突呀!


不知道翻译的对不对

依我看 兼容模式 字面理解就是通过关闭一些功能 来获得跟所有文件的兼容 关闭功能了肯定安全性会降低的

但是FS的英文回复的原版就是compatible mode 可能是用语有问题 确切的应该是 高级安全模式/高级进程监视之类的(降低兼容性) 这个才是官方回复的本意
消停
头像被屏蔽
 楼主| 发表于 2012-9-24 16:53:47 | 显示全部楼层
crystalsong08 发表于 2012-9-24 16:51
不知道翻译的对不对

依我看 兼容模式 字面理解就是通过关闭一些功能 来获得跟所有文件的兼容 关闭功 ...

我本来打算实践出真知,用样本说话,可今天样本区也TMD太冷了!我自己存的几百个样本被杀的剩下的都是一些pup之类的,双击了一下,差别不大!
crystalsong08
发表于 2012-9-24 16:57:58 | 显示全部楼层
消停 发表于 2012-9-24 16:53
我本来打算实践出真知,用样本说话,可今天样本区也TMD太冷了!我自己存的几百个样本被杀的剩下的都是一些 ...

先筛选出确定是病毒的样本

虚拟机里面先关闭实时监控和兼容模式 测一定数量的样本 记录一下拦截率

然后再恢复一下快照 打开兼容模式 测同样的样本 记录拦截率然后比较一下

不过这样可能会要求比较多的样本 因为样本少了没有说服力 而且重复两次点击好麻烦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:35 , Processed in 0.132560 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表