楼主: KK院长
收起左侧

[技术原创] 【菜鸟指引】个人级电脑安全需求方向的思考

  [复制链接]
aphorism
发表于 2017-3-5 13:05:48 | 显示全部楼层
sunnyjianna 发表于 2017-3-4 11:08
院长开课啦,讲的真不错,我现在就是用SBIE+SSF,杀软随便了,重要数据一星期备份一次,移动硬盘还是 ...

SSF如何免费试用?
f59375443
发表于 2017-3-5 13:46:17 | 显示全部楼层
ShirahimeKanata 发表于 2017-3-5 12:54
我回复 @f59375443 的
> 我记得很多黑客就是用**在线**扫描平台测试免杀的

上报又如何?免杀成功后上报是直接加入白名单(至少卡巴是这样)
sunnyjianna
发表于 2017-3-5 14:54:01 | 显示全部楼层
aphorism 发表于 2017-3-5 13:05
SSF如何免费试用?

看HIPS板块
ShirahimeKanata
发表于 2017-3-5 15:15:40 | 显示全部楼层
f59375443 发表于 2017-3-5 13:46
上报又如何?免杀成功后上报是直接加入白名单(至少卡巴是这样)

免杀成功后卡巴直接加白,卡巴666,病毒样本都到手了居然加白了
KK院长
 楼主| 发表于 2017-3-5 15:22:02 | 显示全部楼层
本帖最后由 KK院长 于 2017-3-5 15:23 编辑
aphorism 发表于 2017-3-5 01:10
小黑说的HIPS指的什么?private firewall算吗


算, HIPS简单来说就是不依靠特征码来杀 毒,依靠程序权限来控制。

PF, OP防火墙, 毛豆, HitmanPro.Alert ,Sandboxie ,SpyShelter   都是。  基本都可以免费用或有破解版。
f59375443
发表于 2017-3-5 17:04:18 | 显示全部楼层
ShirahimeKanata 发表于 2017-3-5 15:15
免杀成功后卡巴直接加白,卡巴666,病毒样本都到手了居然加白了

因为免杀了,所以检测为无毒,不加白还怎么样?
ShirahimeKanata
发表于 2017-3-5 18:12:27 | 显示全部楼层
f59375443 发表于 2017-3-5 17:04
因为免杀了,所以检测为无毒,不加白还怎么样?

没有人工,或者说人工也能免杀?那么只要免杀一下,就永远不怕杀软了,杀软该退场了
f59375443
发表于 2017-3-5 18:28:57 | 显示全部楼层
ShirahimeKanata 发表于 2017-3-5 18:12
没有人工,或者说人工也能免杀?那么只要免杀一下,就永远不怕杀软了,杀软该退场了


由于每天上传到KSN的样本是按亿来算的,根本不可能全部都人工核查
机器筛选一遍,把可疑的提交给分析师,没查出问题的加白。
所以很多安全工程师都说过,杀软只能防御低级的脚本小子。
ShirahimeKanata
发表于 2017-3-5 18:35:48 | 显示全部楼层
f59375443 发表于 2017-3-5 18:28
由于每天上传到KSN的样本是按亿来算的,根本不可能全部都人工核查
机器筛选一遍,把可疑的提交给分析 ...

用户量太大的缺陷,和信誉加白的缺陷,COMODO Valkyrie好像有人工

怪不得Avast的CC那么慢,没准会有人工核查一下
这种免杀能过Avira APC么,APC好像全自动

我猜大火绒全靠人工,因此上报火绒说安全肯定安全
gameyw
发表于 2017-3-6 10:35:26 | 显示全部楼层
院长讲的太好了,学习了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-17 02:27 , Processed in 0.094341 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表