查看: 2449|回复: 11
收起左侧

[讨论] 看了下置顶规则 发现通配符使用太少了,导致易用性差

[复制链接]
gogo8989
发表于 2013-7-22 03:30:35 | 显示全部楼层 |阅读模式
本帖最后由 gogo8989 于 2013-7-22 04:13 编辑

看了下置顶规则 发现通配符使用太少了,导致易用性差

如   猫版规则中的F-04 禁止非信任程序运行 R-04 禁止非信任程序运行。其中排除项中是这样排的C:\Program Files (x86)\**\*.exe  这条规则将导致 D:\Program Files  F:\Program Files 如此类推。。用户无法使用。。

为何不学邪版规则中的排除方法只需一条**\Program Files (x86)\**\*.exe。 即可包括所有盘符下Program Files (x86)文件夹。。

462588842
发表于 2013-7-22 08:24:44 | 显示全部楼层
很多人都是绝对路径排除
大猫熊
发表于 2013-7-22 09:09:37 | 显示全部楼层
本帖最后由 大猫熊 于 2013-7-24 14:18 编辑

1.
其他要求:系统安装在C盘,软件安装在C盘的Program Files或Program Files (x86)目录里。

这个是我的规则的使用前提。如果你的软件安装在其他的盘,需要自行添加排除。

2. 至于为什么不用**\Program Files (x86)\**\*.exe,是因为排除范围太广。比如c:\temp\abc\Program Files (x86)\**\*.exe也会被排除。理论上病毒可以创建任何带有"Program Files (x96)"名称的文件夹来放置病毒,绕过规则防护。其实以前的规则有?:\Program Files (x86))\**\*.exe来达到你所说的多盘排除的效果,但是因为最近的版本对于?:\有CPU100%的bug,所以目前的规则都会避免这一语法的出现。

不知道回答是否令你满意?







    Mozilla Firefox Aurora
    Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20130720 Firefox/24.0

    欢迎访问我的博客:http://www.alexyang.me

    评分

    参与人数 1经验 +5 收起 理由
    心跳回忆 + 5 感谢解答: )

    查看全部评分

    qpzmggg999
    发表于 2013-7-22 09:48:18 | 显示全部楼层
    规则有的追求安全有的追求易用性 这没必要来讨论啊
    依班娜
    发表于 2013-7-22 11:35:36 | 显示全部楼层
    qpzmggg999 发表于 2013-7-22 09:48
    规则有的追求安全有的追求易用性 这没必要来讨论啊

    命题没必要讨论
    问题可以说说要点
    qpzmggg999
    发表于 2013-7-22 11:59:40 | 显示全部楼层
    依班娜 发表于 2013-7-22 11:35
    命题没必要讨论
    问题可以说说要点

    3楼不是说的很清楚吗 我是告诉楼主规则是有不同的
    依班娜
    发表于 2013-7-22 12:29:40 | 显示全部楼层
    qpzmggg999 发表于 2013-7-22 11:59
    3楼不是说的很清楚吗 我是告诉楼主规则是有不同的

    我看到了
    gogo8989
     楼主| 发表于 2013-7-22 15:53:48 | 显示全部楼层
    本帖最后由 gogo8989 于 2013-7-22 15:59 编辑
    大猫熊 发表于 2013-7-22 09:09
    1.

    这个是我的规则的使用前提。如果你的软件安装在其他的盘,需要自行添加排除。


    要一条一条的自已修改太多了。另外哪个用户名哪条 也需一条一条的修改。。。。量大。咖啡的哪个规则框又小啊。很难查。

    总体来说规则还是要通用性增加为好。原来气流的 防入口规则思路就非常好,易用性很高,可惜8.8 WIN7这些环境制约了它。。

    邪版的通用排除较少,但重心依然是用规则来锁死系统。导致很难用。。

    你的规则在使用上与邪版的比较,锁的没那么厉害,但又在通配符上用的少,导致自我添加量很大。。

    其实防在外最好。何需放入去拦截运行呢?
    unclerain
    发表于 2013-7-22 16:28:04 | 显示全部楼层
    gogo8989 发表于 2013-7-22 15:53
    要一条一条的自已修改太多了。另外哪个用户名哪条 也需一条一条的修改。。。。量大。咖啡的哪个规则框又 ...

    可以复制规则的文字版,到word文档,然后用“替换”功能,把需要修改的用户名、路径名进行修改。不用在VSE的规则框里一条条修改。
    另外,把别人的规则调整为自己的规则,修改是不可避免,有时,会是一种乐趣。
    大猫熊
    发表于 2013-7-22 16:37:25 | 显示全部楼层
    这属于规则理念的问题。安全和易用是一对矛盾,就看度怎么掌握了。我在规则发布贴里面的“防御理念”部分详细说明了我这套规则的来由和目的。欢迎讨论。
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 23:02 , Processed in 0.124639 second(s), 17 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表