查看: 4949|回复: 42
收起左侧

[讨论] 纯云的弊端以及一个解决云的思路

  [复制链接]
zhq445078388
发表于 2011-6-18 18:33:41 | 显示全部楼层 |阅读模式
。。纯云 那么代表着本地除了清除模块其他都需要靠云来运行
那么 我们知道断网这个行为是很容易实现的


这时候 有人说了 现在的传播途径主要靠网络 断网基本不会出现病毒的入侵 木马也直接就无法工作
没错 这里我们不考虑U盘等情况的传播
我们只考虑木马病毒是不是也可以造成断网
答案是确实可以
这种时候 本地的修复很重要
而本地的备用引擎不认识这种病毒怎么办??
这就是弊端啦 (有不同意见可以提哦)

解决掉云??
要怎么做呢
如果是破坏性的病毒 那么简单了 把网卡驱动破坏下 。。就OK了。。


如果是木马。。那么也简单 利用“网截”技术截掉云的流量或者重定向掉
云现在的方向就是云端没资料就暂时放行+上传。。
那么 我们让云端收集不到我们的资料。。就基本达到目的了哦
(欢迎技术大牛来纠正)
K_Ghost!
发表于 2011-6-18 18:36:48 | 显示全部楼层
猜想需要一定数量的样本来支持
dyhua
发表于 2011-6-18 18:38:00 | 显示全部楼层
关于你提的问题很久以前就得出结论了
你可以翻一番帖子看一下
zhq445078388
 楼主| 发表于 2011-6-18 18:38:01 | 显示全部楼层
K_Ghost! 发表于 2011-6-18 18:36
猜想需要一定数量的样本来支持

我可没那么大能力去获取连安软公司都获取不到的东西
zhq445078388
 楼主| 发表于 2011-6-18 18:40:58 | 显示全部楼层
dyhua 发表于 2011-6-18 18:38
关于你提的问题很久以前就得出结论了
你可以翻一番帖子看一下

啊?。。。没看到呢。。去挖坟去咯
K_Ghost!
发表于 2011-6-18 18:41:36 | 显示全部楼层
zhq445078388 发表于 2011-6-18 18:38
我可没那么大能力去获取连安软公司都获取不到的东西


首先现在的威胁源自网络 收益也在网络
断网几乎等于自杀

并且...断云早就有人提出了 到现在也没见过几个样本(应该有 但我一个也没见过 也没被断过)
zhq445078388
 楼主| 发表于 2011-6-18 18:43:24 | 显示全部楼层
K_Ghost! 发表于 2011-6-18 18:41
首先现在的威胁源自网络 收益也在网络
断网几乎等于自杀

CIH。。。小球 这类基本都是纯破坏类
只是现在大量的危害被商业化了。。那么也不能排除不商业化的。。所以我才有这么个想法
a256886572008
发表于 2011-6-18 18:45:28 | 显示全部楼层
根本不需要斷網,只要讓雲鑑定為safe即可。

樣本區很多被雲鑑定為安全的病毒,要是沒有回報,就..............
zhq445078388
 楼主| 发表于 2011-6-18 18:49:11 | 显示全部楼层
a256886572008 发表于 2011-6-18 18:45
根本不需要斷網,只要讓雲鑑定為safe即可。

樣本區很多被雲鑑定為安全的病毒,要是沒有回報,就. ...

让云safe?。。貌似很技术的说。。
a256886572008
发表于 2011-6-18 18:50:43 | 显示全部楼层
zhq445078388 发表于 2011-6-18 18:49
让云safe?。。貌似很技术的说。。

樣本區一堆讓 金山雲  信任的病毒,都是靠回報才糾正的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 22:57 , Processed in 0.125534 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表