查看: 3638|回复: 23
收起左侧

他山之石可以攻玉

[复制链接]
一力破十会
发表于 2009-5-28 22:21:46 | 显示全部楼层 |阅读模式
这应该算"规则也可以飞入平常百姓家"的进阶篇了.
写得仓促,可能视界不够宽,不够细,也可能出现偏颇,欢迎指正.

写它的原因,是看到本区有两种若有若无的倾向,有感而发的.
一种思想认为---毛豆,这不行(比如FD不行啦),那不行,甚至太"阳春白雪"了,不适合普通用户;
一种思想认为---毛豆是神,高其它任何软件一筹...

我这里想说---"他山之石可以攻玉",不如先放下身段,看看别人的思路吧.

由头就是,本区很多人再问,KIS和CIS谁的HIPS更好啊?谁更安全啊?进而还有人指出:分组降权,糙,不可取啊...等等.

这里不想去辩论,让我们先安下心来,借用几分钟,我和大家一起去看看其他HIPS,看看它们有什么可取的,然后再来打造我们自己的COMODO.

我们看KIS吧,先看HIPS部分(顺便回答一部分人问KIS的HIPS和毛豆的比怎么样)(为此,我再次装了KIS2010459版)
先看图:

  

看起来它的HIPS还是很全面的吧,不糙吧.(刚装,还没来得及打磨)
关于它的分组降权,分组时为了该组的程序有继承性---这可以简化操作,减少弹窗;
(这里补充下,如果子程序是信任组,父程序是受限组,只要你的子程序规则点选的是"继承父程序",默认已被选,那么子程序的权限就会被将为受限...这样,子程序的权限看似宽松,实际还是被父程序限制的---也就是说,如果是恶意程序(父程序)进入本机了,按照KIS的分组判断流程(模块),它是不可能肆意调用信任程序的).
如果不放心,你也可以指定任何新程序优先分入受限组,就像毛豆一样,有较多的弹窗询问;

重点再看看它的防火墙吧,很有启发的:

先看程序规则(以火狐为例)

  

再看本文重点要推介的,下图(以公共网络为例):



看看它的全局规则,和毛豆的比较下,我们该加的都加了吗?危险端口封了吗?

  
  


当然,很多措施可以用其他非HIPS的方法做到,比如组策略,直接用IP策略封端口;



但有了HIPS也不能闲置不是,可以物尽其用,就当学习了.

这也是我重点想说的,就是"他山之石可以攻玉"...
很多防火墙规则,
黑名单,
需要保护的重点文件,注册表,(本文未贴出)
---我们都可以从其他地方获得,同时通过学习其他优秀软件的思路,比较它们的不同,个人可以得到很大的提高...

注:此文不是为了比较HIPS的高低优劣,而是换一个角度通过其他思路来补充我们comodo的不足,毕竟毛豆是一个手动HIPS,自定义程度极高,遇强则强,在强者手里更强;遇弱则弱,如果个人不加强修养,难免会在某些方面出现漏洞...

再注:新手也不要害怕,默认规则也够强,类似于KIS的自动模式,配上好的杀软,一般的问题还是绰绰有余的.
关键是,对新手来说,一旦选择了毛豆,你就不要懈怠,不要有一劳永逸的思想,一句话---懒惰者用不好毛豆.

此文较多的地方说的是KIS的优点,不可避免的是它也有它的不足之处,比如,资源占用,启动速度,分析新文件响应速度,扫描资源和速度...等等,但这些不在本文的讨论范围之内了.

感兴趣的话,可以看看,我以前写的:
http://bbs.kafan.cn/thread-487506-1-1.html
http://bbs.kafan.cn/thread-292628-1-1.html

[ 本帖最后由 一力破十会 于 2009-5-29 08:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
ubuntu + 1 很好的想法!
polly5771 + 1 学习了。

查看全部评分

slm513
头像被屏蔽
发表于 2009-5-28 22:28:53 | 显示全部楼层
没接触过KIS的HIPS,博众家之长确实是一个不错的思路,但是普通用户既没有精力也没有能力去折腾其他的HIPS之类的。这点交给官方做比较不错(一相情愿)
爱的纯粹
发表于 2009-5-28 22:30:46 | 显示全部楼层

沙发!!

支持楼至
sd4264061
发表于 2009-5-28 22:33:56 | 显示全部楼层
本文的思路是很好,不过一直在讲卡巴的HIPS和防火墙,主题内容过少。
月光下的忍者
发表于 2009-5-28 22:37:34 | 显示全部楼层
这个我需要考虑一下,是否符合3.9中文版教程~
一力破十会
 楼主| 发表于 2009-5-28 22:44:08 | 显示全部楼层
本来也不知道是算作哪一类啊,
这个工程量太大...
还要把毛豆对应部分应该做补充的地方贴出来...
不过,参照U版的防火墙部分应该差不多了.
把U版的全局规则贴过来,就尽善尽美了,.

[ 本帖最后由 一力破十会 于 2009-5-28 23:02 编辑 ]
一力破十会
 楼主| 发表于 2009-5-28 23:00:28 | 显示全部楼层

回复 2楼 slm513 的帖子

不是应该交给官方去做啊!
毛豆是手动HIPS...很多地方是比较宽松的;
普通用户最好在上手后,随着了解的加深,逐步完善规则.
比如,默认防火墙规则,是没有防危险端口的(不要说不重要,有总比没有好)
再比如,它的FD保护只能算适中,不能算全面吧.
选择用手动HIPS的人,能逃避手动DIY吗?

[ 本帖最后由 一力破十会 于 2009-5-28 23:03 编辑 ]
jony327
发表于 2009-5-28 23:05:07 | 显示全部楼层
支持Kis的介绍,它的hips看来不算纯手动的
一力破十会
 楼主| 发表于 2009-5-28 23:45:58 | 显示全部楼层

回复 8楼 jony327 的帖子

即使用交互模式都不算手动的...
因为它都预置好了,即使有弹窗,他也是要你选择把当前行为归入哪一类,而已.
很智能化,或者说人性化的软件...(工作为主,不爱折腾的人适合用)
不过,手动fans就不喜欢了,不能尽其所能地去自定义啊.
slm513
头像被屏蔽
发表于 2009-5-28 23:53:51 | 显示全部楼层

回复 7楼 一力破十会 的帖子

我的意思并不是不去DIY,不去完善,而是想借鉴其他HIPS类软件的优点不那么容易而已
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 17:19 , Processed in 0.119103 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表